الخلاصة

  • أضافت RFC 3980 صيغة naa. كي يصبح معرّف Network Address Authority القائم أساساً لاسم عقدة iSCSI يمكن أن يعبّر عن الهوية نفسها المستخدمة مع Fibre Channel وSAS.
  • الاسم يعرّف عقدة منطقية دائمة؛ ولا يشفّر بوابة شبكة أو عنوان IP أو منفذ TCP أو مساراً حالياً أو نتيجة اكتشاف أو مصادقة أو تفويضاً أو جلسة أو نجاح عملية تخزين.

تبدو تعددية المسارات كميزة تشغيلية، لكنها تتحول إلى مشكلة هوية إذا بدا كل مسار كأنه جهاز مختلف. يمكن لمصفوفة تخزين واحدة أن تعرض منافذ Fibre Channel واتصالات SAS ووصول iSCSI عبر شبكة IP. تتبدل البطاقات والعناوين والجلسات، بينما يحتاج سجل الأصول وسياسات الوصول إلى مرجع ثابت يقول إن العقدة المنطقية ما زالت هي ذاتها.

عالجت RFC 3980 في عام 2005 هذا الجزء المحدد من المشكلة. أضافت نوع الاسم naa. إلى iSCSI، تتبعه صياغة سداسية عشرية لمعرّف INCITS T11 Network Address Authority. يثبت سجل الحالة وسجل التصحيحات وتاريخ Datatracker موضع التغيير ضمن Standards Track. تقبل الصيغة قيماً بطول 64 أو 128 بت؛ وحتى القيمة الأكبر لا تحتاج إلا إلى 32 محرفاً سداسيّاً بعد المحدِّد.

لم تكن القيمة التاريخية في بادئة قصيرة، بل في إعادة استخدام سلطة تخصيص موجودة. كان نمط NAA مستخدماً في Fibre Channel وSAS. وعندما قبله iSCSI، استطاع جهاز ذو منافذ من أنواع مختلفة أن يبني اسم SCSI واحداً على معرّف واحد مخصّص. لم تعد الهوية الإدارية مضطرة إلى البدء من الصفر كلما عبرت الحركة ناقلاً آخر.

لكن جسر التمثيل هذا ليس خدمة اكتشاف. فصلت RFC 3720، وهي مواصفة iSCSI الأصلية، بين اسم العقدة والعناوين التي يمكن الوصول إليها عبرها. وناقشت RFC 3721 التسمية والاكتشاف بوصفهما مسألتين مترابطتين لا مسألة واحدة. يمكن لتبادل SendTargets أو لنظام اكتشاف أن يربط اسم هدف ببوابة أو أكثر؛ أما الاسم منفرداً فلا ينشئ تلك الخريطة. ثم خصصت RFC 4171 بروتوكول iSNS لسطح اكتشاف وإدارة مستقل.

توضح المواصفة الموحّدة الحد بصورة مباشرة. تنص RFC 7143 على أن اسم iSCSI لا يدل ضمناً على موقع أو عنوان. يمكن للعقدة أن تنتقل، وأن تحمل عدة عناوين، وأن تستبدل واجهة من دون أن تغير اسمها. أما بوابة الشبكة فهي كيان آخر يحمل عنوان IP، ولدى الهدف منفذ TCP للاستماع. وتبين صفحات الحالة والتصحيحات وDatatracker أن RFC 7143 أبطلت RFC 3980 ودمجتها، مع الاحتفاظ بصيغة naa. وبالفصل الذي قامت عليه.

لهذا ترتبط الديمومة بالعقدة المنطقية لا ببطاقة شبكة أو HBA أو كابل أو بوابة أو جلسة. قد تقود بوابتان إلى الهدف ذاته؛ وتعطل إحداهما لا يبطل الاسم. وفي الاتجاه المقابل، لا يثبت وجود اسم سليم نحوياً أن أي بوابة قابلة للوصول. تشبه هذه القاعدة متطلبات URN في RFC 1737: يكتسب النطاق العالمي والاستمرار قيمتهما لأن المعرّف ليس محدد موقع.

حتى توحيد النص يؤدي وظيفة محصورة. حدّدت RFC 3722 إعداد سلاسل أسماء iSCSI كي تقارنها التطبيقات بطريقة متسقة. تستطيع الصيغة المعيارية أن تظهر أن تمثيلين يعبران عن الاسم نفسه، لكنها لا تثبت أن الجهة الصحيحة خصصت قيمة NAA، ولا أن من يقدم الاسم يسيطر على العقدة، ولا أن الجهاز ما زال في الخدمة.

ولا تزيل المصادقة هذه الحدود. تعامل المواصفة الموحّدة اسم iSCSI بوصفه كياناً رئيسياً تستخدمه المصادقة، لكن اسم الكيان ليس اعتماداً سرياً. وضعت RFC 3723 المصادقة والسلامة والسرية في بنية أمنية منفصلة. قد يحمل طلب الدخول الاسم الصحيح ويفشل في المصادقة؛ وقد تنجح المصادقة ويرفض التفويض المورد؛ وقد ينجح الاثنان ثم تفشل الجلسة أو عملية الإدخال والإخراج. لم تعد فقرة الأمن في RFC 3980 بشيء أبعد من أن الصيغة الجديدة لا تضيف مشكلة غير المعروفة في صيغ أسماء iSCSI الأخرى.

حافظت المراجعات اللاحقة على النسب المعياري من دون أن تمنحه قوة إثبات تشغيلية. صححت RFC 4850 معمارية عقد iSCSI، وجمعت RFC 5048 تصحيحات البروتوكول قبل أن تستوعب RFC 7143 الوثائق السابقة. ويقدّم سجل IANA iSCSI Parameters دليلاً جارياً على التسجيل. لكن أياً من ذلك لا يثبت تطبيق شركة بعينها، أو صحة تخصيص بعينه، أو وجود مسار حي، أو اكتمال دخول، أو سلامة تعدد المسارات، أو بقاء البيانات.

تكمن أهمية RFC 3980 في أنها قللت تبدل الهوية من دون أن توهم بأن الاسم يحل مشكلة الموقع. استطاعت هوية واحدة أن تعبر ثلاثة نواقل تخزين؛ وبقي على اختيار العنوان والاكتشاف والمصادقة وإنشاء الجلسة ونتيجة الإدخال والإخراج أن يثبت كل منها نفسه.

المصادر