Nouveautés de Solaris 10 5/09

Chapitre 1 Nouveautés de la version Solaris 10 5/09

Ce document répertorie toutes les fonctions du système d'exploitation (SE) Solaris 10 introduites ou améliorées dans la version Solaris 10 5/09.

Pour connaître toutes les fonctions du système d'exploitation Solaris 10 introduites ou améliorées depuis l'introduction initiale du SE Solaris 9 en mai 2002, reportez-vous à la rubrique Nouveautés de Solaris 10 5/09.

Ressources système

Les améliorations et fonctionnalités de ressources système suivantes ont été ajoutées à la version Solaris 10 5/09.

Prise en charge de l'utilisation des clones ZFS lors du clonage d'une zone

Si les chemins de zone source et cible résident sur ZFS et se trouvent tous deux dans le même pool, un instantané du chemin de zone source est créé. Le clone zoneadm utilise ZFS pour cloner la zone.

Vous pouvez spécifier de copier un chemin de zone ZFS au lieu de spécifier de cloner le ZFS. Si ni le chemin de zone source ni le chemin de zone cible n'est défini sur ZFS, ou si l'un est défini sur ZFS et l'autre non, le processus de clonage utilise la technique de copie existante.

Dans tous les cas, le système copie les données à partir d'un chemin de zone source vers un chemin de zone cible lorsqu'il est impossible d'utiliser un clone ZFS.

Pour plus d'informations, consultez les références suivantes :

Option Zoneadm attach -b

Utilisez l'option -b pour spécifier un patch officiel ou IDR (Interim Diagnostics Relief) à désinstaller d'une zone pendant le rattachement. Cette option s'applique uniquement aux marques de zone qui utilisent des packages SVr4.

Pour plus d'informations, consultez les références suivantes :

Améliorations apportées à l'administration système

Les améliorations et fonctionnalités d'administration système suivantes ont été ajoutées à la version Solaris 10 5/09.

Services SMF pour IPsec

Le protocole IPsec (IP security) est désormais géré par les services de l'utilitaire de gestion des services Solaris (SMF) suivants :

La gestion SMF apporte toutes les fonctions SMF à IPsec, telles que la cohérence de l'interface, une capacité de redémarrage et une fonction de suivi des erreurs.

Sécurité

Les améliorations et fonctionnalités de sécurité suivantes ont été ajoutées à la version Solaris 10 5/09.

NAT-Traversal pour développeurs d'applications de gestion de clés IPsec

La version Solaris 10 5/09 contient une API publique pour les sockets UDP qui agissent en tant que points d'extrémité de NAT-Traversal IPsec.

L'option de socket UDP_NAT_T_ENDPOINT, lorsqu'elle est activée, dispose d'un trafic UDP préfixé avec une valeur SPI (index de paramètres de sécurité) zéro de quatre octets pour le trafic sortant et un SPI zéro pour le trafic entrant. Le trafic entrant lié pour ce type de socket avec une valeur SPI non nulle est automatiquement transféré à l'ESP (Encapsulating Security Payload) IPsec pour une décapsulation ESP dans UDP. L'encapsulation ESP dans UDP est déterminée par une propriété dans l'association de sécurité IPsec.

Cette fonction permet aux développeurs de logiciels de gestion de clés IPsec de créer des protocoles de gestion des clés pouvant passer par des périphériques NAT. Le démon IKE Solaris dans iked(1M) utilise cette fonction et de tels sockets sont affichés à l'aide de la commande pfiles(1M).

Des algorithmes plus puissants pour IPsec

La version Solaris 10 5/09 introduit les algorithmes suivants pour IPsec et IKE :

Prise en charge de SunSSH avec moteur OpenSSL PKCS#11

Cette fonction permet au serveur et au client SunSSH d'utiliser la structure cryptographique de Solaris via le moteur OpenSSL PKCS#11. SunSSH utilise la structure cryptographique pour l'accélération cryptographique matérielle des algorithmes de chiffrage symétriques, importante pour la vitesse de transfert de données. Cette fonction est destinée aux plates-formes à processeur T2 UltraSPARC® dotées d'un pilote de chiffrement n2cp (7D).

Les plates-formes à processeur T1 UltraSPARC T1 ne sont pas affectées par cette fonction étant donné que le pilote ncp(7D) ne gère pas les algorithmes de chiffrement symétriques. Les plates-formes sans plug-in de chiffrement matériel ne sont pas affectées par cette fonction, quelle que soit la valeur définie pour l'option UseOpenSSLEngine. La valeur par défaut de l'option UseOpenSSLEngine est ON (activé), et les fichiers de configuration SSH serveur et client n'ont pas besoin d'être mis à jour.

SunSSH doit être utilisé avec une carte accélératrice Sun Crypto Accelerator 6000 version 1.1 avec les patchs suivants installés :


Remarque –

Aucun patch n'est disponible pour la carte accélératrice Sun Crypto Accelerator 6000 version 1.0. Pour résoudre ce problème, supprimez le mode compteur AES des mots-clés d'option de chiffrement sur le serveur et le client.


Pour plus d'informations, reportez-vous aux rubriques ssh_config(4) et sshd_config(4)

Gestion des périphériques

La fonction suivante de gestion de périphérique a été ajoutée dans la version Solaris 10 5/09.

x86 : Prise en charge de T-State pour les processeurs Intel

Cette fonction offre la prise en charge de T-state de l'interface ACPI (Advanced Configuration and Power Interface) de l'UC de base. La prise en charge de T-state permet au pilote de l'UC de recevoir des notifications de changement _TPC afin de contrôler la vitesse du processeur. Cela se fait fréquemment sur certains systèmes en tant que mécanisme de refroidissement passif avec les P-States d'interface ACPI UC existants.

Pour plus d'informations, consultez la page Web http://opensolaris.org/os/community/pm/.

Performances système

Les améliorations et fonctionnalités de performances système suivantes ont été ajoutées à la version Solaris 10 5/09.

Prise en charge de Large Segment Offload pour pilote de carte réseau 10 Go PCI Express d'Intel

Cette fonctionnalité introduit la prise en charge de la technologie LSO (Large Segment Offload) pour le pilote ixgbe et quelques correctifs de bogue du pilote ixgbe. LSO est une fonction importante pour les cartes réseau, surtout celles de 10 Go. LSO permet de décharger la segmentation de la couche 4 vers le pilote de carte réseau. LSO améliore les performances de transmission tout en diminuant le temps système de l'UC. Cette fonction est activée par défaut.

Prise en charge de Solaris Power Aware Dispatcher et Deep C-State

Cette fonction inclut les améliorations suivantes :

Outils de développement

Les améliorations et fonctionnalités de développement suivantes ont été ajoutées à la version Solaris 10 5/09.

SunVTS 7.0 Patch Set 5

Les améliorations suivantes ont été apportées à SunVTS TMPatch Set 5 :

x86 : Mises à jour des compteurs de performance de l'UC pour les processeurs Intel

Les microprocesseurs modernes contiennent des compteurs de performance matériels qui permettent de mesurer les différents événements matériels liés au comportement de l'UC. Les événements matériels incluent les échecs d'instruction et de mise en cache des données, ainsi que divers états internes du processeur. Des données obtenues à partir des compteurs de performance peuvent être utilisées pour analyser et régler le comportement des logiciels sur un type de processeur particulier. Le SE Solaris 10 5/09 fournit l'accès à des compteurs de performance de l'UC (cpc, CPU Performance Counters) via l'interface libcpc(3LIB) et les utilitaires cputrack (1) et cpustat(1M).

Pilote

Les améliorations et fonctionnalités de pilotes suivantes ont été ajoutées à la version Solaris 10 5/09.

Pilote hermon

Cette fonctionnalité introduit un pilote Solaris pour la quatrième génération de puces InifiniBand (IB) HCA de Mellanox, Ltd. Le pilote hermon offre la prise en charge IB des puces SDR, DDR et QDR pour les environnements à lames HCA, EM et NEM conventionnels.

Le pilote hermon permet une bande passante supérieure et une latence inférieure dans transmissions IB par rapport aux générations précédentes de produits IB. La bande passante supérieures et la latence inférieure trouvent une utilité majeure dans les applications informatiques haute performance, bien que l'augmentation des performances soit un avantage dans tous les environnements.

En outre, la bibliothèque uDAPL, l'une des bases fondamentales de la bibliothèque MPI, a été mise à jour pour fonctionner avec ce pilote, fournissant des performances optimales dans les applications MPI.

Cible iSCSI

A partir de la version Solaris 10 5/09, la cible iSCSI est mise à niveau pour offrir de nouvelles fonctions et fonctionnalités.

Cette cible iSCSI mise à jour comprend les améliorations suivantes en termes de performance, d'évolutivité, d'interopérabilité et de fiabilité :

La version Solaris iSCSI Target prend désormais en charge une grande variété d'initiateurs iSCSI pour les systèmes d'exploitation suivants :

x86 : Pilote NetXen 10-GigE

Le ntxn(7D) est un nouveau pilote de carte réseau qui prend en charge les cartes d'interface réseau (NIC) Ethernet PCI Express 10 Go de NetXen. Les utilisateurs peuvent accéder au réseau via le SE Solaris sur des plates-formes dotées d'une carte réseau NetXen.

Prise en charge de carte réseau Intel ICH10 et Hartwell dans le pilote E1000g

A partir de la version Solaris 10 5/09, les interfaces réseau ICH10 et Hartwell sont les cartes d'interface réseau (NIC) par défaut sur certaines machines x64 et x86. Les utilisateurs peuvent accéder au réseau facilement grâce à ces interfaces réseau.

Le pilote Xge permet d'activer plusieurs anneaux de réception et MSI-X

Le pilote xge permet d'activer plusieurs anneaux de réception et MSI-X si le pilote peut affecter suffisamment de vecteurs MSI-X sur les plates-formes prenant en charge MSI-X. Les performances du pilote sont optimisées par cette fonction. Si le pilote ne peut pas affecter suffisamment de vecteurs MSI-X, le pilote continue afin de fonctionner comme auparavant dans le mode d'interruption existant.

Prise en charge des langues asiatiques

La fonction suivante de prise en charge de langues a été ajoutée dans la version Solaris 10 5/09.

Prise en charge de nouveaux paramètres locaux pour le Kazakhstan et l'Ukraine

La version Solaris 10 5/09 prend désormais en charge les paramètres locaux kk_KZ.UTF-8 pour le Kazakhstan et uk_UA.UTF-8 pour l'Ukraine.

Améliorations apportées aux logiciels supplémentaires

La fonction suivante de gestion de périphérique a été ajoutée dans la version Solaris 10 5/09.

SPARC : Démon Fp-Scrubber

Le démon Fp-Scrubber est un démon utilisateur qui exécute périodiquement des tests non-intrusifs pour valider le bon fonctionnement du matériel FPU. Lorsque le test détecte une erreur, une action de gestion de pannes est exécutée à l'aide de la commande fmd(1M). Le démon Fp-Scrubber prend uniquement en charge les classes de processeurs UltraSPARC III et UltraSPARC IV.