Reference Guide

VASAvSphereVVols の詳細については、VMware のドキュメントおよび PowerStore Manager オンライン ヘルプを照してくだ
さい。
VASA 連する認証
vCenter から PowerStore Manager VASA プロバイダへの接を開始するには、vSphere クライアントを使用して、次の情報を入力
します。
VASA プロバイダ URLVASA 3.0 のフォマット、https://<管理 IP アドレス>:8443/version.xml を使用します。
PowerStore Manager (役割が VM 管理者または管理者)のユ名。
メモ: VM 管理者ロルは密に、証明書を登する手段として使用されます。
そのユ連づけられているパスワド。
ここで使用される PowerStore Manager 認証情報は、接のこの最初のステップでのみ使用されます。PowerStore Manager 認証情
報がタゲット クラスタに有である場合は、vCenter Server の証明書が自動的にクラスタに登されます。この証明書を使用
して、vCenter からの以降のすべてのリクエストが認証されます。この証明書を VASA プロバイダにインストルまたはアップ
ドするために手動の操作は必要ありません。この証明書が期限切れになった場合、新しいセッションをサポトするために
vCenter で新しい証明書を登する必要があります。証明書がユによって取り消された場合、セッションは無化され、
は切されます。
vCenter セッション、安全な接と認証情報
vCenter セッションは、vSphere 管理者が vSphere クライアントを使用して、VASA プロバイダ URL とログイン認証情報を
vCenter Server に入力したときに開始されます。vCenter Server は、この URL認証情報、VASA プロバイダ SSL 証明書を使用
して、VASA プロバイダとの安全な接を確立します。vCenter セッションは、次のいずれかのイベントが生すると終了しま
す。
管理者が vSphere クライアントを使用して、vCenter の構成から VASA プロバイダを削除し、vCenter Server が接を終了し
たとき。
vCenter Server または vCenter Server ビスが失敗し、接が終了したとき。vCenter または vCenter Server ビスが SSL
を再確立できない場合は、新しいサビスを起動します。
VASA プロバイダが失敗し、接が終了したとき。VASA プロバイダが開始すると、SSL および VASA セッションを再
確立するために、vCenter Server からの通信に答できます。
vCenter セッションは、vCenter Server VASA プロバイダの間のセキュア HTTPS 通信を基にしています。VASA 3.0 では、
vCenter Server VMware 認証局(VMCAとして動作します。VASA プロバイダは、リクエストの許可後、リクエストにじて
自己署名された証明書を送信します。そして、VMCA 証明書をトラストストアに追加した後、証明書署名リクエストを行し、
己署名された証明書を VMCA 署名証明書にリプレスします。以降の接は、以前に登したルト署名証明書と照合して確認さ
れたクライアントの Storage Monitoring ServiceSMS証明書を使用して VASA プロバイダによって認証されます。VASA プロバ
イダは、ストレ エンティティ オブジェクトの一意の識別子を生成し、vCenter Server は、この識別子を使用して、特定の
エンティティのデタをリクエストします。
VASA プロバイダは、VASA セッションを確認するために SSL 証明書および VASA セッション識別子を使用します。セッションの
確立後、VASA プロバイダ vCenter Server からの各関数呼び出しに連づけられた SSL 証明書および VASA セッション識別子
方を確認する必要があります。VASA プロバイダは、そのトラストストアに格納された VMCA 証明書を使用して、vCenter
SMS からの関数呼び出しに連づけられた証明書を確認します。VASA セッションは、 SSL 間で継続されます。SSL
がドロップすると、vCenter Server は同じ VASA セッションのコンテキストで SSL を再確立するために VASA プロバイダ
して SSL ハンドシェイクを行します。SSL 証明書の有期限が切れた場合、vSphere 管理者は新しい証明書を生成する必要
があります。vCenter Server は新しい SSL を確立し、VASA プロバイダに新しい証明書を登します。
注意: SMS は、3.0 VASA プロバイダして unregisterVASACertificate 関数を呼び出しません。したがって、登
解除した後でも、VASA プロバイダ SMS から取得した VMCA 署名み証明書を引きき使用できます。
CHAP 認証
チャレンジ ハンドシェイク認証プロトコル(CHAP)は、iSCSI イニシエ(ホスト)とタゲット(ボリュムとスナップシ
ョット)を認証する方法です。CHAP では、iSCSI ストレジが公開され、セキュアな標準ストレ プロトコルが確保されます。
認証は、パスワドと同に、認証システムとピアの方が知っているシクレットを使用して行われます。CHAP プロトコルに
は、次の 2 つのタイプがあります。
方向 CHAP 認証では、iSCSI ゲットがイニシエを認証できます。イニシエは、(標準モドまたは出モドに
より)タゲットに接しようとする際に、ユ名とパスワドをタゲットに提供します。
認証とアクセス 15