操作类 本节主要介绍云存储网关操作相关的常见问题。 如何配置云存储网关访问权限? 为加强云存储网关的安全性,可通过配置防火墙权限,限制端口3260的访问来源 IP。请参考以下步骤操作: 1. 开启防火墙: systemctl start firewalld 2. 配置允许 IP: firewallcmd permanent addrichrule"rule familyipv4 source addressIP port protocoltcp port3260 accept" 3. 重启防火墙: firewallcmd –reload 4. 开机自动启动: systemctl enable firewalld.service 配置Linux集群版时,如何更改客户端连接到云存储网关的超时时间? 可以通过更改客户端/etc/iscsi/iscsid.conf和/etc/multipath.conf配置文件,来控制客户端到云存储网关的超时时间。 iscsid文件位置:/etc/iscsi/iscsid.conf 配置项名称 配置项含义 :: conn[0].timeo.noopoutinterval iSCSI Initiator发送NOP OUT的间隔时间,默认值5,单位为秒。 conn[0].timeo.noopouttimeout iSCSI Initiator发出NOP OUT后,收到NOP IN响应的超时时间,默认值5,单位为秒。 session.timeo.replacementtimeout 达到noopouttimeout后,iSCSI Initiator向SCSI层或multipath层返回IO失败前等待iSCSI session重建的超时时间。 默认值200,单位为秒。可选值如下: 0:不等待session 重建,立即返回IO失败。 0:等待指定时间后,返回IO失败。 查看运行时replacementtimeout: cat /sys/class/iscsisession/sessionXX/recoverytmo 修改运行时的replacementtimeout: echo X > /sys/class/iscsisession/sessionXX/recoverytmo 注意 若iSCSI设备配置了multipath,则 /sys/class/iscsisession/sessionXX/recoverytmo会被multipath.conf中的fastiofailtmo覆盖。 multipath文件位置:/etc/multipath.conf 配置项名称 配置项含义 :: pollinginterval 路径检测的间隔时间。默认值5,单位为秒。路径正常时,间隔时间会每次翻倍,增加到4pollinginterval。 路径检测方式由pathchecker 决定,一般为发送TUR命令,或READ第0个扇区。 fastiofailtmo SCSI传输层出现问题后,将IO失败返回到multipath层之前等待传输层重建的超时时间。默认值5,单位为秒。可选值: >0:超时时间,会覆盖/sys/class/iscsisession/sessionXX/recoverytmo off:不修改/sys/class/iscsisession/sessionXX/recoverytmo nopathretry 当某条路径失败后,IO重试的次数,默认值0. 可选值: 0/fail:立即失败。 >0:重试次数。 queue:一直重试。multipath ll查看设备信息,会显示features "1 queueifnopath"。 若nopathretryqueue,且对应的路径失败,则该路径上已经在处理的SCSI命令会被阻塞,一直等待直到路径恢复,即上层应用感知不到IO失败。对于上层是集群的应用场景,可能会影响集群的故障检测及切换。 对于已经被阻塞的SCSI命令,可执行dmsetup message mpathX 0 "failifnopath",使得该路径上的SCSI命令立即返回失败,避免上层应用无限期等待。