Guia de instalação do Oracle Solaris 10 9/10: instalações com base em rede

Configurando o servidor de inicialização WAN

O servidor de inicialização WAN é um servidor web que fornece os dados de inicialização e configuração durante uma instalação com inicialização WAN. Para uma lista dos requisitos de sistema para o servidor de inicialização WAN, consulte a Tabela 11–1.

Esta seção descreve as tarefas a seguir necessárias para configurar um servidor de inicialização WAN para uma instalação com inicialização WAN.

Criando o diretório raiz de documentos

Para servir aos arquivos de configuração e instalação, é necessário tornar estes arquivos acessíveis ao software do servidor da Web no servidor de inicialização WAN. Um método para tornar estes arquivos acessíveis é armazená-los no diretório raiz de documentos do servidor de inicialização WAN.

Se deseja utilizar um diretório raiz de documentos para servir aos arquivos de configuração e instalação, é necessário criar este diretório. Consulte a documentação de seu servidor da Web para obter informações sobre como criar o diretório raiz de documentos. Para informações detalhadas sobre como projetar seu diretório raiz de documentos, consulte Armazenando arquivos de instalação e configuração no diretório raiz de documentos.

Para um exemplo de como configurar este diretório, consulte Crie o diretório raiz do documento.

Depois de criar o diretório raiz de documentos, crie a miniraiz de inicialização WAN. Para instruções, consulte Criando a miniraiz de inicialização WAN.

Criando a miniraiz de inicialização WAN

A inicialização WAN utiliza uma miniraiz Solaris especial que foi modificada para realizar uma instalação com inicialização WAN. A miniraiz de inicialização WAN contém um subconjunto do software na miniraiz Solaris. Para realizar uma instalação de inicialização WAN, é necessário copiar a miniraiz do Solaris DVD ou do CD Software Solaris - 1 para o servidor de inicialização WAN. Utilize a opção -w do comando setup_install_server para copiar a miniraiz de inicialização da mídia de software do Solaris para o disco rígido de seu sistema.

ProcedureSPARC: Para criar uma miniraiz de inicialização WAN

Este procedimento cria uma miniraiz de inicialização WAN do SPARC com a mídia do SPARC. Se deseja servir uma miniraiz de inicialização WAN do SPARC a partir de um servidor com base em x86, é necessário criar a miniraiz em uma máquina SPARC. Depois de criar a miniraiz, copie-a para o diretório raiz de documentos do servidor com base em x86.

Antes de começar

Este procedimento presume que o servidor de inicialização WAN esteja executando o Volume Manager. Se não estiver utilizando o Volume Manager, consulte System Administration Guide: Devices and File Systems.

  1. Torne-se superusuário ou assuma uma função equivalente no servidor de inicialização WAN.


    Observação –

    Funções contêm autorizações e comandos privilegiados. Para mais informações sobre funções, consulte Configuring RBAC (Task Map) no System Administration Guide: Security Services.


    O sistema deverá atender aos seguintes requisitos.

    • Incluir uma unidade de CD-ROM ou DVD-ROM

    • Ser parte da rede e do serviço de identificação do site

      Se utilizar um serviço de identificação, o sistema já deverá estar em um serviço de identificação, como NIS, NIS+, DNS ou LDAP. Se não utilizar um serviço de identificação, será necessário distribuir informações sobre este sistema seguindo as políticas de seu site.

  2. Insira o CD Software Solaris - 1 ou o Solaris DVD na unidade do servidor de instalação.

  3. Crie um diretório para a miniraiz de inicialização WAN e a imagem de instalação do Solaris.


    # mkdir -p wan-dir-path install-dir-path
    
    -p

    Instrua o comando mkdir a criar todos os diretórios pai necessários para o diretório que deseja criar.

    wan-dir-path

    Especifica o diretório onde a miniraiz de inicialização WAN deverá ser criada no servidor de instalação. Este diretório precisa acomodar miniraízes, que têm tipicamente tamanho de 250 MB.

    install-dir-path

    Especifica o diretório no servidor de instalação onde a imagem do software Solaris será copiada. Este diretório poderá ser removido posteriormente neste procedimento.

  4. Mude para o diretório Tools no disco montado.


    # cd /cdrom/cdrom0/Solaris_10/Tools
    

    No exemplo anterior, cdrom0 é o caminho para a unidade que contém a mídia Solaris SO.

  5. Copie a miniraiz de inicialização WAN e a imagem do software Solaris para o disco rígido do servidor de inicialização WAN.


    # ./setup_install_server -w wan-dir-path install-dir-path
    
    wan-dir-path

    Especifica o diretório para onde a miniraiz de inicialização WAN deverá ser copiada

    install-dir-path

    Especifica o diretório para onde a imagem do software Solaris deverá ser copiada


    Observação –

    O comando setup_install_server indica se possui espaço em disco disponível suficiente para as imagens de disco do Software Solaris. Para determinar o espaço em disco disponível, utilize o comando df -kl.


    O comando setup_install_server -w cria a miniraiz de inicialização WAN e uma imagem de instalação pela rede do software Solaris.

  6. (Opcional) Remova a imagem de instalação de rede.

    Não é necessário ter a imagem do software Solaris para realizar uma instalação WAN com um arquivamento Solaris Flash. É possível liberar espaço em disco se não planeja utilizar a imagem de instalação em rede para outras instalações em rede. Digite o comando a seguir para remover a imagem de instalação em rede.


    # rm -rf install-dir-path
    
  7. Torne a miniraiz de inicialização WAN disponível para o servidor de inicialização WAN por meio de uma das seguintes formas.

    • Crie um link simbólico para a miniraiz de inicialização WAN no diretório raiz de documentos do servidor de inicialização WAN.


      # cd /document-root-directory/miniroot
      # ln -s /wan-dir-path/miniroot .
      
      document-root-directory/miniroot

      Especifica o diretório raiz de documentos do servidor de inicialização WAN no qual deseja criar o link para a miniraiz de inicialização WAN

      /wan-dir-path/miniroot

      Especifica o caminho da miniraiz de inicialização WAN

    • Mova a miniraiz de inicialização WAN para o diretório raiz de documentos no servidor de inicialização WAN.


      # mv /wan-dir-path/miniroot /document-root-directory/miniroot/miniroot-name
      
      wan-dir-path/miniroot

      Especifica o caminho da miniraiz de inicialização WAN.

      /document-root-directory/miniroot/

      Especifica o caminho para o diretório da miniraiz de inicialização WAN no diretório raiz de documentos do servidor de inicialização WAN.

      miniroot-name

      Especifica o nome da miniraiz de inicialização WAN. Nomeia o arquivo descritivamente, por exemplo, miniroot.s10_sparc.


Exemplo 12–1 Criando a miniraiz de inicialização WAN

Utilize o setup_install_server(1M) com a opção -w para copiar a miniraiz de inicialização WAN e a imagem do software Solaris para o diretório /export/install/Solaris_10 do wanserver-1.

Insira a mídia Software Solaris na unidade anexada ao wanserver-1. Digite os seguintes comandos.


wanserver-1# mkdir -p /export/install/cdrom0
wanserver-1# cd /cdrom/cdrom0/Solaris_10/Tools
wanserver-1# ./setup_install_server -w /export/install/cdrom0/miniroot \
/export/install/cdrom0

Mova a miniraiz de inicialização WAN para o diretório raiz de documentos no servidor de inicialização WAN /opt/apache/htdocs/. Neste exemplo, o nome da miniraiz de inicialização WAN foi definido como miniroot.s10_sparc.


wanserver-1# mv /export/install/cdrom0/miniroot/miniroot \
/opt/apache/htdocs/miniroot/miniroot.s10_sparc

Continuando a instalação da inicialização WAN

Depois de criar a miniraiz de inicialização WAN, verifique se o cliente OpenBoot PROM (OBP) suporta a inicialização WAN. Para instruções, consulte Verificando o suporte a inicialização WAN no cliente.

Consulte também

Para informações adicionais sobre o comando setup_install_server, consulte install_scripts(1M).

Verificando o suporte a inicialização WAN no cliente

Para efetuar uma instalação não assistida de inicialização WAN, o OpenBoot PROM (OBP) do sistema do cliente deverá suportar a inicialização WAN. Se o OBP do cliente não suportar a inicialização WAN, é possível realizar uma instalação de inicialização WAN fornecendo os programas em um CD local.

É possível determinar se o cliente suporta a inicialização WAN verificando as variáveis de configuração do OBP do cliente. Realize os seguintes procedimentos para verificar se o cliente suporta inicialização pela LAN.

ProcedurePara verificar se o cliente OBP tem suporte a inicialização WAN

Este procedimento descreve como determinar se o cliente OBP suporta a inicialização WAN.

  1. Torne-se superusuário ou assuma uma função equivalente.


    Observação –

    Funções contêm autorizações e comandos privilegiados. Para mais informações sobre funções, consulte Configuring RBAC (Task Map) no System Administration Guide: Security Services


    Funções contêm autorizações e comandos privilegiados. Para mais informações sobre funções, consulte Configuring RBAC (Task Map) no System Administration Guide: Security Services

  2. Verifique se as variáveis de configuração do OBP suportam a inicialização WAN.


    # eeprom | grep network-boot-arguments
    
    • Se a variável network-boot-arguments for exibida, ou se o comando anterior retornar a saída network-boot-arguments: data not available, o OBP suporta instalações com inicialização WAN. Não é necessário atualizar o OBP antes de realizar sua instalação com inicialização WAN.

    • Se o comando anterior não retornar qualquer saída, o OBP não suporta instalações com inicialização pela LAN. É necessário realizar uma das tarefas a seguir.

      • Atualizar o OBP cliente. Para aqueles clientes que tenham um OBP que é capaz de suportar instalações com inicialização WAN, consulte a documentação de seu sistema para obter informações sobre como atualizar o OBP.


        Observação –

        Nem todos os OBPs clientes suportam a inicialização WAN. Para esses clientes, utilize a próxima opção.


      • Depois de concluir as tarefas de preparação e estiver pronto para instalar o cliente, realize a instalação com inicialização WAN a partir do CD1 do Software Solaris CD1 ou DVD. Esta opção funciona em todos os casos em que o OBP atual não fornece suporte a inicialização WAN.

        Para instruções sobre como inicializar o cliente a partir do CD1, consulte Para efetuar instalações de inicialização WAN com a mídia do CD local. Para continuar preparando para a instalação com inicialização WAN, consulte Criando a hierarquia /etc/netboot no servidor de inicialização WAN.


Exemplo 12–2 Verificando o suporte do OBP para inicialização WAN no cliente

O comando a seguir mostra como verificar o suporte do OBP cliente para inicialização WAN.


# eeprom | grep network-boot-arguments
network-boot-arguments: data not available

Neste exemplo, a saída network-boot-arguments: data not available indica que o OBP cliente suporta a inicialização WAN.


Continuando a instalação da inicialização WAN

Depois de verificar que o OBP cliente suporta inicialização pela inicialização WAN, é necessário copiar o programa wanboot para o servidor de inicialização WAN. Para instruções, consulte Instalando o programa wanboot no servidor de inicialização WAN.

Se o OBP cliente não suportar inicialização WAN, não é necessário copiar o programa wanboot para o servidor de inicialização WAN. É necessário fornecer o programa wanboot para o cliente em um CD local. Para continuar a instalação, consulte Criando a hierarquia /etc/netboot no servidor de inicialização WAN.

Consulte também

Para informações adicionais sobre o comando setup_install_server, consulte Capítulo 4Instalando a partir de uma rede (visão geral).

Instalando o programa wanboot no servidor de inicialização WAN

A inicialização WAN utiliza um programa de inicialização especial de segundo nível (wanboot) para instalar o cliente. O programa wanboot carrega a miniraiz de inicialização WAN, arquivos de configuração do cliente e arquivos de instalação que são necessários para realizar uma instalação com inicialização WAN.

Para realizar uma instalação com inicialização WAN, é necessário fornecer o programa wanboot para o cliente durante a instalação. É possível fornecer este programa ao cliente das maneiras a seguir.

ProcedureSPARC: Para instalar o programa wanboot no servidor de inicialização WAN

Este procedimento descreve como copiar o programa wanboot da mídia do Solaris para o servidor de inicialização WAN.

Este procedimento presume que o servidor de inicialização WAN esteja executando o Volume Manager. Se não estiver utilizando o Volume Manager, consulte System Administration Guide: Devices and File Systems.

Antes de começar

Verifique se o sistema cliente suporta inicialização WAN. Consulte Para verificar se o cliente OBP tem suporte a inicialização WAN para obter mais informações.

  1. Torne-se superusuário ou assuma uma função equivalente no servidor de inicialização.


    Observação –

    Funções contêm autorizações e comandos privilegiados. Para mais informações sobre funções, consulte Configuring RBAC (Task Map) no System Administration Guide: Security Services.


  2. Insira o CD Software Solaris - 1 ou o Solaris DVD na unidade do servidor de instalação.

  3. Mude para o diretório da plataforma sun4u no CD Software Solaris - 1 ou Solaris DVD.


    # cd /cdrom/cdrom0/Solaris_10/Tools/Boot/platform/sun4u/
    
  4. Copie o programa wanboot para o servidor de instalação.


    # cp wanboot /document-root-directory/wanboot/wanboot-name
    
    document-root-directory

    Especifica o diretório raiz do documento no servidor de inicialização WAN.

    wanboot-name

    Especifica o nome do programa wanboot. Nomeia o arquivo descritivamente, por exemplo, wanboot.s10_sparc.

  5. Torne o arquivo wanboot disponível para o servidor de inicialização WAN por meio de uma das seguintes formas.

    • Crie um link simbólico para o programa wanboot no diretório raiz de documentos do servidor de inicialização WAN.


      # cd /document-root-directory/wanboot
      # ln -s /wan-dir-path/wanboot .
      
      document-root-directory/wanboot

      Especifica o diretório raiz de documentos no servidor de inicialização WAN para o qual deseja criar o link para o programa wanboot

      /wan-dir-path/wanboot

      Especifica o caminho para o programa wanboot

    • Mova a miniraiz de inicialização WAN para o diretório raiz de documentos no servidor de inicialização WAN.


      # mv /wan-dir-path/wanboot /document-root-directory/wanboot/wanboot-name
      
      wan-dir-path/wanboot

      Especifica o caminho para o programa wanboot

      /document-root-directory/wanboot/

      Especifica o caminho para o diretório do programa wanboot no diretório raiz de documentos do servidor de inicialização WAN.

      wanboot-name

      Especifica o nome do programa wanboot. Nomeia o arquivo descritivamente, por exemplo, wanboot.s10_sparc.


Exemplo 12–3 Instalando o programa wanboot no servidor de inicialização WAN

Para instalar o programa wanboot no servidor de inicialização WAN, copie o programa da mídia Software Solaris para o diretório raiz de documentos do servidor de inicialização WAN.

Insira o Solaris DVD ou o CD Software Solaris - 1 na unidade de mídia anexada ao wanserver-1 e digite os comandos a seguir.


wanserver-1# cd /cdrom/cdrom0/Solaris_10/Tools/Boot/platform/sun4u/
wanserver-1# cp wanboot /opt/apache/htdocs/wanboot/wanboot.s10_sparc

Neste exemplo, o nome do programa wanboot está definido como wanboot.s10_sparc.


Continuando a instalação da inicialização WAN

Depois de instalar o programa wanboot no servidor de inicialização WAN, é necessário criar a hierarquia /etc/netboot no servidor de inicialização WAN. Para instruções, consulte Criando a hierarquia /etc/netboot no servidor de inicialização WAN.

Consulte também

Para informações de visão geral sobre o programa wanboot, consulte O que é inicialização WAN?.

Criando a hierarquia /etc/netboot no servidor de inicialização WAN

Durante a instalação, a inicialização WAN refere-se ao conteúdo da hierarquia /etc/netboot no servidor da web para obter instruções sobre como realizar a instalação. Este diretório contém as informações de configuração, chave provada, certificado digital e autoridade certificadora necessários para uma instalação com inicialização WAN. Durante a instalação, o programa wanboot-cgi converte estas informações no sistema de arquivos de inicialização WAN. O programa wanboot-cgi , então, transmite o sistema de arquivos de inicialização WAN para o cliente.

É possível criar subdiretórios dentro do diretório /etc/netboot para personalizar o escopo da instalação WAN. Utilize as estruturas a seguir de diretório para definir como as informações de configuração são compartilhadas entre os clientes que deseja instalar.

Para informações detalhadas de planejamento sobre estas configurações, consulte Armazenando informações de configuração e segurança na hierarquia /etc/netboot.

O procedimento a seguir descreve como criar a hierarquia /etc/netboot.

ProcedurePara criar a hierarquia /etc/netboot no servidor de inicialização WAN

Siga estas etapas para criar a hierarquia /etc/netboot.

  1. Torne-se superusuário ou assuma uma função equivalente no servidor de inicialização WAN.


    Observação –

    Funções contêm autorizações e comandos privilegiados. Para mais informações sobre funções, consulte Configuring RBAC (Task Map) no System Administration Guide: Security Services.


  2. Crie o diretório /etc/netboot.


    # mkdir /etc/netboot
    
  3. Altere as permissões do diretório /etc/netboot para 700.


    # chmod 700 /etc/netboot
    
  4. Altere o proprietário do diretório /etc/netboot para o proprietário do servidor web.


    # chown web-server-user:web-server-group /etc/netboot/
    
    web-server-user

    Especifica o usuário proprietário do processo do servidor web

    web-server-group

    Especifica o grupo proprietário do processo do servidor web

  5. Saia da função superusuário.


    # exit
    
  6. Assuma a função de usuário do proprietário do servidor web.

  7. Crie o subdiretório cliente no diretório /etc/netboot.


    # mkdir -p /etc/netboot/net-ip/client-ID
    
    -p

    Instrua o comando mkdir a criar todos os diretórios pai necessários para o diretório que deseja criar.

    (Opcional) net-ip

    Especifica o endereço IP de rede da subrede do cliente.

    (Opcional) client-ID

    Especifica a ID do cliente. A ID do cliente pode ser um valor definido pelo usuário ou a ID de cliente DHCP. O diretório client-ID deverá ser um subdiretório do diretório net-ip.

  8. Para cada diretório na hierarquia /etc/netboot, altere as permissões para 700.


    # chmod 700 /etc/netboot/dir-name
    
    dir-name

    Especifica o nome de um diretório na hierarquia /etc/netboot


Exemplo 12–4 Criando a hierarquia /etc/netboot no servidor de inicialização WAN

O exemplo a seguir mostra como criar a hierarquia /etc/netboot para o cliente 010003BA152A42 na subrede 192.168.198.0. Neste exemplo, o usuário nobody e o grupo admin são proprietários do processo do servidor web.

Os comandos neste exemplo realizam as tarefas a seguir.


# cd /
# mkdir /etc/netboot/
# chmod 700 /etc/netboot
# chown nobody:admin /etc/netboot
# exit
server# su nobody
Password:
nobody# mkdir -p /etc/netboot/192.168.198.0/010003BA152A42
nobody# chmod 700 /etc/netboot/192.168.198.0
nobody# chmod 700 /etc/netboot/192.168.198.0/010003BA152A42

Continuando a instalação da inicialização WAN

Depois de criar a hierarquia /etc/netboot, é necessário copiar o programa inicialização WAN CGI para o servidor de inicialização WAN. Para instruções, consulte Copiando o programa CGI de inicialização WAN para o servidor de inicialização WAN.

Consulte também

Para informações de planejamento detalhado sobre como projetar a hierarquia /etc/netboot , consulte Armazenando informações de configuração e segurança na hierarquia /etc/netboot.

Copiando o programa CGI de inicialização WAN para o servidor de inicialização WAN

O programa wanboot-cgi cria os fluxos de dados que transmitem os seguintes arquivos do servidor de inicialização WAN para o cliente.

O programa wanboot-cgi é instalado no sistema ao instalar o software versão atual do Solaris. Para permitir que o servidor de inicialização WAN utilize este programa, copie-o para o diretório cgi-bin do servidor de inicialização WAN.

ProcedurePara copiar o programa wanboot-cgi para o servidor de inicialização WAN

  1. Torne-se superusuário ou assuma uma função equivalente no servidor de inicialização WAN.


    Observação –

    Funções contêm autorizações e comandos privilegiados. Para mais informações sobre funções, consulte Configuring RBAC (Task Map) no System Administration Guide: Security Services.


  2. Copie o programa wanboot-cgi para o servidor de inicialização WAN.


    # cp /usr/lib/inet/wanboot/wanboot-cgi /WAN-server-root/cgi-bin/wanboot-cgi
    
    /WAN-server-root

    Especifica o diretório raiz do software do servidor web no servidor de inicialização WAN

  3. No servidor de inicialização WAN, altere as permissões do programa CGI para 755.


    # chmod 755 /WAN-server-root/cgi-bin/wanboot-cgi
    
Continuando a instalação da inicialização WAN

Depois de copiar o programa CGI de inicialização WAN para o servidor de inicialização WAN, é possível, opcionalmente, definir um servidor de registro. Para instruções, consulte (Opcional) Para configurar o servidor de registro de inicialização WAN.

Se não desejar definir um servidor de registro separado, consulte (Opcional) Protegendo dados utilizando HTTPS para obter instruções sobre como definir os recursos de segurança de uma instalação com inicialização WAN.

Consulte também

Para informações de visão geral sobre o programa wanboot-cgi, consulte O que é inicialização WAN?.

Procedure(Opcional) Para configurar o servidor de registro de inicialização WAN

Por padrão, todas as mensagens de registro de inicialização WAN são exibidas no sistema cliente. O comportamento padrão permite que você depure rapidamente quaisquer problemas de instalação.

Se quiser registrar informações de login de inicialização e instalação em um sistema que não seja o cliente, é necessário configurar um servidor de registro. Se quiser utilizar um servidor de registro com HTTPS durante a instalação, é necessário configurar o servidor de inicialização WAN como o servidor de registro.

Para configurar o servidor de registro, siga as etapas abaixo.

  1. Copie o script bootlog-cgi para o diretório de script CGI do servidor de registro.


    # cp /usr/lib/inet/wanboot/bootlog-cgi \   log-server-root/cgi-bin
    
    log-server-root/cgi-bin

    Especifica o diretório cgi-bin no diretório do servidor web do servidor de registro

  2. Altere as permissões do script bootlog-cgi para 755.


    # chmod 755 log-server-root/cgi-bin/bootlog-cgi
    
  3. Defina o valor do parâmetro boot_logger no arquivo wanboot.conf.

    No arquivo wanboot.conf, especifique a URL do script bootlog-cgi no servidor de registro.

    Para mais informações sobre a definição de parâmetros no arquivo wanboot.conf , consulte Para criar o arquivo wanboot.conf.

    Durante a instalação, as mensagens de registro de instalação e inicialização são registradas no diretório /tmp do servidor de registro. O arquivo de registro é chamado bootlog.hostname, onde hostname é o nome de host do cliente.


Exemplo 12–5 Configurando um servidor de registro para instalação com inicialização WAN com HTTPS

O exemplo a seguir configura o servidor de inicialização WAN como um servidor de registro.


# cp /usr/lib/inet/wanboot/bootlog-cgi /opt/apache/cgi-bin/
# chmod 755 /opt/apache/cgi-bin/bootlog-cgi

Continuando a instalação da inicialização WAN

Depois de configurar o servidor de registro, é possível opcionalmente configurar a instalação com WAN para utilizar certificados digitais e chaves de segurança. Consulte (Opcional) Protegendo dados utilizando HTTPS para obter instruções sobre como configurar os recursos de segurança de uma instalação com inicialização WAN.