rusNAS 1.5.76 — блочные тома iSCSI корпоративного уровня
Главное
Обновление выводит работу с блочными томами iSCSI на уровень, ожидаемый в
корпоративной эксплуатации: тома теперь расширяются без потери данных,
защищаются мгновенными снимками, а администратор видит, какие серверы
подключены к хранилищу прямо сейчас.
Одновременно устранена существенная ошибка безопасности. Аутентификация
CHAP сохранялась в настройках цели, но фактически не применялась — подключиться
к цели мог любой инициатор, не зная пароля. Если вы публикуете тома по iSCSI,
это обновление следует установить в ближайшее время.
Что нового для пользователей
- Расширение тома без потери данных. У томов из блочного
пула появилась кнопка «Расширить». Достаточно указать, на сколько увеличить
том, или занять весь свободный объём пула — том растёт на месте, содержимое
не затрагивается. Система сразу показывает доступный объём пула и напоминает
о последнем шаге на стороне сервера-клиента: повторить проверку дисков и
расширить том средствами его операционной системы.
- Снимки блочных томов. Состояние тома можно сохранить
перед рискованным обновлением и вернуться к нему одним действием. Снимок
создаётся мгновенно и не копирует данные — место расходуется по мере
изменения тома. Заполнение каждого снимка видно в интерфейсе, а при нехватке
места приходит предупреждение: переполненный снимок теряется безвозвратно.
Возврат к снимку не выполнится, пока том подключён к серверу-клиенту, и
требует явного подтверждения.
- Кто подключён к хранилищу. В разделе «Хранилище» на
вкладке iSCSI появился список подключённых серверов: инициатор, его адрес и
цель, к которой он обращается. Там же предупреждение, если блочный пул
заполнен на 85 % и более или повреждён.
- Уведомления по iSCSI. Добавлен отдельный источник
уведомлений: подключение и обрыв сессии, заполнение и повреждение блочного
пула. Каналы доставки настраиваются в разделе «Уведомления → Источники», как
у остальных модулей.
Исправления
- «Хранилище», iSCSI: исправлена ошибка, из-за которой
заданные имя пользователя и пароль CHAP сохранялись, но проверка подлинности
оставалась выключенной, и подключиться могли инициаторы без пароля. Теперь
заполненный CHAP включает обязательную аутентификацию. Добавлен взаимный
CHAP, при котором цель подтверждает свою подлинность инициатору, а в таблице
целей отдельной отметкой видно, требуется ли секрет.
- «Хранилище», iSCSI: исправлена ошибка, из-за которой
проверка подлинности не применялась к целям с ограниченным списком
разрешённых инициаторов. Такая цель оставалась доступной без пароля даже при
настроенном CHAP.
- «Хранилище», iSCSI: исправлена ошибка, из-за которой
отзыв доступа не срабатывал. При изменении списка разрешённых инициаторов или
набора выданных томов применялись только добавления, а снятые разрешения
сохранялись. Теперь сохранённое состояние формы применяется полностью, а
перед отзывом доступа выводится подтверждение с перечнем того, что будет
отозвано.
Рекомендация по установке
Рекомендуем установить как можно скорее, особенно если на устройстве
опубликованы тома по iSCSI. После обновления откройте каждую цель, где
настроена аутентификация CHAP, введите пароль заново и сохраните — только
после этого проверка подлинности начнёт применяться. Обратите внимание, что
инициатор Windows не принимает секреты короче 12 символов.
Если iSCSI на устройстве не используется, обновление содержит улучшения
качества и может быть установлено в удобное регламентное окно.
← Все версии