Кіріспе

Интернет протоколына негізделген деректер сақтау құрылғыларын байланыстыратын сақтау желісі стандарты Internet Small Computer Systems Interface немесе iSCSI (/audio=ISCSI айтылуы. ogg//aɪ/'/s//k//ʌ//z//i/ eyeSKUZee) – деректер сақтау құрылғыларын байланыстыратын Интернет протоколына негізделген сақтау желісі стандарты. iSCSI SCSI командаларын TCP/IP желісі арқылы тасымалдау арқылы сақтау құрылғыларына блок деңгейінде қол жеткізуді қамтамасыз етеді. iSCSI интранеттер арқылы деректерді тасымалдауға және ұзақ қашықтықтан сақтауды басқаруға мүмкіндік береді. Ол деректерді жергілікті желілерде (LAN), кең аймақтық желілерде (WAN) немесе Интернет арқылы беруге, сондай-ақ орналасқан жеріне қарамастан деректерді сақтау мен алуды жүзеге асыруға қолданылады. Протокол клиенттерге (инициаторлар деп аталады) қашықтағы серверлердегі сақтау құрылғыларына (мақсаттарға) SCSI командаларын (CDB) жіберуге мүмкіндік береді. Бұл сақтау аймақ желісі (SAN) протоколы болып табылады, ол ұйымдарға клиенттерге (мысалы, деректер базасы және веб-серверлерге) жергілікті қосылған SCSI дискілерінің әсерін ұсына отырып, сақтауды сақтау массивтерінде біріктіруге мүмкіндік береді. iSCSI негізінен Fibre Channel-мен бәсекелеседі, бірақ дәстүрлі Fibre Channel-ге қарағанда, әдетте арнайы кабельдік желіні қажет етеді, ал iSCSI қолданыстағы желілік инфрақұрылымды пайдалана отырып, ұзақ қашықтықтарға дейін жұмыс істей алады. iSCSI 1998 жылы IBM және Cisco компанияларының бастамасымен құрылған және 2000 жылдың наурызында стандарт жобасы ретінде ұсынылды.

Бастауыш

Бастауыш iSCSI клиенті ретінде жұмыс істейді. Бастауыш әдетте компьютерге SCSI шина адаптері сияқты бірдей мақсатқа қызмет етеді, бірақ SCSI құрылғыларын (қаты дискілер және таспа алмастырғыштар сияқты) физикалық түрде кабельдеудің орнына, iSCSI бастауыш IP желісі арқылы SCSI командаларын жібереді. Бастауыштар екі негізгі түрге бөлінеді:

Бағдарламалық бастауыш iSCSI-ді іске асыру үшін кодты пайдаланады. Әдетте, бұл компьютер үшін SCSI құрылғыларын iSCSI протоколын қолдану арқылы эмуляциялау үшін қолданыстағы желілік картаны (NIC) және желілік стекті пайдаланатын ядроның құрылғы драйверінде жүзеге асырылады. Бағдарламалық бастауыштар көптеген операциялық жүйелер үшін қолжетімді және iSCSI-ді енгізудің ең көп таралған әдісі болып табылады. Аппараттық бастауыш iSCSI-ді іске асыру үшін арнайы аппаратты, әдетте сол аппаратта жұмыс істейтін микробағдарламамен бірге пайдаланады. Аппараттық бастауыш iSCSI және TCP өңдеудің, сондай-ақ Ethernet үзілістерінің жүктемесін азайтады, сондықтан iSCSI қолданатын серверлердің өнімділігін жақсарта алады. iSCSI хост-бусы адаптері (әдетте HBA) аппараттық бастауышты іске асырады. Типик HBA Gigabit (немесе 10 Gigabit) Ethernet желілік интерфейс контроллері, TCP/IP жүктемесін тасымалдау технологиясы (TOE) және SCSI шина адаптерінің комбинациясы ретінде жасалған, ол операциялық жүйеге осылай көрінеді. iSCSI HBA iSCSI SAN-нан жүктеуге мүмкіндік беретін PCI опциялық ROM-ын қамтуы мүмкін. iSCSI жүктемесін тасымалдау қозғалтқышы немесе iSOE картасы толық iSCSI HBA-ға балама болып табылады. iSOE осы желілік интерфейс үшін iSCSI бастауыш операцияларын хост процессордан "босатады", негізгі хост қолданбалары үшін CPU циклдарын босатады. iSCSI HBA немесе iSOE, бағдарламалық iSCSI клиентін (бастауышты) пайдалануға қарағанда iSCSI үшін HBA пайдаланудың қосымша шығындарына ақталған жағдайда қолданылады. iSOE хост-сервердің CPU пайдалануын одан әрі азайту үшін TCP жүктемесін тасымалдау қозғалтқышы (TOE) сияқты қосымша қызметтермен іске асырылуы мүмкін.

Сақтау массиві

Деректер орталығында немесе кәсіпорын ортасында iSCSI нысанасы көбінесе үлкен сақтау массивінде орналасады. Бұл массивтер стандартты аппараттық құралдардан және ашық кодты бағдарламалық қамтамасыз ету негізіндегі iSCSI шешімдерінен тұруы мүмкін, немесе Quantastor, CloudByte, StorTrends, Pure Storage, HP StorageWorks, EqualLogic, Tegile Systems, Nimble Storage, Reduxio, IBM Storwize отбасы, Isilon, NetApp filer, Dell EMC, Kaminario, NS сериясы, CX4, VNX, VNXe, VMAX, Hitachi Data Systems HNAS немесе Pivot3 vSTAC сияқты коммерциялық өнімдер болып табылуы мүмкін. Сақтау массиві әдетте көптеген клиенттер үшін жеке iSCSI нысаналарын ұсынады.

Бағдарламалық мақсат

Қазіргі заманғы көптеген негізгі серверлік операциялық жүйелер (мысалы, BSD, Linux, Solaris немесе Windows Server) iSCSI мақсатының функционалдығын, кіріктірілген мүмкіндік ретінде немесе қосымша бағдарламалық жасақтама арқылы ұсынуы мүмкін. Кейбір белгілі бір мақсаттағы операциялық жүйелер iSCSI мақсатын қолдайды.

Логикалық бірлік нөмірі

SCSI терминологиясында LU – логикалық бірлікті білдіреді, ол бірегей логикалық бірлік нөмірімен сипатталады. LUN – физикалық SCSI құрылғысының (таргетаның) бөлігі болатын, жеке адрестелетін (логикалық) SCSI құрылғысын көрсетеді. iSCSI ортасында LUN негізінен нөмірленген дискілік жектер болып табылады. Инициатор таргетпен LUN-ға қосылыс орнату үшін келіседі; нәтижесінде SCSI қатты дискіне қосылуды эмуляциялайтын iSCSI қосылысы құрылады. Инициаторлар iSCSI LUN-ды шикі SCSI немесе IDE қатты дискісі сияқты қарастырады; мысалы, NFS немесе CIFS орталарындағыдай алынған каталогтарды қосудың орнына, iSCSI жүйелері iSCSI LUN-да файлдық жүйелерді форматтайды және тікелей басқарады. Кәсіпорында қолданылуда LUN әдетте үлкен RAID дискілік массивтерінің бөліктерін көрсетеді, көбінесе әр клиентке біреуі бөлінеді. iSCSI жеке LUN-ды бірнеше компьютерлермен бөлісуге ешқандай ережелер мен шектеулер қоймайды; ортақ файлдық жүйеге қол жеткізуді операциялық жүйеге міндеттейді.

Желіде жүктеу

Жұмыс істеп тұрған компьютерде жалпы деректерді сақтау үшін кез келген стандартты желілік интерфейс iSCSI құрылғыларына қол жеткізу үшін пайдаланылуы мүмкін. Дегенмен, тұтынушы деңгейіндегі стандартты желілік интерфейс дисксіз компьютерді қашықтағы iSCSI дерек көзінен жүктеуге қабілетсіз. Керісінше, сервердің бастапқы операциялық жүйесін TFTP серверінен немесе жергілікті жүктеу құрылғысынан жүктеуі, ал жергілікті құрылғыдан жүктеу аяқталғаннан кейін деректерді сақтау үшін iSCSI пайдалануы жиі кездеседі. Желілік жүктеу мүмкіндігіне ие интерфейстерді iSCSI арқылы жүктеуге көмектесу үшін жеке DHCP серверін конфигурациялауға болады. Бұл жағдайда желілік интерфейс PXE немесе bootp жүктеу бейнесін ұсынатын DHCP серверін іздейді. Бұл iSCSI қашықтықтан жүктеу процесін іске қосу үшін қолданылады, компьютерді дұрыс iSCSI жүктеу нысанына бағыттау үшін жүктеу желілік интерфейсінің MAC-адресі пайдаланылады. Содан кейін кішкентай жүктеу бағдарламасын жүктеу үшін бағдарламалық әдіс қолданылуы мүмкін, ол өз кезегінде iSCSI нысанын жергілікті SCSI дискісі сияқты орнатып, содан кейін аталған iSCSI нысанынан жүктеу процесін іске қосады. Бұл көптеген сымды Ethernet адаптерлерінде бар Preboot Execution Environment (PXE) жүктеу ROM-ын пайдалану арқылы жүзеге асырылады. Жүктеу кодын CD/DVD, дискетадан (немесе дискета бейнесінен) және USB жадтан жүктеуге болады, немесе ол қайта бағдарламаланатын адаптерлердегі қолданыстағы PXE жүктеу кодын алмастыра алады. iSCSI жүктеуді қолдауды ұсынатын ең танымал ақысыз бағдарламалық жасақтама – iPXE. Серверлерге арналған көптеген Intel Ethernet контроллерлері iSCSI жүктеуді қолдайды.

iSNS

iSCSI инициаторлары Интернеттік сақтау атаулары қызметі (iSNS) протоколын қолдана отырып, қажетті сақтау ресурстарын анықтай алады. Теория бойынша, iSNS iSCSI SAN-дарына арнайы Fibre Channel SAN-дарымен салыстырылатын басқару үлгісін ұсынады. Бірақ іс жүзінде әкімшілер iSNS-ті пайдаланбастан-ақ iSCSI үшін көптеген талаптарды орындай алады.

Аутентификация

iSCSI бастамашылары мен мақсаттары CHAP арқылы бір-бірінің сәйкестігін растайды, оған желіде ашық мәтін түрінде парольдердің пайда болуын болдырмайтын механизм кіреді. CHAP өзінен-өзі сөздік шабуылдарына, жалғандауға және қайта шағылыстыру шабуылдарына осал. Егер CHAP-ты iSCSI ішінде пайдаланудың ең жақсы тәжірибелеріне қатаң орайласқан жағдайда, осы шабуылдардың ықпалын азайтуға және тәуекелдерді жеңілдетуге болады. Бұған қоса, барлық IP-негізделген протоколдар сияқты, IPsec желілік қабатта жұмыс істей алады. iSCSI келісім протоколы басқа аутентификация схемаларын қолдауға бағытталған, бірақ өзара үйлесімділік мәселелері олардың енгізілуін шектейді.

Логикалық желілерді оқшаулау

Тек жарамды инициаторлардың сақтау тізімдеріне қосылуын қамтамасыз ету үшін әкімшілер iSCSI-ді көбінесе логикалық тұрғыдан оқшауланған артқы арна желілерінде ғана іске қосады. Бұл архитектурада сақтау тізімдерінің басқару порттары ғана жалпы қолданыстағы ішкі желіге ашылады, ал iSCSI протоколы арнайы желілік сегменттер немесе VLAN арқылы жұмыс істейді. Бұл аутентификация қауіптерін азайтады; рұқсатсыз пайдаланушыларға iSCSI үшін физикалық қол жеткізілім берілмейді, демек олар сақтау тізімдерімен байланыса алмайды. Дегенмен, бұл транзитивті сенім мәселесін де тудырады, себебі iSCSI дискісі бар бір құрылғының бұзылуы басқа құрылғылардың сақтау ресурстарын шабуылдау үшін пайдаланылуы мүмкін.

Физикалық желілерді оқшаулау

iSCSI тек VLAN-дарды пайдалану арқылы жалпы желіден логикалық түрде оқшаулануы мүмкін болса да, ол басқа желілік жабдықтардан ешқандай айырмасы жоқ және көз бен мақсат арасында толық сигнал жолы болған жағдайда кез келген кабельді немесе портты пайдалана алады. Желілік техник жасаған бір ғана кабельдеу қатесі логикалық оқшаулауды бұзуы мүмкін, ал кездейсоқ байланыс дереу байқалмауы мүмкін, себебі ол желілік қателерге әкелмейді. iSCSI-ді жалпы желіден одан әрі ажырату және қосылыстарды өзгерту кезінде кабельдеу қателіктерін болдырмау үшін әкімшілер өздері анықтаған түсті кодтау және таңбалау стандарттарын енгізе алады, мысалы, iSCSI қосылымдары үшін тек сары түсті кабельдерді және жалпы желі үшін тек көк кабельдерді пайдалану, сондай-ақ тек iSCSI үшін ғана қолданылатын порттар мен коммутаторларды анық белгілеу. iSCSI жалпы желілік пайдалану үшін де қолданылатын үлкен көп портты коммутатордағы порттардың VLAN кластері ретінде іске асырылуы мүмкін, бірақ әкімшілер логикалық кедергіге бұрмалау әкелуі мүмкін дұрыс емес портқа қосылған кабельдің мүмкіндігін толығымен болдырмау үшін iSCSI VLAN-ға арналған физикалық бөлек коммутаторларды пайдалануды таңдауы мүмкін.

Рұқсат беру

iSCSI көптеген серверлер үшін сақтауды бір сақтау массивіне біріктіруді мақсат ететіндіктен, iSCSI жүйесін құру кезінде байланыссыз бастамашылардың сақтау ресурстарына рұқсатсыз қол жеткізуін болдырмау үшін стратегиялар қажет. Мысалы, бір кәсіпорынның сақтау массиві корпоративтік есептілік үшін Sarbanes-Oxley Act, денсаулық сақтау ақпараты үшін HIPAA және кредиттік карталарды өңдеу үшін PCI DSS талаптарымен реттелетін серверлерге арналған деректерді сақтауы мүмкін. Тексеру кезінде сақтау жүйелері бір реттеу режиміндегі сервердің басқа реттеу режиміндегі сервердің сақтау активтеріне қол жеткізе алмайтынын қамтамасыз ететін бақылауларды көрсетуі керек. Әдетте, iSCSI сақтау массивтері бастамашыларды нақты мақсатты LUN-дармен байланыстырады; бастамашы сақтау массивіне емес, пайдалануға ниеттенген нақты сақтау активтеріне сәйкестендіріледі. Дегенмен, SCSI командалары үшін мақсатты LUN-дар iSCSI келісім протоколында да, негізгі SCSI протоколында да көрсетілгендіктен, қол жеткізуді басқарудың тұрақты түрде қамтамасыз етілуін қамтамасыз ету үшін сақтық қажет.

Операциялық жүйелер

Келесі кестедегі күндер әрбір операциялық жүйеде туа біткен драйвердің алғаш рет пайда болуын көрсетеді. Windows және Linux үшін үшінші тарап драйверлері 2001 жылдан бері қолжетімді, әсіресе IBM-нің IP Storage 200i құрылғысын қосу үшін. OS Алғашқы шығарылу күні Нұсқасы Ерекшеліктері IBM i 2006 10 V5R4M0 (i5/OS ретінде) Мақсат, Multipath VMware ESX 2006 06 ESX 3.0, ESX 4.0, ESXi 5.x, ESXi 6.x Бастауыш, Multipath AIX 2002 10 AIX 5.3 TL10, AIX 6.1 TL3 Бастауыш, Мақсат Windows 2003 06 2000, XP Pro, 2003, Vista, 2008, 2008 R2, 7, 8, Server 2012, 8.1, Server 2012 R2, 10, Server 2016, 11, Server 2019 Бастауыш, Мақсат, Multipath NetWare 2003 08 NetWare 5.1, 6.5, & OES Бастауыш, Мақсат HP UX 2003 10 HP 11i v1, HP 11i v2, HP 11i v3 Бастауыш, Мақсат Solaris 2002 05 Solaris 10, OpenSolaris Бастауыш, Мақсат, Multipath, iSER Linux 2005 06 2.6.12, 3.1 Бастауыш (2.6.12), Мақсат (3.1), Multipath, iSER, VAAI OpenBSD 2009 10 4.9 Бастауыш NetBSD 2002 06 4.0, 5.0 Бастауыш (5.0), Мақсат (4.0) FreeBSD 2008 02 7.0 Бастауыш (7.0), Мақсат (10.0), Multipath, iSER, VAAI OpenVMS 2002 08 8.3 1H1 Бастауыш, Multipath macOS 2008 07 10.4— Қолжетімсіз

Мақсаттар

iSCSI мақсаттарының көпшілігі дискілерге қатысты, бірақ iSCSI таспалары мен орта алмастырғыштары да кең таралған. Қазірге дейін физикалық құрылғыларда компоненттік деңгейде туылған iSCSI интерфейстері болған жоқ. Оның орнына, Parallel SCSI немесе Fibre Channel интерфейстері бар құрылғылар iSCSI мақсатты бағдарламалық жасақтамасын, сыртқы көпірлерді немесе құрылғы корпусының ішкі контроллерлерін пайдалану арқылы байланыстырылады. Балама ретінде, дискілер мен таспалар мақсаттарын виртуализациялауға болады. Шын физикалық құрылғыны көрсетудің орнына, эмуляцияланған виртуалды құрылғы ұсынылады. Негізгі жүзеге асыру ұсынылған мақсаттан күрт өзгеше болуы мүмкін, мысалы, виртуалды таспалар кітапханасы (VTL) өнімдерінде болады. VTL-дер виртуалды таспаларға жазылған деректерді сақтау үшін дискілік жадты пайдаланады. Шын физикалық құрылғылар сияқты, виртуалды мақсаттар да iSCSI мақсатты бағдарламалық жасақтамасын, сыртқы көпірлерді немесе құрылғы корпусының ішкі контроллерлерін пайдалану арқылы ұсынылады. Қауіпсіздік өнімдері индустриясында кейбір өндірушілер iSCSI RAID-ті мақсат ретінде қолданады, ал бастамашы IP-қосылған энкодер немесе камера болып табылады.

Конвертерлер мен көпірлер

Fibre Channel, SCSI және SAS құрылғыларын IP желісіне қосып, iSCSI арқылы пайдалануға мүмкіндік беретін бірнеше жүйе бар. Олар ескі сақтау технологияларынан көшуге, қашықтағы серверлерден SAN-ға қол жеткізуге және IP желілері арқылы SAN-дарды байланыстыруға қолданылуы мүмкін. iSCSI шлюзі IP серверлерін Fibre Channel SAN-мен байланыстырады. TCP қосылысы шлюзде аяқталады, ол Fibre Channel коммутаторында немесе жеке құрылғы ретінде жүзеге асырылады.