SAN 存储分 LUN 时权限点了全部允许?主机系统类型选错更伤数据
一个省事选项埋下的雷
新主机上架,要在 SAN Manager 里把它接到块存储上。页面上权限一栏有「全部允许」的选项,勾上它省事——主机、LUN、子系统全放开,立即可用。另一处「主机操作系统」下拉框,不少人也就近选了一个差不多的值。这两下随手操作,短期看毫无异常,长期看却是块存储环境里数据损坏的两个常见源头。
三层权限到底在管什么
SAN Manager 的映射体系由主机、LUN、子系统三层构成:主机记录谁是发起器(iSCSI 或 FC 的接入方),LUN 和子系统则是被访问的存储对象。给某个 LUN 或子系统分配权限时,应当按这台主机的实际需要来勾选,而不是图方便全开。全部允许意味着任何登记过的发起器都能摸到这块存储——今天只有一台主机在用,不代表明天新接入的机器也该自动有权读写它。
操作系统类型为什么不能选错
每台主机要选择正确的操作系统类型。这个字段不是备注,它影响主机与存储交互时的行为假设。类型设置不正确,可能导致 LUN 或子系统上的数据损坏。
容易出事的一种搭配:主机操作系统选了支持集群文件系统的类型,实际映射过去的 LUN 或子系统却不具备集群文件系统能力。多台主机同时挂载同一块存储时,谁都以为自己可以放心写,写入互相踩踏,数据就此损坏。反过来,单机文件系统的主机去挂共享 LUN,同样是埋雷。
映射前的三问检查
每次新建映射或调整权限前,把三个问题过一遍:
- 这台主机实际跑什么操作系统?照实选,不确定就先到主机上查清再回来;
- 这块 LUN 或子系统打算给几台主机同时用?只有具备集群文件系统时才允许多主机并发访问;
- 权限能收窄到哪个范围?按主机、按 LUN 逐个分配,全部允许留给临时应急,事后收回。
小结
- 权限按 LUN、子系统逐个分配,全部允许换来的是方便与风险的不对等交易;
- 主机操作系统类型必须与实际一致,选错可能直接损坏数据;
- 集群文件系统主机不能映射到普通 LUN,多发起器并发写入会互相踩踏;
- 动手前用三问口径核一遍:系统对不对、并发有几台、权限收窄面。
诚鑫致达科技改 SAN 映射权限有个不成文的规矩:点确定前找同事对着清单互相念一遍主机名和 LUN 号——存储这一侧点错的允许,赔进去的往往是整块盘的数据。