Introducción a zonas de Oracle® Solaris

Salir de la Vista de impresión

Actualización: Diciembre de 2014
 
 

Funcionamiento de las zonas

Una zona no global sería similar a una caja. Una o varias aplicaciones pueden ejecutarse en esa caja sin interactuar con el resto del sistema. Las zonas aíslan los servicios y las aplicaciones de software utilizando límites flexibles y definidos por el software. Las aplicaciones que se ejecutan en la misma instancia que el sistema operativo Oracle Solaris se pueden gestionar de forma independiente. De este modo, pueden ejecutarse diferentes versiones de la misma aplicación en zonas distintas, para cumplir los objetivos de la configuración.

Un proceso asignado a una zona puede manipular, supervisar y comunicarse directamente con otros procesos asignados a la misma zona. El proceso no puede llevar a cabo estas funciones con procesos que están asignados a otras zonas del sistema o con procesos que no están asignados a ninguna zona. Los procesos asignados a diferentes zonas sólo pueden comunicarse a través de las API de red.

Las redes IP pueden configurarse de dos modos distintos, en función de si la zona tiene su instancia IP exclusiva o comparte la configuración y el estado de la capa de IP con la zona global. El tipo predeterminado es el de IP exclusiva. Para obtener más información sobre los tipos de IP en las zonas, consulte Interfaces de red de zona. Para obtener información sobre la configuración, consulte Cómo configurar la zona de Creación y uso de zonas de Oracle Solaris .

Todos los sistemas Oracle Solaris contienen una zona global. La zona global tiene una doble función. La zona global es tanto la zona predeterminada para el sistema, como la zona que se usa para el control administrativo de todo el sistema. Todos los procesos se ejecutan en la zona global si no hay zonas no globales (denominadas, simplemente, "zonas") creadas por el administrador global o un usuario con el perfil de seguridad de zona.

La zona global es la única zona desde la que se puede configurar, instalar, gestionar o desinstalar una zona no global. Sólo es posible iniciar la zona global desde el hardware del sistema. La administración de la infraestructura del sistema, como dispositivos físicos, enrutamiento en una zona IP compartida o reconfiguración dinámica (DR), sólo es posible en la zona global que se ejecuta en un sistema físico. Algunos procesos con privilegios adecuados que se ejecuten en la zona global pueden acceder a objetos asociados con otras zonas.

En algunos casos, los procesos sin privilegios en la zona global podrían llevar a cabo operaciones no permitidas para los procesos con privilegios en una zona no global. Por ejemplo, los usuarios de la zona global pueden ver información sobre cada uno de los procesos del sistema. Si esta función presenta un problema para su sitio, puede restringir el acceso a la zona global.

A cada zona, incluida la zona global, se le asigna un nombre de zona. La zona global siempre tiene el nombre global. Cuando se inicia la zona, el sistema también asigna a cada zona un identificador numérico exclusivo. La zona global siempre se asigna a ID 0. Si asigna zlogin a una zona del núcleo, también informa que tiene ID 0, porque es una zona global virtual. Los nombres de zona e ID numéricos se describen en Cómo configurar la zona de Creación y uso de zonas de Oracle Solaris .

Cada zona también tiene un nombre de nodo completamente independiente del nombre de la zona. El nombre de nodo lo asigna el administrador de la zona. Para obtener más información, consulte Nombre de nodo de zona no global de Creación y uso de zonas de Oracle Solaris .

Cada zona tiene una ruta a su directorio raíz relativa al directorio raíz de la zona global. Para obtener más información, consulte Uso del comando zonecfg.

La clase de planificación para una zona no global se configura como la clase de planificación para el sistema de forma predeterminada. Consulte Clase de programación para conocer los métodos que se utilizan para configurar la clase de programación de una zona.

Las rutas múltiples de dispositivos de bloque son gestionadas por scsi_vhci(7D). El formato del URI lu: storage que selecciona para su configuración determina la forma en que se utiliza la configuración. Para obtener más información sobre el uso de URI lu: con rutas múltiples, consulte la página del comando man suri(5).