- Introduction à iSCSI et GlusterFS
- iSCSI : encapsulation de protocoles pour le stockage sur IP
- Évolution du SCSI : du physique au réseau
ISCSI : Une Approche Détaillée
Le protocole iSCSI est une solution de stockage basée sur les réseaux IP.
- Vue d'ensemble
1.1 Qu'est-ce que iSCSI ?
iSCSI est une technologie qui encapsule les commandes SCSI dans des paquets TCP/IP, permettant le transfert de données de stockage par bloc via un réseau Ethernet.
- Fonctionnalité principale : Simuler des périphériques de stockage distants (baies de disques) comme des disques locaux locaux, offrant un accès au stockage de niveau bloc sur le réseau
- Avantage par rapport aux alternatives : Contrairement aux réseaux de stockage Fibre Channel (FC-SAN), iSCSI utilise le réseau Ethernet économique, réduisant considérablement les coûts
1.2 iSCSI et SCSI
Le SCSI traditionnel représente le protocole standard de base pour les périphériques de stockage, mais nécessite généralement que les appareils soient physiquement proches et connectés via un bus SCSI, limitant ainsi son déploiement par contraintes physiques.
iSCSI réalise une technologie de stockage faisant foncsionner le protocole SCSI sur un réseau IP, permettant à l'interface SCSI de s'intégrer avec la technologie Ethernet. En utilisant le protocole iSCSI pour transmettre les commandes et données SCSI sur Ethernet, iSCSI surmonte la limitation du SCSI nécessitant une connexion directe aux périphériques de stockage. Il permet de partager des périphériques de stockage entre différents serveurs et d'étendre la capacité de stockgae à chaud.
iSCSI implémente IP-SAN avec des transmissions basées sur Ethernet.
1.3 Composants centraux d'iSCSI
- Target (Cible) : Serveur iSCSI (coté serveur) qui fournit le stockage et le partage sur le réseau via le protocole iSCSI
- Initiator (Initiateur) : Client iSCSI (coté client) qui se connecte aux cibles et utilise le stockage distant, le reconnaissant comme un disque local
- IQN (iSCSI Qualified Name) : Identifiant de stockage unique utilisé par les clients et serveurs pour se découvrir. Format :
- iqn.yyyy-mm.domaine-inverse.identificateur
- Exemple : iqn.2024-03.com.openEuler:disk01
- yyyy-mm : Année-mois
- domaine-inverse : Domaine inversé pour l'unicité globale
- identificateur : Nom d'identification spécifique
- Configuration d'iSCSI
Configuration d'un serveur et d'un client avec désactivation du pare-feu et SELinux.
2.1 Configuration du serveur (version tgtadm)
Installation du logiciel :
yum -y install scsi-target-utils
systemctl start tgtd
Création d'un IQN pour un stockage cible :
tgtadm --lld iscsi --mode target --op new --tid 1 --targetname iqn.2024-03.com.openeuler:disk01
Association d'un disque à l'IQN via un LUN :
tgtadm --lld iscsi --mode logicalunit --op new --tid 1 --lun 1 --backing-store /dev/sdb
Configuration des règles d'accès ACL :
tgtadm --lld iscsi --mode target --op bind --tid 1 --initiator-address 192.168.50.21
Sauvegarde de la configuraton :
tgt-admin --dump > /etc/tgt/targets.conf
2.2 Configuration du client
Installation du logiciel :
yum -y install open-iscsi
systemctl start iscsid
Découverte des IQN du serveur :
iscsiadm -m discovery --type sendtargets --portal 192.168.50.20
Connexion à un IQN spécifique :
iscsiadm -m node --login iqn.2024-03.com.openeuler:disk01
Vérification des sessions actives :
iscsiadm -m session
Déconnexion d'un IQN :
iscsiadm -m node --logout iqn.2024-03.com.openeuler:disk01
2.3 Configuration du serveur (version targetcli)
Installation du logiciel :
yum -y install targetcli
systemctl start target
Interface de commande interactive :
targetcli
Création d'une cible IQN :
/> iscsi/ create iqn.2024-03.com.openeuler:disk1
Création d'une ressource de stockage :
/> backstores/block create disque1 /dev/sdb
Association de la ressource à la cible :
/> iscsi/iqn.2024-03.com.openeuler:disk1/tpg1/luns create /backstores/block/disk1
``Configuration des règles d'accès ACL :
/> iscsi/iqn.2024-03.com.openeuler:disk1/tpg1/acls create iqn.2012-01.com.openeuler:3e53acc3121f
Configuration du portail d'accès :
/> iscsi/iqn.2024-03.com.openeuler:disk1/tpg1/portals create 192.168.50.20
Sauvegarde de la configuration :
/> saveconfig
Conclusion
iSCSI permet le partage de périphériques de stockage par bloc sur un réseau. Le processus implique :
1. Création d'un IQN unique pour identifier la cible iSCSI
2. Association d'un disque physique à cet IQN via un LUN
3. Configuration des règles d'accès pour autoriser les clients spécifiques
4. Découverte des cibles par les clients
5. Connexion aux cibles pour accéder au stockage distant comme un disque local
Cette technologie facilite le montage et la gestion de stockage réseau étendu.