20.7. クライアントの認証解除

Red Hat Gluster Storage の信頼されるストレージプールにアクセスするためにクライアントの承認を取り消すには、以下のいずれかを行います。
  • 許可された一覧から、承認されたクライアントを削除します。
  • 証明書失効リスト (CRL) による SSL/TLS 証明書認証の取り消し

20.7.1. 許可された一覧から承認されたクライアントを削除するには、以下を行います。

手順20.12 許可された一覧からの認可されたクライアントの削除

  1. 現在認可されているクライアントおよびサーバーの一覧を表示

    $ gluster volume get VOLNAME auth.ssl-allow
    たとえば、次のコマンドを実行すると、3 つの承認されたサーバーと 5 つの承認されたクライアントがあります。
    $ gluster volume get sample_volname auth.ssl-allow
    server1,server2,server3,client1,client2,client3,client4,client5
  2. 出力から承認を解除するクライアントを削除します

    たとえば、client2 および client4 を承認する場合は、文字列をコピーして、一覧からそれらのクライアントを削除します。
    server1,server2,server3,client1,client3,client5
  3. 承認されたクライアントとサーバーの新しい一覧を設定

    auth.ssl-allow の値を更新された文字列に設定します。
    $ gluster volume set VOLNAME auth.ssl-allow <list_of_systems>
    たとえば、更新されたリストは 3 つのサーバーと 3 つのクライアントを表示します。
    $ gluster volume set sample_volname auth.ssl-allow server1,server2,server3,client1,client3,client5