Кратко
- RFC 3721 различил постоянное протокольное имя узла iSCSI, изменяемый сетевой адрес и необязательно уникальный псевдоним для человека: это значения для разных вопросов.
- Обнаружение могло найти имена целей и пути, но не перечисляло логические устройства SCSI и не доказывало успешный вход, разрешение доступа или передачу данных.
«Локальный диск» — успокаивающая надпись в консоли хранения. Но это плохой протокольный идентификатор. Она может помочь человеку выбрать строку, однако не сообщает удалённой системе, к какой цели подключаться, не подтверждает, кто устанавливает соединение, и не решает, что этому соединению разрешено использовать. В апреле 2004 года RFC 3721 явно провёл эти различия для имён и обнаружения в Internet Small Computer Systems Interface (iSCSI).
Ключевой проектный ход — разделить имя узла и его адрес. Логический узел iSCSI получает постоянное, не зависящее от местоположения имя на весь срок существования. Адрес объединяет это имя с точкой в TCP-сети, например узлом и портом. У узла может быть несколько адресов, а сетевые координаты могут меняться. Возможность переноса адаптера между компьютерами была одной из причин не считать сам адаптер идентичностью: логический узел хранения может сохранить состояние SCSI и настройки авторизации, даже если путь меняется.
Квалифицированное имя iqn. включает дату, доменное имя в обратном порядке как указание на орган, выделяющий имена, и необязательный локальный суффикс. Такая запись структурирует пространство имён; она не доказывает нынешнее владение доменом и не указывает, где сейчас доступна цель. RFC 3721 также описывает формат eui., основанный на идентификаторе IEEE EUI-64. В обоих случаях имя обозначает узел, а не служит сетевым маршрутом.
Псевдоним относится к другому слою. Это необязательная строка отображения UTF-8, которой не требуется быть уникальной. В примере RFC 3721 надпись «Local Disk» показана рядом с настоящим именем цели. Псевдоним помогает человеку узнать строку в интерфейсе; протокол не должен применять его для идентификации, адресации или аутентификации инициатора либо цели. Разные системы могут показывать одинаковую подпись, оставаясь разными целями. Имя может не меняться при смене адреса. Путь может вести к цели, не отвечая на вопрос, вправе ли пользователь войти.
Это разделение особенно важно при перемещении хранилища. Если бы имя узла было привязано к конкретному интерфейсу или адресу, изменение сети могло бы выглядеть как создание новой идентичности хранения. Стабильное имя позволяет конфигурации ссылаться на логический узел, а адреса показывают, где можно попытаться открыть сессию. Это механизм непрерывности, а не гарантия автоматической миграции: RFC определяет работу имён и обнаружения, но не доказывает, что каждая реализация правильно сохранит состояние при переносе.
У обнаружения тоже есть границы. Его задача — дать инициатору найти цели, к которым ему разрешён доступ, и получить один или несколько адресов каждой цели. Статическая конфигурация может предоставить сведения заранее. SendTargets позволяет обратиться к известному сетевому узлу и запросить сведения о целях. Средства обнаружения без предварительной настройки, включая SLP и iSNS, дают более широкие варианты. Описание механизма в спецификации не является исследованием того, какие сети хранения его внедрили.
Главное: обнаружить цель — не значит обнаружить находящиеся на ней диски. RFC 3721 относит обнаружение логических устройств SCSI (LUN) к уровню SCSI и отделяет его от поиска целей iSCSI. Полученные имя и адрес не доказывают установления сессии, успешной аутентификации, разрешения доступа, видимости LUN или передачи данных приложения. Для каждого этапа нужны отдельное решение и свои свидетельства.
Раздел безопасности подтверждает это различие. В недоверенной среде нельзя полагаться только на имя узла, объявленное инициатором. Цель аутентифицирует идентификатор безопасности — среди примеров RFC есть CHAP, SRP и Kerberos — а затем обычно выдаёт разрешение через список контроля доступа. Аутентифицированный идентификатор может отличаться от заявленного имени iSCSI; политика должна явно сопоставить их. Аутентификация отвечает на вопрос, кто доказал владение учётными данными. Авторизация определяет, что эта идентичность может делать. Ни псевдоним, ни ответ обнаружения на эти вопросы не отвечают.
Последующая история стандартов добавляет полезную, но ограниченную оговорку. RFC 4171 сделал iSNS необязательным для iSCSI и обязательным для iFCP. RFC 7143, объединивший спецификацию iSCSI в 2014 году, указал, что оборудованию, которому нужно обнаружение сверх SendTargets, следует реализовать iSNS для расширенного управления обнаружением и совместимости. Там же сказано, что SLP не получила широкого внедрения и распространения в iSCSI, поэтому реализациям не следует полагаться на совместимость обнаружения на её основе. Это ограниченное замечание о iSCSI в более позднем RFC, а не перепись всех продуктов хранения или средств обнаружения служб.
RFC 3721 — информационный документ, дополняющий, но не заменяющий спецификацию протокола RFC 3720. Его исторический вклад — словарь невзаимозаменяемых записей: постоянное имя узла, текущий адрес, необязательный отображаемый псевдоним, аутентифицированная идентичность безопасности, правило авторизации и обнаруженная цель. Удобная консоль может показывать их рядом. Надёжная эксплуатация начинается с отказа считать их одним и тем же.
Источники
- RFC 3721 — iSCSI Naming and Discovery
- RFC 3721 — Информационная страница
- RFC 3721 — Список исправлений
- RFC 3720 — iSCSI Protocol
- RFC 3347 — iSCSI Requirements and Design Considerations
- RFC 7143 — iSCSI Protocol (Consolidated)
- RFC 4171 — Internet Storage Name Service
- RFC 3722 — iSCSI Name String Profile
- RFC 3723 — Securing Block Storage Protocols over IP
- RFC 2608 — Service Location Protocol, Version 2
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
