Категорії
Solaris

Понимаем pfexec

В solaris вместо sudo принято использовать pfexec. Но настройка её немного сложнее, чем sudo. В этой заметке я расскажу на простом примере применение pfexec и о том как её применять.

Задание: требуется дать права на управление зонами пользователю test

Категорії
Solaris

Изменение basedir при установке пакета

Есть упрямые пакеты, которые не предлагают опций для установки или их нельзя изменить. Но это можно поправить. По умолчанию параметры для установки (в том числе и basedir) все пакеты берут из файла  /var/sadm/install/admin/default. Что бы переопределить параметры, создаёт новый файл, к примеру custom, в папке /var/sadm/install/admin, добавляем в файл custom строку

basedir=/var/applications/$PKGINST

Категорії
Solaris

Настраиваем работу Fibre Channel

Данная статья является в некотором смысле вольным переводом статьи http://blogs.oracle.com/vreality/entry/storage_virtualization_with_comstar + мои дополнения.

1) Введение.

Сам по себе протокол FC инкапсулирует команды iSCSI, но в качестве среды передачи данных использует оптические каналы. В связи с этим, увеличивается стоимость (нужны соответственно оптические коммутаторы и прочее оборудование), но зато увеличивается и надёжность. Этот протокол, в отличии от iSCSI, лишён потери пакетов (так как не использует TCP/IP).

Категорії
FreeBSD OpenBSD Security Solaris

[pf] Файервол packet filter

Обновлена 23.06.2016

Введение.

Пару слов о самом pf. Пакетный фильтр (далее PF) OpenBSD предназначен для фильтрации TCP/IP трафика и трансляции адресов (NAT). PF так же способен нормализовать и преобразовывать TCP/IP трафик, управлять приоритетами пакетов и пропускной способностью. PF был включен в ядро GENERIC OpenBSD, начиная с OpenBSD 3.0. Предшествующие версии OpenBSD использовали другой файрвол/NAT пакет, который более не поддерживается. Позже он портировался на FreBSD (начиная с 5.3) и Solaris (начиная с Oracle Solaris 11.3)

Категорії
FreeBSD Misc, staff, other Solaris

zfs и legacy mountpoint

Скажу сразу, что для FreeBSD и Solaris это значение этого параметра отличается.

FreeBSD

Если для корневой файловой системы точка монтирования установлена в legacy, то  ZFS не будет монтировать корневую файловую систему автоматически. Она будет смонтирована после того как ядро инициирует монтирование корневой файловой системы.

Категорії
Solaris

reboot, fastreboot

В Solaris есть такая возможность, как fastreboot. Что это такое?

FastReboot – это процесс перезапуска, который включает внутриядерный загрузчик, который загружает ядро в память и потом переключается на то ядро.

Очень удобно, когда нужно перезагрузить ОС, но сделать это очень быстро.

Тестовый стенд: Solaris 11

Категорії
Linux Misc, staff, other Solaris

Узнать текущий runlevel

Linux

$ /sbin/runlevel
N 2

Solaris

# who -r
. run-level 3 Dec 28 18:58 3 0 S

Категорії
FreeBSD Solaris

Boot Environment

Если кратко, то Boot Envirement (BE) – это отдельная среда внутри существующей ОС. То есть по сути это ещё одна полноценная копия ОС, но уже может содержать свой набор ПО, свои настройки и т.д.

Про FreeBSD будет сказано отдельно, в самом низу.

Тестовый стенд: Solaris 11

Категорії
Solaris

Что такое zpool?

zpool – это механизм управления пулами, состоящих из томов zfs. В статье будет рассмотрены особенности работы zpool и ряд интересных опций данной команды. И так, приступим.

zpool можно сравнить с linux’овыми LVM, но только он намного функциональнее. Ключевое свойство – это наличие ведение истории пула. В истории хранятся успешно выполненные команды zfs и zpool, которые изменили информацию о состоянии пула.

Категорії
FreeBSD Linux Solaris

Тюнинг zfs под разные задачи

Базы данных, web сервера

Если вы используете mysql+memcached, то возникает процесс двойного кеширования: zfs и memcached – каждый из них кеширует. Выход один: разрешить кешировать только метаданные.

Возможные значения для обоих свойств – allnone и metadata. При установке на all выполняется кэширование данных пользователя и метаданных. При установке на none кэширование данных пользователя и метаданных не выполняется. При установке на metadata выполняется кэширование только метаданных. Значением по умолчанию является all.

Домашняя страничка Andy
Записки молодого админа
Самостоятельная подготовка к Cisco CCNA
Самостоятельная подготовка к Cisco CCNP