Cette section décrit l'ensemble des nouvelles fonctions ou des évolutions de la version Solaris Express 5/06.
Cette évolution du système est une nouveauté de Solaris Express version 5/06.
Les règles de définition des noms pour les métapériphériques et les pools hot spare ont été étendues afin d'autoriser les caractères alphanumériques. Auparavant, la forme obligée des noms des métapériphériques et des pools hot spare était respectivement « dXXX » et « hspYYY ».
Pour plus d'informations sur les noms acceptables pour les métapériphériques et les pools hot spare, reportez-vous au Solaris Volume Manager Administration Guide.
Un nouvel outil de contrôle de système de fichiers, fsstat, est disponible pour rapporter les opérations du système de fichiers. Les activités peuvent être consignées par point de montage ou par type de système de fichiers.
L'exemple d'instruction fsstat suivant montre comment afficher toutes les opérations de système de fichiers ZFS.
$ fsstat zfs new name name attr attr lookup rddir read read write write file remov chng get set ops ops ops bytes ops bytes 8.26K 240K 6.34K 4.03M 6.33K 12.6M 482K 204K 1.24G 13.4K 363M zfs |
L'exemple d'instruction fsstat suivant montre comment afficher toutes les opérations de système de fichiers pour le point de montage /export/home.
$ fsstat /export/home new name name attr attr lookup rddir read read write write file remov chng get set ops ops ops bytes ops bytes 0 0 0 972 0 224 22 0 0 0 0 /export/home |
L'exemple d'instruction fsstat suivant montre comment afficher toutes les opérations de système de fichiers pour tous les types de système de fichiers.
$ fsstat -F new name name attr attr lookup rddir read read write write file remov chng get set ops ops ops bytes ops bytes 1.71K 1.16K 37 371K 562 1.90M 1.04K 151K 142M 21.9K 55.3M ufs 0 0 0 1.60K 0 2.93K 344 1.30K 761K 0 0 proc 0 0 0 0 0 0 0 0 0 0 0 nfs 8.31K 240K 6.37K 4.04M 6.48K 12.6M 482K 204K 1.25G 13.7K 365M zfs 29 12 12 37.4K 8 22.5K 28 1.04K 2.34M 120 76.1K lofs 10.8K 4.72K 5.43K 54.6K 49 19.8K 28 173K 610M 513K 487M tmpfs 0 0 0 338 0 0 0 44 12.2K 0 0 mntfs 1 1 1 429 1 14.3K 115 1.34K 1002K 0 0 nfs3 12 6 9 150 0 442 30 91 3.32M 12 69.2K nfs4 1 0 1 20.8K 0 20.5K 0 0 0 0 0 autofs |
Pour plus d'informations, reportez-vous à la page de manuel fsstat(1M).
Cette évolution de la sécurité est une nouveauté de Solaris Express version 5/06.
Dans cette version, l'utilitaire useradd -D bénéficie des nouvelles options suivantes :
Option -s. Permet à l'utilisateur de changer le shell par défaut.
Option -k. Permet à l'utilisateur de changer le répertoire skel par défaut.
Option -b. Permet à l'utilisateur de changer le répertoire de base.
Pour plus d'informations, reportez-vous à la page de manuel useradd(1M).
Cette évolution du système de fichiers est une nouveauté de Solaris Express version 5/06.
Dans cette version, la commande zpool peut désormais réimporter les pools ayant été détruits précédemment, mais dont les données sont encore intactes.
Pour plus d'informations, reportez-vous à la page de manuel zpool(1M).
Pour plus d'informations sur le système de fichiers ZFS, reportez-vous à la section Améliorations et modifications de la commande ZFS.
Cette évolution des ressources système est une nouveauté de Solaris Express version 5/06.
La commande zonecfg peut désormais servir à spécifier les jeux de privilèges auxquels les processus sont limités dans une zone non globale.
Vous pouvez :
augmenter les privilèges par défaut, en tenant compte du fait que ces modifications permettent aux processus d'une zone d'affecter des processus à d'autres zones, puisqu'ils contrôlent une ressource globale ;
créer une zone avec moins de privilèges que le jeu par défaut, plus fiable.
Vous remarquerez ce qui suit :
Les zones non globales restent initialisées avec le jeu standard de privilèges fiables par défaut.
Vous ne pouvez pas retirer un jeu de privilèges du jeu de privilèges d'une zone, ni y inclure un jeu de privilèges donné.
Pour de plus amples informations sur la configuration de privilèges pour les zones et sur les restrictions de privilège de zone, reportez-vous aux références suivantes :
System Administration Guide: Virtualization Using the Solaris Operating System
Page de manuel zonecfg(1M)
Cette évolution du réseau est une nouveauté de Solaris Express version 5/06.
L'option SO[lowbar]TIMESTAMP active ou désactive la réception d'un horodatage avec un datagramme. Si l'option SO[lowbar]TIMESTAMP est activée sur un socket SOCK[lowbar]DGRAM ou SOCK[lowbar]RAW, l'appel recvmsg(2) renvoie un horodatage au format natif, correspondant à la date ou heure de réception du datagramme.
Pour plus d'informations, reportez-vous aux pages de manuel suivantes :
Cette fonctionnalité d'administration système est une nouveauté de Solaris Express version 5/06.
Il est désormais possible de définir le domaine NFS version 4 au cours de l'installation du système d'exploitation. Pour faciliter cela, le programme sysidnfs4 s'exécute pendant la procédure d'installation afin de déterminer si un domaine NFSv4 a été configuré pour le réseau. Dans les versions Solaris 10 précédentes, le nom de domaine NFS était défini lors du premier redémarrage suivant l'installation.
Vous pouvez définir le domaine NFSv4 de la façon suivante :
Si vous utilisez le programme d'installation interactif de Solaris, vous pouvez choisir l'option par défaut, qui déduit automatiquement le nom de domaine NFSv4, ou spécifier un autre nom de domaine NFSv4.
Si vous utilisez le programme Solaris JumpStartTM, un nouveau mot-clé est disponible dans le fichier sysidcfg. Il suffit alors d'attribuer une valeur au domaine NFSv4 à l'aide de ce nouveau mot-clé, nfs4[lowbar]domain .
Pour plus d'informations sur la configuration du nom de domaine NFSv4 | |
Pour plus d'informations sur les installations interactives Solaris |
Guide d'installation de Solaris 10 11/06 : installations de base |
Pour plus d'informations sur les installations réseau Solaris |
Guide d'installation de Solaris 10 11/06 : installations réseau |
Pour plus d'informations sur les installations JumpStart personnalisées |
Guide d'installation de Solaris 10 11/06 : installation JumpStart personnalisée et installation avancée |
Pour plus d'informations sur les outils de la commande sysid |
Pages de manuel sysidtool(1M) et sysidnfs4(1M) |
Cette évolution des ressources système est une nouveauté de Solaris Express version 5/06.
DTrace peut maintenant être utilisé dans une zone non globale lorsque les privilèges dtrace[lowbar]proc et dtrace[lowbar]user sont affectés à la zone. Certaines limites s'appliquent aux fournisseurs et actions DTrace dans la zone. Avec le privilège dtrace[lowbar]proc, il est possible de tirer parti des fournisseurs fasttrap et pid. Avec le privilège dtrace[lowbar]user, seuls les fournisseurs 'profile' et 'syscall' sont exploitables.
Vous pouvez ajouter ces privilèges au jeu de privilèges disponible dans la zone non globale en utilisant la propriété limitpriv de la commande zonecfg.
La section Privilèges configurables pour les zones non globales présente un aperçu des privilèges dans une zone non globale.
Pour plus d'informations sur la configuration des zones, la spécification de privilèges de zone et l'exécution de l'utilitaire DTrace, reportez-vous aux références suivantes :
System Administration Guide: Virtualization Using the Solaris Operating System
Manuel de suivi dynamique Solaris
Page de manuel zonecfg(1M)
Page de manuel dtrace(1M)
Cette évolution des ressources système est une nouveauté de Solaris Express version 5/06.
Les interruptions Extended Message Signaled (MSI-X) constituent une version améliorée des interruptions MSI. Grâce à la prise en charge MSI-X, les pilotes de périphérique peuvent être implémentés avec des interruptions MSI ou MSI-X. Dorénavant, les interruptions MSI-X sont prises en charge sur les plates-formes SPARC PCI-Express (Ultra 45 et Sun Fire T2000).
La nouvelle commande du débogueur mdb/kmdb, ::interrupts, permet de récupérer les informations d'interruption enregistrées pour un périphérique sur les systèmes SPARC et x86 pris en charge.
Pour plus d'informations, reportez-vous au Chapter 8, Interrupt Handlers, du document Writing Device Drivers .
Cette évolution des fonctions d'administration système est une nouveauté de Solaris Express version 5/06.
À compter de cette version, tous les problèmes stratégiques du module de noyau IPsec et les autres erreurs seront consignés dans le journal à l'aide de la fonction ipsec[lowbar]rl[lowbar]strlog. () La fonction ipsec[lowbar]rl[lowbar]strlog() offre, en outre, la possibilité de limiter le nombre de messages d'erreur transmis au journal système. Cela empêche la saturation du journal système.
Vous pouvez afficher ou configurer l'intervalle minimum entre les messages à l'aide de la commande ndd :
# ndd -get /dev/ip ipsec_policy_log_interval |
La valeur renvoyée est en millisecondes.
La commande ipsec[lowbar]policy[lowbar]log[lowbar]interval consolide à présent toutes les erreurs IPsec consignées dans le journal sous forme d'une seule fonction. Cette fonction permet également aux administrateurs de désactiver entièrement la consignation des erreurs, de la façon suivante :
# ndd -set /dev/ip ipsec_policy_log_interval 0 |
Après avoir réinitialisé le système, vous devez à nouveau désactiver la consignation des erreurs IPsec.
Cette fonctionnalité d'administration système est une nouveauté de Solaris Express version 5/06.
La fonctionnalité de prise en charge de la déconnexion iSCSI permet à un utilisateur de se déconnecter d'une cible iSCSI sans réinitialiser l'hôte. Lorsqu'un utilisateur tente de supprimer ou de désactiver une méthode ou une adresse de découverte et que la cible n'est pas utilisée, la cible se déconnecte et libère toutes les ressources associées. Si la cible est utilisée, l'adresse ou la méthode de découverte reste activée et le message unité logique utilisée est consigné. Cette fonctionnalité introduit un nouveau comportement permettant de se déconnecter en toute sécurité de périphériques non utilisés sans réinitialiser l'hôte.
Les commandes suivantes peuvent être utilisées pour appliquer cette fonctionnalité :
iscsiadm modify discovery -[tsi] disable
iscsiadm remove discovery-address
iscsiadm remove static-config
iscsiadm remove isns-server
L'utilisateur ne doit plus nécessairement réinitialiser un hôte lorsqu'un stockage iSCSI est supprimé de l'hôte.
Pour plus d'informations, reportez-vous à la page de manuel iscsiadm(1M. ) Reportez-vous aussi au System Administration Guide: Devices and File Systems .
Cette fonctionnalité d'administration système est une nouveauté de Solaris Express version 5/06.
La fonctionnalité de prise en charge de MS/T (Multiple session target) iSCSI permet à un utilisateur de créer autant de sessions iSCSI ou de chemins d'accès à une cible que nécessaire. Les chemins d'accès iSCSI supplémentaires proposent une agrégation et disponibilité de bande passante supérieures dans des configurations spécifiques. La fonctionnalité de prise en charge de MS/T iSCSI doit être utilisée avec MPxIO ou un autre logiciel de multiacheminement.
Les nouvelles commandes iscsiadm sont les suivantes :
iscsiadm modify initiator-node -c nombre de sessions
iscsiadm modify target-param -c nombre de sessions
La fonctionnalité de prise en charge de MS/T iSCSI offre une agrégation et une disponibilité de bande passante supérieures aux administrateurs disposant d'ensembles iSCSI prenant en charge la redirection de la connexion.
Pour de plus amples informations, reportez-vous aux références suivantes :
Page de manuel iscsiadm(1M)
Plan de multiacheminement Solaris iSCSI
RFC iSCSI 3720 à la page http://www.ietf.org/rfc/rfc3720.txt?number=3720
Cette fonction de gestion de périphérique est une nouveauté de Solaris Express version 5/06.
La fonctionnalité client iSNS (Internet Storage Name Service) ajoute une nouvelle option de découverte à l'initiateur iSCSI de système d'exploitation Solaris. Cette option permet à l'utilisateur d'utiliser des iSN pour gérer la découverte de périphériques IP de réseau local (IP-SAN). Elle est désactivée par défaut et n'est pas spécifique à la plate-forme. Le client iSNS introduit plusieurs ajouts, modifications de la commande iscsiadm et changements de pilote pour gérer la découverte iSNS.
Les utilisateurs tirant parti d'iSCSI pour développer un IP-SAN basé sur des blocs ont besoin d'une méthode évolutive de gestion de la découverte de périphériques et de la configuration de leurs SAN au fur et à mesure de la croissance. La fonctionnalité client iSNS prend en charge une méthode évolutive de découverte de périphériques dans une configuration IP-SAN importante qui utilise une configuration minimale.
Pour plus d'informations sur les options de ligne de commande nouvelles ou modifiées, reportez-vous à la page de manuel iscsiadm(1M. ) Reportez-vous aussi au System Administration Guide: Devices and File Systems .
Cette fonctionnalité d'administration système est une nouveauté de Solaris Express version 5/06.
L'API MP (Multipath Management) SNIA (Storage Networking Industry Association) définit les interfaces standard pour les périphériques de multiacheminement, la découverte des chemins qui s'y rapportent et l'administration des chemins sur un hôte. Cette fonction assure l'implémentation Sun de la bibliothèque d'API MP SNIA pour la solution de multiacheminement scsi[lowbar]vhci basée sur des pilotes.
L'API MP SNIA est constituée des composants suivants :
Interface de ligne de commande /usr/sbin/mpathadm
Bibliothèque commune /lib/libMPAPI.so
Plug-in /lib/libmpscsi[lowbar]vhci.so pour le pilote scsi[lowbar]vhci
Les zones suivantes ont été étendues pour prendre en charge l'API MP SNIA :
MDI
SCSA
libdevinfo
scsi[lowbar]vhci IOCTL
Grâce à cette fonctionnalité, les administrateurs peuvent profiter de l'administration des chemins basés sur des normes pour les périphériques de multiacheminement scsi[lowbar]vhci.
Pour de plus amples informations, reportez-vous aux pages de manuel mpathadm(1M) et libMPAPI(3LIB). Reportez-vous aussi au Solaris Fibre Channel Storage Configuration and Multipathing Support Guide.