Guía de administración de Sun Update Connection System 1.0.8

Capítulo 1 Descripción general de Sun Update Connection System

El software SunSM Update Manager forma parte de Sun Update Connection System, aplicación que permite la administración local de las actualizaciones del sistema. A partir de ahora, Sun Update Connection System pasa a denominarse Update Manager.

Este capítulo trata de los temas siguientes:


Nota –

Los términos parche y actualización se emplean indistintamente en el software Sun Update Connection System y en el presente manual.


Procedimientos iniciales con Sun Update Connection System


Nota –

Si ya está familiarizado con Sun Update Connection System y desea instalar el software cliente Update Manager, consulte el Capítulo 2, Instalación del software Sun Update Connection System.


Sun Update Connection System brinda tres interfaces de usuario para la administración de actualizaciones del sistema. Cualquiera de las dos interfaces de usuario de Update Manager permite administrar localmente las actualizaciones del sistema. Se trata de la interfaz gráfica de usuario de Sun Update Manager y la interfaz de línea de comandos de smpatch. Asimismo, la aplicación Sun Update Connection Hosted Web posibilita la administración remota de las actualizaciones de uno o varios sistemas.

En este capítulo se tratan los siguientes temas:

Descripción general de los procesos iniciales

Antes de comenzar a usar Update Manager o la aplicación Sun Update Connection Hosted Web para administrar las actualizaciones de los sistemas, es preciso establecer una estrategia para la administración de las actualizaciones

  1. Instale e inicie la aplicación Update Manager en el sistema SolarisTM 10.

  2. Busque la situación que mejor describa el entorno de administración de actualizaciones.

    • El sistema cliente está conectado directamente a Internet.

      Está listo para comenzar el proceso de registro del sistema.

    • El sistema cliente está conectado a Internet mediante un servidor proxy de red.

      Primero debe especificar el nombre del host y el puerto del servidor proxy de red durante el proceso de registro del sistema. Si fuera necesario, indique también el nombre de usuario y la contraseña asociados al servidor proxy de red.

    • Necesita que varios sistemas cliente obtengan las actualizaciones desde un proxy de Sun Update Connection ubicado en la intranet.

      Lo primero es configurar un sistema para que funcione como proxy de Sun Update Connection. Consulte Configuración del proxy de Sun Update Connection (mapa de tareas). A continuación, configure el sistema cliente para obtener actualizaciones desde el servidor proxy durante el proceso de registro.

  3. Registre el sistema Solaris con Update Manager.

    Durante el proceso de registro, se debe obtener una cuenta en línea de Sun. Quizá ya disponga de una cuenta en línea de Sun si se ha registrado para una cuenta con programas como Java Developer ConnectionSM, Online Support Center (OSC), My Sun, SunSolveSM o Sun Store.

    Establezca la estrategia para administrar actualizaciones según el nivel de registro y suscripción.

    • Sistema no registrado. Obtenga y administre de forma manual y local las actualizaciones de seguridad de Solaris en el sistema mediante los comandos smpatch add y smpatch remove.

    • Sistema registrado sin suscripción. Utilice Update Manager para administrar únicamente las actualizaciones de seguridad de Solaris de forma local.

    • Sistema registrado con suscripción y administrado con Sun Update Connection System. Mediante la aplicación Sun Update Connection Hosted Web, administre de forma remota todas las actualizaciones de Solaris. La suscripción forma parte del plan de servicios Sun. Las actualizaciones también pueden administrarse localmente mediante la interfaz gráfica de usuario de Update Manager o el comando smpatch.

  4. Administre actualizaciones en los sistemas Solaris.

Comparación entre las interfaces de usuario de Update Manager

En la tabla siguiente se resumen las funciones de Sun Update Connection System, así como las tareas que admite la interfaz gráfica de usuario, la interfaz de la línea de comandos (smpatch) y la interfaz del navegador de Sun Update Connection Hosted.

Tabla 1–1 Comparación de las funciones admitidas por las interfaces de usuario de Sun Update Connection System

Función/Tarea 

Interfaz gráfica de usuario 

Interfaz de la línea de comandos 

Interfaz del navegador 

¿Puede aplicar actualizaciones a un sistema?

Sí 

Sí 

Sí 

¿Puede desempeñar operaciones de administración de actualizaciones en sistemas remotos?

Sí. La interfaz gráfica de usuario puede ejecutarse en un sistema remoto y verse en el sistema local. 

La aplicación Sun Update Connection Hosted Web también es válida para administrar el sistema de forma remota. 

Sí, sólo smpatch en modo remoto. El comando smpatch en modo local sólo puede ejecutarse en el sistema local.

Sí 

¿Puede analizar un sistema e identificar las actualizaciones?

Sí 

Sí 

Sí 

¿Puede efectuar un análisis planificado de las actualizaciones del sistema?

Sí 

Sí. Utilice cron para ejecutar el comando smpatch analyze.

Sí 

¿Puede descargar actualizaciones concretas?

No, sólo se pueden descargar las actualizaciones marcadas como de sólo descarga, que Sun Update Connection System no puede instalar. 

Sí 

No, sólo se pueden descargar las actualizaciones marcadas como de sólo descarga, que Sun Update Connection System no puede instalar. 

¿Puede resolver las dependencias de las actualizaciones?

Sí 

A veces. Si ejecuta smpatch add, las dependencias de las actualizaciones no quedan resueltas. Ahora bien, las dependencias de las actualizaciones se resuelven si ejecuta smpatch update o smpatch analyze -i update-id.

Sí 

¿Puede eliminar más de una actualización simultáneamente?

Sí 

No. El comando smpatch remove sólo las elimina una a una.

Sí 

¿Puede ejecutarse aunque el sistema esté en modo monousuario?

No 

Sí. Sólo con funcionamiento limitado de smpatch en modo local.

No 

¿Puede acceder a actualizaciones desde un proxy de Sun Update Connection?

Sí 

Sí 

No se aplica. 

¿Puede funcionar en listas de actualizaciones?

No 

Sí 

No 

¿Puede configurar el entorno de administración de actualizaciones para el sistema?

Sí 

Sí 

Sí 

¿Es compatible con RBAC?

No 

Sí 

No 

Descripción general de la administración de actualizaciones de Solaris

La administración de actualizaciones requiere aplicar actualizaciones de Solaris, también denominadas parches, en un sistema. La administración de actualizaciones también puede suponer la eliminación de actualizaciones no deseadas o fallidas. Otra manera de referirse a la eliminación de actualizaciones es el concepto de anulación de actualizaciones.

A continuación se tratan los siguientes temas:

Para obtener información sobre la aplicación de parches a sistemas cliente sin disco, consulte el apartado relativo a parches en servicios de sistemas operativos cliente sin disco en System Administration Guide: Basic Administration.

Para obtener información sobre los procedimientos y estrategias recomendados en el uso de las actualizaciones de Solaris, consulte Solaris Patch Management Recommended Strategies en http://docs.sun.com/app/docs/coll/1078.1.

Tipos de actualización

Una actualización consiste en un conjunto de archivos y directorios que reemplazan o actualizan los archivos o directorios que impiden la ejecución correcta del software existente. Una actualización puede llegar a incorporar una nueva función en el sistema. Esta clase de actualización se denomina actualización de funciones. El software existente se deriva de un formato de paquete especificado, que se ajusta a la interfaz binaria de aplicaciones (ABI).

Las actualizaciones del sistema Solaris pueden administrarse mediante Update Manager, o los comandos smpatch y patchadd.


Nota –

Si debe administrar actualizaciones en el sistema, no utilice simultáneamente la interfaz gráfica de usuario de Update Manager y los comandos smpatch y patchadd. Mientras se ejecute la interfaz gráfica de usuario de Update Manager, los cambios que puedan efectuar los comandos smpatch y patchadd podrían no reflejarse correctamente en Update Manager.


Actualizaciones firmadas y sin firma

Por actualización firmada se entiende una actualización a la que se ha aplicado una firma digital. Una actualización que dispone de firma digital verificada no se ha modificado desde que se aplicó la firma. La firma digital de una actualización se verifica tras haber descargado la actualización en el sistema.

Los parches y las actualizaciones de las versiones de Solaris están disponibles como actualizaciones firmadas y sin firma. Las actualizaciones sin firma carecen de firma digital.

Las actualizaciones firmadas se almacenan como archivos JAR de JavaTM, a los que se puede acceder en el servidor de actualizaciones de Sun. Las actualizaciones sin firma se almacenan directamente en formato de directorio; están disponibles en el servidor de actualizaciones de Sun en forma de archivos .zip.

Acceso a actualizaciones de Solaris

Los clientes de Sun pueden acceder a los parches y las actualizaciones desde el servidor de actualizaciones de Sun aunque no formen parte del programa SunSpectrumSM. Estas actualizaciones y parches se actualizan cada noche.

Hay varias formas de obtener actualizaciones de Solaris:

Se puede acceder a una actualización en particular o a un conjunto de actualizaciones desde un clúster de actualizaciones, o consultar informes de actualizaciones. Update Manager también es apto para analizar el sistema y establecer cuáles son las actualizaciones apropiadas. Las actualizaciones también se pueden descargar y aplicar en el sistema mediante Update Manager.

Cada actualización lleva asociado un archivo Léame con datos relativos a la actualización. El archivo Léame puede verse, guardarse o imprimirse desde la interfaz gráfica de usuario de Update Manager.

Numeración de actualizaciones de Solaris

Las actualizaciones tienen identificadores exclusivos. Un ID de actualización es una cadena alfanumérica compuesta de un código de actualización básico y una cifra que constituye el número de revisión de la actualización junto con un guión. Por ejemplo, la actualización 118822-02 es el ID de actualización del núcleo SunOSTM 5.10.

Herramientas para la administración de actualizaciones de Solaris

Para aplicar actualizaciones a los sistemas Solaris se pueden usar las herramientas siguientes:

Si se necesita aplicar un parche a un sistema cliente sin disco, consulte el apartado sobre parches en servicios de sistemas operativos cliente sin disco en el documento System Administration Guide: Basic Administration.

La aplicación Update Manager forma parte del software Sun Update Connection System. La aplicación Sun Update Connection Hosted Web también forma parte de este producto de software.

En la tabla siguiente se presenta un resumen con la disponibilidad de distintas herramientas de administración de actualizaciones de Solaris.

Tabla 1–2 Disponibilidad de herramientas de administración de actualizaciones de Solaris

Disponibilidad de la herramienta 

Update Manager y Sun Patch Manager 2.0 

Sun Update Connection System 

Comandos patchadd/ patchrm

Herramientas de administración de parches de Solaris 2.6 y Solaris 7 

¿Cómo obtener la herramienta?

Para Solaris 10 – Aplicar la actualización de funciones de Update Manager.

Para Solaris 8 o Solaris 9 – Descargar la correspondiente versión de la herramienta Patch Manager desde el sitio web del centro de descargas de Sun.

Ejecutar la herramienta desde el sitio web de Sun Update Connection System. 

Incluida con la versión de Solaris. 

Descargar la herramienta del centro de descargas de Sun 

Disponibilidad de versiones de Solaris

Para Solaris 10 – Update Manager.

Para Solaris 8 y Solaris 9 – Sun Patch Manager 2.0.

Solaris 10. 

Solaris 2.6, Solaris 7, Solaris 8 y Solaris 9. 

Solaris 2.6 y Solaris 7. 

¿Aplica actualizaciones firmadas?

Sí, y verifica automáticamente la actualización firmada cuando se descarga. 

Sí 

A partir de Solaris 9 12/03 – Sí, y verifica automáticamente la actualización firmada cuando se descarga.

Sí, y verifica automáticamente la actualización firmada cuando se descarga. 

¿Aplica actualizaciones sin firma?

Para Update Manager – No.

Para Sun Patch Manager 2.0 – Sí, pero antes hay que descomprimir las actualizaciones.

Sí 

Sí 

No 

¿Hay interfaz grafica de usuario disponible?

Para Solaris 10 – Sí, para sistemas que ejecutan Update Manager.

Para Solaris 9 – Sí, para sistemas que ejecutan Patch Manager (smc).

Para Solaris 8 – No.

La aplicación web se aloja en Sun. 

No 

No 

Analiza el sistema para determinar las actualizaciones apropiadas y descarga actualizaciones con o sin firma.

Sí, sólo actualizaciones firmadas. 

Sí 

No 

Sí, sólo actualizaciones firmadas. 

Admisión de actualizaciones de sistema locales y remotas

Locales y remotas. 

Para Solaris 8 – Local.

Remota 

Local 

Local 

¿Admisión de RBAC?

Para Update Manager – No.

Para smpatch Sí.

No aplicable 

Sí 

No 

Administración de actualizaciones de Solaris

Durante la aplicación de actualizaciones, el comando patchadd registra información en el archivo /var/sadm/patch/update-id /log .

El comando patchadd no puede aplicar una actualización en las circunstancias siguientes:

Selección del mejor método para aplicar actualizaciones

Las actualizaciones se pueden descargar y aplicar en el sistema de varias maneras. Utilice la tabla siguiente para determinar el método que mejor se adapte a sus necesidades.


Nota –

La versión del comando smpatch que aparece en esta tabla en un principio estaba disponible para los sistemas Solaris 8.


Tabla 1–3 Comparación de métodos de actualización

Comando o herramienta 

Descripción 

Para obtener más información 

Interfaz gráfica de usuario de Update Manager 

Use esta herramienta cuando desee la comodidad de una GUI para administrar actualizaciones. 

A continuación figuran algunas funciones de esta interfaz gráfica de usuario: 

  • Análisis del sistema para determinar las actualizaciones apropiadas.

  • Actualización del sistema con una o más actualizaciones.

  • Eliminación de actualizaciones.

  • Visualización de la lista de actualizaciones aplicadas.

  • Configuración del entorno de administración de actualizaciones.

  • Notificación de la disponibilidad de nuevas actualizaciones para el sistema.

Capítulo 4, Administración de actualizaciones de Solaris con la interfaz gráfica de usuario de Update Manager

Aplicación Sun Update Connection Hosted Web 

Esta aplicación web, alojada en Sun, sirve para administrar remotamente las actualizaciones de todos los sistemas Solaris 10. 

Capítulo 5, Administración de las actualizaciones de Solaris mediante la interfaz del navegador de Sun Update Connection Hosted

smpatch update

Utilice este comando para analizar el sistema, determinar las actualizaciones pertinentes, y descargarlas y aplicarlas automáticamente. 

Debe tenerse en cuenta que este comando no aplicará actualizaciones que tengan definido el conjunto de propiedades interactive.

En los sistemas Solaris 8, sólo está disponible smpatch en modo local.

Página de comando man smpatch(1M)

smpatch analyze y smpatch update

Utilice primero el comando smpatch analyze para analizar el sistema y determinar las actualizaciones pertinentes. A continuación, use el comando smpatch update para descargar y aplicar una o más actualizaciones en el sistema.

Debe tenerse en cuenta que este comando no aplicará actualizaciones que tengan definido el conjunto de propiedades interactive.

En los sistemas Solaris 8, sólo está disponible smpatch en modo local.

Página de comando man smpatch(1M)

smpatch analyze, smpatch download y smpatch add

Utilice primero el comando smpatch analyze para analizar el sistema y determinar las actualizaciones pertinentes. A continuación, use el comando smpatch download para descargarlas. Este comando también descarga las actualizaciones necesarias. Después, use el comando smpatch add para aplicar una o varias actualizaciones en el sistema mientras éste se encuentra en modalidad monousuario o multiusuario.

En los sistemas Solaris 8, sólo está disponible smpatch en modo local.

Página de comando man smpatch(1M)

patchadd

A partir de la versión Solaris 2.6 – Aplicar actualizaciones sin firma en el sistema.

A partir de la versión Solaris 9 12/03 – Este comando se emplea para aplicar en el sistema actualizaciones firmadas o sin firma. Para aplicar actualizaciones firmadas, primero debe instalar el paquete del almacén de claves.

Página de comando man patchadd(1M)

Si para aplicar actualizaciones decide aplicar la interfaz de línea de comandos smpatch o la interfaz gráfica de usuario de Update Manager, consulte Procedimientos iniciales con Sun Update Connection System para obtener más información relativa al método que seleccione.

Funciones de Sun Update Connection System

En esta sección se describen las funciones principales de Sun Update Connection System:

Para poder utilizar Update Manager, como mínimo debe instalarse el paquete de software para usuarios finales de Solaris 10.


Nota –

A fecha de marzo de 2006, no todas las actualizaciones de Sun están disponibles mediante Update Manager. Entre las que faltan, están las no compatibles con los estándares de PatchPro y las que están restringidas por las condiciones de contratos con terceros.


En el documento System Administration Guide: Basic Administration del conjunto de documentación para administradores del sistema Solaris 10 en el sitio web docs.sun.comSM, puede consultar información relativa a los parches de Solaris y al software Sun Patch Manager 2.0.

Interfaz gráfica de usuario de Update Manager

Update Manager proporciona una interfaz gráfica de usuario para la actualización de sistemas. La interfaz gráfica de usuario se usa para analizar el sistema, aplicar las actualizaciones que haya seleccionado, eliminar actualizaciones y configurar el entorno de administración de actualizaciones.

A fecha de junio de 2006, la interfaz gráfica de usuario de Update Manager presenta el aspecto del conjunto de herramientas gráficas de GNOME [GNOME Graphics Tool Kit (GTK+)]. En la actualidad, Update Manager dispone de las funciones siguientes:

Aplicación Sun Update Connection Hosted Web

La aplicación Sun Update Connection Hosted Web se emplea para la administración y supervisión remotas de todas las actividades de actualización concernientes a cada uno de los sistemas registrados. Esta aplicación web se aloja en Sun.


Nota –

Los sistemas administrados con la aplicación Sun Update Connection Hosted Web pueden seguir administrándose localmente mediante Update Manager. Los datos de actualización que aparecen en estas herramientas quizá no estén sincronizados debido a la latencia.


La aplicación Sun Update Connection Hosted Web se aloja en un sitio web de Sun. Esta herramienta se utiliza para crear trabajos y ejecutarlos en los sistemas mientras se conectan al servicio. Un trabajo puede instalar o desinstalar una actualización. La aplicación web también es válida para ver el estado de actualización de sistemas y trabajos.

La aplicación Sun Update Connection Hosted Web brinda las funciones siguientes:

Para obtener más información sobre la aplicación Sun Update Connection Hosted Web, consulte el Capítulo 5, Administración de las actualizaciones de Solaris mediante la interfaz del navegador de Sun Update Connection Hosted.

El proxy de Sun Update Connection

Anteriormente, el proxy de Sun Update Connection se denominaba servidor de parches local.

Este servidor proxy admite sistemas cliente que ejecutan Sun Update Connection System y Sun Patch Manager 2.0. Un sistema cliente de Sun Update Connection System es incompatible con la antigua función del servidor de parches local asociada a Sun Patch Manager 2.0.


Nota –

El proxy de Sun Update Connection es una función opcional que puede obtenerse gratuitamente si se dispone de un plan de servicios Sun. Para obtener información sobre cómo adquirir un plan de servicios Sun, consulte la compatibilidad de software del sistema operativo Solaris en http://www.sun.com/service/support/software/solaris/ y seleccione el nivel de servicio correspondiente.


A partir del sistema operativo Solaris 8, los sistemas cliente disponen de acceso a las actualizaciones y los datos de actualización para poder efectuar el mantenimiento y analizar actualizaciones. Estos datos de actualización los proporciona un origen de actualizaciones. Dicho origen de actualizaciones puede ser un servidor de actualizaciones, por ejemplo el de Sun, un proxy de Sun Update Connection (servidor de parches local) o una recopilación local de actualizaciones.

Con un proxy de Sun Update Connection en la intranet, se pueden servir actualizaciones a los sistemas locales y minimizar el tráfico de Internet entre los sistemas y el servidor de actualizaciones de Sun. Esta clase de servidor proxy pone en caché las actualizaciones que se hayan descargado desde su origen.

Para obtener información relativa a la configuración de este tipo de servidor proxy en la intranet, consulte Configuración del proxy de Sun Update Connection mediante la interfaz de la línea de comandos.

El proxy de Sun Update Connection obtiene actualizaciones desde el origen establecido según se solicite. Por esta razón, el servidor proxy no debe cargarse con actualizaciones antes de usarlo.

El sistema seleccionado como proxy de Sun Update Connection debe ejecutarse en Solaris 10 como mínimo y tener instalado Developer Solaris Software Group. Asimismo, el sistema debe tener instalado Update Manager.

Ventajas de utilizar el proxy de Sun Update Connection

El proxy de Sun Update Connection permite solucionar los temas de seguridad, así como los asuntos relativos al análisis del sistema y el rendimiento de las descargas de actualizaciones.

Por ejemplo, si los sistemas cliente están conectados a un proxy de Sun Update Connection y se administran de forma local, no hace falta que se conecten a Internet. Tampoco hace falta registrar estos sistemas cliente con el software Update Manager.

Además, el uso de este tipo de servidor proxy puede mejorar el rendimiento de las actualizaciones. Por ejemplo, en lugar de descargar actualizaciones y metadatos desde el servidor de actualizaciones de Sun en cada uno de los sistemas, la actualización se descarga sólo una vez en el proxy de Sun Update Connection. Una vez almacenados en este servidor, los datos de actualización se transmiten a los sistemas para su análisis a través de la intranet en vez de hacerlo por Internet.

Se puede configurar una cadena de varios servidores proxy de Sun Update Connection System en la intranet. El último vínculo de la cadena de servidores proxy puede apuntar al servidor de actualizaciones de Sun o a una recopilación local de actualizaciones. Con esta cadena de servidores proxy, las solicitudes de descarga de actualizaciones del sistema que se realizan en el proxy de Sun Update Connection primario se dirigen a otros servidores proxy de la cadena en un intento de satisfacer la solicitud. Si el proxy de Sun Update Connection primario del sistema no es capaz de encontrar una actualización, hace esta misma solicitud al siguiente servidor proxy de la cadena para comprobar si la solicitud se almacena allí. Si se encuentra allí, la actualización se descarga en el sistema. Si no se ubica allí, la solicitud sigue por la cadena hasta encontrarla o hasta llegar al último servidor proxy de la cadena.

Por ejemplo, la empresa dispone de un proxy de Sun Update Connection que obtiene actualizaciones directamente del servidor de Sun. En la empresa, cada oficina dispone de su propio proxy de Sun Update Connection, que obtiene las actualizaciones a partir del servidor proxy de la empresa.

Cada proxy de Sun Update Connection de la cadena almacena las actualizaciones que se encuentran en otro servidor proxy de la cadena según la solicitud de descarga. Por lo tanto, una actualización que inicialmente no esté en el servidor proxy se descargará en el proxy de Sun Update Connection y se almacenará antes de descargarse en el sistema cliente. Cada uno de los sistemas de la cadena de servidores proxy podría aumentar el tiempo necesario para descargar actualizaciones en los sistemas cliente. Por eso, la primera vez que un sistema cliente solicita una descarga, la actualización se descarga en el sistema del servidor proxy por Internet. Las solicitudes posteriores de esa actualización se descargan en el sistema cliente desde un sistema del servidor proxy mediante la intranet.

Motor de análisis de PatchPro

Update Manager brinda la función PatchPro. PatchPro analiza las actualizaciones de los sistemas, y después descarga y aplica las actualizaciones resultantes. Anteriormente, esta función de automatización estaba en los sistemas operativos Solaris 2.6, Solaris 7, Solaris 8 y Solaris 9 como producto PatchPro independiente, así como en Sun Patch Manager 2.0. En la actualidad, PatchPro forma parte del software Update Manager.

PatchPro utiliza actualizaciones firmadas, lo que mejora la seguridad de las actualizaciones de Solaris con la garantía de que éstas no se han modificado.


Nota –

Update Manager dispone de los comandos pprosetup y pprosvc para llevar a cabo la transición. Resulta aconsejable no utilizar estos comandos, sino el comando smpatch.


Interfaz de línea de comandos en modo local


Nota –

En los sistemas Solaris 8, el comando smpatch sólo puede ejecutarse en modo local.


A partir de Solaris 9, el comando smpatch está disponible en dos modos: local y remoto. El modo local sólo es apto en el sistema local. Este modo se puede ejecutar mientras el sistema está en modalidad monousuario o multiusuario. El modo remoto se utiliza para ejecutar tareas en sistemas remotos. Ambos modos son válidos para los usuarios o roles que estén debidamente autorizados.

De forma predeterminada, smpatch se ejecuta en modo local. En modo local no se usan los servicios Solaris WBEM, ni está disponible ninguna opción de autenticación ni las opciones que se refieren a sistemas remotos. El comando smpatch se ejecuta con más rapidez en modo local que en remoto.

Si especifica una de las opciones remotas o de autenticación (excepto - L), se utiliza el modo remoto.

Operaciones de modalidad monousuario en modo local

El comando smpatch add en modo local se utiliza para aplicar actualizaciones mientras el sistema está en modalidad monousuario. Las actualizaciones se aplican de esta forma cuando están asociadas con la propiedad singleuser o si las actualizaciones deben aplicarse en un sistema inactivo.

Cuando el sistema se ejecuta en modalidad monousuario, para administrar actualizaciones sólo se deben usar los comandos smpatch add, smpatch order y smpatch remove.

El entorno de administración de actualizaciones puede configurarse con el sistema en modalidad monousuario mediante los comandos smpatch get, smpatch set y smpatch unset.

Los comandos smpatch analyze, smpatch download y smpatch update no son aptos para un sistema que se ejecuta en modalidad monousuario. Estos comandos dependen de servicios de red que no están disponibles cuando el sistema está en modalidad monousuario.

Algunas actualizaciones no pueden aplicarse automáticamente al sistema a menos que cumplan la política de aplicación de actualizaciones. Estas actualizaciones quizá deban aplicarse de forma manual en modalidad monousuario.

Las actualizaciones que requieren el reinicio inmediato del sistema o un reinicio de reconfiguración después de aplicarlas no se aplican inmediatamente. En su lugar, estas actualizaciones se aplican automáticamente durante el cierre del sistema.

Función smpatch compatible con Live Upgrade

Esta función nueva permite instalar todas las actualizaciones en modalidad multiusuario, en vez de tener que postergar las que precisen el reinicio del sistema en modalidad monousuario.

Para activar la compatibilidad con Live Upgrade, utilice la opción -b boot-env con los comandos smpatch add, smpatch remove o smpatch update; -b representa el entorno de arranque y el valor boot-env es el nombre del entorno de arranque específico. A continuación se proporciona la sintaxis del comando:.

smpatch -add -b boot-env


Nota –

El entorno de arranque activo se copia en el entorno de arranque especificado. Las actualizaciones seleccionadas se aplican en el entorno de arranque especificado. El entorno especificado se activará para que, al volver a arrancar, el sistema ejecute el nuevo entorno de arranque en lugar del actual.


Tras ejecutar el comando smpatch con la opción seleccionada, en la línea de comandos aparece un mensaje que indica al usuario que reinicie el sistema en cuanto le resulte posible.


Precaución – Precaución –

Si vuelve a ejecutar el comando smpatch especificando el mismo entorno de arranque, se pierden los cambios efectuados por cualquier comando anterior. El sistema aplica el conjunto de cambios más reciente. Esto no afecta al comando smpatch -update, ya que dicho comando instala de nuevo todo el conjunto de actualizaciones.


Operaciones con listas de actualizaciones

El comando smpatch se usa para crear una lista ordenada de actualizaciones. La lista se puede guardar como archivo de texto y utilizarse para realizar operaciones de actualización.

Una lista de actualizaciones puede emplearse para aplicar el mismo conjunto de actualizaciones a sistemas con la misma configuración de hardware y software. También se puede crear un archivo con la lista de actualizaciones que contenga todas las actualizaciones de seguridad pertinentes y usarla para aplicarlas a uno o varios sistemas.

Se puede crear un archivo que contenga una lista ordenada de actualizaciones con el comando smpatch de una de estas maneras:

Si se modifica una lista de actualizaciones y están disponibles en el sistema, mediante el comando smpatch order puede ordenar la lista de manera adecuada para su aplicación. También se puede usar el comando smpatch analyze, que genera una lista ordenada de actualizaciones.


Precaución – Precaución –

El comando smpatch add intenta aplicar todas las actualizaciones de la lista, sea cual sea la política de aplicación de actualizaciones y las dependencias de actualización.


Las listas de actualizaciones se pueden usar como entrada para los comandos smpatch add, smpatch analyze, smpatch download, smpatch order y smpatch update.

Conceptos de Update Manager

El uso del software Update Manager requiere familiarizarse con los conceptos siguientes:

Si necesita información sobre parches de Solaris y el software Sun Patch Manager 2.0, la encontrará en el documento System Administration Guide: Basic Administration, que figura en el conjunto de documentación para administradores del sistema Solaris 10 en el sitio web docs.sun.com.

Herramienta Update Manager

Update Manager es una herramienta para administrar las actualizaciones de los sistemas Solaris 10. Update Manager amplía la función que ya estaba disponible en Sun Patch Manager 2.0. Esta nueva función sólo está disponible si se tiene una cuenta en línea de Sun y el sistema se registra con Sun.


Nota –

Los comandos smpatch add y smpatch remove siempre se pueden utilizar para administrar las actualizaciones que se han descargado manualmente desde Sun. No hace falta registrar un sistema administrado de esta forma. Ahora bien, si se utilizan los comandos smpatch analyze, smpatch download o smpatch update, el sistema debe registrarse.


Registro de Update Manager

Sólo los sistemas que se han registrado con Update Manager pueden utilizar sus funciones y administrarse de forma remota mediante la aplicación web Sun Update Connection Hosted.

Para obtener instrucciones sobre cómo registrar el sistema, consulte Cómo registrar el sistema. Para obtener información sobre cómo obtener una clave de suscripción, consulte Cómo obtener una clave de suscripción a Sun.


Nota –

Si administra un sistema cliente del proxy de Sun Update Connection de forma local en la intranet, no hace falta registrarlo. Debe registrarse el sistema que funciona como servidor proxy. En cambio, si el sistema cliente también se administra de forma remota con la aplicación Sun Update Connection Hosted Web, debe registrar el sistema cliente.


Un cliente con un plan de servicios Sun con compatibilidad de software puede realizar las siguientes tareas:

Para obtener información sobre los planes de servicios Solaris, vaya al sitio web http://www.sun.com/service/solaris10/.

Niveles de servicio de registro

Para utilizar Update Manager es necesario registrar el sistema en el que se ha instalado el software. Puede seleccionar tres niveles de registro y derechos, descritos en las siguientes secciones:


Nota –

Un sistema no registrado sólo dispone de acceso a las actualizaciones de seguridad. Las actualizaciones del sistema no registrado se pueden administrar mediante los comandos smpatch add y smpatch remove.


Registrado sin suscripción

Se ha enviado información básica sobre el sistema a Sun, pero no ha adquirido una suscripción de administración de actualizaciones. En este nivel de servicio, Update Manager es válido para administrar actualizaciones de forma local y realizar las siguientes acciones:


Nota –

Si el entorno de administración de actualizaciones incluye un proxy de Sun Update Connection y el sistema es cliente de ese servidor proxy, para utilizar el software Update Manager no es necesario registrar el sistema cliente. Sin embargo, debe registrarse el sistema que actúa como servidor proxy.


Registrado con suscripción

Se ha enviado información sobre el sistema a Sun y se ha adquirido una suscripción de administración de actualizaciones. Este nivel de servicio amplía las funciones disponibles en el nivel de servicio anterior (básico). Update Manager es válido para ejecutar las tareas siguientes:


Nota –

Si el entorno de administración de actualizaciones incluye un proxy de Sun Update Connection y el sistema es cliente de ese servidor proxy, para utilizar el software Update Manager no es necesario registrar el sistema cliente. Se debe registrar el sistema que actúa como servidor proxy. Si, por el contrario, decide utilizar la aplicación Sun Update Connection Hosted Web para administrar remotamente el sistema cliente, dicho sistema debe registrarse.


Registrado con suscripción y administrado con Sun Update Connection System

Se ha enviado información sobre el sistema, se ha adquirido una suscripción y desea utilizar la aplicación Sun Update Connection Hosted Web para administrar las actualizaciones de forma remota. Este nivel de servicio amplía las funciones disponibles en el nivel de servicio anterior (medio). La aplicación Sun Update Connection Hosted Web es apta para ejecutar las tareas siguientes:

Proceso de administración de actualizaciones

Update Manager permite efectuar el proceso de administración de actualizaciones, que consiste en las tareas siguientes:

Para obtener información sobre los procedimientos y estrategias recomendados en el uso de las actualizaciones de Solaris, consulte Solaris Patch Management Recommended Strategies en http://docs.sun.com/app/docs/coll/1078.1.

Tras haber aplicado correctamente una actualización, la actualización descargada se elimina del directorio de descargas.

Las actualizaciones se aplican al sistema según la política especificada y las propiedades asociadas a las actualizaciones descargadas.

Si una actualización no satisface la política de aplicación, ésta no se aplica inmediatamente. En su lugar, la actualización se aplica durante el cierre del sistema. Update Manager muestra las actualizaciones que necesitan el reinicio del sistema.

En todas las actualizaciones que tengan activada la propiedad interactive, deben seguirse las instrucciones del archivo Léame para aplicarlas manualmente. Update Manager muestra estas actualizaciones como de sólo descarga.

Análisis del sistema

Antes de aplicar las actualizaciones en el sistema, debe establecerse las que hacen falta. Update Manager se utiliza para analizar el sistema y obtener una lista con las actualizaciones que se necesitan.

Para efectuar el análisis del sistema Solaris, Update Manager recurre a módulos de análisis y una lista de las actualizaciones disponibles. Para obtener información sobre el origen de las actualizaciones, consulte Especificación del origen de actualizaciones.

Según el resultado del análisis, se pueden descargar y aplicar las actualizaciones al sistema.

A veces no se puede aplicar una actualización en el sistema hasta que no se aplique otra. En estos casos, se dice que la primera actualización depende de la segunda. Cuando Update Manager analiza el sistema, comprueba las dependencias de actualizaciones e incluye automáticamente todas las actualizaciones en la lista resultante.


Nota –

La lista que genera el análisis se basa en todas las actualizaciones disponibles en el servidor de actualizaciones de Sun. No se transmite a Sun información explícita sobre el sistema ni la configuración de la red. Sólo se transmite una solicitud para el conjunto de actualizaciones de Sun. Se examina el conjunto de actualizaciones para detectar las que son pertinentes para el sistema, se muestran los resultados y, si el usuario lo desea, se descargan.


Descarga de actualizaciones en el sistema

Antes de aplicar actualizaciones en el sistema, debe descargarlas desde el servidor de Sun.

Las actualizaciones se pueden descargar desde el servidor de actualizaciones de Sun según el análisis del sistema o especificar actualizaciones determinadas que descargar.

Update Manager une las operaciones de descarga e instalación. De esta forma, al solicitar la instalación de una actualización, primero se descarga la actualización y, a continuación, se instala.

Algunas actualizaciones, las marcadas como de sólo descarga, no se pueden instalar con Update Manager. Cuando se solicita instalar una actualización del tipo sólo descarga, la actualización se descarga en el sistema pero no se instala. Para instalar la actualización, debe seguir las instrucciones de instalación incluidas en el archivo Léame de la actualización.

Aplicación de actualizaciones en el sistema

Update Manager puede aplicar administraciones en el sistema.

Si el comando smpatch add se ejecuta para aplicar actualizaciones determinadas, sólo intenta aplicar las que se hayan especificado. El comando smpatch add no intenta resolver dependencias de actualizaciones. Si intenta aplicar una actualización a la que le falte una dependencia, ésta no se aplicará. Los comandos smpatch analyze y smpatch update son aptos para resolver dependencias de actualizaciones.

Si se usa la interfaz gráfica de usuario de Update Manager para aplicar las actualizaciones seleccionadas de la lista, cada una se descarga (si fuera necesario) antes de aplicarse.

Si intenta instalar una lista de actualizaciones, Update Manager realiza primero un análisis para determinar si se deben instalar también las actualizaciones dependientes.

Eliminación de actualizaciones del sistema

Quizá desee eliminar (o anular) una actualización que ya había aplicado en el sistema. Update Manager permite eliminar actualizaciones.


Precaución – Precaución –

No elimine la función de Update Manager de un sistema, o Update Manager no funcionará correctamente.


Cuando elimina una actualización, las herramientas de actualización de Solaris restauran todos los archivos que ha modificado esa actualización, a menos que se cumpla alguna de estas condiciones:

Durante el proceso de eliminación, el comando patchrm registra el proceso de anulación en el archivo /tmp/backoutlog. process-id. Este archivo de registro se elimina automáticamente cuando la actualización se elimina correctamente.

La interfaz gráfica de usuario de Update Manager puede usarse para eliminar una o varias actualizaciones, seleccionándolas de la lista de actualizaciones aplicadas. Sin embargo, con el comando smpatch remove sólo se puede eliminar una actualización cada vez.


Nota –

Si se intenta eliminar una actualización de la que dependen otras, el proceso no tendrá éxito. Si se eliminan todas las actualizaciones que dependen de ésta, podrá eliminarse la actualización.


Si intenta eliminar una actualización de la que dependen otras, Update Manager presenta la lista de las actualizaciones que también se deben eliminar. Para eliminar la actualización que seleccionó originalmente, debe aceptar la eliminación de estas actualizaciones.

Uso de la aplicación Sun Update Connection Hosted Web para administrar sistemas

Durante o tras el procedimiento de registro, puede solicitar que la aplicación Sun Update Connection Hosted Web administre el sistema Solaris 10. Esta aplicación alojada en Internet permite administrar las actualizaciones en todos los sistemas. Para obtener más información, consulte el Capítulo 5, Administración de las actualizaciones de Solaris mediante la interfaz del navegador de Sun Update Connection Hosted.

Aunque el sistema esté administrado por la aplicación Sun Update Connection Hosted Web, Update Manager se puede seguir usando para administrar las actualizaciones del sistema local.

Especificación del origen de actualizaciones

Al utilizar Update Manager, los sistemas cliente y cualquier servidor proxy de Sun Update Connection deben disponer de acceso a las actualizaciones de Solaris y a los datos de actualización. Los sistemas cliente y los servidores proxy pueden obtener actualizaciones de los orígenes siguientes:

El servidor de actualizaciones de Sun es el origen predeterminado de las actualizaciones para los sistemas cliente y los servidores proxy de Sun Update Connection System. Así pues, todos los sistemas cliente o del proxy de Sun Update Connection que obtengan actualizaciones del servidor de actualizaciones de Sun deben estar conectados a Internet directamente o mediante un servidor proxy de red.

Se puede usar una combinación de servidores proxy de Sun Update Connection System y de distintos orígenes de actualización para configurar estos entornos de administración de actualizaciones.

Los clientes acceden a actualizaciones y a datos de actualización desde los orígenes siguientes:

Para obtener instrucciones sobre cómo especificar el origen de las actualizaciones para el sistema cliente, consulte Cómo especificar un origen de actualizaciones (GUI).

Para obtener instrucciones sobre cómo especificar el origen de las actualizaciones para el servidor proxy, consulte Cómo cambiar la configuración del proxy de Sun Update Connection (línea de comandos).

Personalización de la política de aplicación de actualizaciones

Update Manager aplica al sistema los siguientes tipos de actualizaciones:

Actualizaciones estándar asociadas con la propiedad standard. Las actualizaciones marcadas como de reinicio necesario se asocian con las propiedades rebootafter, reconfigafter, rebootimmediate, reconfigimmediate y singleuser. Las actualizaciones marcadas como de sólo descarga únicamente están asociadas con la propiedad interactive. Las actualizaciones de sólo descarga únicamente se descargan en el sistema y se deben aplicar manualmente según las instrucciones del archivo Léame.

No obstante, si utiliza el comando smpatch update para actualizar el sistema, puede personalizar la política de aplicación de actualizaciones.

Para obtener más información relativa a esta política, consulte la página de comando man smpatch(1M).

Ajuste de las propiedades de configuración de Update Manager

El comando smpatch set utiliza los siguientes parámetros para configurar el entorno de administración de actualizaciones.


Nota –

A excepción del parámetro patchpro.patchset, el resto se puede modificar en la interfaz gráfica de usuario de Update Manager. Para ello, vaya al menú Archivo, seleccione Preferencias y especifique los valores correspondientes.