Novedades de Solaris 10

Capítulo 4 Novedades de la versión Solaris 10 11/06

En este capítulo se resumen las nuevas funciones de la versión 10 11/06 de Solaris.

Mejoras en la administación del sistema

Las siguientes funciones y mejoras de administración del sistema se han agregado a la versión 10 11/06 de Solaris.

Compatibilidad con la API Multipath Management (MP API) de la Storage Networking Industry Association (SNIA)

Esta función permite implementar la MP API de la SNIA. Incluye lo siguiente:

La biblioteca común de MP API exporta el conjunto definido de interfaces estándar. La biblioteca de complementos del controlador scsi_vhci permite la administración de dispositivos multirruta scsi_vhci mediante MP API y la CLI asociada, mpathadm.

Esta API define las interfaces estándar para la detección y administración multirruta, con la cual las aplicaciones de este ámbito pueden utilizar en Solaris conjuntos comunes de API de distintas soluciones multirruta de otros proveedores. Sun proporciona una biblioteca de complementos con la que poder administrar la solución multirruta nativa de Solaris mediante la API y la CLI asociada.

Cambios en Sun Java Web Console

Sun JavaTM Web Console proporciona una ubicación común para que los usuarios puedan trabajar con aplicaciones web de administración. Los usuarios acceden a la consola registrándose mediante un puerto HTTPS con uno de los distintos exploradores Web admitidos. El punto de entrada único que proporciona la consola elimina tener que conocer las direcciones URL de numerosas aplicaciones. El punto de entrada aporta autenticación y autorización para todas las aplicaciones que están registradas en la consola.

Todas las aplicaciones basadas en la consola responden a las mismas directrices de la interfaz de usuario. Sun Java Web Console también proporciona servicios de auditoría y registro para todas las aplicaciones registradas.

La herramienta ZFS Administration es una aplicación de consola que se suministra a partir de Solaris 10 6/06. Para obtener más información sobre la herramienta de administración basada en web de Solaris ZFS, consulte la Guía de administración de Solaris ZFS.

A partir de Solaris 10 11/06, Sun Java Web Console presenta los cambios siguientes:

Para obtener más información, consulte "Trabajo con Sun Java Web Console (tareas)" en la System Administration Guide: Basic Administration.

Herramienta de supervisión del sistema de archivos

Esta mejora del sistema de archivos se ha incluido como novedad en la versión 10 11/06 de Solaris.

Hay disponible una nueva herramienta de supervisión del sistema de archivos, fsstat, que permite informar de las operaciones del sistema de archivos. Se puede informar de la actividad por punto de montaje o por tipo de sistema de archivos.

Para obtener más información, consulte la página de comando man fsstat(1M).

Mejoras en los recursos del sistema

Las siguientes funciones y mejoras de recursos del sistema se han agregado a la versión 10 11/06 de Solaris.

Funciones de administración de recursos

Las siguientes funciones y mejoras de administración de recursos se han agregado a la versión 10 11/06 de Solaris.

Servicio de FMRI (servicio de utilidad de agrupaciones de recursos)

En la utilidad de administración de servicios de Solaris (SMF) se han integrado agrupaciones de recursos y agrupaciones de recursos dinámicos. Las agrupaciones de recursos dinámicos se habilitan de manera independiente del servicio de agrupaciones de recursos.

El FMRI del servicio de agrupaciones de recursos dinámicos ahora es svc:/system/pools/dynamic. El FMRI del servicio de agrupaciones de recursos es svc:/system/pools.

Sigue estando disponible la habilitación y inhabilitación de mecanismos mediante pooladm(1M).


Nota –

Durante la actualización de un sistema, si existe un archivo denominado /etc/pooladm.conf, se aplica al sistema la configuración que hay dentro del archivo.


Si desea más información, consulte:

Funciones de Zonas de Solaris

Las siguientes funciones y mejoras de Zonas de Solaris se han agregado a la versión 10 11/06 de Solaris.

Función de cambio de nombre de Zonas de Solaris

El nombre de la zona ahora es un atributo que se puede establecer mediante el comando zonecfg. Sólo se puede cambiar el nombre de las zonas que tengan el estado de configurado o instalado.

Para obtener más información sobre la configuración y el estado de las zonas, consulte:

Funciones de traslado y clonación de zonas

El comando zoneadm dispone de dos subcomandos nuevos, move y clone. Se puede:

Si desea más información, consulte:

Migración de una zona no global de una máquina a otra

Se han modificado los comandos zonecfg y zoneadm para poder migrar una zona no global de un sistema a otro. El procedimiento que se aplica desconecta una zona detenida de su ubicación y la conecta a una ubicación nueva. La zona global del sistema de destino debe ejecutar el software siguiente:

El proceso de desconexión de zonas crea los datos que se necesitan para conectar la zona a otro sistema. Durante el proceso de conexión de la zona, se comprueba que la máquina nueva esté correctamente configurada para poder alojar la zona. La ruta de la zona del nuevo host puede hacerse disponible de varias formas. Por lo tanto, el traslado en sí de la ruta de la zona de un sistema a otro consiste en un proceso manual que corre a cargo del administrador de zonas.

Cuando se conecta al sistema nuevo, la zona tiene el estado de instalado.

Si desea más información, consulte:

Privilegios configurables para zonas no globales

La propiedad limitpriv del comando zonecfg puede usarse para especificar el conjunto de privilegios a los que se limitan los procesos de una zona no global.

Se puede:

Para obtener más información sobre la configuración de privilegios de zonas y la restricción de privilegios para zonas, consulte:


Nota –

Tenga en cuenta lo siguiente:


Funciones de dominios lógicos

Las siguientes funciones de dominios lógicos se han agregado a la versión 10 11/06 de Solaris.

Software Logical Domains (LDoms) 1.0

LDoms 1.0 permite a los administradores de sistemas la creación y administración de dominios lógicos. Este software admite la partición de software múltiple y presenta las funciones siguientes para las plataformas basadas en Sun4v:

Además de disponer del sistema operativo Solaris 10 11/06, se requiere un mínimo de firmware de sistema 6.4 y el software Logical Domains Manager 1.0 para poder utilizar las funciones de Logical Domains.

Mejoras en la seguridad

Las siguientes funciones y mejoras de seguridad se han agregado a la versión 10 11/06 de Solaris.

Solaris Trusted Extensions

El software Solaris Trusted Extensions proporciona seguridad multinivel para el sistema operativo Solaris, incluido el control de acceso obligatorio para:

Asimismo, Solaris Trusted Extensions proporciona herramientas para las acciones siguientes:

Solaris Trusted Extensions posibilita la definición de las normas de acceso a los datos con el fin de controlar la información de manera flexible y a la vez sumamente segura. Solaris Trusted Extensions es válido como opción de configuración del sistema operativo Solaris.

Para obtener más información sobre Solaris Trusted Extensions, vaya a http://www.sun.com/smi/Press/sunflash/2006-02/sunflash.20060214.3.xml.

Impresión con Solaris Trusted Extensions

La impresión con Solaris Trusted Extensions permite lo siguiente:

Etiquetado del sistema de archivos de Solaris Trusted Extensions

A partir de esta versión, los archivos y directorios se etiquetan por la zona o el host que los exporta. Se restringe la normativa de montaje para prevenir la escritura.

Mejoras en la administración de dispositivos

Las siguientes funciones y mejoras de administración de dispositivos se han agregado a la versión 10 11/06 de Solaris.

Admisión de PCI Express (PCIe)

Esta versión de Solaris admite la interconexión PCI Express (PCIe) para sistemas SPARC y x86.

PCIe está diseñado para conectar dispositivos periféricos a aplicaciones de escritorio, de empresa, móviles, de comunicación e incrustadas.

La interconexión PCIe es un bus de E/S serie estándar de alto rendimiento.

El software de PCIe proporciona las siguientes funciones en esta versión de Solaris:

El siguiente ejemplo muestra el resultado de cfgadm para los dispositivos de conexión directa de PCIe en un sistema x86. Tenga en cuenta que los elementos mostrados a continuación pueden variar de una plataforma a otra. Consulte la guía de la plataforma de hardware para conocer la sintaxis correcta de cfgadm.


# cfgadm pci
Ap_Id                          Type         Receptacle   Occupant     Condition
pcie1                          unknown      empty        unconfigured unknown
pcie2                          unknown      empty        unconfigured unknown
pcie3                          unknown      empty        unconfigured unknown
pcie4                          etherne/hp   connected    configured   ok
pcie5                          pci-pci/hp   connected    configured   ok
pcie6                          unknown      disconnected unconfigured unknown

El modelo administrativo de los dispositivos periféricos de conexión directa de PCIe es idéntico al de los dispositivos periféricos PCI que utilizan el comando cfgadm.

Para obtener más información, consulte la página de comando man cfgadm_pci(1M) y la System Administration Guide: Devices and File Systems. Consulte la guía de la plataforma de hardware para asegurarse de que el sistema proporcione compatibilidad con la conexión directa de PCIe y PCI. Asimismo, lea atentamente las instrucciones para insertar o extraer adaptadores del sistema, así como el significado de la configuración de dispositivos, si procede.

Para obtener más información sobre la tecnología PCIe, consulte http://www.pcisig.com.

x86: Arquitectura de administración fallida (FMA) de discos Sun Fire X4500 SATA

Sun Fire X4500 se suministra con nuevo motor de diagnóstico basado en FMA. Dicho motor controla las unidades de disco en busca de errores previsibles mediante la tecnología SMART del firmware de la propia unidad de disco. Cuando hay un inminente error de disco, se enciende el LED que hay junto al disco y se genera una arquitectura de administración fallida. Este error alerta al administrador a fin de que tome las precauciones pertinentes para asegurar la disponibilidad del sistema y su pleno funcionamiento.

SPARC: Transición de sistemas basados en SPARC de controladores de red Ipge a E1000g

Los controladores Ipge se utilizan en Ontario y otras plataformas SPARC que tienen instalada la tarjeta NorthStar. Los controladores E1000g se emplean en todas las demás plataformas.

A partir de esta versión, Ontario y otras plataformas basadas en SPARC efectúan la transición de los controladores Ipge a e1000g. Esta función hace que e1000g sea el controlador predeterminado para todas las plataformas Sun que utilizan conjuntos de chips Intel 1G. Con la transición, el usuario no necesita conocer la plataforma a la que corresponde el controlador Ipge o e1000g, ni el controlador que se debe instalar en una determinada plataforma. Esta función simplifica la administración de sistemas.

Para obtener más información, consulte “Certain 3rd Party Applications May Break on Transition From ipge to e1000g Network Driver” en http://sunsolve.sun.com/.

Enmascaramiento del número de unidad lógica basada en host de canal de fibra de Solaris

La función de enmascaramiento del número de unidad lógica (LUN) de canal de fibra de Solaris permite que los administradores de sistemas impidan que el núcleo cree nodos de dispositivo para determinados LUN que no están aprobados.

Para obtener más información, consulte la página de comando man fp(7d).

SPARC: Admisión de interrupciones señalizadas por mensajes ampliadas para plataformas basadas en Sun Fire

Las interrupciones señalizadas por mensajes ampliadas (MSI-X) son una versión mejorada de las interrupciones MSI. MSI-X permite que los controladores de grabadora de dispositivos puedan elegir entre interrupciones MSI y MSI-X. Las interrupciones MSI-X se pueden usar ahora en plataformas SPARC PCI-Express (Ultra 45 y Sun Fire T2000). Sun Fire T2000 también puede incluir la máquina Sun Fire T1000.

También se proporciona ::interrupts, un nuevo comando de depurador mdb/kmdb, para recuperar información de interrupciones registradas de un dispositivo en sistemas SPARC y x86 compatibles.

Para más información, consulte el apartado sobre los controladores de interrupción en Writing Device Drivers.

Mejora de los dispositivos respecto a la comprobación de errores de uso

Se han mejorado las utilidades siguientes para detectar si un dispositivo determinado está en uso:

Con estas mejoras, dichas utilidades son capaces de detectar algunas de las siguientes situaciones hipotéticas de uso:

Por ejemplo, si intenta usar la utilidad format para acceder a un dispositivo activo, en pantalla aparecerá un mensaje similar al siguiente:


# format
.
.
.
Specify disk (enter its number): 1
selecting c0t1d0
[disk formatted]
Warning: Current Disk has mounted partitions.
/dev/dsk/c0t1d0s0 is currently mounted on /. Please see umount(1M).
/dev/dsk/c0t1d0s1 is currently used by swap. Please see swap(1M).

Ahora bien, estas utilidades no detectan de la misma manera todas las situaciones hipotéticas. Por ejemplo, el comando newfs se usa para crear un sistema de archivos en un dispositivo de una configuración de modernización automática. El comando newfs no es válido para crear un sistema de archivos en un dispositivo que sea parte de una configuración de modernización automática si también tiene un sistema de archivos montado.

Mejoras en el escritorio

Las siguientes funciones y mejoras de escritorio se han agregado a la versión 10 11/06 de Solaris.

Sesión de escritorio predeterminada en dtlogin

A partir de esta versión, cuando un usuario inicia sesión por primera vez en el escritorio de Solaris, el entorno de escritorio predeterminado es Sun Java Desktop System (Java DS), en lugar de Common Desktop Environment (CDE). Asimismo, Java DS se ha convertido en el entorno predeterminado para los usuarios que eligieron un entorno de escritorio en una versión anterior de Solaris que ya no figura en la versión actual de Solaris, por ejemplo OpenWindowsTM o GNOME 2.0.

Los administradores de sistemas pueden modificar la configuración de dtlogin para anular las opciones predeterminadas mediante los recursos defaultDt y fallbackDt.

Para obtener más información sobre los recursos defaultDt y fallbackDt, consulte la página de comando man dtlogin(1M).

Complemento de Adobe Flash Player para Solaris

Adobe Flash Player, anteriormente denominado Macromedia Flash Player, es el estándar para presentar contenido por Internet variado y de gran impacto. Los diseños, animaciones e interfaces de usuario de aplicaciones se implementan rápidamente en todos los navegadores y plataformas, lo cual capta y fideliza usuarios mediante una variada e intensa experiencia en Internet.

Compatibilidad de ACL con GNOME-VFS y Nautilus

A partir de esta versión, GNOME-VFS y Nautilus son compatibles con ACL. El administrador de archivos de GNOME permite acceder y modificar las listas de control de acceso del sistema de archivos. La compatibilidad de ACL con GNOME-VFS y Nautilus ACL incorpora en el escritorio una funcionalidad del sistema de archivos que ya existe.

Escritorios de Solaris Trusted Extensions

En la versión 10 11/06 de Solaris, se ha incorporado seguridad etiquetada a las dos interfaces de escritorio. Los usuarios disponen de acceso a Trusted Java Desktop System (Trusted Java DS) y Trusted Common Desktop Environment (Trusted CDE), lo cual proporciona las prestaciones siguientes:

Mejoras en la instalación

Las siguientes funciones y mejoras en la instalación se han agregado a la versión 10 11/06 de Solaris.

Contenedores Solaris Flash

Con la mejora de Solaris Flash se permite la creación de contenedores con archivos de gran tamaño. El comando flarcreate crea un contenedor Solaris Flash en el que puede haber archivos de 4 Gbytes o más grandes. Éstas son las utilidades de contenedor disponibles:

Para obtener más información, consulte las páginas de comando man pax(1) y cpio(1). Consulte también la Guía de instalación de Solaris 10: Contenedores Solaris Flash (Creación e instalación).

Perfil predeterminado de red segura

A partir de esta versión, durante la instalación se puede establecer el comportamiento predeterminado de los servicios en red para que se ejecuten de una forma mucho más segura. Durante una instalación interactiva (manual), esta opción de seguridad se proporciona en las pantallas de selección de la configuración. En las instalaciones JumpStart automatizadas, se puede seleccionar un perfil de red restringido mediante la palabra clave service_profile del archivo sysidcfg.

Si en la instalación inicial se opta por restringir la seguridad de la red, durante la instalación se inhabilitan por completo muchos servicios. Otros siguen en activo, pero quedan restringidos a conexiones locales. Solaris Secure Shell sigue estando disponible para acceso administrativo remoto al sistema.

Con este perfil de red restringido, disminuye el riesgo de exposición en Internet o la LAN. El sistema conserva todas las funciones gráficas de escritorio y acceso a redes externas. Por ejemplo, se puede acceder perfectamente a la interfaz gráfica de usuario, utilizar navegadores o clientes de correo electrónico, y montar recursos compartidos de archivos NFSv4.

Las actualizaciones no afectan a la configuración establecida del servicio.

Los servicios de red se pueden volver a abrir tras la instalación mediante el uso del comando netservices open o activando servicios concretos utilizando comandos SMF.

Para obtener más información sobre esta opción de seguridad, consulte las referencias siguientes.

Tabla 4–1 Información adicional sobre seguridad

Administrar seguridad para servicios de red 

How to Create an SMF Profile de System Administration Guide: Basic Administration

Reabrir servicios de red tras la instalación 

Revisión de la configuración de seguridad tras la instalación de Guía de instalación de Solaris 10 11/06: planificación de la instalación y la modernización

Planificar la configuración de la instalación 

Planificación de la seguridad de la red de Guía de instalación de Solaris 10 11/06: planificación de la instalación y la modernización

Seleccionar seguridad de red restringida en una instalación manual 

Capítulo 2, Uso del programa de instalación de Solaris (Tareas) de Guía de instalación de Solaris 10: instalaciones básicas

Configurar seguridad de red restringida en instalaciones JumpStart 

service_profile Keyword en la Solaris 10 11/06 Installation Guide: Network-Based Installations

Instalación de Solaris Trusted Extensions

Solaris Trusted Extensions proporciona seguridad multinivel en el sistema operativo Solaris. Mediante esta función, los datos se controlan de manera flexible y a la vez con un alto grado de seguridad. Se pueden establecer controles estrictos de acceso a los datos en función de la confidencialidad, no solamente de la propiedad.

Una instalación con acceso a Solaris Trusted Extensions difiere de una instalación estándar. Para saber cuáles son dichas diferencias y obtener más información sobre Solaris Trusted Extensions, consulte el Capítulo 3, Installing Solaris Trusted Extensions Software (Tasks) de Solaris Trusted Extensions Installation and Configuration.

Para obtener más información sobre Solaris Trusted Extensions, consulte el archivo LÉAME (README) del directorio Solaris_10/ExtraValue/CoBundled/Trusted_Extensions. Consulte también Solaris Trusted Extensions.

Mejoras en el rendimiento del sistema

Las siguientes mejoras en el rendimiento del sistema se han agregado a la versión 10 11/06 de Solaris.

SPARC: Temporizador de control de Sun4V

Función que brinda un temporizador de control para todo el sistema. El núcleo lo reinicia continuamente. Si el núcleo no es capaz de reiniciar el temporizador antes de su caducidad, el sistema se reinicia.

Mejoras en el trabajo en red

Las siguientes funciones y mejoras de red se han agregado a la versión 10 11/06 de Solaris.

Sun Java System Message Queue 3.7 Update 1

Consiste en una versión de mantenimiento para MQ 3.6. Contiene soluciones de errores y mejoras en el rendimiento que reducen las cargas adicionales de escritura para la transacción de mensajes.

Controladores nuevos y actualizados

Se han agregado o mejorado los siguientes controladores en la versión 10 11/06 de Solaris.

Compatibilidad de controladores ST con unidades de cinta Quantum LTO-2 y LTO-3

A partir de esta versión, el controlador ST admite unidades de cinta Quantum LTO-2 y LTO-3.

Para obtener más información sobre el controlador ST, consulte la página de comando man st.

Capacidad de la longitud del bloque descriptor de comandos (CDB)

Los controladores HBA pueden permitir que los controladores de destino consulten cuál es la longitud máxima del CDB mediante scsi_ifgetcap. El controlador de destino solicita saber cuál es la capacidad durante la conexión. Si el controlador HBA admite la capacidad, devuelve en bytes la longitud máxima del CDB. De este modo, el controlador de destino utiliza este valor para determinar los bloques descriptores de comandos que se utilizan para ese HBA.

Compatibilidad de idiomas

Las siguientes funciones y mejoras de compatibilidad de idiomas se han agregado a la versión 10 11/06 de Solaris.

IIIMF y motores de idioma

Internet Intranet Input Method Framework (IIIMF) se ha actualizado de la rev.10 a la rev.12.

Esta estructura proporciona las siguientes nuevas funciones.

Cada motor de idioma se ha actualizado a la base IIIMF rev.12. Los motores del idioma japonés, ATOK12 y Wnn6, se han actualizado a ATOK for Solaris y Wnn8, respectivamente. ATOK for Solaris equivale a ATOK17. También se ha agregado a IIIMF un nuevo método de entrada para chino.