JavaScript is required to for searching.
Ignorar Links de Navegao
Sair do Modo de Exibio de Impresso
Guia de administração do sistema: gerenciamento de recursos do Oracle Solaris Containers e Oracle Solaris Zones     Oracle Solaris 10 1/13 Information Library (Português (Brasil))
search filter icon
search icon

Informação sobre o documento

Prefácio

Parte I Gerenciamento de Recursos

1.  Introdução ao gerenciador de recursos do Solaris 10

2.  Projetos e tarefas (visão geral)

3.  Administração de projetos e tarefas

4.  Contabilidade estendida (Visão geral)

5.  Administração da contabilidade estendida (tarefas)

6.  Controles de Recursos (Visão Geral)

7.  Administração de controles de recursos (Tarefas)

8.  Fair share scheduler (visão geral)

9.  Administração do fair share scheduler (tarefas)

10.  Controle da memória física usando o resource capping daemon (visão geral)

11.  Administração do resource capping daemon (tarefas)

12.  Pools de recursos (Visão geral)

13.  Criação e administração de pools de recursos (Tarefas)

14.  Exemplo de configuração de gerenciamento de recurso

15.  Funcionalidade do controle de recursos no Console de gerenciamento Solaris

Parte II Zonas

16.  Introdução ao Solaris Zones

17.  Configuração de zona não global (Visão geral)

18.  Planejamento e configuração de zonas não globais (Tarefas)

19.  Sobre instalação, parada, clonagem e desinstalação de zonas não globais (Visão geral)

20.  Instalação, inicialização, parada, desinstalação e clonagem de zonas não globais (Tarefas)

21.  Login na zona não global (Visão geral)

22.  Login em zonas não globais (Tarefas)

23.  Movendo e migrando zonas não globais (Tarefas)

24.  Oracle Solaris 10 9/10: migrando de um sistema Oracle Solaris físico para uma zona (Tarefas)

25.  Sobre pacotes e patches em um sistema do Oracle Solaris com zonas instaladas (Visão geral)

26.  Adicionando e removendo pacotes e patches em um sistema Oracle Solaris com zonas instaladas (Tarefas)

27.  Administração do Oracle Solaris Zones (Visão geral)

O que há de novo neste capítulo?

Visibilidade e acesso de zona global

Visibilidade de ID de processo em zonas

Observação do sistema em zonas

Nome do nó na zona não global

Sistemas de arquivos e zonas não globais

A opção -o nosuid

Montagem de sistemas de arquivos em zonas

Desmontagem de sistemas de arquivos em zonas

Restrições de segurança e comportamento do sistema de arquivos

Zonas não globais como clientes NFS

Uso de mknod proibido em uma zona

Atravessamento de sistemas de arquivos

Restrição de acesso a uma zona não global a partir da zona global

Conexão à rede em zonas não globais com IP compartilhado

Partição de zona com IP compartilhado

Interfaces de rede com IP compartilhado

Tráfego IP entre zona com IP compartilhado na mesma máquina

Filtro IP do Oracle Solaris em zonas com IP compartilhado

Vários caminhos de rede IP em zonas com IP compartilhado

Oracle Solaris 10 8/07: conexão à rede em zonas não globais com IP exclusivo

Partição de zona com IP exclusivo

Interfaces de link de dados com IP exclusivo

Tráfego IP entre zonas com IP exclusivo na mesma máquina

Filtro de IP do Oracle Solaris em zonas com IP Exclusivo

Vários caminhos de rede IP em zonas com IP exclusivo

Uso de dispositivo em zonas não globais

/dev e o espaço de nome /devices

Dispositivos de uso exclusivo

Administração de driver de dispositivo

Utilitários que não funcionam ou são modificados em zonas não globais

Utilitários que não funcionam em zonas não globais

SPARC: Utilitário modificado para uso em uma zona não global

Execução de aplicativos em zonas não globais

Controles de recursos em zonas não globais

Fair share scheduler em um sistema do Oracle Solaris com zonas instaladas

Divisão de compartilhamento do FSS em uma zona não global

Equilíbrio de compartilhamento entre zonas

Contabilidade estendida em um sistema do Oracle Solaris com zonas instaladas

Privilégios em uma zona não global

Uso da arquitetura de segurança IP em zonas

Arquitetura de segurança IP em zonas com IP compartilhado

Oracle Solaris 10 8/07: arquitetura de segurança IP em zonas com IP exclusivo

Usando a auditoria do Oracle Solaris em zonas

Configuração de auditoria na zona global

Configuração de características de auditoria de usuário em uma zona não global

Fornecimento de registros de auditoria para uma zona não global específica

Arquivos de núcleo em zonas

Execução do DTrace em uma zona não global

Sobre backup de um sistema Oracle Solaris com zonas instaladas

Backup de diretórios de sistema de arquivos de loopback

Backup do sistema a partir da zona global

Backup de zonas não globais individuais no sistema

Determinação do que fazer backup em zonas não globais

Backup somente de dados de aplicativos

Operações de backup de banco de dados geral

Backups de fita

Sobre restauração de zonas não globais

Comandos usados em um sistema do Oracle Solaris com zonas instaladas

28.  Administração do Oracle Solaris Zones (Tarefas)

29.  Atualização de um sistema Oracle Solaris 10 com zonas não globais instaladas

30.  Soluções diversas de problemas do Oracle Solaris Zones

Parte III 1x}Zonas não nativas

31.  Sobre zonas não nativas e zonas não nativas do Linux

32.  Planejamento da configuração da zona não nativa lx (Visão geral)

33.  Configuração de zonas não nativas lx (Tarefas)

34.  Sobre instalação, inicialização, parada, clonagem e desinstalação de zonas não nativas lx (Visão geral)

35.  Instalação, inicialização, parada, desinstalação e clonagem de zonas não nativas (branded) lx (Tarefas)

36.  Login em zonas não nativas lx (Tarefas)

37.  Movendo e migrando zonas não nativas lx (Tarefas)

38.  Administração e execução de aplicativos em zonas não nativas lx (Tarefas)

Glossário

Índice

Comandos usados em um sistema do Oracle Solaris com zonas instaladas

Os comandos identificados na Tabela 27-3 fornecem a interface administrativa principal para o recurso de zonas.

Tabela 27-3 Comandos usados para administrar zonas

Referência de comandos
Descrição
Efetue login em uma zona não global
Imprime o nome da zona atual
Administra zonas em um sistema
Usado para definir a configuração de uma zona
Usado para mapear entre o ID e o nome da zona
Fornece descrição do recurso de zonas
Driver do dispositivo de console de zona

O daemon zoneadmd é o principal processo para gerenciar a plataforma virtual da zona. A página man para o daemon zoneadmd é zoneadmd(1M). O daemon não constitui uma interface de programação.

Os comandos nas próxima tabela são usados com o daemon do resource capping.

Tabela 27-4 Comandos usados com rcapd

Referência de comandos
Descrição
Monitora a utilização de recursos de projetos limitados.
Configura o resource capping daemon, exibe o status atual do resource capping daemon, se já foi configurado, e ativa ou desativa limitação de recursos. Usado também para definir o limite de memória provisório.
O resource capping daemon.

Os comandos identificados na tabela abaixo foram modificados para uso em um sistema Oracle Solaris com zonas instaladas. Esses comandos têm opções específicas de zonas ou apresentam informações de maneira diferente. Os comando estão listados por seção de página man.

Tabela 27-5 Comandos modificados para uso em um sistema Oracle Solaris com zonas instaladas

Referência de comandos
Descrição
Opção -z zone adicionada. Esta opção só é útil quando o comando é executado na zona global.
Opção -z zone adicionada. Esta opção só é útil quando o comando é executado na zona global.
Opção -z zoneidlist adicionada. Esta opção só é útil quando o comando é executado na zona global.
A expressão zone foi adicionada para uso com a opção -l para listar todos os privilégios disponíveis na zona atual. Use também a opção - v após zone para obter saída verbosa.
ID de zona pode ser usado em idlist e em -i idtype para especificar processos. Você pode usar o comando priocntl - i zoneid para mover processos em execução para uma classe de agendamento diferente em uma zona não global.
Opção -z zone adicionada somente a ptree. Esta opção só é útil quando o comando é executado na zona global.
Adicionados zonename e zoneid à lista de nomes de format reconhecido usados com a opção -o.

Adicionado -z zonelist para listar somente processos nas zonas especificadas. As zonas podem ser especificadas por nome de zona ou ID de zona. Esta opção só é útil quando o comando é executado na zona global.

Adicionado -Z para imprimir o nome da zona associada ao processo. O nome é impresso sob o cabeçalho de coluna adicional, ZONE .

Adicionado zoneid à lista de argumentos válidos usados com a opção -i.
Se executadas em uma zona não global em que o recurso de pools está ativado, as opções -b, -c -g, -m, - p, -u, -w e -y exibem valores somente para processadores que estão no conjunto de processadores do pool ao qual a zona está vinculada.
Token zonename adicionado.
Opção -z zone-name adicionada. Capacidade adicionada de obter o log de uma auditoria de uma zona.
Variável %z adicionada para identificar a zona em que o processo foi executado.
Opção -Z adicionada para exibir montagens em todas as zonas visíveis.
Opção zone adicionada para uso de zona global (o padrão), e -zone zonename para uso de zona não global.
Se executado em uma zona não global em que o recurso de pools está ativado, as informações serão fornecidas para os processadores que estiverem em um conjunto de processadores do pool ao qual a zona está vinculada.
Se executado na zona global, kstats são exibidos para todas as zonas. Se executado em uma zona não global, somente kstats com um zoneid correspondente serão exibidos.
Se executado em uma zona não global em que o recurso de pools está ativado, o comando exibirá somente linhas para os processadores que estiverem em um conjunto de processadores do pool ao qual a zona está vinculada.
Quando usado na zona global, exibe informações para todas as zonas. ndd nos módulos TCP/IP em uma zona com IP exclusivo somente exibe informações para essa zona.
Exibe informações somente para a zona atual.
Exibe estatísticas somente para a zona atual.
Lista zoneid adicionada. Para obter informações sobre o uso de zonas com pools de recursos, consulte também Pools de recursos usados em zonas.
Opção -z zoneidlist adicionada. Opção -Z também adicionada.

Se executado em uma zona não global em que o recurso de pools está ativado, a porcentagem de tempo de CPU recente usada pelo processo será usada somente para os processadores no conjunto de processadores do pool ao qual a zona está vinculada.

As opções de saída -a, -t, -T, - J e -Z exibem um SWAP, em vez de uma coluna SIZE. A permuta relatada é a permuta total consumida pelos processos da zona e pelas montagens tmpfs. Esse valor auxilia na monitoração da permuta reservada por zona, que pode ser usada para escolher uma configuração de zone.max-swap razoável.

Se executado em uma zona não global, somente informações sobre os processadores visíveis para a zona serão exibidas.
Alteração de uso. Quando especificada a partir do interior de uma zona não global, a opção -F não tem efeito, porque o bit “não fragmentar” está sempre definido.
Quando executado em uma zona não global em que o recurso de pools está ativado, as estatísticas serão relatadas somente para os processadores que estiverem em um conjunto de processadores do pool ao qual a zona está vinculada. Aplica a saída da opção -p e os campos de relato page, faults e cpu.
Adicionado AUDIT_ZONENAME para gerar um token de ID de zona com cada registro de auditoria.
Argumento P_ZONEID id adicionado.
Se o chamador estiver em uma zona não global e o recurso de pools estiver ativado, mas o processador não estiver no conjunto de processadores do pool ao qual a zona está vinculada, um erro será retornado.
Se o chamador estiver em uma zona não global e o recurso de pools estiver ativado, mas o processador não estiver no conjunto de processadores do pool ao qual a zona está vinculada, um erro será retornado.
P_ZONEID adicionado como idtype. Zona adicionada para escolhas possíveis para a especificaçãoP_MYID. P_ZONEID adicionado para lista idtype válida na descrição de erro de EINVAL.
Se o chamador estiver em uma zona não global e o recurso de pools estiver ativado, mas o processador não estiver no conjunto de processadores do pool ao qual a zona está vinculada, um erro será retornado.
Se o chamador estiver em uma zona não global e o recurso de pools estiver ativado, mas o processador não estiver no conjunto de processadores do pool ao qual a zona está vinculada, um erro será retornado.
Se o chamador estiver em uma zona não global e o recurso de pools estiver ativado, mas o processador não estiver no conjunto de processadores do pool ao qual a zona está vinculada, um erro será retornado.
PRIV_SYS_CONFIG alterado para PRIV_SYS_ADMIN.
ENOENT será retornado se o arquivo apontado por file não for um caminho absoluto.
Se o chamador estiver em uma zona não global e o recurso de pools estiver ativado, o comportamento será equivalente à chamada com um psetid de PS_MYID.
IDs de zona adicionados a processos de destino que podem ser especificados. ID de zona adicionado à descrição de erro EINVAL.
Sequência de “zone” adicionada para o conjunto de todos os privilégios disponíveis dentro da zona do chamador.
Se o chamador estiver em uma zona não global e o recurso de pools estiver ativado, mas o processador não estiver no conjunto de processadores do pool ao qual a zona está vinculada, um erro será retornado.
Se o chamador estiver em uma zona não global e o recurso de pools estiver ativado, sysconf(_SC_NPROCESSORS_CONF) e sysconf(_SC_NPROCESSORS_ONLN) retornarão o número de processadores no conjunto de processadores do pool ao qual a zona está vinculada.
Função ucred_getzoneid() adicionada, que retorna o ID de zona do processo ou -1, se o ID de zona não estiver disponível.
n_type: NT_ZONENAME.adicionado. Esta entrada contém uma sequência que descreve o nome da zona na qual o processo está em execução.
Agora fornece parâmetros opcionais e uma variável de ambiente em suporte às zonas.
Capacidade adicionada para obter informações sobre processos em execução em zonas.
Campo in<zone name > adicionado que é usado quando a política de auditoria zonename está definida.
PRIV_PROC_ZONE adicionado, que permite que um processo acompanhe ou envie sinais para processos em outras regiões. Consulte zonas(5).
Chamadas de zona ioctl() adicionadas.
Parâmetro de zona adicionado.
Adicionado crgetzoneid(), que retorna o ID de zona da credencial de usuário apontada por cr.