C H A P I T R E  1

Présentation de Sun Update Manager

SunTM Update Manager est un élément du logiciel Sun Update Connection, System Edition 1.0, qui permet de gérer localement les mises à jour sur votre système. Sun Update Manager est également appelé Update Manager dans le présent document.

Ce chapitre traite les rubriques suivantes :



Remarque - Les termes correctif et mise à jour sont interchangeables dans l'application Sun Update Manager et dans ce manuel.




Guide de prise en main pour Update Manager



Remarque - Si vous connaissez déjà Sun Update Manager et que vous souhaitez directement installer le logiciel client, reportez-vous au Chapitre 2.



Sun Update Manager dispose de deux interfaces utilisateur que vous pouvez utiliser pour gérer localement les mises à jour sur votre système. Il s'agit de l'interface utilisateur graphique d'Update Manager et de l'interface de ligne de commande smpatch.

Cette section traite les rubriques suivantes :

Prise en main : présentation des processus

Avant de pouvoir utiliser Update Manager ou les services Sun Update Connection pour gérer les mises à jour sur vos systèmes, vous devez définir la stratégie de gestion des mises à jour que vous souhaitez appliquer.

1. Installez l'application Sun Update Manager sur votre système SolarisTM 10 et démarrez-la.

2. Cherchez la description qui correspond le mieux à votre environnement de gestion des mises à jour.

Vous pouvez maintenant commencer le processus d'enregistrement du système.

Vous devez d'abord spécifier le nom de l'hôte et le port du proxy réseau pendant le processus d'enregistrement du système. Si nécessaire, indiquez également le nom d'utilisateur et le mot de passe associés au proxy réseau.

Vous devez tout d'abord configurer un système en tant que proxy Sun Update Connection. Voir Configuration du proxy Sun Update Connection (description des tâches). Configurez ensuite votre système client pour récupérer les mises à jour depuis le proxy pendant le processus d'enregistrement.

3. Enregistrez votre système Solaris auprès d'Update Manager.

Pendant le processus d'enregistrement, vous devez préciser le nom d'un compte Sun en ligne. Vous disposez peut-être déjà d'un compte Sun en ligne si vous avez fait une demande de compte dans le cadre de programmes tels que Java Developer ConnectionSM, Online Support Center (OSC), MySun, SunSolveSM ou SunStore.

Définissez la stratégie de mise à jour que vous souhaitez utiliser en fonction de votre niveau d'enregistrement et d'abonnement.

4. Gérez les mises à jour sur vos systèmes Solaris 10.

Comparaison des interfaces utilisateur d'Update Manager

Le tableau suivant résume les fonctions et tâches de Sun Update Manager 1.0 prises en charge par l'interface utilisateur graphique et l'interface de ligne de commande (smpatch).


Fonction/tâche

Interface utilisateur graphique

Interface de ligne de commande

Peut appliquer les mises à jour sur un système ?

Oui

Oui

Permet de réaliser des opérations de gestion des mises à jour sur un système distant ?

Oui. Vous pouvez exécuter l'interface utilisateur graphique sur un système distant et l'afficher sur votre système local.

Vous pouvez également utiliser les services Sun Update Connection pour gérer votre système à distance.

Oui, avec smpatch en mode distant. La commande smpatch en mode local peut uniquement être exécutée sur le système local.

Peut analyser un système afin de déterminer les mises à jour requises ?

Oui

Oui

Peut réaliser des analyses programmées du système ?

Oui

Oui. Utilisez cron pour exécuter la commande smpatch analyze.

Peut télécharger des mises à jour individuelles ?

Non, les mises à jour individuelles sont téléchargées uniquement lorsqu'elles sont appliquées.

Oui

Peut résoudre les dépendances des mises à jour ?

Oui

Parfois. Si vous exécutez smpatch add, les dépendances de mises à jour ne sont pas résolues. Si vous exécutez smpatch update ou smpatch analyze -i update-id, les dépendances sont résolues.

Peut supprimer plusieurs mises à jour simultanément ?

Oui

Non La commande smpatch remove ne peut supprimer qu'une mise à jour à la fois.

Peut être exécuté lorsque le système est en mode mono-utilisateur ?

Non

Oui. Opérations limitées de smpatch en mode local uniquement.

Peut accéder aux mises à jour à partir d'un proxy Sun Update Connection ?

Oui

Oui

Peut fonctionner sur des listes de mises à jour ?

Non

Oui

Peut configurer l'environnement de gestion des mises à jour de votre système ?

Oui

Oui

Prend en charge RBAC ?

Non

Oui



Présentation de Solaris Update Management

La gestion des mises à jour implique l'application de mises à jour Solaris (également appelées correctifs) sur un système. La gestion des mises à jour peut également impliquer la suppression des mises à jour inutiles ou défectueuses. Le processus de suppression des mises à jour est également appelé désinstallation.

Cette section traite les rubriques suivantes :

Pour plus d'informations concernant l'application de correctifs sur les systèmes clients sans disque, reportez-vous à la section « Patching Diskless Client OS Services » (Mise à jour des services SE clients sans disque) du Guide d'administration système : administration de base.

Pour plus d'informations sur les stratégies et pratiques recommandées pour les mises à jour Solaris, visitez le site http://docs.sun.com/doc/817-0574/.

Types de mises à jour

Une mise à jour est un ensemble de fichiers ou de répertoires venant remplacer ou mettre à jour des fichiers et répertoires existants empêchant la bonne exécution du logiciel existant. Une mise à jour peut également introduire une nouvelle fonction dans le système. Ces mises à jour sont appelées mises à jour de fonctions. Le logiciel existant est dérivé d'un format de package spécifié, conforme à l'interface ABI (Application Binary Interface).

Vous pouvez gérer les mises à jour sur votre système Solaris à l'aide de l'application Update Manager ou des commandes smpatch et patchadd.



Remarque - N'utilisez pas simultanément l'interface utilisateur graphique d'Update Manager et les commandes smpatch et patchadd pour gérer les mises à jour sur votre système. Lorsque l'interface utilisateur graphique d'Update Manager est en cours d'exécution, les modifications effectuées à l'aide des commandes smpatch et patchadd peuvent ne pas s'afficher correctement dans Update Manager.



Mises à jour signées et non signées

Une mise à jour signée est une mise à jour ayant reçu une signature numérique. Une signature numérique valide permet de garantir que la mise à jour signée n'a pas été modifiée depuis l'application de la signature. La signature numérique d'une mise à jour signée est vérifiée après le téléchargement de la mise à jour sur votre système.

Les mises à jour et les correctifs des systèmes Solaris sont disponibles à la fois sous la forme de mises à jour signées et de mises à jour non signées. Les mises à jour non signées ne disposent pas d'une signature numérique.

Les mises à jour signées sont stockées dans des fichiers au format JavaTM (JAR) et sont disponibles via le serveur de mises à jour Sun. Les mises à jour non signées sont stockées au format répertoire et sont également disponibles sous la forme de fichiers .zip sur le serveur de mises à jour Sun.

Accès aux mises à jour Solaris

Les clients Sun peuvent accéder aux mises à jour et aux correctifs disponibles sur le serveur de mises à jour Sun, qu'ils fassent ou non partie du programme SunSpectrumSM. Ces mises à jour et correctifs sont mis à jour toutes les nuits.

Pour vous procurer les mises à jour Solaris, suivez l'une des méthodes ci-dessous :

Pour accéder à des mises à jour se trouvant sur le portail de correctifs Sun, votre système doit être connecté à Internet et capable d'exécuter un navigateur Web (MozillaTM, par exemple).

Vous pouvez accéder à des mises à jour individuelles ou à un ensemble de mises à jour à partir d'un cluster de mises à jour ou vous reporter aux rapports de mise à jour. Vous pouvez également utiliser Sun Update Manager pour analyser votre système afin de déterminer les mises à jour appropriées. Update Manager peut également télécharger et appliquer les mises à jour sur votre système.

À chaque mise à jour est associé un fichier README comportant des informations sur la mise à jour. Vous pouvez afficher le fichier README dans l'interface utilisateur graphique d'Update Manager.

Numérotation des mises à jour Solaris

Les mises à jour sont identifiées par des ID uniques. Un ID de mise à jour est une chaîne alphanumérique : code de base et numéro de révision de la mise à jour, séparés par un tiret. Exemple : 118822-02 est l'ID de mise à jour de la mise à jour de noyau SunOSTM 5.10.

Outils de gestion des mises à jour Solaris

Vous pouvez utiliser les outils suivants pour appliquer des mises à jour aux systèmes Solaris :

Si vous voulez appliquer un correctif à un système client sans disque, reportez-vous à « Patching Diskless Client OS Services » (Mise à jour des services OS clients sans disque) du Guide d'administration système : administration de base.

L'application Update Manager fait partie du logiciel Sun Update Connection, System Edition. Les services Sun Update Connection font également partie de ce logiciel.

Le tableau ci-dessous résume la disponibilité des différents outils de gestion des mises à jour Solaris.


Disponibilité de l'outil

Sun Update Manager 1.0 et Sun Patch Manager 2.0

Sun Update Connection 1.0

Commandes patchadd/patchrm

Outils de gestion des correctifs Solaris 2.6 et Solaris 7

PatchPro Interactive ou PatchPro Expert

Comment obtenir cet outil ?

Pour Solaris 10 - Appliquez la mise à jour de fonctions d'Update Manager

Pour Solaris 8 ou Solaris 9 - Téléchargez la version correspondante de l'outil Patch Manager sur le site Web du centre de Téléchargement de Sun.

Exécutez l'outil à partir du site Web Sun Update Connection

Inclus avec la version Solaris

Téléchargez l'outil à partir du Centre de Téléchargement de Sun.

Exécutez l'outil à partir du site Web PatchPro.

Disponibilité des versions Solaris

Pour Solaris 10 - Sun Update Manager 1.0

Pour Solaris 8 et Solaris 9 - Sun Patch Manager 2.0

Solaris 10

Versions Solaris 2.6, Solaris 7, Solaris 8 et Solaris 9

Versions Solaris 2.6 et Solaris 7

Versions Solaris 2.6, Solaris 7, Solaris 8 et Solaris 9

Applique les mises à jour signées ?

Oui, et vérifie automatiquement les mises à jour signées au moment de leur téléchargement.

Oui

À partir de Solaris 9 12/03 - Oui, et vérifie automatiquement les mises à jour signées au moment de leur téléchargement.

Oui, et vérifie automatiquement les mises à jour signées au moment de leur téléchargement.

Non, ces outils n'appliquent pas les mises à jour.

Applique les mises à jour non signées ?

Pour Sun Update Manager 1.0 - Non

Pour Sun Patch Manager 2.0 - Oui, mais les mises à jour doivent tout d'abord être décompressées

Oui

Oui

Non

Non

Interface utilisateur disponible ?

Pour Solaris 10 - Oui, pour les systèmes exécutant Update Manager

Pour Solaris 9 - Oui, pour les systèmes exécutant Patch Manager (smc)

Pour Solaris 8 - Non

Applications Web Sun

Non

Non

Oui, ces outils peuvent uniquement être exécutés à partir du site Web PatchPro.

Analyse le système afin de déterminer les mises à jour appropriées ; télécharge des mises à jour signées ou non signées.

Oui, mises à jour signées uniquement

Oui

Non

Oui, mises à jour signées uniquement

Oui, mises à jour non signées uniquement

Prise en charge des mises à jour systèmes locaux et distants

Locaux et distants

Pour Solaris 8 - locaux

Distants

Locaux

Locaux

Non

Prise en charge RBAC ?

Pour Update Manager - Non

Pour smpatch - Oui

Non applicable

Oui

Non

Non


Ce tableau décrit les outils permettant de gérer les mises à jour sur les systèmes Solaris.

Gestion des mises à jour Solaris

Lorsque vous appliquez des mises à jour, la commande patchadd consigne des informations dans le fichier /var/sadm/patch/update-id/log.

La commande patchadd ne permet pas d'appliquer une mise à jour dans les conditions suivantes :

Choix de la méthode optimale d'application de mises à jour

Diverses méthodes s'offrent à vous pour le téléchargement ou l'application de mises à jour sur votre système. Le tableau suivant vous permettra de déterminer la méthode qui vous correspond le mieux.



Remarque - La version de la commande smpatch décrite dans ce tableau était d'abord disponible pour les systèmes Solaris 8.



Ce tableau décrit les différentes méthodes permettant de gérer les mises à jour sur les systèmes Solaris.

Commande ou outil

Description

Pour plus d'informations

Interface utilisateur graphique d'Update Manager

Cet outil permet d'effectuer les mises à jour via une interface utilisateur graphique.

Cette interface dispose notamment des fonctions suivantes :

  • Analyse de votre système afin de déterminer les mises à jour appropriées
  • Mise à jour de votre système
  • Suppression des mises à jour
  • Consultation de la liste de mises à jour appliquées
  • Configuration de votre environnement de gestion des mises à jour
  • Envoi de notification lorsque de nouvelles mises à jour sont disponibles pour votre système

Gestion des mises à jour Solaris à l'aide de l'interface utilisateur graphique de Sun Update Manager

Services Sun Update Connection

Utilisez cette application Web hébergée par Sun pour gérer à distance vos mises à jour sur tous vos systèmes Solaris 10.

Guide d'administration de Sun Update Connection 1.0

smpatch update

Utilisez cette commande pour analyser votre système afin de déterminer les mises à jour appropriées et pour télécharger et appliquer automatiquement ces mises à jour.

Attention, cette commande n'applique pas les mises à jour dotées de la propriété interactive.

Pour les systèmes Solaris 8, seule la commande smpatch en mode local est disponible.

page de manuel smpatch(1M)

smpatch analyze et smpatch update

Utilisez tout d'abord smpatch analyze pour analyser votre système afin de déterminer les mises à jour appropriées. Ensuite, utilisez smpatch update pour télécharger et appliquer les mises à jour sur votre système.

Attention, cette commande n'applique pas les mises à jour dotées de la propriété interactive.

Pour les systèmes Solaris 8, seule la commande smpatch en mode local est disponible.

page de manuel smpatch(1M)

smpatch analyze, smpatch download et smpatch add

Utilisez tout d'abord smpatch analyze pour analyser votre système afin de déterminer les mises à jour appropriées. Ensuite, utilisez smpatch download pour les télécharger. Cette commande permet également de télécharger toute mise à jour obligatoire. Ensuite, utilisez smpatch add pour appliquer les mises à jour sur votre système en mode mono-utilisateur ou multi-utilisateur.

Pour les systèmes Solaris 8, seule la commande smpatch en mode local est disponible.

page de manuel smpatch(1M)

patchadd

À partir de Solaris 2.6 - Appliquez des mises à jour non signées à votre système.

À partir de Solaris 9 12/03 - Utilisez cette commande pour appliquer des mises à jour signées ou non signées à votre système. Pour appliquer des mises à jour signées, vous devez tout d'abord configurer votre package keystore.

page de manuel patchadd(1M)


Si vous choisissez d'utiliser l'interface de ligne de commande smpatch ou l'interface utilisateur graphique d'Update Manager pour appliquer les mises à jour, reportez-vous au Guide de prise en main pour Update Manager pour obtenir des informations complémentaires pouvant orienter votre choix.


Fonctions de Sun Update Connection

Cette section décrit les principales fonctions de Sun Update Connection, System Edition :

Pour utiliser l'outil Update Manager, vous devez installer au minimum le groupe de logiciels de l'utilisateur final du logiciel Solaris 10.



Remarque - Depuis juillet 2005, les mises à jour Sun ne sont pas toutes disponibles par l'intermédiaire de Sun Update Manager, notamment celles qui ne sont pas conformes aux normes PatchPro et celles qui disposent de restrictions de contrat de tiers.



Vous trouverez des informations concernant les correctifs Solaris et le logiciel Sun Patch Manager 2.0 dans le Guide d'administration système : administration de base de la collection de manuels Administrateur système Solaris 10 sur le site docs.sun.com.

Interface utilisateur graphique de Sun Update Manager

Update Manager propose une interface utilisateur graphique pour la mise à jour des systèmes. Vous pouvez utiliser l'interface utilisateur graphique pour analyser votre système, appliquer ou supprimer des mises à jour et configurer l'environnement de gestion des mises à jour.

Services Sun Update Connection

Les services Sun Update Connection vous permettent de surveiller et de gérer à distance toutes les activités de mise à jour sur chacun de vos systèmes enregistrés. Ces services sont disponibles via une application Web hébergée par Sun.



Remarque - Les systèmes gérés à l'aide des services Sun Update Connection peuvent toujours être gérés localement par le biais d'Update Manager. Les données de mise à jour qui apparaissent dans ces outils peuvent ne pas être synchronisés pour des raisons de latence.



Les services Sun Update Connection fournissent une application Web hébergée sur un site Web Sun. Vous pouvez utiliser cet outil pour créer des tâches à exécuter sur les systèmes à mesure qu'ils se connectent au service. Une tâche correspond à l'installation ou à la désinstallation d'une mise à jour. Vous pouvez également utiliser l'application Web pour consulter le statut de mise à jour de vos systèmes et de vos tâches.

Les services Sun Update Connection disposent des fonctions suivantes :

Pour plus d'informations sur les services Sun Update Manager, reportez-vous au Guide d'administration de Sun Update Manager 1.0.

Proxy Sun Update Connection

Le Proxy Sun Update Connection était auparavant appelé serveur de patchs local.

Ce proxy prend en charge les systèmes clients qui utilisent les logiciels Sun Update Connection, System Edition 1.0 et Sun Patch Manager 2.0. Les systèmes clients Sun Update Connection ne sont pas compatibles avec la fonction de l'ancien serveur de patchs local associée au logiciel Sun Patch Manager 2.0.



Remarque - Le proxy Sun Update Connection est une fonction facultative disponible gratuitement si vous bénéficiez d'un plan de service Sun. Pour plus d'informations sur l'obtention d'un plan de service Sun, consultez le support technique logiciel des systèmes d'exploitations Solaris à l'adresse http://www.sun.com/service/support/software/solaris/, puis sélectionnez le niveau de service approprié.



À partir de Solaris 8, les systèmes clients peuvent accéder à des mises à jour et des données de mise à jour pour effectuer des analyses de mises à jour et des opérations de maintenance. Ces données de mise à jour sont fournies par une source de mises à jour. Il peut s'agir d'un serveur de mise à jour (serveur de mises à jour Sun, par exemple) ou d'un proxy Sun Update Connection (également appelé serveur de patchs local), ou encore d'un ensemble local de mises à jour.

L'utilisation d'un proxy Sun Update Connection sur votre intranet vous permet de distribuer des mises à jour à vos systèmes locaux et de réduire le trafic Internet entre vos systèmes et le serveur de mise à jour Sun. Ce type de proxy met en mémoire cache toutes les mises à jour téléchargées à partir de la source de mises à jour.

Pour plus d'informations concernant la configuration d'un proxy de ce type sur votre intranet, reportez-vous à Configuration du proxy Sun Update Connection à l'aide de l'interface de ligne de commande.

Le proxy Sun Update Connection récupère les mises à jour à partir de la source de mises à jour à chaque nouvelle requête. Vous n'avez donc pas besoin de stocker des mises à jour sur votre proxy avant de pouvoir l'utiliser.

Le système servant de proxy Sun Update Connection doit exécuter au minimum Solaris 10 , et le groupe de logiciels du développeur Solaris doit être installé. Le logiciel Sun Update Manager 1.0 doit également être installé sur ce système.

Avantages liés à l'utilisation d'un proxy Sun Update Connection

Le fait d'utiliser un proxy Sun Update Connection permet de gérer les problèmes de sécurité et les questions relatives à l'analyse de systèmes et au téléchargement de mises à jour.

Par exemple, si vos systèmes clients sont connectés à un proxy Sun Update Connection et gérés localement, il est inutile qu'ils soient connectés à Internet. Il est également inutile que ces systèmes clients soient enregistrés auprès du logiciel Sun Update Manager.

En outre, l'utilisation de ce type de proxy améliore les performances du système vis-à-vis des mises à jour. En effet, les mises à jour et les métadonnées ne sont pas téléchargées à partir du serveur Sun sur chacun de vos systèmes ; la mise à jour est téléchargée une seule fois sur votre proxy Sun Update Connection. Une fois les données de mise à jour stockées sur ce serveur, elles sont transférées sur votre système pour analyse sur votre intranet (et non sur Internet).

Vous pouvez configurer une chaîne de serveurs proxy Sun Update Connection sur votre intranet. Le dernier maillon de la chaîne de serveurs proxy peut pointer vers le serveur de mises à jour Sun ou un ensemble local de mises à jour. Grâce à cette chaîne de serveurs proxy, une requête de téléchargement de mises à jour provenant de votre système et destinée à son proxy Sun Update Connection principal peut être transférée aux autres serveurs proxy de la chaîne pour tenter de répondre à la demande. Si le proxy Sun Update Connection principal de votre système ne parvient pas à localiser une mise à jour, il envoie la même demande au proxy suivant dans la chaîne. Si la mise à jour en question est localisée, elle est téléchargée sur le système. Si ce n'est pas le cas, la demande continue à progresser sur la chaîne jusqu'à ce que la mise à jour soit localisée ou jusqu'au dernier proxy.

Exemple : votre société dispose d'un proxy Sun Update Connection qui récupère les mises à jour directement à partir du serveur de mises à jour Sun. Chaque bureau de la société dispose de son propre proxy Sun Update Connection qui se procure les mises à jour auprès du proxy de la société.

Chaque proxy Sun Update Connection se trouvant dans la chaîne stocke les mises à jour localisées sur un autre proxy en fonction de la demande de téléchargement. Une mise à jour qui ne serait pas initialement trouvée sur votre proxy sera téléchargée sur votre proxy Sun Update Connection et stockée avant d'être téléchargée sur le système client. Chaque système faisant partie d'une chaîne de proxy peut augmenter le temps de téléchargement des mises à jour sur votre système client. Ainsi, lors de la première demande de téléchargement effectuée par un système client, la mise à jour est téléchargée vers le système proxy à partir d'Internet. Les demandes suivantes pour cette même mise à jour sont téléchargées vers le système client à partir du système proxy via votre intranet.

Moteur d'analyse PatchPro

Update Manager intègre la fonctionnalité PatchPro. PatchPro effectue des analyses sur les systèmes pour déterminer les mises à jour requises, puis télécharge et applique les mises à jour concernées. Cette fonctionnalité d'automatisation était préalablement disponible pour Solaris 2.6, Solaris 7, Solaris 8 et Solaris 9 sous la forme d'un produit PatchPro distinct, ainsi que dans Sun Patch Manager 2.0. Elle fait désormais partie intégrante du logiciel Sun Update Manager 1.0.

PatchPro utilise des mises à jour signées qui améliorent la sécurité des mises à jour Solaris en garantissant que celles-ci n'ont pas été modifiées.



Remarque - Les commandes pprosetup et pprosvc sont incluses dans Sun Update Manager 1.0 à des fins de transition. Il est préférable de ne pas utiliser ces commandes, au profit de la commande smpatch.



Interface de ligne de commande - mode local



Remarque - Sur les systèmes Solaris 8, vous ne pouvez exécuter smpatch qu'en mode local.



À partir de Solaris 9, la commande smpatch est disponible à la fois en mode local et en mode distant. Le mode local ne peut être exécuté que sur le système local. Ce mode peut être exécuté lorsque le système est en mode mono-utilisateur ou multi-utilisateur. Le mode distant peut être utilisé pour exécuter des tâches sur les systèmes distants. Le mode local et le mode distant peuvent tous deux être utilisés par des utilisateurs ou des rôles disposant des autorisations appropriées.

Par défaut, la commande smpatch est exécutée en mode local. En mode local, les services WBEM Solaris ne sont pas utilisés et aucune option d'authentification ou option se rapportant aux systèmes distants n'est disponible. La commande smpatch s'exécute plus rapidement en mode local qu'en mode distant.

Si vous utilisez l'une des options distantes ou d'authentification (à l'exception de -L), c'est le mode distant qui est utilisé.

Opérations en mode mono-utilisateur en mode local

Vous pouvez utiliser la commande smpatch add en mode local pour appliquer des mises à jour lorsque le système est en mode mono-utilisateur. Choisissez ce mode lorsque les mises à jour sont associées à la propriété singleuser ou que vous voulez appliquer des mises à jour à un système silencieux.

Utilisez uniquement les commandes smpatch add, smpatch order et smpatch remove pour gérer les mises à jour lorsque votre système s'exécute en mode mono-utilisateur.

Lorsque votre système s'exécute en mode mono-utilisateur, vous pouvez configurer votre environnement de gestion des mises à jour à l'aide des commandes smpatch get, smpatch set et smpatch unset.

N'utilisez pas les commandes smpatch analyze, smpatch download et smpatch update lorsque le système s'exécute en mode mono-utilisateur. Ces commandes dépendent de services réseaux qui ne sont pas disponibles en mode mono-utilisateur.

Certaines mises à jour ne peuvent pas être automatiquement appliquées à votre système si elles ne sont pas conformes à la politique d'application des mises à jour. Vous devrez peut-être installer ces mises à jour manuellement en mode mono-utilisateur.

Les mises à jour qui requièrent un redémarrage immédiat ou une réinitialisation de la reconfiguration après avoir été appliquées ne sont pas appliquées immédiatement. Elles ne sont appliquées qu'au cours d'un arrêt programmé du système.

Opérations liste de mises à jour

Vous pouvez utiliser la commande smpatch pour générer une liste des mises à jour ordonnée. Vous pouvez enregistrer cette liste ordonnée dans un fichier texte en vue des opérations de mise à jour.

Vous pouvez utiliser une liste de mises à jour pour appliquer un même ensemble de mises à jour aux systèmes disposant d'une configuration matérielle et logicielle identique. Vous pouvez également créer un fichier de liste de mises à jour contenant toutes les mises à jour de sécurité pertinentes afin de les appliquer à un ou plusieurs systèmes.

Vous pouvez créer un fichier contenant une liste de mises à jour ordonnée en utilisant la commande smpatch de l'une des façons suivantes :

Si vous modifiez une liste de mises à jour et que les mises à jour sont disponibles sur votre système, utilisez la commande smpatch order pour ordonner la liste de façon adaptée à l'application de mises à jour. Vous pouvez également utiliser la commande smpatch analyze pour générer une liste de mises à jour ordonnée.



icône attention

Attention - La commande smpatch add tente d'appliquer toutes les mises à jour de la liste, quelles que soient la stratégie d'application des mises à jour et les dépendances existantes.



Vous pouvez utiliser les listes de mises à jour comme entrées pour les commandes smpatch add, smpatch analyze, smpatch download, smpatch order et smpatch update.


Concepts de Sun Update Manager

Pour utiliser le logiciel Sun Update Manager, vous devez connaître les concepts suivants :

Vous trouverez des informations concernant les correctifs Solaris et le logiciel Sun Patch Manager 2.0 dans le Guide d'administration système : administration de base de la collection de manuels Administrateur système Solaris 10 sur le site docs.sun.com.

Outil Sun Update Manager

Update Manager est un outil de gestion des mises à jour pour les systèmes Solaris 10. Update Manager étend les fonctionnalités précédemment disponibles dans le produit Sun Patch Manager 2.0. Pour bénéficier de ces nouvelles fonctionnalités, vous devez disposer d'un compte Sun en ligne et enregistrer votre système auprès de Sun.



Remarque - Vous pouvez toujours utiliser les commandes smpatch add et smpatch remove pour gérer les mises à jour téléchargées manuellement à partir du serveur Sun. Il est inutile d'enregistrer les systèmes gérés de cette manière. Cependant, votre système doit être enregistré si vous souhaitez utiliser les commandes smpatch analyze, smpatch download ou smpatch update.



Enregistrement via Sun Update Manager

Seuls les systèmes enregistrés auprès d'Update Manager peuvent utiliser ses fonctions et être gérés à distance par le biais des services Sun Update Connection.

Pour obtenir des instructions sur l'enregistrement de votre système, reportez-vous à Enregistrement de votre système. Pour plus d'informations sur l'obtention d'une clé d'abonnement, reportez-vous à Obtention d'une clé d'abonnement Sun.



Remarque - Si vous gérez localement un système qui est client d'un proxy Sun Update Connection sur votre intranet, il est inutile d'enregistrer le système client. Vous devez enregistrer le système qui agit comme proxy. Cependant, si votre système client est également géré à distance par les services Sun Update Connection, il doit être enregistré.



Voici les possibilités dont dispose un client titulaire d'un plan de service Sun incluant le support logiciel :

Pour plus d'informations sur les plans de service Solaris disponibles, consultez le site Web http://www.sun.com/service/solaris10/.

Niveaux de service d'enregistrement

Pour pouvoir utiliser Update Manager, vous devez enregistrer le système sur lequel vous avez installé le logiciel. Vous avez le choix entre trois niveaux d'enregistrement et d'attribution de droits, qui sont décrits dans les sections suivantes :



Remarque - Un système non enregistré peut uniquement accéder aux mises à jour de sécurité. Vous pouvez gérer les mises à jour sur votre système non enregistré à l'aide des commandes smpatch add et smpatch remove.



Enregistrement sans abonnement

Vous avez envoyé des informations de base concernant votre système à Sun, mais vous n'avez pas acheté d'abonnement pour la gestion des mises à jour. À ce niveau de service, vous pouvez utiliser l'application Update Manager pour gérer localement les mises à jour, ce qui implique d'effectuer les actions suivantes :



Remarque - Si votre environnement de gestion des mises à jour intègre un proxy Sun Update Connection et que votre système est client de ce proxy, il n'est pas nécessaire d'enregistrer ce système client pour utiliser Sun Update Manager. Cependant, le système agissant en tant que proxy doit être enregistré.



Enregistrement avec abonnement

Vous avez envoyé des informations concernant votre système à Sun et vous avez acheté un abonnement pour la gestion des mises à jour. Ce niveau de service étend les fonctionnalités disponibles au niveau de service précédent (de base). Vous pouvez utiliser l'application Update Manager pour réaliser les tâches suivantes :



Remarque - Si votre environnement de gestion des mises à jour intègre un proxy Sun Update Connection et que votre système est client de ce proxy, il n'est pas nécessaire d'enregistrer ce système client pour utiliser Sun Update Manager. Le système qui agit comme proxy doit être enregistré. Cependant, si vous décidez d'utiliser les services Sun Update Connection pour gérer votre système client à distance, celui-ci doit être enregistré.



Enregistrement avec abonnement et gestion via Sun Update Connection

Vous avez envoyé des informations concernant votre système, acheté un abonnement et souhaitez utiliser les services Sun Update Connection pour gérer vos mises à jour à distance. Ce niveau de service étend les fonctionnalités disponibles au niveau de service précédent (intermédiaire). Vous pouvez utiliser les services Sun Update Connection pour effectuer les tâches suivantes :

Processus de gestion des mises à jour

Update Manager vous permet d'effectuer le processus de gestion des mises à jour qui inclut les tâches suivantes :

Pour plus d'informations sur les stratégies et pratiques recommandées pour les mises à jour Solaris, visitez le site http://docs.sun.com/doc/817-0574/.

Une fois qu'une mise à jour a été appliquée, elle est supprimée du répertoire de téléchargement.

Les mises à jour sont appliquées à votre système sur la base de la stratégie spécifiée et des propriétés associées aux mises à jour téléchargées.

Si une mise à jour n'est pas conforme à la politique d'application des mises à jour, elle n'est pas appliquée immédiatement. Elle n'est appliquée qu'au cours d'un arrêt programmé du système. Update Manager affiche ces mises à jour comme mises à jour nécessitant un redémarrage.

Pour l'application manuelle des mises à jour dotées de la propriété interactive, suivez les instructions contenues dans le fichier README correspondant. Update Manager affiche ces mises à jour comme mises à jour à télécharger uniquement.

Analyse du système

Avant d'appliquer des mises à jour sur votre système, vous devez déterminer les mises à jour requises. Vous pouvez utiliser Update Manager pour effectuer une analyse de votre système, qui permettra de générer une liste des mises à jour appropriées.

Update Manager utilise des modules d'analyse et la liste des mises à jour disponibles pour effectuer l'analyse de votre système Solaris. Pour plus d'informations relatives à la source des mises à jour, reportez-vous à Spécification de la source des mises à jour.

En fonction du résultat de l'analyse, les mises à jour peuvent alors être téléchargées et appliquées à votre système.

Il est parfois impossible d'appliquer une mise à jour à un système tant qu'une autre mise à jour n'a pas été installée. On dit alors que la première mise à jour est dépendante de la seconde. Lorsque Update Manager analyse votre système, il recherche les dépendances de mises à jour et inclut automatiquement toutes les mises à jour requises dans la liste.



Remarque - La liste de mises à jour générée par l'analyse est basée sur toutes les mises à jour disponibles sur le serveur de mises à jour Sun. Aucune information explicite concernant votre système hôte ou sa configuration réseau n'est transmise à Sun, seule la demande de mises à jour est envoyée. Une analyse des mises à jour disponibles est alors effectuée, et les mises à jour correspondant au système hôte en question sont affichées. Vous avez alors la possibilité de les télécharger.



Téléchargement de mises à jour sur votre système

Avant de pouvoir appliquer des mises à jour sur votre système, vous devez les télécharger sur le serveur de mises à jour Sun.

Vous pouvez télécharger des mises à jour sur le serveur de mises à jour Sun en fonction de l'analyse effectuée ou choisir les mises à jour spécifiques que vous voulez télécharger.

Update Manager associe les opérations de téléchargement et d'installation. Ainsi, lorsque vous demandez l'installation d'une mise à jour, elle est d'abord téléchargée sur votre système puis installée.

Certaines mises à jour, signalées comme mises à jour à télécharger uniquement, ne peuvent pas être installées par l'application Update Manager. Lorsque vous demandez l'installation d'une mise à jour à télécharger uniquement, cette dernière est téléchargée sur votre système mais n'est pas installée. Pour installer cette mise à jour, vous devez suivre les instructions d'installation du fichier README lui correspondant.

Application de mises à jour sur votre système

Update Manager peut appliquer des mises à jour sur votre système

Si vous utilisez la commande smpatch add pour appliquer des mises à jour spécifiques, celle-ci tentera d'appliquer uniquement les mises à jour spécifiées. La commande smpatch add ne tient pas compte des dépendances des mises à jour. Si vous voulez appliquer une mise à jour à laquelle il manque une dépendance, cette mise à jour n'est pas appliquée. Vous pouvez utiliser les commandes smpatch analyze ou smpatch update pour résoudre les dépendances.

Lorsque vous utilisez l'interface utilisateur graphique de Sun Update Manager pour appliquer des mises à jour sélectionnées dans la liste, chaque mise à jour est téléchargée (si nécessaire) avant d'être appliquée.

Si vous tentez d'installer une liste de mises à jour, Update Manager effectue d'abord une analyse visant à déterminer si des mises à jour dépendantes doivent également être installées.

Suppression de mises à jour de votre système

Vous serez parfois amené à supprimer (ou désinstaller) des mises à jour appliquées à votre système. Update Manager vous permet de supprimer des mises à jour.



icône attention

Attention - Ne supprimez pas la mise à jour de fonctions de Sun Update Manager 1.0, sans quoi Update Manager ne fonctionnera pas correctement.



Lorsque vous supprimez une mise à jour, les outils de mise à jour Solaris restaurent tous les fichiers modifiés par la mise à jour en question, sauf dans les situations suivantes :

Pendant le processus de suppression des mises à jour, la commande patchrm consigne le processus de désinstallation dans le fichier /tmp/backoutlog.process-id. Ce fichier est automatiquement supprimé si la mise à jour est désinstallée correctement.

Vous pouvez utiliser l'interface utilisateur graphique de Sun Update Manager pour supprimer une ou plusieurs mises à jour en les sélectionnant dans la liste des mises à jour appliquées. Cependant, vous ne pouvez supprimer qu'une seule mise à jour à la fois lorsque vous utilisez la commande smpatch remove.



Remarque - Il est impossible de supprimer une mise à jour dont dépendent d'autres mises à jour. Vous pourrez supprimer la mise à jour si vous supprimez toutes les mises à jour qui en dépendent.



Si vous tentez de supprimer une mise à jour dont dépendent d'autres mises à jour, Update Manager affiche une liste des mises à jour qui doivent également être supprimées. Pour supprimer les mises à jour sélectionnées en premier lieu, vous devez accepter de supprimer ces mises à jour.

Utilisation des services Sun Update Connection pour gérer vos systèmes

Vous pouvez demander que vos systèmes Solaris 10 soient gérés par les services Sun Update Connection pendant ou après le processus d'enregistrement. Ces services fournissent une application Web permettant de gérer les mises à jour sur l'ensemble de vos systèmes.

Pour plus d'informations, reportez-vous au Guide d'administration de Sun Update Connection 1.0.

Même si votre système est géré par les services Sun Update Connection, vous pouvez utiliser Update Manager pour la gestion des mises à jour sur votre système local.

Spécification de la source des mises à jour

Lorsque vous utilisez Update Manager, vos systèmes clients et les proxys Sun Update Connection doivent avoir accès aux mises à jour Solaris et aux données de mise à jour. Les systèmes clients et les proxys peuvent obtenir des mises à jour à partir des sources suivantes :

La source de mises à jour par défaut pour les systèmes clients et les proxys Sun Update Connection est le serveur de mises à jour Sun. Tout client système ou proxy Sun Update Connection se procurant des mises à jour sur le serveur Sun doit donc être connecté à Internet, directement ou par l'intermédiaire d'un proxy réseau.

Vous pouvez utiliser une combinaison de proxys Sun Update Connection et de sources de mises à jour différentes pour configurer ces environnements de gestion des mises à jour.

Les clients accèdent aux mises à jour et aux données de mise à jour à partir des sources suivantes :

Pour plus d'instructions sur la spécification de la source des mises à jour pour votre système client, reportez-vous à Spécification d'une source de mises à jour (IUG).

Pour obtenir des instructions concernant la spécification de la source de mises à jour pour votre proxy, reportez-vous à Modification des paramètres de configuration du proxy Sun Update Connection (ligne de commande).

Personnalisation de la stratégie d'application des mises à jour

Update Manager applique les types de mises à jour suivants sur votre système :

Les mises à jour standard sont associées à la propriété de mise à jour standard. Les mises à jour nécessitant un redémarrage sont associées aux propriétés de mise à jour rebootafter, reconfigafter, rebootimmediate, reconfigimmediate et singleuser. Les mises à jour signalées comme étant à télécharger uniquement sont associées à la propriété de mise à jour interactive. Les mises à jour à télécharger uniquement sont téléchargées sur votre système et doivent être appliquées manuellement selon les instructions contenues dans le fichier README de la mise à jour.

Si vous utilisez la commande smpatch update pour mettre votre système à jour, vous pouvez tout de même personnaliser la politique d'application des mises à jour.

Pour plus d'informations sur cette politique, reportez-vous à la page du manuel consacrée à smpatch(1M)$.

Configuration des propriétés d'Update Manager

La commande smpatch set utilise les paramètres suivants pour configurer votre environnement de gestion des mises à jour.



Remarque - À l'exception de patchpro.patchset, les paramètres peuvent également être modifiés dans l'interface utilisateur graphique de Sun Update Manager. Pour cela, ouvrez le menu Fichier, sélectionnez Préférences puis spécifiez les valeurs appropriées.



Choisissez le jeu de mises à jour depuis le menu Afficher l'ensemble.