Fujitsu Eternus DX: Readonly LUN Mapping

Im Storage Area Network SAN gibt es mehrere Wege, den Zugriff auf Speichervolumes zu steuern. Zunächst kann man über Zoning festlegen, welche Initiatoren welche Targets sehen dürfen. Unterhalb des Targets werden Zugriffe auf LUNs in der Regel mittels LUN-Mapping gesteuert. Meist gibt es drei Optionen:

  • readonly
  • read / write
  • no access

Auf diese Weise lässt sich der Zugriff unterschiedlicher Hosts kanalisieren. Beispielsweise Lese- und Schreibzugriff (RW) für ESXi Hosts und reinen Lesezugriff (readonly) für den Backupserver. Somit kann verhindert werden, daß dieser versehentlich Signaturen auf  VMFS LUNs schreibt. Man kann dies zwar unterbinden, aber ein readonly LUN Mapping ist da die bessere Wahl.

Readonly Eternus DX ?

Zur Erhöhung der Sicherheit wollte ich kürzlich Volumes auf einem Eternus DX Storage System als readonly einem Host bereitstellen. In der GUI fand ich keine Einstellung hierfür (was nichts heissen muss), auch das Handbuch hatte keinen Hinweis darauf. Letztlich blieb mir nur die Anfrage beim FTS Support. Der Storage Support in Paderborn teilte mir mit, was ich bereits befürchtete:

Ein Readonly Zugriff ist für ausgewählte LUNs und Hosts nicht möglich.

Schade. Dies ist ein Rückschritt im Vergleich zu den ausgemusterten Storages der SX Serie.

Storage: Eternus DX default Login

Eine Fujitsu Eternus DX Storage hat im Auslieferungszustand zwei Logins.

  • User: root mit Password: root
  • User: f.ce mit Password: <Checkcode><Serialnumber>. Der Checkcode ist eine 2-Buchstaben Kennung (z.B. ED), die auf der Gehäuserückseite aufgeklebt ist. Die Seriennummer der Haupteinheit ist eine 10-stellige Kombination aus Zahlen und Ziffern, die i.d.R mit einem Y beginnt. Das Kennwort für User f.ce ist case senitive, d.h. der Checkcode muß in Grossbuchstaben angegeben werden.

Benutzer f.ce hat im Unterschied zu Nutzer root die Rolle Advanced. Er darf Wartungarbeiten wie z.B. Firmwareupgrade oder Controller Reboot durchführen. Details sind dem Eternus DX WebGUI User Guide zu entnehmen.

Eternus DX60/80 S1 WebGUI-User-Guide

Eternus DX80/90 S2 WebGUI-User-Guide

 

 

Storage: Eternus DX default IP (Reset)

Die Controller Module einer Fujitsu Eternus DX Serie (S1) haben jeweils zwei LAN Ports.

  • MNT: Dies ist der Management Port der Web-GUI im LAN. Seine Default IP Adresse ist [192.168.1.1]. Für beide Management-Controller ist nur eine IP Adresse nötig. Im Fehlerfall, oder bei Servicearbeiten übernimmt der 2. Management-Controller die IP des ersten und ist damit administrierbar.
  • RMT: Remote-Management Port durch den Hersteller über VPN. Für diese Funktion gibt es derzeit keinen Support im EMEA Raum.

MNT IP Reset

Sollte die Web-GUI durch Konfigurationsfehler, oder andere Gründe nicht mehr erreichbar sein, so ist es möglich die IP auf den Defaultwert zurück zu setzen. Dazu muß die Frontblende entfernt werden. Auf der linken Seite sind dann Bedienelemente zu sehen, die im Bild unten skizziert sind. Durch zweimaliges klicken auf den RST Knopf wird die IP Adresse des MNT Ports usf den Standardwert zurückgesetzt [192.168.1.1].

Resetswitch Eternus DX (Quelle: Fujitsu Produktdatenblatt)

Alternativ dazu die Aufnahme eines echten Geräts. Gut erkennbar der IP RST Knopf über dem Hauptschalter.