JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Oracle Solaris 10 1/13 インストールガイド: ネットワークベースのインストール     Oracle Solaris 10 1/13 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

パート I ネットワーク経由のインストールの計画

1.  Oracle Solaris インストールの計画についての参照先

2.  システム構成情報の事前構成 (タスク)

3.  ネームサービスまたは DHCP による事前構成

パート II ローカルエリアネットワーク経由のインストール

4.  ネットワークからのインストール (概要)

5.  DVD メディアを使用したネットワークインストール (タスク)

6.  CD メディアを使用したネットワークインストール (タスク)

7.  ミニルートイメージへのパッチの適用 (タスク)

8.  ネットワーク経由のインストール (例)

9.  ネットワークからのインストール (コマンドリファレンス)

パート III 広域ネットワーク経由のインストール

10.  WAN ブート (概要)

11.  WAN ブートによるインストールの準備 (計画)

WAN ブート の要件とガイドライン

Web サーバーソフトウェアの要件とガイドライン

サーバー構成オプション

ドキュメントルートディレクトリへのインストールファイルと構成ファイルの保存

/etc/netboot ディレクトリへの構成情報とセキュリティー情報の保存

WAN ブートインストールの適用範囲のカスタマイズ

/etc/netboot ディレクトリにおけるセキュリティー情報と構成情報の指定

/etc/netboot ディレクトリにおけるセキュリティー情報と構成情報の共有

wanboot-cgi プログラムの保存

デジタル証明書の要件

WAN ブートのセキュリティー限界

WAN ブートインストールに必要な情報の収集

12.  WAN ブート によるインストール (タスク)

13.  SPARC: WAN ブートによるインストール (タスク)

14.  SPARC: WAN ブートによるインストール (例)

15.  WAN ブート (リファレンス)

パート IV 付録

A.  トラブルシューティング (タスク)

B.  リモートからのインストールまたはアップグレード (タスク)

用語集

索引

WAN ブート の要件とガイドライン

このセクションでは、WAN ブートインストールを実行するためのシステム要件について説明します。

表 11-1 WAN ブートインストールを行うためのシステム要件

システムと説明
要件
WAN ブートサーバー – wanboot プログラム、構成ファイルとセキュリティーファイル、および WAN ブートミニルートを提供する Web サーバーです。
  • オペレーティングシステム – Solaris 9 12/03 OS またはその互換バージョン

  • Web サーバーとして構成されていること

  • Web サーバーソフトウェアで HTTP 1.1 がサポートされていること

  • デジタル証明書を使用する場合は、Web サーバーソフトウェアで HTTPS がサポートされていること

インストールサーバー – クライアントのインストールに必要なフラッシュアーカイブと JumpStart ファイルを提供します。
  • ディスク容量 – 各フラッシュアーカイブに必要な容量
  • メディアドライブ – CD-ROM ドライブまたは DVD-ROM ドライブ

  • オペレーティングシステム – Solaris 9 12/03 OS またはその互換バージョン

WAN ブートサーバーとは別のシステムで稼働している場合、インストールサーバーは次の追加要件を満たす必要があります。

  • Web サーバーとして構成されていること

  • Web サーバーソフトウェアで HTTP 1.1 がサポートされていること

  • デジタル証明書を使用する場合は、Web サーバーソフトウェアで HTTPS がサポートされていること

クライアントシステム – WAN 経由でインストールを行う対象のリモートシステム
  • メモリー - 1.5G バイト以上の RAM

  • CPU – UltraSPARC II プロセッサ以上

  • ハードディスク – 2G バイト以上のハードディスク容量

  • OBP – WAN ブート対応の PROM

    適切な PROM を持っていないクライアントには、CD-ROM ドライブが必要です。

    クライアントの PROM が WAN ブートに対応しているかどうかを調べる方法については、「クライアント OBP で WAN ブート対応を確認する方法」を参照してください。

(オプション) DHCP サーバー – DHCP サーバーを使ってクライアント構成情報を提供できます。
Oracle Solaris DHCP サーバーを使用している場合は、次のいずれかのタスクを実行する必要があります。
  • サーバーを EDHCP サーバーにアップグレードします。

  • Oracle ベンダーオプションの名前を変更して、オプションに対する 8 文字の制限を満たすようにします。WAN インストール固有の Oracle ベンダーオプションの詳細は、「DHCP サーバーによる構成情報の提供」を参照してください。

DHCP サーバーがクライアントとは異なるサブネットにある場合は、BOOTP リレーエージェントを構成する必要があります。BOOTP リレーエージェントの構成方法については、『Oracle Solaris の管理: IP サービス』の第 14 章「DHCP サービスの構成 (手順)」を参照してください。

(オプション) ロギングサーバー – デフォルトでは、WAN インストール時のブートログメッセージおよびインストールログメッセージは、すべてクライアントのコンソールに表示されます。これらのメッセージを別のシステムに表示するには、ロギングサーバーとして使用するシステムを指定します。
Web サーバーとして構成されている必要があります。

注 - インストール時に HTTPS を使用する場合は、WAN ブートサーバーと同じシステムにロギングサーバーを置く必要があります。


(オプション) プロキシサーバー – インストールデータとファイルのダウンロード時に HTTP プロキシを使用するように WAN ブート機能を構成できます。
インストールで HTTPS を使用する場合は、HTTPS トンネリングを行うようにプロキシサーバーを構成する必要があります。

Web サーバーソフトウェアの要件とガイドライン

WAN ブートサーバーとインストールサーバーで使用する Web サーバーソフトウェアは、次の要件を満たす必要があります。

サーバー構成オプション

WAN ブートに必要なサーバーの構成をカスタマイズすることで、ネットワークのニーズに対応できます。すべてのサーバーを単一のシステムに置くことも、複数のシステムに置くこともできます。

ドキュメントルートディレクトリへのインストールファイルと構成ファイルの保存

WAN ブートインストール時に、wanboot-cgi プログラムによって次のファイルが転送されます。

wanboot-cgi プログラムでこれらのファイルを転送できるようにするには、Web サーバーソフトウェアがアクセスできるディレクトリに、これらのファイルを保存する必要があります。たとえば、Web サーバーのドキュメントルートにこれらのファイルを置くと、これらのファイルへのアクセスが可能になります。

ドキュメントルートは、Web サーバー上の主要なドキュメントディレクトリであり、クライアントに公開するファイルはここに保存します。Web サーバーソフトウェアを使って、このディレクトリの名前や構成を変更できます。Web サーバー上のドキュメントルートディレクトリを設定する方法については、Web サーバーのドキュメントを参照してください。

ドキュメントルートディレクトリにいくつかのサブディレクトリを作成して、それぞれ異なるインストールファイルと構成ファイルを保存することもできます。たとえば、インストール対象であるクライアントのグループごとに、固有のサブディレクトリを作成します。ネットワーク上にいくつかの異なるリリースの Oracle Solaris OS をインストールする場合は、リリースごとにサブディレクトリを作成できます。

次の図は、ドキュメントルートディレクトリの基本的な構造の例を示しています。この例で、WAN ブートサーバーとインストールサーバーは同じマシンに置かれています。このサーバーでは、Apache Web サーバーソフトウェアが実行されています。

図 11-1 ドキュメントルートディレクトリの構造の例

image:図については本文で説明します。

この例のドキュメントディレクトリは、次のような構造を使用しています。


注 - WAN ブートサーバーとインストールサーバーがそれぞれ別のシステムで稼働している場合は、flash ディレクトリをインストールサーバーに置くこともできます。WAN ブートサーバーがこれらのファイルやディレクトリにアクセスできることを確認してください。


ドキュメントルートディレクトリの作成方法については、Web サーバーのドキュメントを参照してください。インストールファイルの作成および保存の方法については、「JumpStart インストールファイルの作成」を参照してください。

/etc/netboot ディレクトリへの構成情報とセキュリティー情報の保存

/etc/netboot ディレクトリには、WAN ブートインストールに必要な、構成情報、非公開鍵、デジタル証明書、および認証局が保存されます。このセクションでは、WAN ブートインストールをカスタマイズするために /etc/netboot ディレクトリ内に作成できるファイルとディレクトリについて説明します。

WAN ブートインストールの適用範囲のカスタマイズ

インストール時に wanboot-cgi プログラムは、WAN ブートサーバーの /etc/netboot ディレクトリ内でクライアント情報を検索します。wanboot-cgi プログラムは、この情報を WAN ブートファイルシステムに変換してから、WAN ブートファイルシステムをクライアントに転送します。/etc/netboot ディレクトリ内にサブディレクトリを作成することで、WAN ブートインストールの適用範囲をカスタマイズできます。次のディレクトリ構造を使って、インストール対象のクライアント間で構成情報をどのように共有するかを定義します。

/etc/netboot ディレクトリにおけるセキュリティー情報と構成情報の指定

次のファイルを作成して /etc/netboot ディレクトリに保存することで、セキュリティー情報と構成情報を指定します。

これらのファイルの作成方法と保存方法については、次の手順を参照してください。

/etc/netboot ディレクトリにおけるセキュリティー情報と構成情報の共有

ネットワーク上のクライアントに対してインストールを行うとき、いくつかのクライアントで、あるいはすべてのサブネットで、セキュリティーファイルと構成ファイルを共有することもできます。これらのファイルを共有するには、/etc/netboot/net-IP/client-ID/etc/netboot/net-IP、および /etc/netboot の各ディレクトリに構成情報を置きます。インストール時に、wanboot-cgi プログラムはこれらのディレクトリから構成情報を検索し、クライアントに最もよく適合する構成情報を使用します。

wanboot-cgi プログラムは、次の順序でクライアント情報を検索します。

  1. /etc/netboot/net-IP/client-IDwanboot-cgi プログラムはまず、クライアントマシンに固有の構成情報を検索します。/etc/netboot/net-IP/client-ID ディレクトリにすべてのクライアント構成情報が揃っている場合、wanboot-cgi プログラムが /etc/netboot ディレクトリのほかの場所の構成情報を検索することはありません。

  2. /etc/netboot/net-IP – 必要な情報が /etc/netboot/net-IP/client-ID ディレクトリに揃っていない場合、wanboot-cgi プログラムは /etc/netboot/net-IP ディレクトリでサブネット構成情報を検索します。

  3. /etc/netboot – 必要な情報が /etc/netboot/net-IP ディレクトリにも見つからない場合、wanboot-cgi プログラムは /etc/netboot ディレクトリで大域的な構成情報を検索します。

次の図は、/etc/netboot ディレクトリを設定して WAN ブートインストールをカスタマイズする方法を示しています。

図 11-2 /etc/netboot ディレクトリの例

image:図については本文で説明します。

この図の /etc/netboot ディレクトリレイアウトでは、次のような WAN ブートインストールを実行できます。

wanboot-cgi プログラムの保存

wanboot-cgi プログラムは、WAN ブートサーバーからクライアントにデータとファイルを転送します。このプログラムは、WAN ブートサーバー上でクライアントがアクセスできるディレクトリに置く必要があります。たとえば、WAN ブートサーバーの cgi-bin ディレクトリにこのプログラムを置くと、クライアントがこのプログラムにアクセスできるようになります。wanboot-cgi プログラムを CGI プログラムとして使用するように Web サーバーソフトウェアを構成する必要がある場合もあります。CGI プログラムの要件については、Web サーバーのドキュメントを参照してください。

デジタル証明書の要件

WAN ブートインストールのセキュリティーを高めるには、デジタル証明書を使ってサーバーとクライアントの認証を有効にします。WAN ブートでは、オンライントランザクションの間に、デジタル証明書を使ってサーバーまたはクライアントの識別情報が確立されます。デジタル証明書は認証局 (CA) によって発行されます。これらの証明書には、シリアル番号、有効期限、証明書所有者の公開鍵のコピー、および認証局のデジタル署名が含まれています。

サーバーに対して、あるいはサーバーとクライアントの両方に対して、インストール時に認証を行うには、サーバーにデジタル証明書をインストールする必要があります。デジタル証明書を使用するときは、次のガイドラインに従ってください。

WAN ブートインストールで PKCS#12 証明書を使用する方法については、「サーバー認証とクライアント認証にデジタル証明書を使用する方法」を参照してください。