Почему это важно
Один WWPN может входить в несколько зон и групп инициаторов, а один LUN — обслуживать целый кластер. Без карты зависимостей область влияния почти всегда недооценивают.
Что подтверждено
До изменения оценивают влияние на безопасность и работу системы, зависимости и затрагиваемые меры защиты. В SAN эту область описывают точными идентификаторами и путями.
Граница применимости: Применение управления изменениями конфигурации к эксплуатации SAN.
Изменение не завершено сразу после применения: ожидаемый результат и отсутствие нового лишнего доступа или отказов проверяют по всей заявленной области влияния.
Граница применимости: Завершение и подтверждение изменения SAN.
Что проверить
- Перечислите VSAN, WWPN, группы инициаторов и LUN.
- Посчитайте оставшиеся пути у каждого сервера.
- Назначьте ответственных за проверку и откат.
Первоисточники
Guide for Security-Focused Configuration Management of Information Systems
National Institute of Standards and Technology · NIST SP 800-128, updated 10 October 2019
Требует documented change control, предварительный impact analysis, testing, approval и post-implementation verification.
Открыть первоисточникCisco MDS 9000 Fabric Configuration Guide 9.x — Configuring and Managing Zones
Cisco · Release 9.x guide, updated 2026
Документирует single-initiator zoning, active zoneset и default-zone permit/deny policy на Cisco MDS.
Открыть первоисточникONTAP CLI — lun mapping delete
NetApp · ONTAP command reference, checked 29 August 2026
Определяет exact LUN path и initiator group для удаления конкретного mapping.
Открыть первоисточникSelective LUN Map Overview
NetApp · ONTAP SAN administration guide, checked 29 August 2026
Показывает staged add/rescan/verify/remove/rescan workflow и проверку optimized paths/reporting nodes.
Открыть первоисточник