solaris-zones

解释:
solaris-zones

解释:

如何列出已运行超过 2 小时且已定义名称的进程。这是我尝试过的。 ps -efo pid,comm,etime | grep 'process name' | awk '{print $3}' 这是针对 Solaris 的。 或者有人可以帮助如何创建一个脚本,如果进程运行时间超过 2 小时,该脚本将发送包含进程 ID 的电子邮件。 ...

Admin

确定区域内的 Solaris 服务器型号?
solaris-zones

确定区域内的 Solaris 服务器型号?

我是一名 DBA,负责做一些清单工作,作为其中的一部分,我收集了一些系统信息。我想知道如果您只能访问该区域,是否可以确定该区域正在运行的硬件? 我认为答案是“否”,因为您无法运行 prtdiag。 prtconf 也不可用(在任何可用范围内)。 我所需要的大部分内容(CPU 数量、RAM 数量、操作系统版本等)我都可以获得,所以说“它在 M5000 上”或其他什么都有点锦上添花。从真实的物理角度来看效果很好,但我认为该信息在某个区域中不可用。我错过了什么吗?谢谢! ...

Admin

将 Solaris 区域升级到Solaris 11
solaris-zones

将 Solaris 区域升级到Solaris 11

我们有运行的 Solaris 区域斯帕克 T5服务器 目前,solaris 区域运行 Solaris 10 操作系统版本。 $uname -a SunOS zone01 5.10 Generic_150400-30 sun4v sparc sun4v 更进一步,我们希望该区域运行 Solaris 11 操作系统版本,因为 Solaris 10 操作系统即将停止支持。 关键目标是:我们不想不惜一切代价构建新的 Solaris 区域(Solaris OS 11)。我们希望将现有区域升级到 Solari...

Admin

如何查看正在运行的进程的shell?
solaris-zones

如何查看正在运行的进程的shell?

我正在 Solaris 11 区域上工作,我需要检查正在运行的进程正在使用哪个 shell。我有 PID,但我不知道从哪里获取信息。 我有一个场景,其中一些资源限制(打开文件描述符的限制)应该应用于所有进程。但看起来有些进程没有遵循限制。它们可能是使用具有不同限制参数的不同 shell 启动的。 为了深入了解,我使用命令ulimit来/etc/profile设置文件限制。这样,每当用户登录时,它就会为每个会话进行设置。问题场景在此处详细解释问题。 所以我只需要看看这些进程是否使用 Bash 或者其他 shell。这将回答这个假设是否正确。 ...

Admin

区域的 ZFS 挂载数据集
solaris-zones

区域的 ZFS 挂载数据集

我关闭我的非全局区域并卸载她的点 zfs zonepath。 卸载命令: zfs unmount -f zones-pool/one-zone 细节: zfs list | grep one zones-pool/one-zone 15,2G 9,82G 32K /zones-fs/one-zone zones-pool/one/rpool/ROOT/solaris 15,2G 9,82G 7,83G /zones-fs/one/root ...

Admin

Solaris 11 区域、网络和阻止的端口
solaris-zones

Solaris 11 区域、网络和阻止的端口

我们的 Solaris 管理员退出了。我们正在构建一个新系统。我的任务是提供帮助。 我有一个带有全局区域和 15 个非全局区域的 Solaris 机器。某些 NGZ 可以 ssh 到其他 NGZ。许多人根本无法使用 ssh。我可以从 GZ 登录到所有 NGZ。 以下是我尝试解决问题的方法: 1) copy a master hosts file to all zones 2) ssh -vvv somehost* (for problem zones this hangs at " debug2: ssh_connect: needpriv 0 d...

Admin

什么是操作系统 apix 模块?
solaris-zones

什么是操作系统 apix 模块?

我在 HPE BL460c Gen8 服务器上使用 Solaris 10 Update 10 操作系统。 HPE 建议禁用 OS apix 模块, 对于 ProLiant Gen8 服务器,HPE 建议禁用操作系统 apix 模块。要禁用 apix 模块,请将以下内容添加到 /etc/system 文件并重新启动系统: set apix_enable = 0 这是什么操作系统 APIX 模块?当它被禁用时实际上会发生什么? ...

Admin

Solaris 10 - 区域隔离足以隔离高安全性服务器和低安全性服务器吗?
solaris-zones

Solaris 10 - 区域隔离足以隔离高安全性服务器和低安全性服务器吗?

让我们考虑一下具有 Web 服务器、应用程序服务器和数据库服务器的 Web 应用程序的典型场景。所有服务器都位于由防火墙分隔的不同网络区域。 从安全角度来看,是否可以将所有三台服务器作为 Solaris 10 区域安装在同一台物理服务器上? Solaris 区域是否具有隔离服务器的安全机制,以确保受感染的 Web 服务器不会影响其他服务器? ...

Admin

Solaris 11 中区域的专用 CPU 分配
solaris-zones

Solaris 11 中区域的专用 CPU 分配

我已经创建了一个在 Solaris 11 中称为的区域。web现在我想为该区域分配一个专用 CPU 资源。但它抛出一个错误:“没有这样的条目”。 我做了以下... zonecfg:web> select dedicated-cpu select dedicated-cpu: No such entry zonecfg:web> ...

Admin

使用 zlogin 的“安全”登录模式关闭区域是个好主意吗?
solaris-zones

使用 zlogin 的“安全”登录模式关闭区域是个好主意吗?

此问题涉及 Solaris 10,它没有zoneadm干净关闭非全局区域的选项。 有时,我们在使用 关闭非全局区域时会遇到问题zlogin init 5。在阅读手册页时,zlogin我偶然发现了“安全”登录模式选项-s。手册页听起来好像该选项可能会产生一些令人不快的副作用。 仅当其他形式的登录变得不可能时,才应使用此模式来恢复损坏的区域。 但手册页没有进一步解释它。这引出了我的问题:-s在尝试使用 关闭非全局区域时始终使用该选项是一个好主意吗zlogin? ...

Admin

修补 Solaris flar 归档文件
solaris-zones

修补 Solaris flar 归档文件

我有旧 Solaris 10 环境的 Solaris flar 存档,现在不允许我以任何方式更新正在运行的系统,因此希望能够: 将 flar 存档解压到某处(无需安装) 对提取的存档应用一些 Solaris 修补程序。 重新打包 flar 存档 使用 flar 存档设置标记区域。 为什么要这样做呢?好吧,因为我需要一组最少的补丁才能让这个该死的东西作为一个品牌区域工作。 如果我能做到的话,我知道如何做第 4 步。 ...

Admin

如何为全局区域和非全局区域定义到同一目的地的不同路由?
solaris-zones

如何为全局区域和非全局区域定义到同一目的地的不同路由?

我需要将 Solaris 10 服务器中的全局区域和非全局区域的管理网络分开。全局区域有自己的管理网络,所有非全局区域共享一个管理网络,这与全局区域的管理网络不同。以下面的地址为例: global zone: 10.0.1.1/24 non-global zone 1: 10.0.2.1/24 non-global zone 2: 10.0.2.2/24 non-global zone 3: 10.0.2.3/24 non-global zone 4: 10.0.2.4/24 and so on ... 全局区域管理网络中的路由器为10.0...

Admin