Configuración de la autenticación CHAP para los volúmenes - AWS Storage Gateway

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración de la autenticación CHAP para los volúmenes

En Storage Gateway, los iniciadores de iSCSI se conectan a sus volúmenes como destinos de iSCSI. Storage Gateway utiliza el protocolo CHAP (Challenge-Handshake Authentication Protocol) para autenticar iSCSI y las conexiones de iniciadores. El protocolo CHAP ofrece protección contra ataques que requieren autenticación para el acceso a los destinos de los volúmenes de almacenamiento. Para cada volumen de destino, puede definir una o varias credenciales del protocolo CHAP. Puede ver y editar estas credenciales para los diferentes iniciadores en el cuadro de diálogo Configure CHAP credentials.

Para configurar credenciales de CHAP
  1. En la consola de Storage Gateway, elija Volúmenes y seleccione el volumen para el que desea configurar las credenciales de CHAP.

  2. En Actions, elija Configure CHAP authentication.

  3. En Initiator name, escriba el nombre del iniciador. El nombre debe tener 1 carácter como mínimo y 255 caracteres como máximo.

  4. En Secreto del iniciador, proporcione la frase secreta que desea utilizar para autenticar el iniciador de iSCSI. La frase secreta del iniciador debe tener 12 caracteres como mínimo y 16 caracteres como máximo.

  5. Para Target secret, escriba la frase secreta que desea utilizar para autenticar el destino para el protocolo CHAP mutuo. La frase secreta del destino debe tener 12 caracteres como mínimo y 16 caracteres como máximo.

  6. Elija Save para guardar las entradas.

Para ver o actualizar las credenciales de CHAP, debe contar con los permisos del rol de IAM necesarios que le permitan realizar esa operación.

Visualización y edición de credenciales de CHAP

Puede añadir, eliminar o actualizar las credenciales de CHAP para cada usuario. Debe contar con los permisos del rol de IAM necesarios para ver o editar las credenciales de CHAP y el destino del iniciador debe estar asociado a una puerta de enlace en funcionamiento.

Para añadir credenciales de CHAP
  1. En la consola de Storage Gateway, elija Volúmenes y seleccione el volumen para el que desea agregar las credenciales de CHAP.

  2. En Actions, elija Configure CHAP authentication.

  3. En la página Configure CHAPS, rellene los campos Initiator name, Initiator secret y Target secret en las respectivas casillas y seleccione Save.

Para eliminar credenciales de CHAP
  1. En la consola de Storage Gateway, elija Volúmenes y seleccione el volumen para el que desea eliminar las credenciales de CHAP.

  2. En Actions, elija Configure CHAP authentication.

  3. Haga clic en la X junto a las credenciales que desea eliminar y seleccione Save.

Para actualizar las credenciales de CHAP
  1. En la consola de Storage Gateway, elija Volúmenes y seleccione el volumen para el que desea actualizar CHAP.

  2. En Actions, elija Configure CHAP authentication.

  3. En la página Configure CHAP credentials, cambie las entradas de las credenciales que desea actualizar.

  4. Seleccione Guardar.