C A P Í T U L O  1

Descripción general del Administrador de actualizaciones de Sun

El software del Administrador de actualizaciones de SunTM forma parte del software de Conexión al servicio de actualizaciones de Sun, Edición del sistema 1.0, que le permite administrar actualizaciones del sistema de forma local. En este documento, se hará referencia al Administrador de actualizaciones de Sun como Administrador de actualizaciones.

Este capítulo trata de los temas siguientes:



Nota: Los términos parche y actualización se utilizan indistintamente en la aplicación Administrador de actualizaciones de Sun y en este manual.




Introducción al Administrador de actualizaciones



Nota: Si está familiarizado con el Administrador de actualizaciones de Sun y desea continuar e instalar el software del cliente, vaya al capítulo 2.



El Administrador de actualizaciones de Sun tiene dos interfaces de usuario que puede utilizar para administrar las actualizaciones del sistema de forma local. Las interfaces de usuario son la interfaz del Administrador de actualizaciones de Sun y la interfaz de la línea de comandos smpatch.

En este capítulo se tratan los siguientes temas:

Descripción general del proceso de introducción

Antes de utilizar el Administrador de actualizaciones o los servicios de la Conexión al servicio de actualizaciones de Sun para administrar las actualizaciones de los sistemas, debe determinar la estrategia de administración de actualizaciones que desee utilizar.

1. Instale e inicie la aplicación Administrador de actualizaciones de Sun en el sistema SolarisTM 10.

2. Busque la situación que mejor describa su entorno de administración de actualizaciones.

Está listo para comenzar el proceso de registro del sistema.

Primero debe especificar el nombre del host y el puerto del proxy de red durante el proceso de registro del sistema. Si fuera necesario, especifique también el nombre de usuario y la contraseña asociados al proxy de red.

En primer lugar debe configurar un sistema para que actúe como proxy de Conexión al servicio de actualizaciones de Sun. Consulte Configuración del proxy de Conexión al servicio de actualizaciones de Sun (Mapa de tareas). A continuación, configure el sistema cliente para obtener actualizaciones desde el proxy durante el proceso de registro.

3. Registre el sistema Solaris con el Administrador de actualizaciones.

Durante el proceso de registro, se le pide que obtenga una cuenta en línea de Sun. Puede que ya posea una cuenta en línea de Sun si se ha registrado para obtener una cuenta con programas como Java Developer ConnectionSM, Centro de soporte en línea de Sun, MySun, SunSolveSM y SunStore.

Determine la estrategia para la administración de actualizaciones que desee utilizar según su nivel de registro y suscripción.

4. Administre actualizaciones en los sistemas Solaris 10.

Comparación entre las interfaces de usuario del Administrador de actualizaciones

La tabla siguiente resume las funciones y tareas que admiten la interfaz gráfica de usuario y la interfaz de línea de comandos (smpatch) del Administrador de actualizaciones de Sun 1.0.


Función/Tarea

Interfaz gráfica de usuario

Interfaz de línea de comandos

¿Puede aplicar actualizaciones a un sistema?

¿Puede realizar operaciones de administración de actualizaciones en sistemas remotos?

Sí. Puede ejecutar la interfaz gráfica de usuario en un sistema remoto y visualizarla en el sistema local.

También puede usar los servicios de la Conexión al servicio de actualizaciones de Sun para gestionar remotamente los sistemas.

Sí, sólo en smpatch en modo remoto. En smpatch en modo local sólo puede ejecutarse en el sistema local.

¿Puede analizar un sistema e identificar sus actualizaciones?

¿Puede realizar un análisis de actualizaciones del sistema?

Sí. Utilice cron para ejecutar el comando smpatch analyze.

¿Puede descargar actualizaciones individuales?

No, las actualizaciones individuales sólo se descargan cuando se aplican.

¿Puede resolver las dependencias de las actualizaciones?

Algunas veces. Si ejecuta smpatch add, las dependencias de las actualizaciones no quedan resueltas. Sin embargo, si ejecuta smpatch update o smpatch analyze -i update-id, las dependencias de las actualizaciones quedan resueltas.

¿Puede eliminar más de una actualización simultáneamente?

No. smpatch remove sólo elimina las actualizaciones individualmente.

¿Puede ejecutarse mientras el sistema está en modalidad monousuario?

No

Sí. Sólo con funcionamiento limitado de smpatch en modo local.

¿Puede acceder a actualizaciones de un proxy de Conexión al servicio de actualizaciones de Sun?

¿Puede funcionar sobre listas de actualizaciones?

No

¿Puede configurar el entorno de administración de actualizaciones para el sistema?

¿Admite RBAC?

No



Descripción general de la administración de actualizaciones de Solaris

La administración de actualizaciones implica la aplicación de actualizaciones de Solaris, también conocidas como parches, a un sistema. La administración de actualizaciones también puede implicar la eliminación de actualizaciones no deseadas o fallidas. La eliminación de actualizaciones también se denomina anulación de actualizaciones.

En este capítulo se tratan los siguientes temas:

Para obtener información de parches sobre la aplicación a sistemas cliente sin disco, consulte el apartado sobre parches en servicios a clientes SO sin disco en la Guía de administración del sistema: administración básica.

Para obtener información sobre estrategias y prácticas recomendadas para usar las actualizaciones de Solaris, vaya a http://docs.sun.com/doc/817-0574/.

Tipos de actualización

Una actualización es un conjunto de archivos y directorios que sustituye o actualiza otros existentes que evitan la correcta ejecución del software existente. Una actualización puede que introduzca una nueva función en el sistema. Dicha actualización se denomina actualización de función. El software existente se deriva de un formato de paquete especificado, que cumple con la interfaz binario de aplicaciones (ABI).

Puede administrar actualizaciones en el sistema Solaris con la aplicación Administrador de actualizaciones y los comandos smpatch y patchadd.



Nota: No utilice la interfaz gráfica de usuario del Administrador de actualizaciones y los comandos smpatch y patchadd simultáneamente para administrar actualizaciones en el sistema. Mientras se esté ejecutando la interfaz gráfica de usuario del Administrador de actualizaciones, los cambios realizados por los comandos smpatch y patchadd puede que no se reflejen correctamente en el Administrador de actualizaciones.



Actualizaciones firmadas y sin firma

Una actualización con firma es una a la que se le ha aplicado una firma digital. Una actualización que dispone de firma digital verificada no ha sido modificada desde que se aplicó la firma. La firma digital de una actualización se verifica después de descargarla al sistema.

Las actualizaciones y parches de las versiones de Solaris están disponibles como actualizaciones con firma y sin firma. Las actualizaciones sin firma no disponen de firma digital.

Las actualizaciones con firma se almacenan como archivos en formato de archivado JavaTM (JAR) y están disponibles en el servidor de actualizaciones de Sun. Las actualizaciones sin firma se almacenan en formato directorio y también están disponibles en el servidor de actualizaciones de Sun en forma de archivos .zip.

Acceso a actualizaciones de Solaris

Los clientes de Sun pueden acceder a actualizaciones y parches desde el servidor de actualizaciones de Sun aunque no pertenezcan al programa SunSpectrumSM. Estas actualizaciones y parches se actualizan cada noche.

Se pueden obtener actualizaciones de Solaris de las maneras siguientes:

Para acceder a actualizaciones desde el portal de parches de Sun, el sistema debe estar conectado a Internet y ser capaz de ejecutar un navegador Web, como el software MozillaTM.

Se puede acceder a actualizaciones individuales o a un conjunto de ellas desde un clúster de actualizaciones, o consultar informes de actualizaciones. También se puede usar el Administrador de actualizaciones de Sun para analizar el sistema y determinar las actualizaciones que le son apropiadas. El Administrador de actualizaciones también puede descargar y aplicar las actualizaciones al sistema.

Cada actualización está asociada a un archivo LÉEME que contiene información sobre ella. Puede ver el archivo LÉEME en la interfaz gráfica de usuario del Administrador de actualizaciones.

Numeración de actualizaciones de Solaris

Las actualizaciones se identifican con ID de actualización exclusivos. Un ID de actualización es una cadena alfanumérica compuesta por un código de actualización base y un número que representa el número de revisión de la actualización junto con un guión. Por ejemplo, la actualización 118822-02 es el ID de actualización del núcleo SunOSTM 5.10.

Herramientas para la administración de actualizaciones de Solaris

Para aplicar actualizaciones a los sistemas Solaris se pueden usar las herramientas siguientes:

Si se necesita aplicar un parche a un sistema cliente sin disco, consulte el apartado sobre parches en servicios a clientes SO sin disco en la Guía de administración del sistema: administración básica.

La aplicación Administrador de actualizaciones forma parte del producto de software de Conexión al servicio de actualizaciones de Sun, Edición del sistema. Los servicios de la Conexión al servicio de actualizaciones también forman parte de este producto de software.

La siguiente tabla resume la disponibilidad de las herramientas de administración de actualizaciones de Solaris.


Disponibilidad de la herramienta

Administrador de actualizaciones de Sun 1.0 y Sun Patch Manager 2.0

Conexión al servicio de actualizaciones de Sun 1.0

Comandos patchadd/patchrm

Herramientas de gestión de parches de Solaris 2.6 y Solaris 7

PatchPro Interactive o PatchPro Expert

¿Cómo obtener la herramienta?

Para Solaris 10: aplicar la actualización de función del Administrador de actualizaciones.

Para Solaris 8 o Solaris 9: descargar la versión apropiada de la herramienta Administrador de parches del sitio Web del centro de descarga de archivos Sun.

Ejecutar la herramienta desde el sitio Web de la Conexión al servicio de actualizaciones de Sun.

Incluida con la versión de Solaris

Descargar la herramienta del centro de descarga de archivos Sun

Ejecutar la herramienta desde el sitio Web de PatchPro

Disponibilidad de la versión de Solaris

Para Solaris 10: Administrador de actualizaciones de Sun 1.0

Para Solaris 8 y Solaris 9: Sun Patch Manager 2.0

Solaris 10

Solaris 2.6, Solaris 7, Solaris 8 y Solaris 9

Solaris 2.6 y Solaris 7

Solaris 2.6, Solaris 7, Solaris 8 y Solaris 9

¿Aplica actualizaciones firmadas?

Sí, y verifica automáticamente la actualización firmada cuando se descarga

A partir de Solaris 9 12/03: sí, y verifica automáticamente la actualización firmada cuando se descarga

Sí, y verifica automáticamente la actualización firmada cuando se descarga

No, estas herramientas no aplican actualizaciones

¿Aplica actualizaciones sin firma?

Para el Administrador de actualizaciones de Sun 1.0: No

Para el Administrador de parches de Sun 2.0: Sí, pero primero se deben descomprimir las actualizaciones.

No

No

¿GUI disponible?

Para Solaris 10: Sí, para sistemas que ejecutan el Administrador de actualizaciones.

Para Solaris 9: Sí, para sistemas que ejecutan el Administrador de parches (smc).

Para Solaris 8: No

Aplicación Web basada en Sun.

No

No

Sí, estas herramientas sólo pueden ejecutarse desde el sitio Web de PatchPro

Analiza el sistema para determinar las actualizaciones apropiadas y descarga actualizaciones con o sin firma.

Sí, sólo actualizaciones firmadas

No

Sí, sólo actualizaciones firmadas

Sí, sólo actualizaciones sin firma

Soporte para actualizaciones de sistema local y remota

Local y remota

Para Solaris 8: local

Remota

Local

Local

No

¿Soporte RBAC?

Para el Administrador de actualizaciones: No

Para smpatch:

No aplicable

No

No


Esta tabla describe las herramientas para la administración de las actualizaciones de los sistemas Solaris.

Administración de actualizaciones de Solaris

Mientras se aplican actualizaciones, el comando patchadd registra información en el archivo /var/sadm/patch/id-actualización/log.

El comando patchadd no puede aplicar una actualización en las circunstancias siguientes:

Selección del mejor método para aplicar actualizaciones

Para descargar o aplicar una o más actualizaciones en el sistema pueden usarse varios métodos distintos. Utilice la tabla siguiente para determinar el método que mejor se adapte a sus necesidades.



Nota: La versión del comando smpatch descrito en esta tabla estaba disponible en un principio para los sistemas Solaris 8.



Esta tabla describe los métodos que se pueden utilizar para administrar las actualizaciones de los sistemas Solaris.

Comando o herramienta

Descripción

Para obtener más información

Interfaz gráfica de usuario del Administrador de actualizaciones

Use esta herramienta cuando desee la comodidad de una GUI para administrar actualizaciones.

A continuación, se incluyen algunas funciones de esta interfaz gráfica de usuario:

  • Análisis del sistema para determinar las actualizaciones apropiadas
  • Actualización del sistema con una o más actualizaciones
  • Eliminación de actualizaciones
  • Visualización de la lista de actualizaciones aplicadas
  • Configuración del entorno de administración de actualizaciones
  • Notificación de la disponibilidad de nuevas actualizaciones para el sistema

Administración de actualizaciones de Solaris con la interfaz gráfica de usuario del Administrador de actualizaciones de Sun

Conexión al servicio de actualizaciones de Sun

Utilice esta aplicación Web alojada por Sun para administrar actualizaciones de forma remota en todos los sistemas Solaris 10.

Guía de administración del servicio de actualizaciones de Sun 1.0

smpatch update

Utilice este comando para analizar el sistema, determinar las actualizaciones disponibles y descargar y aplicar automáticamente las actualizaciones.

Tenga en cuenta que este comando no aplicará actualizaciones que tengan definida la propiedad interactive.

En los sistemas Solaris 8, sólo está disponible smpatch en modo local.

Página de comando man smpatch(1M)

smpatch analyze y smpatch update

Utilice primero smpatch analyze para analizar el sistema y determinar las actualizaciones apropiadas. A continuación, use el comando smpatch update para descargar y aplicar una o más actualizaciones en el sistema.

Tenga en cuenta que este comando no aplicará actualizaciones que tengan definida la propiedad interactive.

En los sistemas Solaris 8, sólo está disponible smpatch en modo local.

Página de comando man smpatch(1M)

smpatch analyze, smpatch download y smpatch add

Utilice primero smpatch analyze para analizar el sistema y determinar las actualizaciones apropiadas. A continuación, use smpatch download para descargarlas. Este comando también descarga las actualizaciones prerrequisito. Después use smpatch add para aplicar una o más actualizaciones en el sistema mientras éste se encuentra en modalidad monousuario o multiusuario.

En los sistemas Solaris 8, sólo está disponible smpatch en modo local.

Página de comando man smpatch(1M)

patchadd

A partir de la versión Solaris 2.6: aplicar actualizaciones sin firma en el sistema.

A partir de la versión Solaris 9 12/03: use este comando para aplicar actualizaciones con o sin firma en el sistema. Para aplicar actualizaciones firmadas, primero debe instalar el paquete keystore.

Página de comando man patchadd(1M)


Si elige usar la interfaz de línea de comandos smpatch o la interfaz gráfica de usuario del Administrador de actualizaciones para aplicar actualizaciones, consulte la sección Introducción al Administrador de actualizaciones para obtener más información que podría afectar al método elegido para aplicar las actualizaciones.


Características de la Conexión al servicio de actualizaciones de Sun

En esta sección se describen las características principales de la Conexión al servicio de actualizaciones de Sun, Edición del sistema:

Para usar la herramienta Administrador de actualizaciones es necesario instalar al menos el grupo de software de usuario final del software Solaris 10.



Nota: A fecha de julio de 2005, no todas las actualizaciones de Sun están disponibles a través de la aplicación Administrador de actualizaciones de Sun. Entre las actualizaciones que faltan están las que no son compatibles con los estándares PatchPro y las que están restringidas por contratos con terceros.



Puede consultar la información sobre los parches de Solaris y el software del Administrador de parches de Sun 2.0 en la Guía de administración del sistema: administración básica que pertenece a la recolección del administrador del sistema de Solaris 10 en el sitio docs.sun.com.

Interfaz gráfica de usuario del Administrador de actualizaciones de Sun

El Administrador de actualizaciones dispone de una interfaz gráfica de usuario para actualizar sistemas. Puede utilizar la interfaz gráfica de usuario para analizar el sistema, aplicar las actualizaciones que haya seleccionado, eliminar actualizaciones y configurar el entorno de administración de actualizaciones.

Conexión al servicio de actualizaciones de Sun

Los servicios de la Conexión al servicio de actualizaciones de Sun le permiten supervisar y administrar de forma remota todas las actividades de actualización de cada sistema registrado. Estos servicios están disponibles por medio de una aplicación Web que se ejecuta en Sun.



Nota: Los sistemas administrados con los servicios de la Conexión al servicio de actualizaciones de Sun se pueden administrar de forma local con el Administrador de actualizaciones. Los datos de actualización que aparecen en estas herramientas puede que no estén sincronizados debido a la latencia.



Los servicios de la Conexión al servicio de actualizaciones de Sun proporcionan una aplicación Web alojada en un sitio Web de Sun. Esta herramienta se puede utilizar para crear trabajos y ejecutarlos en los sistemas mientras se conectan al servicio. Un trabajo puede instalar o desinstalar una actualización. También se puede utilizar la aplicación Web para ver el estado de actualización de sistemas y trabajos.

Los servicios de la Conexión al servicio de actualizaciones de Sun presentan las siguientes características:

Para obtener más información sobre la Conexión al servicio de actualizaciones de Sun, consulte la Guía de administración del servicio de actualizaciones de Sun 1.0.

Proxy de Conexión al servicio de actualizaciones de Sun

El proxy de la Conexión al servicio de actualizaciones de Sun se denominaba anteriormente servidor de parches local.

Este proxy es compatible con los sistemas clientes que utilizan la Conexión al servicio de actualizaciones de Sun, el software de Edición del sistema 1.0 y el software del Administrador de parches de Sun 2.0. Un sistema cliente de Conexión al servicio de actualizaciones de Sun no es compatible con la antigua función del servidor de parches local asociada al Administrador de parches de Sun 2.0.



Nota: El proxy de Conexión al servicio de actualizaciones de Sun es una función opcional que puede obtenerse gratuitamente si tiene un plan de servicio Sun. Para obtener información sobre la obtención de los planes de servicio Sun, diríjase al Soporte de software del sistema operativo Solaris en http://www.sun.com/service/support/software/solaris/ y seleccione el nivel de servicio apropiado.



A partir del sistema operativo Solaris 8, los sistemas cliente pueden acceder a actualizaciones y a datos de actualización para realizar el mantenimiento y análisis de actualizaciones. Estos datos de actualización los proporciona un origen de actualizaciones. Este origen de actualizaciones puede ser un servidor de actualizaciones, como el de Sun o un proxy de Conexión al servicio de actualizaciones de Sun (también denominado servidor de parches local) o una recopilación local de actualizaciones.

Con un proxy de Conexión al servicio de actualizaciones de Sun en la intranet se pueden servir actualizaciones a los sistemas locales y minimizar el tráfico de Internet entre los sistemas y el servidor de actualizaciones de Sun. Este tipo de proxy almacena en caché las actualizaciones descargadas desde su origen.

Para obtener información sobre cómo configurar este tipo de proxy en su intranet, consulte la sección Configuración del proxy de Conexión al servicio de actualizaciones de Sun con la interfaz de la línea de comandos.

El proxy de la Conexión al servicio de actualizaciones de Sun obtiene actualizaciones desde el origen establecido según se solicitan. Por esta razón, no es necesario cargar el proxy con actualizaciones antes de usarlo.

El sistema que se elija para actuar como proxy de Conexión al servicio de actualizaciones de Sun debe ejecutar como mínimo Solaris 10 y tener instalado al menos el grupo de software desarrollador de Solaris. Este sistema también debe tener instalado el software del Administrador de actualizaciones de Sun 1.0.

Ventajas de usar un proxy de Conexión al servicio de actualizaciones de Sun

Utilizar un proxy de Conexión al servicio de actualizaciones de Sun soluciona problemas de seguridad y mejora el rendimiento de las operaciones de análisis del sistema y descarga de actualizaciones.

Por ejemplo, si los sistemas cliente están conectados a un proxy de la Conexión al servicio de actualizaciones de Sun y se administran de forma local, no hace falta que se conecten a Internet. Tampoco es necesario registrar estos sistemas cliente con el software del Administrador de actualizaciones de Sun.

Además, el uso de este tipo de proxy puede mejorar el rendimiento de las actualizaciones. Por ejemplo, en lugar de descargar actualizaciones y metadatos desde el servidor de actualizaciones de Sun en cada uno de los sistemas, la actualización se descarga sólo una vez en el proxy de Conexión al servicio de actualizaciones de Sun. Una vez almacenados en este servidor, los datos de actualización se transmiten a los sistemas para su análisis a través de la intranet en vez de hacerlo por Internet.

Es posible configurar una cadena de proxis de Conexión al servicio de actualizaciones de Sun en la intranet. El último enlace de la cadena de proxis puede apuntar al servidor de actualizaciones de Sun o a una recopilación local de actualizaciones. Utilizando esta cadena de proxis, las solicitudes de descarga de actualizaciones del sistema que se realizan al proxy de Conexión al servicio de actualizaciones de Sun primario se dirigen a otros proxis de la cadena en un intento de satisfacer la solicitud. Si el proxy primario de la Conexión al servicio de actualizaciones de Sun no puede localizar alguna actualización, hace esta misma solicitud al siguiente proxy de la cadena para comprobar si la solicitud está almacenada allí. Si la actualización se encuentra allí, se descarga en el sistema. Si la actualización no se encuentra, la solicitud sigue por la cadena hasta que la encuentra o hasta que llega al último proxy de la cadena.

Por ejemplo, la empresa dispone de un proxy de Conexión al servicio de actualizaciones de Sun que obtiene actualizaciones directamente del servidor de Sun. En la empresa, cada oficina dispone de su propio proxy de Conexión al servicio de actualizaciones de Sun que obtiene las actualizaciones a partir del proxy de la empresa.

Todos los proxis de Conexión al servicio de actualizaciones de Sun de la cadena almacenan las actualizaciones que se encuentran en otro proxy de la cadena según la solicitud de descarga. Por tanto, una actualización que no se encuentre inicialmente en el proxy de Conexión al servicio de actualizaciones de Sun se descargará en el proxy y almacenará antes de descargarse en el sistema cliente. Cada uno de los sistemas de la cadena de proxies podría hacer aumentar el tiempo necesario para descargar actualizaciones en los sistemas cliente. Por eso, la primera vez que un sistema cliente solicita una descarga, la actualización se descarga en el sistema del proxy por Internet. Las posteriores solicitudes para una actualización se descargan en el sistema cliente desde un sistema del proxy por medio de su intranet.

Mecanismo de análisis de PatchPro

El Administrador de actualizaciones incluye la función PatchPro. PatchPro realiza análisis de actualizaciones en los sistemas y después descarga y aplica las actualizaciones resultantes. Esta funcionalidad de automatización estaba disponible anteriormente para Solaris 2.6, Solaris 7, Solaris 8 y Solaris 9 en forma de producto PatchPro independiente y en el Administrador de actualizaciones de Sun 2.0. La funcionalidad de PatchPro ahora forma parte del software del Administrador de actualizaciones de Sun 1.0.

PatchPro utiliza actualizaciones firmadas, lo que mejora la seguridad de las actualizaciones de Solaris asegurando que éstas no se han modificado.



Nota: El Administrador de actualizaciones de Sun 1.0 incluye los comandos pprosetup y pprosvc a efectos de llevar a cabo la transición. Es mejor no usar estos comandos y en su lugar usar el comando smpatch.



Interfaz de línea de comandos en modo local



Nota: En los sistemas Solaris 8 sólo se puede ejecutar smpatch en modo local.



A partir de Solaris 9 el comando smpatch está disponible en dos modos: el modo local y el remoto. El modo local sólo puede ejecutarse en el sistema local. Este modo se puede ejecutar mientras el sistema está en modalidad monousuario o multiusuario. El modo remoto se puede usar para realizar tareas en sistemas remotos. Ambos modos pueden usarlos usuarios o funciones que dispongan de las autorizaciones apropiadas.

De forma predeterminada, smpatch se ejecuta en modo local. En modo local no se usan los servicios Solaris WBEM y no está disponible ninguna opción de autenticación ni las que se refieren a sistemas remotos. El comando smpatch se ejecuta más rápido en modo local que en modo remoto.

Si se especifica alguna de las opciones remotas o de autenticación (excepto -L), se utiliza el modo remoto.

Operaciones de modalidad monousuario en modo local

En modo local puede usarse el comando smpatch add para aplicar actualizaciones mientras el sistema está en modalidad monousuario. Hay que aplicar las actualizaciones de esta forma cuando están asociadas con la propiedad singleuser o cuando se desea aplicar actualizaciones en un sistema inactivo.

Cuando el sistema se está ejecutando en modalidad monousuario, sólo se deben usar los comandos smpatch add, smpatch order y smpatch remove para administrar actualizaciones.

El entorno de administración de actualizaciones se puede configurar mientras el sistema está en modalidad monousuario con los comandos smpatch get, smpatch set y smpatch unset.

No hay que usar los comandos smpatch analyze, smpatch download o smpatch update cuando el sistema se está ejecutando en modalidad monousuario. Estos comandos dependen de servicios de red que no están disponibles cuando el sistema está en modalidad monousuario.

Algunas actualizaciones no se pueden aplicar automáticamente al sistema si no cumplen la política para aplicar actualizaciones. Estas actualizaciones puede que se deban aplicar de forma manual en modo de usuario único.

Las actualizaciones que requieren que se reinicie el sistema inmediatamente o que se realice un reinicio de reconfiguración después de aplicarlas no se aplican inmediatamente. En su lugar, estas actualizaciones se aplican automáticamente durante el cierre del sistema.

Operaciones con listas de actualizaciones

El comando smpatch se utiliza para crear una lista ordenada de actualizaciones. La lista se puede guardar como un archivo de texto y utilizarse para realizar operaciones de actualización.

Las listas de actualizaciones se pueden utilizar para aplicar el mismo conjunto de actualizaciones a sistemas que disponen de las mismas configuraciones de hardware y software. También se puede crear un archivo con la lista de actualizaciones que contenga todas las actualizaciones de seguridad pertinentes y usarla para aplicarlas a uno o varios sistemas.

Se puede crear un archivo que contenga una lista ordenada de actualizaciones con el comando smpatch de una de estas maneras:

Si se modifica una lista de actualizaciones y éstas están disponibles en el sistema, se puede usar el comando smpatch order para ordenar la lista de manera adecuada para su aplicación. También se puede usar el comando smpatch analyze que genera una lista ordenada de actualizaciones.



icono de precaución

Precaución: El comando smpatch add intenta aplicar todas las actualizaciones de la lista, sin considerar la política de aplicación de actualizaciones ni las dependencias de actualización.



Las listas de actualizaciones se pueden usar como entrada para los comandos smpatch add, smpatch analyze, smpatch download, smpatch order y smpatch update.


Conceptos del Administrador de actualizaciones de Sun

Para poder utilizar el software del Administrador de actualizaciones de Sun, debe estar familiarizado con estos conceptos:

Puede consultar la información sobre los parches de Solaris y el software del Administrador de parches de Sun 2.0 en la Guía de administración del sistema: administración básica que pertenece a la recolección del administrador del sistema de Solaris 10 en el sitio docs.sun.com.

Herramienta Administrador de actualizaciones de Sun

El Administrador de actualizaciones es una herramienta que se utiliza para administrar las actualizaciones de los sistemas Solaris 10. El Administrador de actualizaciones amplía la funcionalidad que estaba disponible previamente con el producto Administrador de parches de Sun 2.0. Esta nueva funcionalidad sólo está disponible si se dispone de una cuenta en línea de Sun y se registra el sistema con Sun.



Nota: Siempre se pueden usar los comandos smpatch add y smpatch remove para administrar actualizaciones que se han descargado manualmente desde Sun. No es necesario registrar un sistema administrado de esta forma. Sin embargo, si utiliza los comandos smpatch analyze, smpatch download y smpatch update el sistema debe estar registrado.



Registro del Administrador de actualizaciones de Sun

Solamente los sistemas que se han registrado con el Administrador de actualizaciones pueden utilizar esta función y se pueden administrar de forma remota con los servicios de la Conexión al servicio de actualizaciones de Sun.

Para obtener más información acerca de cómo registrar el sistema, consulte la sección Cómo registrar el sistema. Para obtener más información sobre cómo conseguir una clave de suscripción, consulte la sección Cómo obtener una clave de suscripción a Sun.



Nota: Si administra un sistema cliente de un proxy de la Conexión al servicio de actualizaciones de Sun de forma local en su intranet, no es necesario que lo registre. Deberá registrar el sistema que actúa como proxy. En cambio, si su sistema cliente está también administrado de forma remota por los servicios de la Conexión al servicio de actualizaciones de Sun, sí deberá registrar el sistema cliente.



Un cliente con un plan de servicio Sun que incluye soporte de software, puede realizar las siguientes tareas:

Para obtener información sobre los planes de servicio de Solaris disponibles, acceda al sitio Web http://www.sun.com/service/solaris10/index.html.

Niveles de servicio de registro

Para utilizar el Administrador de actualizaciones es necesario registrar el sistema en el que se ha instalado el software. Puede seleccionar tres niveles de registro y derechos, descritos en las siguientes secciones:



Nota: Un sistema no registrado solamente tiene acceso a las actualizaciones de seguridad. Es posible administrar las actualizaciones en el sistema no registrado utilizando los comandos smpatch add y smpatch remove.



Registrado sin suscripción

Se ha enviado información básica sobre el sistema a Sun, pero no ha adquirido una suscripción de administración de actualizaciones. En este nivel de servicio, puede utilizar la aplicación Administrador de actualizaciones para administrar actualizaciones de forma local y realizar las siguientes acciones:



Nota: Si su entorno de administración de actualizaciones incluye un proxy de la Conexión al servicio de actualizaciones y el sistema es cliente de ese proxy, no es necesario registrar el sistema cliente para utilizar el software del Administrador de actualizaciones de Sun. Sin embargo, se debe registrar el sistema que actúa como proxy.



Registrado con suscripción

Se ha enviado información sobre el sistema a Sun y se ha adquirido una suscripción de administración de actualizaciones. Este nivel de servicio amplía las funciones disponibles en el nivel de servicio anterior (básico). Puede utilizar la aplicación del Administrador de actualizaciones para realizar estas tareas:



Nota: Si su entorno de administración de actualizaciones incluye un proxy de la Conexión al servicio de actualizaciones y el sistema es cliente de ese proxy, no es necesario registrar el sistema cliente para utilizar el software del Administrador de actualizaciones de Sun. Se debe registrar el sistema que actúa como proxy. Si, por el contrario, decide utilizar los servicios de la Conexión al servicio de actualización de Sun para administrar remotamente el sistema cliente, éste deberá estar registrado.



Registrado con suscripción y administrado en la Conexión al servicio de actualizaciones de Sun

Se ha enviado información sobre el sistema, se ha adquirido una suscripción y desea utilizar los servicios de la Conexión al servicio de actualizaciones de Sun para administrar las actualizaciones de forma remota. Este nivel de servicio amplía las funciones disponibles en el nivel de servicio anterior (medio). Los servicios de la Conexión al servicio de actualizaciones de Sun se utilizan para las siguientes tareas:

Proceso de administración de actualizaciones

El Administrador de actualizaciones le permite realizar el proceso de administración de actualizaciones, que incluye las tareas siguientes:

Para obtener información sobre estrategias y prácticas recomendadas para usar las actualizaciones de Solaris, vaya a http://docs.sun.com/doc/817-0574/.

Después de aplicar una actualización correctamente, la actualización descargada se elimina del directorio de descargas.

Las actualizaciones se aplican al sistema según la política especificada y las propiedades asociadas a las actualizaciones descargadas.

Si una actualización no satisface la política de aplicación, ésta no se aplica inmediatamente. En su lugar, la actualización se aplica durante el cierre del sistema. La aplicación del Administrador de actualizaciones muestra las actualizaciones que son del tipo Reinicio necesario.

En todas las actualizaciones que tengan activada la propiedad interactive, se deben seguir las instrucciones de su archivo LÉEME para aplicarlas manualmente. La aplicación Administrador de actualizaciones muestras las actualizaciones del tipo Descarga solamente.

Análisis del sistema

Antes de que se puedan aplicar actualizaciones al sistema, hay que determinar cuáles son necesarias. El Administrador de actualizaciones se puede usar para realizar un análisis del sistema y obtener la lista de actualizaciones apropiadas.

El Administrador de actualizaciones utiliza módulos de análisis y una lista de las actualizaciones disponibles para realizar el análisis del sistema Solaris. Para obtener información sobre el origen de actualizaciones, consulte Especificación del origen de actualizaciones.

Según el resultado del análisis, se pueden descargar y aplicar las actualizaciones al sistema.

Algunas veces no se puede aplicar una actualización al sistema hasta que no se aplique otra. En estos casos se dice que la primera actualización depende de la segunda. Cuando el Administrador de actualizaciones analiza el sistema, comprueba dependencias de actualización e incluye automáticamente todas las actualizaciones en la lista resultante.



Nota: La lista que genera el análisis se basa en todas las actualizaciones disponibles en el servidor de actualizaciones de Sun. No se transmite a Sun información explícita sobre el sistema ni la configuración de la red. Sólo se transmite una petición para el conjunto de actualizaciones de Sun. Del conjunto de actualizaciones se examinan las apropiadas para el sistema, se muestran los resultados y opcionalmente se descargan.



Descarga de actualizaciones al sistema

Antes de aplicar las actualizaciones al sistema, se deben descargar la deseadas desde el servidor de actualizaciones de Sun a ese sistema.

Las actualizaciones se pueden descargar desde el servidor de actualizaciones de Sun según el análisis del sistema o especificar actualizaciones determinadas que descargar.

El Administrador de actualizaciones une las operaciones de descarga e instalación. De esta forma, al solicitar la instalación de una actualización, primero se descarga la actualización y, a continuación, se instala.

Algunas actualizaciones, las que están marcadas como Descarga solamente, no se pueden instalar con la aplicación Administrador de actualizaciones. Cuando solicita la instalación de una actualización del tipo Descarga solamente, la actualización se descarga en el sistema pero no se instala. Para instalar la actualización, debe seguir las instrucciones de instalación incluidas en el archivo LÉEME de la actualización.

Aplicación de actualizaciones en el sistema

El Administrador de actualizaciones puede aplicar actualizaciones en el sistema.

Si se utiliza el comando smpatch add para aplicar actualizaciones determinadas, sólo intenta aplicar las que se hayan especificado. El comando smpatch add no intenta resolver dependencias de actualización. Si intenta aplicar una actualización a la que le falte una dependencia, ésta no se aplicará. Se pueden usar los comandos smpatch analyze o smpatch update para resolver dependencias de actualización.

Si se usa la interfaz gráfica de usuario del Administrador de actualizaciones de Sun para aplicar las actualizaciones seleccionadas de la lista, cada una se descarga (si fuera necesario) antes de aplicarse.

Si intenta instalar una lista de actualizaciones, el Administrador de actualizaciones realiza primero un análisis para determinar si se deben instalar también las actualizaciones dependientes.

Eliminación de actualizaciones del sistema

Es posible que se deseen eliminar (o anular) actualizaciones que se hayan aplicado previamente al sistema. El Administrador de actualizaciones permite eliminar actualizaciones.



icono de precaución

Precaución: No elimine la actualización de función del Administrador de actualizaciones de Sun 1.0 del sistema, de lo contrario, el Administrador de actualizaciones no funcionará correctamente.



Cuando elimina una actualización, las herramientas de actualización de Solaris restauran todos los archivos que ha modificado esa actualización, a menos que se cumpla alguna de estas condiciones:

Durante el proceso de eliminación de la actualización el comando patchrm registra el proceso de anulación en el archivo /tmp/backoutlog.id-proceso. Este archivo de registro se elimina automáticamente cuando la actualización se elimina satisfactoriamente.

Se puede usar la interfaz gráfica de usuario del Administrador de actualizaciones de Sun para eliminar una o varias actualizaciones, seleccionándolas de la lista de actualizaciones aplicadas. Sin embargo, con el comando smpatch remove sólo se puede eliminar una actualización cada vez.



Nota: Si se intenta eliminar una actualización de la que dependen otras, el proceso no tendrá éxito. Si se eliminan todas las actualizaciones que dependen ésta, podrá eliminarse la actualización.



Si intenta eliminar una actualización de la que dependen otras, el Administrador de actualizaciones le presenta la lista de las actualizaciones que se deben eliminar también. Para eliminar la actualización que seleccionó originalmente, debe aceptar la eliminación de estas actualizaciones.

Uso de la Conexión al servicio de actualizaciones de Sun para administrar los sistemas

Puede solicitar que los sistemas Solaris 10 se administren con los servicios de la Conexión al servicio de actualizaciones de Sun durante o después del proceso de registro. Estos servicios proporcionan una aplicación Web para administrar las actualizaciones de todos los sistemas.

Para más información, consulte la Guía de administración del servicio de actualizaciones de Sun 1.0.

Aunque el sistema esté administrado por los servicios de la Conexión al servicio de actualizaciones de Sun, se puede seguir usando el Administrador de actualizaciones para administrar actualizaciones localmente.

Especificación del origen de actualizaciones

Al usar el Administrador de actualizaciones, los sistemas cliente y los proxy de Conexión al servicio de actualizaciones de Sun deben tener acceso a actualizaciones de Solaris y a datos de actualización. Los sistemas cliente y los proxy pueden obtener actualizaciones de estos orígenes:

El origen predeterminado de actualizaciones para sistemas cliente y proxies de Conexión al servicio de actualizaciones de Sun es el servidor de actualizaciones de Sun. Por tanto, todos los sistemas cliente o el proxy de la Conexión al servicio de actualizaciones de Sun que obtengan actualizaciones del servidor de Sun deben estar conectados a Internet, directamente o a través de un proxy de red.

Se puede usar una combinación de proxies de Conexión al servicio de actualizaciones de Sun y de distintos orígenes de actualización para configurar estos entornos de administración de actualizaciones.

Los clientes acceden a actualizaciones y a datos de actualización desde estos orígenes:

Para obtener más información sobre cómo especificar el origen de las actualizaciones del sistema cliente, consulte la sección Cómo especificar un origen de actualizaciones (GUI).

Para obtener instrucciones sobre cómo especificar el origen de las actualizaciones del proxy, consulte la sección Cómo modificar los ajustes de configuración del proxy de Conexión al servicio de actualizaciones de Sun (línea de comandos).

Personalización de la política de aplicación de actualizaciones

El Administrador de actualizaciones aplica al sistema los siguientes tipos de actualizaciones:

Actualizaciones estándar asociadas con la propiedad standard. Las actualizaciones marcadas como Reinicio necesario se asocian con las propiedades rebootafter, reconfigafter, rebootimmediate, reconfigimmediate y singleuser. Las actualizaciones marcadas como Descarga solamente están asociadas con la propiedad interactive. Las actualizaciones de Descarga solamente sólo se descargan en el sistema y se deben aplicar manualmente según las instrucciones del archivo LÉEME.

Sin embargo, si utiliza el comando smpatch update para actualizar el sistema, puede personalizar la política para aplicar actualizaciones.

Para obtener más información sobre esta política, consulte la página de comando man smpatch(1M).

Ajuste de propiedades de configuración del Administrador de actualizaciones

El comando smpatch set utiliza los siguientes parámetros para configurar el entorno de administración de actualizaciones.



Nota: A excepción del parámetro patchpro.patchset, el resto se pueden modificar en la interfaz gráfica de usuario del Administrador de actualizaciones de Sun. Sólo tiene que acceder al menú Archivo, seleccionar Preferencias y especificar los valores apropiados.



En el menú Ver recolección, seleccione el conjunto de actualizaciones