Základní administrace a instalace OpenSolarisu. Martin Červený M.Cerveny@computer.org



Podobné dokumenty
konec šedesátých let vyvinut ze systému Multics původní účel systém pro zpracování textů autoři: Ken Thompson a Denis Ritchie systém pojmnoval Brian

Systémy souborů (File Systems)

Administrace OS Unix. filesystém UFS mount snapshot RAID

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Úvod do OpenWRT. Ondřej Caletka. 1. března Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko.

Tomáš Borland Valenta

Startsystému,procesinit, SolarisServiceManagement Facility

LINUX ADRESÁŘOVÁ STRUKTURA. Co to, hrome, je? V této lekci se budeme brouzdat adresáři. SPŠ Teplice - 3.V

IT ESS II. 1. Operating Systém Fundamentals

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Administrace OS Unix. Úvodní informace Principy administrace Uživatelé

Systém souborů (File System)

Příprava k certifikaci , TS: Windows 7, Configuring

Praha, Martin Beran

Instalační postup pro Debian (Lenny)

Administrace Unixu a sítí

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Kontejnery v OpenSolarisu CZOSUG #27. Martin Červený M.Cerveny@computer.org

Architektura systému GNU/Linux. Bohdan Milar

Instalace OS, nastavení systému

Pokročilé architektury počítačů

ADMINISTRACE UNIXU A SÍTÍ - AUS Metodický list č. 1

Systém souborů (file system, FS)

Kontejnerová virtualizace na Linuxu

LINUX - INSTALACE & KONFIGURACE

Technická specifikace zařízení

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Operační systémy 1. Přednáška číslo Souborové systémy

Příloha č. 1 k Č.j.: OOP/10039/ Specifikace zařízení

IMPLEMENTACE OPERAČNÍHO SYSTÉMU LINUX DO VÝUKY INFORMAČNÍCH TECHNOLOGIÍ

Informační technologie. Název oboru: Školní rok: jarní i podzimní zkušební období 2017/2018

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

Simple Solaris Installation Vladimír Kotal Jan Pechanec

Úvod do operačního systému Linux Mgr. Josef Horálek

Projekt VRF LITE. Jiří Otisk, Filip Frank

Před instalací 25 Minimální požadavky na systém Linux a Windows na jednom disku Zrušení instalace Mandriva Linuxu...

Platforma.NET 11.NET Framework 11 Visual Basic.NET Základní principy a syntaxe 13

Operační systémy. Tomáš Vojnar IOS 2009/2010. Vysoké učení technické v Brně Fakulta informačních technologií Božetěchova 2, Brno

Nová cesta ip. Stará cesta ifconfig, route. Network address translation NAT

Úprava a instalace lokálního repozitáře pro provoz ve virtualizačním prostředí VMware Server

Operační systém GNU/Linux

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Instalační a uživatelská příručka aplikace PSImulator2 Obsah

Přednáška 2. Systémy souborů OS UNIX. Nástroje pro práci se souborovým systémem. Úvod do Operačních Systémů Přednáška 2

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

MS WINDOWS I. řada operačních systémů firmy Microsoft *1985 -? Historie. Práce ve Windows XP. Architektura. Instalace. Spouštění

VirtualBox desktopová virtualizace. Zdeněk Merta

Střední odborná škola a Střední odborné učiliště, Hořovice

Windows 2008 R2 - úvod. Lumír Návrat

Integrace formou virtualizace

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

monolitická vrstvená virtuální počítač / stroj modulární struktura Klient server struktura

Obsah ZÁKLADNÍ DESKA. O autorech 11 Úvod 13

Česká pošta, s.p. na Linuxu. Pavel Janík open source konzultant

GeoPlan. Administrátorská příručka. Výstup byl vytvořen s finanční podporou TA ČR v rámci projektu TA Verze 1.0

OS řady Microsoft Windows

GTL GENERATOR NÁSTROJ PRO GENEROVÁNÍ OBJEKTŮ OBJEKTY PRO INFORMATICA POWERCENTER. váš partner na cestě od dat k informacím

Úvod. unx-predn_01-uvod.odt :13:43 1

O b s a h ÚVOD. Kapitola 1 HARDWAROVÉ PRVKY SÍTÍ

Enterprise Network Center

Obsah. Kapitola 1 Skříně počítačů 15. Kapitola 2 Základní deska (mainboard) 19. Kapitola 3 Napájecí zdroj 25. Úvod 11

Od virtualizace serverů k virtualizaci desktopů. Nebo opačně? Jaroslav Prodělal, OldanyGroup VMware VCP, consultant

Semestrální projekt do předmětu SPS

2.2 Acronis True Image 19

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Instalace RouterOS pomocí programu NetInstall

Témata profilové maturitní zkoušky

Paměťová média. Motto dne: Z Berkeley vzešly dvě důležité věci LSD a BSD. Nevěříme, že je to náhoda.

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

Operační systémy 2. Firewally, NFS Přednáška číslo 7b

Operační systémy 2. Struktura odkládacích zařízení Přednáška číslo 10

Základní typy struktur výpočetních systémů

Identifikátor materiálu: ICT-3-03

Obsah. Kapitola 1 BIOS 9. Kapitola 2 Start počítače a POST testy 13. Kapitola 3 Setup 21. Úvod 7

Instalační postup pro Debian (Squeezy)

Úvod Ovládáme základní nástroje 17

Knot DNS Resolver. Modulární rekurzivní resolver. Karel Slaný

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

Disky a systémy souborů. predn_10.odt :45:36 1

Úvod do Linuxu SŠSI Tábor 1

Operační systémy. Cvičení 1: Seznámení s prostředím

Č á s t 1 Příprava instalace

Virtuální učebna: VMware VDI zefektivňuje výuku, zjednodušuje správu a snižuje náklady

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Konfigurace sítě s WLAN controllerem

Novinky u zařízení pro sériovou komunikaci. Michal Kahánek

OpenSolaris 2005/2006 CZOSUG #5. Martin Červený

Příloha č.2 - Technická specifikace předmětu veřejné zakázky

Výzva na podání nabídek na veřejnou zakázku malého rozsahu

Přednáška 5. Identita uživatelů, procesů a souborů. Přístupová práva a jejich nastavení. Úvod do Operačních Systémů Přednáška 5

Operační systémy 1. Přednáška číslo Struktura odkládacích zařízení

Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o.


MODERNÍ SOUBOROVÉ SYSTÉMY - ZFS. Richard Janča

Minimální požadavky na systém Linux a Windows na jednom disku Zrušení instalace Mandriva Linuxu... 23

TECHNICKÁ SPECIFIKACE

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

Další nástroje pro testování

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura IBM Corporation

Transkript:

Základní administrace a instalace OpenSolarisu Martin Červený M.Cerveny@computer.org

Zavedení a start kernelu OpenSolarisu Administrace a konfigurace služeb (SMF) Administrace lokálních souborových systémů Instalace, odinstalace a záplatování software Administrace sítí a síťových služeb Ostatní administrace Instalace OpenSolarisu

Zavedení a start kernelu OpenSolarisu

Zavedení a start kernelu kernel charakteristika kernelu modulární systém minimální nastavení systému konfigurace za běhu OS fáze 1) zavaděč grub (x86) 2) start unix 3) načtení modulů/ovladačů kernelu 4) start init / SMF

GRand Unified Bootloader kernel 1. grub instalace grub(5), installgrub(1m) /boot/grub/* /boot/grub/menu.lst (bootadm(1m)) druhý zavaděč multiboot startovací ramdisky /boot/x86.miniroot-safe [~50MB] ufs.gz ořezaný OS v ramdisku pro obnovu /platform/i86pc/boot_archive [~30MB] hsfs(iso9660+rr).gz jen moduly jádra a konfigurační soubory /boot/solaris/filelist.ramdisk aktualizován automaticky nebo bootadm(1m) /boot/solaris/filestat.ramdisk

Načtení kernelu do paměti kernel 2. unix multiboot [kernel-name] [-asrvxk] [-m smfoptions] [-i altinit] [-B prop=value[,prop=value]...] boot(1m) -B - startovací proměnné /boot/solaris/bootenv.rc eeprom(1m) bootpath, acpi-user-options/acpi-enum, atadma-enabled, atapi-cd-dma-enabled... -s/-m milestone=none -startovací cíl pro služby -r - rekonfigurační boot (touch /reconfigure) -k - nastartuje nejprve kmdb -a parametrické start unix kernel/unix =32bit kernel/amd64/unix =64bit

Komponenty kernelu kernel system call interface 2. unix TS IA RT FSS process, threads scheduler TCP IP IPsec ipf streams virtual file system ufs nfs... FS procfs specfs kernel services clocks counters callouts DDI/DKI bus and device drivers memory mgmt pci usb sd... HAT hardware

Sestavení kernelu do paměti kernel 2. unix nastavení root disk adresáře modulů /platform/i86pc/kernel,/kernel,/usr/kernel podadresáře drv,exec,fs,sched,strmod,misc... parametry jádra modinfo(1m),modload(1m),modunload(1m) /etc/system(4) system(4), multiboot -a, sysdef(1m) implicitně bez parametrů rootdev: <device name> rootfs: <root filesystem type> exclude: <namespace>/<modulename> include: <namespace>/<modulename> forceload: <namespace>/<modulename> moddir: <first module path>[{:, }...] set [<module>:]<symbol>{=,, &}[~][-]<value>

Správa ovladačů zařízení kernel 3. moduly identifikace zařízení podle PCI/PCIe/PnP/USB/ACPI/PCMCIA ID /etc/driver_aliases, /etc/name_to_major, /etc/minor_perm, /etc/driver_classes nástroje na správu add_drv(1m), rem_drv(1m), update_drv(1m) prtconf(1m), prtdiag(1m), prtpicl(1m) instance zařízení instanční systém /etc/path_to_inst ovládání objevení (fyzická i logická cesta) devfsadm(1m), devfsadmd(1m) fyzická cesta zařízení /devices, devfs(7fs) logická cesta k zařízení vytvoření odkazu na fyzickou cestu (SVR4) /dev/dsk/,/dev/rdsk/,/dev/rmt/,/dev/pts/...

Administrace a konfigurace služeb (SMF)

Starý model startu služeb služby runlevel init /etc/inittab runlevel 0,5,6 vypnutí systému s minimální počet procesů, síť 1,2,3 běžné úrovně, simulovaná hierarchie startovací skripty /etc/rc#.d/s##service start /etc/rc#.d/k##service stop /etc/init.d/service /sbin/rc# nástroje init(1m), shutdown(1m) halt(1m), poweroff(1m), reboot(1m) who -r

Nový model startu služeb služby SMF charakteristika nového modelu jemnější definice provázání služeb obousměrná vazba vazba na Fault Management (FMA) fmd(1m),fmadm(1m),fmdump(1m),fmstat(1m) stav údržby paralelní start služeb definice služby Service Management Facility (SMF) Fault Management Resource ID (FMRI) svc://kde/typ/název:instance XML popisný soubor /var/svc/manifest/, (/var/svc/profile/) závislosti služby parametry startovací/zastavovací příkaz (/lib/svc/method)

Implementace služby SMF infrastruktura svc.startd(1m), inetd(1m) restarter /etc/svc/volatile/, /var/svc/log/ svc.configd(1m) databáze informací /etc/svc/repository.db nástroje svcs(1) zobrazení (svcs -x) svcadm(1m) administrace enable, disable, restart, clear, mark, refresh, milestone svccfg(1m),svcprop(1) práce s databází inetadm(1m),inetconv(1m) milestone none, single-user, multi-user, multiuser-server, all

Stav služby služby SMF svcadm clear svcadm mark uninitalized maintenance offline disabled svcadm restart svcadm disable svcadm enable online degraded

Provázání služeb služby SMF

Administrace lokálních souborových systémů

Souborové systémy FS charakteristika postavené na Virtual File System (VFS) moduly (../kernel/fs/) výkoné programy (/usr/lib/fs/) druhy lokální UFS, ZFS, PCFS, HSFS, UDFS, tmpfs, xmemfs vzdálené - NFS pomocné - autofs, cachefs, lofs mapování informací z kernelu objfs, ctfs, procfs, fdfs, mntfs, devfs vnitřní specfs, fifofs, sockfs, swapfs připojení při startu /etc/vfstab

Hierarchie adresářů FS kód, statická data konfigurace dynamická data součást OS /usr /etc /var subsystémy OS /usr/sub /etc/sub /var/sub aplikace /opt/app /etc/opt/app /var/opt/app lokální progr. /usr/local /usr/local/etc /usr/local/var filesystem(5) ramdisk - /tmp,/var/run,/etc/svc/volatile informace z kernelu /devices, /proc (/usr/proc/bin), /etc/mnttab, /dev/fs, /system/contract, /system/object automounter - /home, /net moduly kernelu a start OS /platform, /kernel, /usr/kernel, /boot vývojové nástroje - /usr/ccs, /usr/java grafika - /usr/x11 (Xorg), /usr/openwin (Xsun) desktop - /usr/dt (CDE), /usr/gnome (JDS) GNU - /usr/sfw kompatibilita - /usr/ucb, /usr/xpg4, /usr/xpg6

Lokální disky FS partition table fdisk(1m) /dev/[r]dsk/c#t#[d#]p[0 1 2 3 4] slice table 1x partition v partition table (130, 191) format(1m), prtvtoc(1m),fmthard(1m) /dev/[r]dsk/c#t#[d#]s[0-15] /dev/[r]dsk/c#t#[d#]s2 nástroje mount(1m), umount(1m), fsck(1m), fsdb(1m), mkfs(1m)/newfs(1m), df(1m) resp. mount_ufs(1m), mount_hsfs(1m)

Správa výměnných disků FS volume management vold(1m) přebírá starost o výměnné zařízení proxy zařízení /vol/[dev]/[r]dsk/* /vol/dev/aliases/cdrom* rmdisk* floppy* automatický mount /cdrom, /rmdisk, /floppy konfigurace /etc/vold.conf /etc/rmmount.conf nástroje volcheck(1), eject(1), rmformat(1m)

UFS FS Unix File System postaven na BSD FFS (McKusick, Joy...) navíc velikost bloku 4k/8k, inode protifragmentační mechanismy minfree a dircount v CGB (tunefs(1m)) svařování požadavků (extent-like perf.) posix ACL logging (žurnál změn metadat, -o logging) uživatelské kvóty (quota(1m),edquota(1m)...) zvětšování za běhu (growfs(1m)) zamykání celého FS (lockfs(1m)) zálohování a obnova (ufsdump(1m), ufsrestore(1m)) snapshot (copy-on-write) (fssnap(1m)) další možnosti -o largefiles, dfratime/noatime, forcedirectio

swapfs FS charakteristika stránkovací systém doplňující úložný prostor přidat i ubrat za běhu nástroje swap(1m)

Instalace, odinstalace a záplatování software

SVR4 softwarový systém software charakteristika package soubory software doplňující shell skripty (pre,post...) závislosti pojmenování jméno firmy + jméno aplikace interaktivní z příkazové řádky distribuce jednosouborová (stream) rozbalené adresáře neobsahuje virtuální jména vybudování celého balíku ze zdrojových kódů

Administrace softwaru software nástroje pkgadd(1m) /var/sadm/install/contents soubory a balíky kontrola (pkgchk(1m)) /var/sadm/pkg/ odpovědi pkg systému (-a adminfile) odpovědi pre/post skriptů (-r responsefile) pkgrm(1m), pkginfo(1m) převod soubor/adresáře (pkgtrans(1m)) prodreg(1m) doplňující soubory.order,.clustertoc,.packagetoc,.cdtoc instalace /var/sadm/system

Záplatování software záplaty jen na standardní Solaris nebo aplikace! zdarma bezpečnostní a ovladače hw update verze Solarisu s doporučenými a ověřenými (každých 6-12 měsíců) idetifikace - 6# id typu - 2# id revize proces manuální http://sunsolve.sun.com rozbalit zip/jar patchadd(1m), patchrm(1m) /var/sadm/patch/ automatizovaná Update Connection lokální (smpatch(1m), updatemanager(1m)) centralizovaný (http://updates.sun.com)

Administrace sítí a síťových služeb

Nastavení sítě síť charakteristika sítí identifikace rozhraní ovladač instance : logické rozhraní IPv4, IPv6, IPF, IPMP, VLAN, IPQoS, IPSec, 6to4tun, IPtun, MobileIP síťové služby ARPA, BSD, ONC/sunRPC, zebra(8)/ in.routed(1m)/ in.rdisc(1m) (směrování), in.named(1m) (BIND/DNS), sendmail(1m) (SMTP), in.dhcpd(1m) (DHCP), sshd (1m), pppd(1m), iscsi(7d), slp(7d)... nástroje pro základní nastavení ifconfig(1m),route(1m),ndd(1m),arp(1m) informace o stavu - netstat(1m), snoop(1m) testovací - ping(1m), traceroute(1m)

Nastavení základní konfigurace síť konfigurační soubory (sys-unconfig(1m)) /etc/nodename - jméno systému /etc/defaultdomain - doména (NIS,NIS+) /etc/hostname. ifc - nastavení ip adresy /etc/dhcp. ifc - aktivace DHCP /etc/hostname6. ifc - aktivace IPv6 jmenné služby files, dns, nis, nisplus, ldap nscd(1m) (cache) /etc/nsswitch.conf lokální /etc/inet/hosts - ipv4 /etc/inet/ipnodes - ipv4/ipv6 DNS /etc/resolv.conf - nastavení pořadí

Nastavení směrování síť směrování statické /etc/defaultrouter - pouze default /etc/gateways - in.routed(1m) route(1m) dynamické routeadm(1m) - /etc/inet/routing.conf routing zapnutí směrovací služby forwardning směrování paketů mezi rozhraními směrovací služby in.routed(1m) - RIPv1, RIPv2 in.rdisc(1m) - ICMP RDISC in.ripngd(1m) - RIPng/IPv6 zebra(8) - RIPv1, RIPv2, RIPng, OSPF, OSPF6, BGP4+, BGP4-

Algoritmy startu směrování síť B4 disable forwarding4 disable routing4 B6 disable forwarding6 disable routing6 IPv4 routing? [/etc/defaultrouter] - IPv6 routing && /etc/inet/ndpd.conf? - enable routing4 enable routing6 IPv4 forwarding? - IPv6 forwarding? - enable forwarding4 enable forwarding6 E4 E6

Nastavení služeb síť SMF inetadm(1m), inetconv(1m) NFS server klient charakteristika verze 2-4 UDP/TCP/IP, RDMA/IB bezpečnost kerberos, dh nástroje administrační - [un]share(1m), [un]shareall(1m) informační - dfshares(1m), dfmounts(1m) soubory /etc/dfs/dfstab /etc/default/nfs mount autofs/automounter, cachefs - nastavení sdílení dat - implicitní parametry serveru

Ostatní administrace

Uživatelé ostatní administrace lokálních uživatelů nástroje user[add mod del](1m) group[add mod del](1m) lokální databáze /etc/passwd, /etc/shadow bezpečnostní nastavení /etc/security/policy.conf /etc/default/login, /etc/ftpd/ftpusers... Role Based Access Control (RBAC) /etc/user_attr,/etc/security/exec_attr, /etc/security/prof_attr, /etc/security/auth_attr

Grafika ostatní Xserver Xsun Xorg /usr/openwin (/usr/x) kdmconfig(1m) /usr/x11 (/usr/x11r6) /etc/x11/xorg.conf xorgconfig desktop manager CDE /usr/dt, /etc/dt, /var/dt /usr/dt/config/[xservers Xaccess Xstartup] GNOME/JDS login manager dtlogin/gdm

Procesy ostatní plánovač crontab(1), at(1) /etc/cron.d/[cron at].[allow deny] zpracování procfs pcred, pfiles, pflags, pldd, pmap, prun, psig, pstack, pstop, ptime, ptree, pwait, pwdx pomocné nástroje pgrep, pkill, prstat

Administrace graficky ostatní Solaris Management Console (SMC) client/server CIM/WBEM smc(1m), cimworkshop(1m) smcron, smuser, smgroup, smserialport... /usr/sadm/bin

Co se nevešlo ostatní administrace pádů crashadm, dumpadm administrace tiskáren (BSD i SVR4) lp, cancel, lpstat, enable, disable, accept, reject lpr, lpq, lprm printadm (foomatic/ppd) pokročilá administrace disků Solaris Volume Manager (SVM) RAID-0, RAID-1, RAID-5 bezpečnost RBAC, privilegia zóny a rozdělení zdrojů logování syslog, kernel audit, process accouting

Instalace OpenSolarisu

Možnosti instalace instalace podle média lokální z CD/DVD síťová NFS (jumpstart) síťová HTTPS (wanboot) podle typu nová instalace upgrade stávající instalace live upgrade stávající instalace nové instalace z balíků z archivu (flash archive, flar)

Start instalace z DVD/CD instalace předpoklady (x86) 256MB (512MB) RAM, 512MB swap, 120Mhz CPU výběr interakce možnost jen nastartování do shellu grafická textová (i přes sériové linky) zadání instalačního jazyka typu terminálu fáze instalace identifikační (sysidcfg) instalační (install)

Identifikační fáze instalace 1. fáze 1) nastavení sítě DHCP IP adresa/maska sítě/název systému (hostname) směrování 2) nastavení kerberos 3) vazba na jmenné služby DNS, LDAP, NIS, NIS+ 4) časové pásmo 5) heslo pro uživatele root hledání parametrů disketová jednotka síť (rpc.bootparamd(1m))

Instalační fáze instalace 2. fáze 1) typ instalace (z balíků/z flar) 2) nová instalace/ugrade 3) instalované národní prostředí 4) doplňkový software 5) softwarová hierarchie SUNWCrnet - minimalizovaná síť SUNWCreq - minimální instalace SUNWCuser - pro koncového uživatele SUNWCprog - pro vývojáře SUNWCall - vše SUNWCXall - vše a další OEM software 6) výběr root disku (fdisk (partition)) 7) rozdělení disku (format (slice)) 8) připojení vzdálených disků (NFS)

Po instalaci instalace instalace doplňujících komponent soubory /etc/release /var/sadm/system/logs /var/sadm/system/admin/ CLUSTER.clustertoc

Internet informace http://docs.sun.com http://www.sun.com/bigadmin http://www.sun.com/blueprints http://sunsolve.sun.com http://developers.sun.com konference http://forum.sun.com http://groups.yahoo.com/group/solarisx86/ komunity http://www.opensolaris.org/os/community/sysadmin/ http://www.opensolaris.org/os/communities/ web kurz http://www.sun.com/training/catalog/courses/ws-245.xml mimo sun http://www.sunhelp.org/ (+15 dalších) ovladače http://sol-enet.sourceforge.net/ http://homepage2.nifty.com/mrym3/taiyodo/eng/ http://www.bolthole.com/solaris/drivers/

dotazy?