El documento habla sobre la administración de recursos en Oracle Solaris. Explica que la funcionalidad de gestión de recursos permite controlar cómo las aplicaciones usan los recursos disponibles como tiempo de CPU. Luego describe los tres mecanismos de control disponibles: limitaciones, programación y particiones. Finalmente, menciona que parte de la configuración de administración de recursos puede colocarse en un servicio de red y que las funciones de gestión de recursos se pueden usar con zonas para detallar más el entorno de aplicaciones.
El documento habla sobre la administración de recursos en Oracle Solaris. Explica que la funcionalidad de gestión de recursos permite controlar cómo las aplicaciones usan los recursos disponibles como tiempo de CPU. Luego describe los tres mecanismos de control disponibles: limitaciones, programación y particiones. Finalmente, menciona que parte de la configuración de administración de recursos puede colocarse en un servicio de red y que las funciones de gestión de recursos se pueden usar con zonas para detallar más el entorno de aplicaciones.
El documento habla sobre la administración de recursos en Oracle Solaris. Explica que la funcionalidad de gestión de recursos permite controlar cómo las aplicaciones usan los recursos disponibles como tiempo de CPU. Luego describe los tres mecanismos de control disponibles: limitaciones, programación y particiones. Finalmente, menciona que parte de la configuración de administración de recursos puede colocarse en un servicio de red y que las funciones de gestión de recursos se pueden usar con zonas para detallar más el entorno de aplicaciones.
El documento habla sobre la administración de recursos en Oracle Solaris. Explica que la funcionalidad de gestión de recursos permite controlar cómo las aplicaciones usan los recursos disponibles como tiempo de CPU. Luego describe los tres mecanismos de control disponibles: limitaciones, programación y particiones. Finalmente, menciona que parte de la configuración de administración de recursos puede colocarse en un servicio de red y que las funciones de gestión de recursos se pueden usar con zonas para detallar más el entorno de aplicaciones.
Descargue como DOCX, PDF, TXT o lea en línea desde Scribd
Descargar como docx, pdf o txt
Está en la página 1de 46
Instituto Tecnolgico De Tuxtla Gutirrez
Materia: Taller de Sistemas Operativos
Catedrtico: Rosy Ilda Basave Torrez
Unidad: 3
Tema: Administracin de recursos de Solaris
Nombre del alumno:
Daz Mayorga Josu Emmanuel. Hernandez Lopez Carlos Alberto Hernandez Rosario Jose Angel
Carrera: Ingeniera en Sistemas Computacionales. Grado: Cuarto semestre Grupo A. TURNO: Matutino.
Tuxtla Gutirrez Chiapas a 28 de Marzo del 2014. Instituto Tecnolgico De Tuxtla Gutirrez INTRODUCCIN
La funcionalidad de gestin de recursos de Oracle Solaris permite controlar el modo en que las aplicaciones utilizan los recursos del sistema disponibles. Puede realizar lo siguiente: Asignar recursos informticos, como tiempo del procesador Supervisar el modo en que se utilizan las asignaciones y luego ajustarlas segn sea preciso Generar informacin de contabilidad ampliada para anlisis, facturacin y planificacin de capacidades
Informacin general sobre la gestin de recursos
Los entornos informticos modernos deben proporcionar una respuesta flexible a las diferentes cargas de trabajo que generan las distintas aplicaciones de un sistema. Una carga de trabajo es una adicin de todos los procesos de una aplicacin o grupo de aplicaciones. Si no se utilizan las funciones de gestin de recursos, el sistema operativo Oracle Solaris responde a las demandas de carga de trabajo adaptndose a las nuevas solicitudes de aplicaciones de forma dinmica. Esta respuesta predeterminada general significa que toda la actividad del sistema tiene el mismo acceso a los recursos. Las funciones de gestin de recursos le permiten tratar las cargas de trabajo individualmente. Puede realizar lo siguiente: Restringir el acceso a un recurso especfico Ofrecer recursos a las cargas de trabajo de modo preferencial Aislar cargas de trabajo entre s La capacidad de minimizar los compromisos de rendimiento de varias cargas de trabajo, junto con las funciones que supervisan el uso de los recursos, se denomina administracin de recursos.
La administracin de recursos se implementa a travs de un conjunto de algoritmos. Los algoritmos controlan las series de solicitudes de capacidades que presenta una aplicacin durante su ejecucin. Instituto Tecnolgico De Tuxtla Gutirrez Las funciones de administracin de recursos permiten modificar el comportamiento predeterminado del sistema operativo con respecto a las diferentes cargas de trabajo. El comportamiento hace referencia principalmente al conjunto de decisiones que toman los algoritmos del sistema operativo cuando una aplicacin presenta una o ms solicitudes de recursos para el sistema. Puede utilizar las funciones de administracin de recursos para: Denegar recursos o preferir una aplicacin para un conjunto de asignaciones mayor que no se permitira con otra aplicacin Tratar determinadas asignaciones de forma colectiva en lugar de utilizar mecanismos aislados La implementacin de una configuracin del sistema que utilice las funciones de administracin de recursos puede tener varias finalidades. Puede realizar lo siguiente: Impedir a una aplicacin el consumo indiscriminado de recursos Cambiar una prioridad de aplicacin basndose en eventos externos Equilibrar las garantas de recursos para un conjunto de aplicaciones con el fin de maximizar el uso del sistema. Al planificar una configuracin administrada por recursos, algunos de los requisitos clave son: Identificar las cargas de trabajo implicadas en el sistema Distinguir las cargas de trabajo que no estn en conflicto de las que tienen requisitos de rendimiento que afectan a las cargas de trabajo principales Una vez identificadas las cargas de trabajo conflictivas y las de cooperacin, puede crear una configuracin de recursos que presente el menor compromiso para los objetivos de servicio del negocio, dentro de las limitaciones de las funciones del sistema. El sistema Oracle Solaris cuenta con una gestin de recursos eficaz que ofrece mecanismos de control, de notificacin y de supervisin. Muchas de estas funciones se proporcionan a travs de mejoras en los mecanismos existentes, como el sistema de archivos proc(4), los conjuntos de procesadores y las clases de planificacin. Otras funciones son especficas de la administracin de recursos. Estas funciones se describen en los captulos siguientes.
Instituto Tecnolgico De Tuxtla Gutirrez Clasificacin de los recursos
Un recurso es cualquier aspecto del sistema informtico que pueda manipularse con la finalidad de cambiar el comportamiento de la aplicacin. En consecuencia, un recurso es una capacidad que solicita una aplicacin implcita o explcitamente. Si se deniega o limita la capacidad, la ejecucin de una aplicacin potente es ms lenta. La clasificacin de recursos, a diferencia de la identificacin de recursos, puede realizarse para una serie de ejes. Los ejes se pueden solicitar de forma implcita (en contraposicin a su solicitud explcita), pueden basarse en el tiempo, como el tiempo de la CPU (en contraposicin a las solicitudes independientes del tiempo, como los recursos compartidos de la CPU), etc. Generalmente, la administracin de recursos basada en el planificador se aplica a los recursos que puede solicitar la aplicacin de forma implcita. Por ejemplo, para continuar la ejecucin, una aplicacin solicita de forma implcita tiempo de CPU adicional. Para grabar datos en un socket de red, una aplicacin solicita ancho de banda implcitamente. Pueden colocarse limitaciones en el uso total de un recurso solicitado de forma implcita. Pueden presentarse interfaces adicionales para que los niveles de servicio de CPU o el ancho de banda se negocien de forma explcita. Los recursos que se solicitan de forma explcita, como una solicitud de subproceso adicional, se pueden administrar por limitacin.
Mecanismos de control de administracin de recursos
Los tres tipos de mecanismos de control disponibles en el sistema operativo Oracle Solaris son las limitaciones, la programacin y las particiones.
Instituto Tecnolgico De Tuxtla Gutirrez Mecanismos de limitacin
Las limitaciones permiten al administrador o al desarrollador de aplicaciones definir los lmites de consumo de recursos especficos para una carga de trabajo. Con unos lmites establecidos, el consumo de recursos de modelacin pasa a ser un proceso ms sencillo. Asimismo, pueden utilizarse los lmites para controlar las aplicaciones cuyo comportamiento incorrecto podra afectar al rendimiento o la disponibilidad del sistema a travs de solicitudes de recursos no reguladas. Las limitaciones suponen complicaciones para la aplicacin. La relacin entre la aplicacin y el sistema puede modificarse hasta que la aplicacin deje de funcionar. Para atenuar este riesgo, puede reducir gradualmente las limitaciones en las aplicaciones cuyos recursos tienen un comportamiento desconocido. Las aplicaciones ms nuevas pueden programarse para que tengan en cuenta sus limitaciones de recursos, pero no todos los programadores deciden hacerlo.
Mecanismos de planificacin
La planificacin hace referencia a la toma de una serie de decisiones de asignacin a intervalos especficos. La decisin que se toma se basa en un algoritmo predecible. Una aplicacin que no necesita su asignacin actual deja el recurso disponible para el uso de otra aplicacin. La administracin de recursos basada en la planificacin permite el uso completo de una configuracin no asignada, a la vez que proporciona asignaciones controladas en una situacin de asignaciones excesivas. El algoritmo subyacente define el modo en que se interpreta el trmino "controlado". En algunas instancias, es posible que el algoritmo de planificacin, garantice que todas las aplicaciones tengan algn tipo de acceso al recurso.
Mecanismos de particin
La particin se utiliza para vincular una carga de trabajo con un subconjunto de los recursos disponibles del sistema. Este vnculo garantiza que siempre haya disponible una cantidad determinada de recursos para la carga de trabajo. Instituto Tecnolgico De Tuxtla Gutirrez En las configuraciones que utilizan la particin se puede evitar la asignacin excesiva en el sistema. Sin embargo, al evitar esta asignacin excesiva, la capacidad de obtener usos elevados puede verse reducida. Un grupo reservado de recursos, como procesadores, no est disponible para ser utilizado por otra carga de trabajo cuando la carga vinculada a ellos est inactiva.
Configuracin de la administracin de recursos
Partes de la configuracin de administracin de recursos puede colocarse en un servicio de nombres de la red. Esta funcin permite al administrador aplicar limitaciones de gestin de recursos a un grupo de equipos, en lugar de basarse en los equipos individuales. Los trabajos relacionados pueden compartir un identificador comn, y el uso adicional de dichos trabajos se puede tabular desde los datos de cuentas.
Interaccin con zonas no globales
Las funciones de gestin de recursos pueden utilizarse con zonas para detallar ms el entorno de aplicacin. Las interacciones entre estas funciones y las zonas se describen en las secciones aplicables de esta gua.
Cundo utilizar la administracin de recursos
Utilice la administracin de recursos para asegurarse de que las aplicaciones cumplan los tiempos de respuesta requeridos. La administracin de recursos tambin puede aumentar el uso de los recursos. Al categorizar y priorizar el uso, puede utilizar de forma eficaz la capacidad de reserva durante los perodos no pico, lo que a menudo acaba con la necesidad de potencia de procesamiento adicional. Tambin puede asegurarse de que los recursos no se malgasten debido a la variabilidad de la carga. Instituto Tecnolgico De Tuxtla Gutirrez Consolidacin de servidores
La administracin de recursos es ideal para los entornos que consolidan una serie de aplicaciones en un nico servidor. El coste y la complejidad de administrar varios equipos fomenta la consolidacin de varias aplicaciones en servidores ms grandes y ms escalables. En lugar de ejecutar cada carga de trabajo en un sistema distinto, con acceso completo a los recursos de dicho sistema, puede utilizar el software de administracin de recursos para segregar las cargas de trabajo en el sistema. La gestin de recursos permite reducir el costo total de propiedad al ejecutar y controlar varias aplicaciones en un nico sistema Oracle Solaris. Si proporciona servicios de aplicaciones e Internet, puede utilizar la administracin de recursos para: Alojar varios servidores Web en un nico equipo. Puede controlar el consumo de recursos para cada sitio web y proteger cada sitio de los posibles excesos de otros sitios. Evitar que una secuencia de interfaz Common Gateway Interface (CGI) agote los recursos de la CPU. Detener una aplicacin cuyo comportamiento sea anmalo para que no afecte a la memoria virtual disponible. Asegurarse de que las aplicaciones de un cliente no se vean afectadas por las aplicaciones de otro cliente que se ejecutan en el mismo sitio. Proporcionar clases o niveles de servicios diferenciados en el mismo equipo. Obtener informacin de cuentas para fines de facturacin.
Bases de usuarios diversos y de gran tamao
Utilice las funciones de administracin de recursos de cualquier sistema que tenga una base de usuarios diversa y de gran tamao, como una institucin educativa. Si tiene una combinacin de cargas de trabajo, el software se puede configurar para otorgar prioridad a determinados proyectos. Instituto Tecnolgico De Tuxtla Gutirrez Por ejemplo, en grandes agencias de corredores, los agentes necesitan acceso de forma intermitente y rpida para ejecutar una consulta o realizar un clculo. En cambio, otros usuarios del sistema tienen cargas de trabajo ms coherentes. Si asigna una cantidad proporcionalmente mayor de potencia de procesamiento a los proyectos de los agentes, stos obtendrn la respuesta que necesitan. La administracin de recursos tambin resulta ideal para los sistemas e clientes sencillos. Estas plataformas proporcionan consolas sin estado con bferes de trama y dispositivos de entrada, como tarjetas inteligentes. Los clculos reales se llevan a cabo en un servidor compartido, lo que tiene como resultado un tipo de entorno en el que se comparte el tiempo. Utilice las funciones de administracin de recursos para aislar los a usuarios del servidor. Un usuario que genere una carga excesiva no monopolizar los recursos de hardware ni afectar a los dems usuarios del sistema.
Proyectos y tareas
Los proyectos y tareas se utilizan para etiquetar cargas de trabajo y separarlas entre s.
Funciones de proyectos y tareas
Para optimizar la respuesta de la carga de trabajo, primero debe ser capaz de identificar las cargas de trabajo que se ejecutan en el sistema que est analizando. Esta informacin puede ser difcil de obtener utilizando un mtodo orientado nicamente a procesos o usuarios. En el sistema Oracle Solaris, pueden utilizarse dos funciones adicionales para separar e identificar las cargas de trabajo: el proyecto y la tarea. El proyecto proporciona un identificador administrativo de red para el trabajo relacionado. La tarea recopila un grupo de procesos en una entidad con posibilidades de administracin que representa un componente de la carga de trabajo. Los controles especificados en la base de datos del servicio de nombres de project se configuran en el proceso, la tarea y el proyecto. Dado que los controles del proceso y la tarea se heredan de las llamadas del sistema fork y settaskid, todos Instituto Tecnolgico De Tuxtla Gutirrez los procesos y tareas que se crean en el proyecto heredan dichos controles. Para obtener informacin sobre estas llamadas del sistema, consulte las pginas de comando man fork y settaskid. Segn su pertenencia a un proyecto o una tarea, los procesos en ejecucin se pueden manipular con los comandos estndar de Oracle Solaris. La funcin de contabilidad ampliada puede informar del uso de procesos y tareas, y etiquetar cada registro con el identificador del proyecto en cuestin. Este proceso permite correlacionar el anlisis de carga de trabajo fuera de lnea con la supervisin en lnea. El identificador de proyecto puede compartirse en varios equipos mediante la base de datos de servicio de nombres de project. De este modo, el consumo de recursos de las cargas de trabajo relacionadas que se ejecutan o abarcan varios equipos se puede analizar en ltima instancia en todos los equipos.
Identificadores de proyecto
El identificador de proyecto es un identificador alternativo que se utiliza para identificar el trabajo relacionado. El identificador de proyecto se puede considerar una etiqueta de carga de trabajo equivalente a los identificadores de usuario y grupo. Un usuario o grupo puede pertenecer a un proyecto o ms. Estos proyectos pueden utilizarse para representar las cargas de trabajo en las que el usuario (o el grupo de usuarios) tiene permiso para participar. Esta pertenencia al grupo puede constituir la base del contra cargo que se basa, por ejemplo, en el uso o las asignaciones de recursos iniciales. Aunque debe asignarse un usuario a un proyecto predeterminado, el proceso que inicia el usuario se puede asociar con cualquier proyecto del que es miembro el usuario.
Determinacin de un proyecto predeterminado del usuario
Para iniciar sesin en el sistema, un usuario debe tener asignado un proyecto predeterminado. Un usuario es automticamente miembro del proyecto predeterminado, aunque no se encuentre en la lista de usuarios o grupos del proyecto. Dado que cada proceso del sistema procesa la pertenencia a un grupo del proyecto, se necesita un algoritmo para asignar un proyecto predeterminado al Instituto Tecnolgico De Tuxtla Gutirrez proceso de conexin u otro proceso inicial. El algoritmo se documenta en la pgina del comando man getprojent. El sistema sigue una serie de pasos para determinar el proyecto predeterminado. Si no se encuentra ningn proyecto predeterminado, se deniega la conexin del usuario o su solicitud para iniciar un proceso. El sistema sigue estos pasos de forma secuencial para determinar un proyecto predeterminado del usuario: 1. Si el usuario tiene una entrada con un atributo project definido en la base de datos de atributos de usuario extendida /etc/user_attr, el valor del atributo project es el proyecto predeterminado. Consulte la pgina del comando man user_attr(4). 2. Si hay un proyecto con el nombre user.ID_usuario en la base de datos project, dicho proyecto es el predeterminado. Consulte la pgina del comando man project(4) para obtener ms informacin. 3. Si hay un proyecto con el nombre group.nombre_grupo en la base de datos project, en el que nombre_grupo es el nombre del grupo predeterminado para el usuario, tal como se especifica en el archivo passwd, dicho proyecto es el predeterminado. Para obtener informacin sobre el archivo passwd, consulte la pgina del comando man passwd(4). 4. Si el proyecto especial default est presente en la base de datos project, dicho proyecto es el predeterminado. Esta lgica la proporciona la funcin de biblioteca getdefaultproj.
Definicin de atributos de usuario con los comandos useradd y usermod
Puede utilizar los siguientes comandos con la opcin -K y un par clave=valor para definir los atributos de usuario en los archivos locales:
useradd Definir proyecto predeterminado para el usuario usermod Modificar informacin del usuario
Instituto Tecnolgico De Tuxtla Gutirrez Los archivos locales pueden incluir: /etc/group /etc/passwd /etc/project /etc/shadow /etc/user_attr
Si se utiliza un servicio de nombres de red como NIS para complementar el archivo local con entradas adicionales, estos comandos no pueden cambiar la informacin proporcionada por el servicio de nombres de red. Sin embargo, los comandos comprueban lo siguiente en la base de datos de servicio de nombres externa: Exclusividad del nombre de usuario (o su funcin) Exclusividad del ID de usuario Existencia de cualquier nombre de grupo especificado
Base de datos Project
Puede almacenar los datos del proyecto en un archivo local, en el Sistema de nombre de dominio (DNS), en el mapa de proyecto del Servicio de informacin de la red (NIS) o en un servicio de directorio de protocolo ligero de acceso a directorios (LDAP). El archivo /etc/project o el servicio de nombres lo utilizan durante la conexin todas las solicitudes de administracin de cuentas del mdulo de autenticacin enchufable (PAM) para vincular un usuario a un proyecto predeterminado.
Instituto Tecnolgico De Tuxtla Gutirrez Subsistema PAM
Las operaciones que cambian o definen identidades incluyen el registro en el sistema, la invocacin de un comando rcp o rsh, utilizando ftp o su. Cuando una operacin implica cambiar o definir una identidad, se utiliza un conjunto de mdulos configurables para proporcionar autenticacin y administracin de cuentas, credenciales y sesiones.
Configuracin de servicios de nombres
La administracin de recursos admite las bases de datos project del servicio de nombres. La ubicacin donde se almacena la base de datos project se define en el archivo /etc/nsswitch.conf. De modo predeterminado, files aparece en primer lugar, pero los orgenes pueden enumerarse en cualquier orden. project: files [nis] [ldap] Si se enumera ms de un origen para la informacin del proyecto, el archivo nsswitch.conf dirige la rutina para empezar a buscar la informacin en el primer origen enumerado y luego buscar los orgenes subsiguientes. Formato de archivo /etc/project local
Si selecciona files como origen de la base de datos project en el archivo nsswitch.conf, el proceso de inicio de sesin busca el archivo /etc/project para obtener informacin del proyecto. Consulte las pginas del comando man projects(1) y project(4) para obtener informacin adicional. El archivo project contiene una entrada de una lnea con el siguiente formato para cada proyecto reconocido por el sistema:
Instituto Tecnolgico De Tuxtla Gutirrez Los campos se definen del modo siguiente:
nombre_proyecto Nombre del proyecto. El nombre debe ser una cadena que est compuesta por caracteres alfanumricos, guiones bajos (_), guiones (-) y puntos (.). El punto, que queda reservado para los proyectos que tengan un significado especial para el sistema operativo, slo se puede utilizar en los nombres de proyectos predeterminados para usuarios. projname no puede contener dos puntos (: ) o caracteres de lnea nueva.
ID_proyecto El ID numrico exclusivo del proyecto (PROJID) en el sistema. El valor mximo del campo projid es UID_MAX (2147483647).
comentario Descripcin del proyecto.
lista_usuario Lista separada por comas de los usuarios que se permiten en el proyecto. En este campo pueden utilizarse comodines. El smbolo de asterisco (*) permite a los usuarios unirse al proyecto. Un signo de exclamacin de cierre seguido de un asterisco (!*) excluye del proyecto a todos los usuarios. Un signo de exclamacin (!) seguido de un nombre de usuario excluye del proyecto al usuario especificado.
lista_grupos Lista separada por comas de los grupos de usuarios que se permiten en el proyecto. En este campo pueden utilizarse comodines. El smbolo de asterisco (*) permite a todos los grupos unirse al proyecto. Un signo de exclamacin de cierre seguido de un asterisco (!*) excluye del proyecto a todos los grupos. Un signo de exclamacin (!) seguido de un nombre de grupo excluye del proyecto al grupo especificado. atributos Una lista de pares de nombre-valor separados por puntos y coma, como los controles de recursos. nombre es una cadena arbitraria que especifica el atributo relacionado con el objeto y valor es el valor opcional de dicho atributo. name[=value] En el par de nombre-valor, los nombres se restringen a letras, dgitos, subrayados y puntos. Un punto suele utilizarse como separador entre las categoras y subcategoras del control de recursos (rctl). El primer carcter de un nombre de atributo debe ser una letra. El nombre distingue entre maysculas y minsculas. Los valores pueden estructurarse utilizando comas y parntesis Instituto Tecnolgico De Tuxtla Gutirrez para establecer el orden de precedencia. El smbolo de punto y coma se utiliza para separar pares de nombre-valor. No se puede utilizar un punto y coma en una definicin de valor. El smbolo de dos puntos se utiliza para separar campos de proyecto. No se puede utilizar el smbolo de dos puntos en una definicin de valor.
Este ejemplo muestra el archivo /etc/project predeterminado: system:0:::: user.root:1:::: noproject:2:::: default:3:::: group.staff:10::::
Este ejemplo muestra el archivo /etc/project predeterminado con entradas de proyecto aadidas al final: system:0:::: user.root:1:::: noproject:2:::: default:3:::: group.staff:10:::: user.ml:2424:Lyle Personal::: booksite:4113:Book Auction Project:ml,mp,jtd,kjh::
Tambin puede aadir controles de recursos y atributos al archivo /etc/projec.
Instituto Tecnolgico De Tuxtla Gutirrez
Comandos utilizados con proyectos y tareas
Los comandos que se incluyen en la tabla siguiente proporcionan la interfaz administrativa principal para las funciones de proyectos y tareas.
Referencia de pgina del comando man Descripcin projects Muestra la pertenencia de los usuarios a un grupo del proyecto. Enumera los proyectos de la base de datos project. Imprime informacin sobre determinados proyectos. Si no se proporciona ningn nombre de proyecto, se muestra la informacin para todos los proyectos. Utilice el comando projects con la opcin -l para imprimir un listado detallado. newtask Ejecuta el comando especificado o el shell predeterminado del usuario, y coloca el comando de ejecucin en una nueva tarea que Instituto Tecnolgico De Tuxtla Gutirrez pertenece al proyecto especificado. newtask tambin puede utilizarse para cambiar la vinculacin de la tarea y el proyecto para un proceso en ejecucin. Utilcela con la opcin -F para crear una tarea finalizada. projadd( Aade una entrada de proyecto nueva al archivo /etc/project. El comando projadd crea una entrada de proyecto slo en el sistema local. projadd no puede cambiar la informacin que proporciona el servicio de nombres de la red. Se puede utilizar para editar archivos de proyecto que no sean el predeterminado, /etc/project. Proporciona comprobacin de sintaxis para el archivo project. Valida y edita los atributos del proyecto. Admite valores a escala. projmod Modifica la informacin para un proyecto en el sistema local. projmod no puede cambiar la informacin que proporciona el servicio de nombres de la red. Sin embargo, el comando s que verifica la exclusividad del nombre y el ID del proyecto con el servicio de nombres externo. Se puede utilizar para editar archivos de proyecto que no sean el predeterminado, /etc/project. Proporciona comprobacin de sintaxis para el archivo project. Valida y edita los atributos del proyecto. Se puede utilizar para aadir un atributo nuevo, aadir valores a un atributo o eliminar un atributo. Admite valores a escala. Se puede utilizar con la opcin -A para aplicar los valores de control de recursos encontrados en la base de datos de proyectos en el proyecto activo. Los valores existentes que no coincidan con los valores definidos en el archivo project se eliminan. projdel Elimina un proyecto del sistema local. projdel no puede cambiar la informacin que proporciona el servicio de nombres de la red. useradd Aade definiciones de proyecto predeterminadas a los archivos locales. Utilcela con la opcin -K clave=valor para aadir o sustituir atributos de usuario. userdel Elimina una cuenta de usuario del archivo local. usermod Modifica la informacin de inicio de sesin de un usuario en el sistema. Utilcela con la opcin -K clave=valor para aadir o sustituir atributos de usuario.
Instituto Tecnolgico De Tuxtla Gutirrez Administracin de proyectos y tareas
Opciones de comandos utilizadas con proyectos y tareas
Comando ps
Utilice el comando ps con la opcin -o para ver los ID de proyectos y tareas. Por ejemplo, para ver el ID de proyecto, escriba:
# ps -o user,pid,uid,projid
USER PID UID PROJID jtd 89430 124 4113
Instituto Tecnolgico De Tuxtla Gutirrez Comando id
Utilice el comando id con la opcin -p para imprimir el ID de proyecto actual adems de los ID de grupo y usuario. Si se proporciona el operando user, se imprime el proyecto asociado con el inicio de sesin normal del usuario:
# id p
uid=124(jtd) gid=10(staff) projid=4113(booksite)
Comandos pgrep y pkill
Para hacer coincidir slo los procesos con un ID de proyecto en una lista especfica, utilice los comandos pgrep y pkill con la opcin -J: # pgrep -J projidlist # pkill -J projidlist Para hacer coincidir slo los procesos con un ID de tarea en una lista especfica, utilice los comandos pgrep y pkill con la opcin -T: # pgrep -T taskidlist # pkill -T taskidlist
Instituto Tecnolgico De Tuxtla Gutirrez Comando prstat
Para mostrar varias estadsticas para procesos y proyectos que se ejecutan en el sistema, utilice el comando prstat con la opcin -J: % prstat J
Instituto Tecnolgico De Tuxtla Gutirrez Para mostrar varias estadsticas para procesos y tareas que se ejecutan en el sistema, utilice el comando prstat con la opcin -T:
% prstat T
Instituto Tecnolgico De Tuxtla Gutirrez Uso de cron y su con proyectos y tareas
Comando cron
El comando cron emite settaskid para asegurarse de que cada tarea cron, at y batch se ejecute en una tarea distinta, con el proyecto predeterminado adecuado para el usuario que realiza el envo. Los comandos at y batch tambin capturan el ID de proyecto actual, lo que garantiza que el ID de proyecto se restablezca al ejecutar una tarea at.
Comando su
El comando su se une al proyecto predeterminado del usuario de destino al crear una tarea nueva, como parte de la simulacin de un inicio de sesin. Para alternar el proyecto predeterminado del usuario con el comando su, escriba: # su user
Instituto Tecnolgico De Tuxtla Gutirrez Administracin de proyectos y tarea
Cmo definir un proyecto y ver el proyecto actual
En este ejemplo se describe cmo utilizar el comando projadd para aadir una entrada de proyecto y el comando projmod para modificar dicha entrada. Convirtase en un administrador. Visualice el archivo /etc/project predeterminado en el sistema utilizando projects -l. # projects l
Instituto Tecnolgico De Tuxtla Gutirrez Aada un proyecto con el nombre booksite. Asigne el proyecto a un usuario con el nombre mark con el nmero de ID de proyecto 4113. # projadd -U mark -p 4113 booksite Vuelva a visualizar el archivo /etc/project. # projects l
Aada un comentario que describa el proyecto en el campo de comentarios. # projmod -c Book Auction Project booksite
Instituto Tecnolgico De Tuxtla Gutirrez Visualice los cambios en el archivo /etc/project. # projects l
Instituto Tecnolgico De Tuxtla Gutirrez Cmo eliminar un proyecto del archivo /etc/Project
En este ejemplo se muestra cmo utilizar el comando projdel para eliminar un proyecto. Convirtase en un administrador. Elimine el proyecto booksite utilizando el comando projdel. # projdel booksite Visualice el archivo /etc/project. # projects l
Inicie sesin como usuario mark y escriba projects para ver los proyectos asignados al usuario. Instituto Tecnolgico De Tuxtla Gutirrez Cmo obtener informacin sobre la pertenencia de un proyecto a un grupo
Utilice el comando id con la etiqueta -p para mostrar la pertenencia del proyecto actual a un grupo del proceso que ejecuta el comando. $ id p
Cmo crear una tarea
Inicie sesin como miembro del proyecto de destino, booksite, en este ejemplo. Cree una tarea en el proyecto booksite utilizando el comando newtask con la opcin v (detallado) para obtener el ID de tarea del sistema. machine% newtask -v -p booksite La ejecucin de newtask crea una tarea en el proyecto especificado, y coloca el Shell predeterminado del usuario en esta tarea. Visualice la pertenencia del proyecto actual a un grupo del proceso que ejecuta el comando. machine% id -p El proceso ahora es miembro del nuevo proyecto.
Instituto Tecnolgico De Tuxtla Gutirrez Cmo aadir atributos y valores de atributos a los proyectos Utilice el comando projmod con las opciones -a y - K para aadir valores a un atributo de proyecto. Si el atributo no existe, se crea. 1. Convirtase en un administrador. 2. Aada el atributo de control de recursos task.max-lwps sin valores en el proyecto myproject. 3. Una tarea que se introduce en el proyecto slo tiene el valor de sistema para el atributo. # projmod -a -K task.max-lwps myproject
4. A continuacin, puede aadir un valor para task.max-lwps en el proyecto myproject. El valor se compone de un nivel de privilegio, un valor umbral y una accin asociada con el umbral. # projmod -a -K "task.max-lwps=(priv,100,deny)" myproject
5. Dado que los controles de recursos pueden tener varios valores, puede aadir otro valor a la lista utilizando las mismas opciones. # projmod -a -K "task.max-lwps=(priv,1000,signal=KILL)" myproject
Los valores mltiples se separan con comas. La entrada task.max-lwps ahora es: task.max-lwps=(priv,100,deny),(priv,1000,signal=KILL) Instituto Tecnolgico De Tuxtla Gutirrez Cmo eliminar valores de atributo de los proyectos
Este procedimiento utiliza los valores: task.max-lwps=(priv,100,deny),(priv,1000,signal=KILL) 1. Convirtase en un administrador. 2. Para eliminar un valor de atributo del control de recursos task.max-lwps en el proyecto myproject, utilice el comando projmod con las opciones -r y -K. # projmod -r -K "task.max-lwps=(priv,100,deny)" myproject
Si task.max-lwps tiene mltiples valores, como: task.max-lwps=(priv,100,deny),(priv,1000,signal=KILL) Se eliminar el primer valor coincidente. El resultado sera: task.max-lwps=(priv,1000,signal=KILL)
Cmo eliminar un atributo de control de recursos de un proyecto Para eliminar el control de recursos task.max-lwps del proyecto myproject, utilice el comando projmod con las opciones - r y -K. 1. Convirtase en un administrador. 2. Elimine el atributo task.max-lwps y todos sus valores del proyecto myproject: # projmod -r -K task.max-lwps myproject
Instituto Tecnolgico De Tuxtla Gutirrez Cmo sustituir atributos y valores de atributos para los proyectos
Para sustituir un valor diferente para el atributo task.max-lwps en el proyecto myproject, utilice el comando projmod con las opciones -s y -K. Si el atributo no existe, se crea. 1. Convirtase en un administrador. 2. Sustituya los valores task.max-lwps actuales con los nuevos valores: # projmod -s -K "task.max-lwps=(priv,100,none),(priv,120,deny)" myproject
El resultado sera: task.max-lwps=(priv,100,none),(priv,120,deny)
Instituto Tecnolgico De Tuxtla Gutirrez Cmo eliminar los valores existentes para un atributo de control de recursos
1. Convirtase en un administrador. 2. Para eliminar los valores actuales para task.max-lwps del proyecto myproject, escriba: # projmod -s -K task.max-lwps myproject
Controles de recursos
Conceptos de controles de recursos
Un control de recurso puede identificarse por el prefijo zone, project, task o process. Los controles de recursos pueden observarse en todo el sistema. Es posible actualizar los valores de controles de recursos en un sistema en ejecucin.
Lmites y controles de recursos
Los sistemas UNIX proporcionan tradicionalmente una funcin de lmite de recursos ( rlimit). La funcin rlimit permite a los administradores configurar uno o ms lmites numricos para la cantidad de recursos que puede consumir un proceso. Estos lmites incluyen el tiempo de CPU utilizado por proceso, el tamao de archivo ncleo por proceso y el tamao de pila mximo por proceso. El tamao de pila es la cantidad de memoria de trabajo asignada para el segmento dedatos del proceso. Instituto Tecnolgico De Tuxtla Gutirrez La funcin de controles de recursos ofrece interfaces de compatibilidad para la funcin de lmites de recursos. Las aplicaciones existentes que utilizan lmites de recursos siguen ejecutndose sin cambios. Estas aplicaciones pueden observarse del mismo modo que las aplicaciones modificadas para aprovechar la funcin de controles de recursos.
Comunicacin entre procesos y controles de recursos
Los procesos pueden comunicarse entre s utilizando uno de los distintos tipos de comunicacin entre procesos (IPC). IPC permite transferir o sincronizar informacin entre procesos. La funcin de controles de recursos proporciona controles de recursos que definen el comportamiento de las funciones IPC del ncleo. Estos controles de recursos sustituyen las opciones configurables de /etc/system. Los parmetros obsoletos que se utilizan para inicializar los valores de control de recursos predeterminados pueden incluirse en el archivo /etc/system de este sistema Oracle Solaris. Sin embargo, no se recomienda el uso de los parmetros obsoletos.
Configuracin de controles de recursos y atributos
Los controles de recursos y otros atributos se configuran en el campo final de la entrada de la base de datos project. Los valores asociados con cada control de recursos se incluyen entre parntesis, y aparecen como texto sin formato separado por comas. Los valores entre parntesis constituyen una "clusula de accin". Cada clusula de accin se compone de un nivel de privilegio, un valor umbral y una accin asociada con el umbral especfico. Cada control de recurso puede tener varias clusulas de accin, que tambin se separan con comas. La entrada siguiente define un lmite de proceso ligero por tarea y un lmite de tiempo de CPU mximo por proceso en una entidad de proyecto. process.max-cpu-time enviara SIGTERM a un proceso despus de que el proceso se ejecute durante una hora, y SIGKILL si el proceso siguiera ejecutndose durante una hora y un minuto.
Instituto Tecnolgico De Tuxtla Gutirrez Nombre de control Descripcin Unidad predeterminada project.cpu- cap Lmite absoluto sobre la cantidad de recursos de la CPU que puede consumir un proyecto. Un valor de 100 significa el 100% de una CPU como opcin de project.cpu-cap. Un valor de 125 es 125%, ya que el 100% corresponde a una CPU completa del sistema al utilizar el recurso cpu-cap. Cantidad (nmero de CPU) project.cpu- shares Nmero de recursos compartidos de CPU concedidos a este proyecto para utilizar con el programador de reparto justo Cantidad (recursos compartidos) project.max- crypto-memory Cantidad total de memoria de ncleo que puede utilizar libpkcs11 para la aceleracin criptogrfica de hardware. Las asignaciones de bferes de ncleo y estructuras relativas a las sesiones se realizan para este control de recurso. Tamao (bytes) project.max- locked- memory Cantidad total de memoria fsica bloqueada permitida. Si se asigna priv_proc_lock_memory a un usuario, procure configurar tambin este control de recurso para evitar que el usuario bloquee toda la memoria. Tenga en cuenta que este control de recursos sustituye a project.max-device-locked-memory, que se ha eliminado. Tamao (bytes) project.max- msg-ids Nmero mximo de ID de cola de mensajes permitidos para este proyecto. Cantidad (ID de cola de mensajes) project.max- port-ids Nmero mximo de puertos de eventos permitidos. Cantidad (nmero de puertos de eventos) project.max- processes Nmero mximo de ranuras de tablas de procesos disponibles de forma simultnea para este proyecto. Tenga en cuenta que, debido a que los procesos normales y los procesos zombie ocupan ranuras de tabla de procesos, el control max-processes protege contra los zombies que agotan la tabla de procesos.Debido a que los procesos zombie no tienen procesos ligeros por definicin, el control max-lwps no puede proteger contra esta posibilidad. Cantidad (ranuras de tabla de procesos) Instituto Tecnolgico De Tuxtla Gutirrez project.max- sem-ids Nmero mximo de ID de semforo permitidos para este proyecto. Cantidad (ID de semforo) project.max- shm-ids Nmero mximo de ID de memoria compartida permitidos para este proyecto. Cantidad (ID de memoria compartida) project.max- shm-memory Cantidad total de memoria compartida System V permitida para este proyecto. Tamao (bytes) project.max- lwps Nmero mximo de procesos ligeros disponibles de forma simultnea para este proyecto. Cantidad (LWP) project.max- tasks Nmero mximo de tareas permitidas en este proyecto. Cantidad (nmero de tareas) project.max- contracts Nmero mximo de contratos permitidos en este proyecto. Cantidad (contratos) task.max-cpu- time Tiempo mximo de CPU disponible para los procesos de esta tarea. Tiempo (segundos) task.max-lwps Nmero mximo de procesos ligeros disponibles de forma simultnea para los procesos de esta tarea. Cantidad (LWP) task.max- processes Nmero mximo de ranuras de tablas de procesos disponibles de forma simultnea para los procesos de esta tarea. Cantidad (ranuras de tabla de procesos) process.max- cpu-time Tiempo mximo de CPU disponible para este proceso. Tiempo (segundos) process.max- file-descriptor ndice descriptor de archivos mximo disponible para este proceso. ndice (descriptor de archivo mximo) process.max- file-size Desfase de archivo mximo disponible para escritura de este proceso. Tamao (bytes) process.max- core-size Tamao mximo de archivo principal creado por este proceso. Tamao (bytes) process.max- data-size Memoria de pila mxima disponible para este proceso Tamao (bytes) process.max- stack-size Segmento de memoria de pila mxima disponible para este proceso. Tamao (bytes) process.max- address-space Cantidad mxima de espacio de direccin, sumando los tamaos de segmentos, disponible para este proceso. Tamao (bytes) process.max- port-events Nmero de eventos mximo permitido por puerto de eventos. Cantidad (nmero de Instituto Tecnolgico De Tuxtla Gutirrez eventos) process.max- sem-nsems Nmero mximo de semforos permitidos por conjunto de semforos. Cantidad (semforos por conjunto) process.max- sem-ops Nmero mximo de operaciones de Nmero mximo de operaciones de semforos permitidas por llamada semop (valor copiado del control de recursos en la hora de semget()). Cantidad (nmero de operaciones) process.max- msg-qbytes Nmero mximo de bytes de mensajes en una cola de mensajes (valor copiado del control de recurso en la hora de msgget() ). Tamao (bytes) process.max- msg-messages Nmero mximo de mensajes en una cola de mensajes (valor copiado del control de recurso en la hora de msgget()). Cantidad (nmero de mensajes)
Aplicacin de controles de recursos
Un recurso puede tener ms de un control de recurso. Puede haber un control de recurso en cada nivel de contenido en el modelo de proceso. Si hay controles de recursos activos en el mismo recurso en diferentes niveles de contenido, se aplicar en primer lugar el control del contenedor ms pequeo. De este modo, la accin se lleva a cabo en process.max-cpu-time antes que en task.max-cpu-time si ambos controles se encuentran de forma simultnea.
Instituto Tecnolgico De Tuxtla Gutirrez Actualizacin temporal de los valores de controles de recursos en un sistema en ejecucin
Los valores modificados en la base de datos project slo pasan a ser efectivos para las nuevas tareas que se inician en un proyecto. Sin embargo, puede utilizar los comandos rctladm y prctl para actualizar los controles de recursos en un sistema en ejecucin.
Actualizacin de estados de registro
El comando rctladm afecta al estado de registro global de cada control de recurso en todo el sistema. Este comando puede utilizarse para ver el estado global y configurar el nivel de registro de syslog cuando se superan los controles.
Actualizacin de controles de recursos
Puede ver y modificar temporalmente los valores de controles de recursos y acciones por proceso, tarea o proyecto utilizando el comando prctl. Se especifica un ID de proceso, tarea o proyecto y el comando se aplica al control de recurso en el nivel en el que est definido el control. Cualquier modificacin en los valores y acciones surtir efecto de inmediato. No obstante, estas modificaciones se aplican nicamente al proceso, la tarea o el proyecto actuales. Los cambios no se registran en la base de datos project. Si se reinicia el sistema, se pierden las modificaciones. Los cambios permanentes en los controles de recursos deben realizarse en la base de datos project.
Instituto Tecnolgico De Tuxtla Gutirrez Comandos utilizados con controles de recursos
Referencia de comando Descripcin ipcs Permite observar qu objetos IPC contribuyen al uso de un proyecto. prctl Permite realizar interrogaciones de tiempo de ejecucin y modificaciones en la funcin de controles de recursos, con mbito local. rctladm Permite realizar interrogaciones de tiempo de ejecucin y modificaciones en la funcin de controles de recursos, con mbito global.
Administracin de controles de recursos
Configuracin de controles de recursos
Cmo definir el nmero mximo de procesos ligeros para cada tarea de un proyecto
Este procedimiento aade un proyecto denominado x-files al archivo /etc/project y establece un nmero mximo de procesos ligeros para una tarea creada en el proyecto. 1. Convirtase en un administrador. 2. Utilice el comando projadd con la opcin -K para crear un proyecto denominado x-files. 3. Defina el nmero mximo de procesos ligeros para cada tarea creada en el proyecto como 3. # projadd -K task.max-lwps=(privileged,3,deny) x-files
Instituto Tecnolgico De Tuxtla Gutirrez 4. Visualice la entrada en el archivo /etc/project siguiendo uno de estos mtodos:
Type: # projects l
Type: # cat /etc/Project
Instituto Tecnolgico De Tuxtla Gutirrez Ejemplo de sesin
Una vez implementados los pasos de este procedimiento, cuando el usuario root cree una tarea nueva en el proyecto x-files uniendo el proyecto con newtask, el usuario no podr crear ms de tres procesos ligeros mientras se ejecute esta tarea. Esto puede verse en la siguiente sesin de ejemplo. # newtask -p x-files csh
#id p
# ps -o project,taskid -p $$
Cmo definir mltiples controles en un proyecto
El archivo /etc/project puede contener parmetros de varios controles de recursos para cada proyecto, as como diferentes valores umbral para cada control. Los valores umbral se definen en las clusulas de accin, que se separan con comas en caso de haber mltiples valores. 1. Convirtase en un administrador. 2. Utilice el comando projmod con las opciones -s y -K para definir los controles de recursos en el proyecto x-files: # projmod -s -K task.max-lwps=(basic,10,none),(privileged,500,deny) x-files #projmod s K process.max-file-descriptor=(basic,128,deny) x-files Instituto Tecnolgico De Tuxtla Gutirrez Se definen los controles siguientes: Un control basic sin accin en el mximo de procesos ligeros por tarea. Un control deny con privilegios en el mximo de procesos ligeros por tarea. Este control hace que falle la creacin de cualquier proceso ligero que supere el mximo Un lmite para los descriptores de archivo por proceso en el nivel basic, que hace que falle cualquier llamada open que supere el mximo.
3. Visualice la entrada en el archivo utilizando uno de estos mtodos:
Type: # projects l
Type: # cat etc/Project
Instituto Tecnolgico De Tuxtla Gutirrez Uso del comando prctl Utilice el comando prctl para realizar interrogaciones de tiempo de ejecucin y modificaciones de los controles de recursos asociados con un proceso, una tarea o un proyecto activos en el sistema. Consulte la pgina del comando man prctl(1) para obtener ms informacin. Cmo utilizar el comando prctl para ver los valores de control de recursos predeterminados Debe utilizarse este procedimiento en un sistema en el que no se hayan configurado ni modificado controles de recursos. En el archivo /etc/system o la base de datos project slo puede haber entradas no predeterminadas. Utilice el comando prctl en cualquier proceso, como el shell en ejecucin. # prctl $$
Instituto Tecnolgico De Tuxtla Gutirrez
Cmo utilizar el comando prctl para ver informacin de un control de recurso
Visualice el mximo de descriptores de archivo para el shell que est en ejecucin. # prctl -n process.max-file-descriptor $$
Cmo utilizar prctl para cambiar un valor temporalmente
Este procedimiento de ejemplo utiliza el comando prctl para aadir temporalmente un nuevo valor con privilegios con el fin de denegar el uso de ms de tres procesos ligeros por proyecto para el proyecto x-files. 1. Convirtase en un administrador. 2. Utilice newtask para unir el proyecto x-files. # newtask -p x-files 3. Utilice el comando id con la opcin - p para verificar que se ha unido el proyecto correcto. # id -p uid=0(root) gid=1(other) projid=101(x-files) 4. Aada un nuevo valor con privilegios para project.max-lwps que limite el nmero de procesos ligeros a tres. # prctl -n project.max-lwps -t privileged -v 3 -e deny -i project x-files Instituto Tecnolgico De Tuxtla Gutirrez 5. Compruebe el resultado. # prctl -n project.max-lwps -i project x-files
Cmo utilizar prctl para reducir el valor de control de recurso
1. Convirtase en un administrador. 2. Utilice el comando prctl con la opcin -r para cambiar el valor inferior del control de recurso process.max-file-descriptor. # prctl -n process.max-file-descriptor -r -v 128 $$
Cmo utilizar prctl para ver, sustituir y verificar el valor de un control en un proyecto 1. Convirtase en un administrador. 2. Visualice el valor de project.cpu-shares en el proyecto group.staff. # prctl -n project.cpu-shares -i project group.staff
Instituto Tecnolgico De Tuxtla Gutirrez 3. Sustituya el valor actual project.cpu-shares 1 con el valor 10. # prctl -n project.cpu-shares -v 10 -r -i project group.staff 4. Visualice el valor de project.cpu-shares en el proyecto group.staff. # prctl -n project.cpu-shares -i project group.staff
Uso de rctladm
Cmo utilizar rctladm
Utilice el comando rctladm para realizar interrogaciones de tiempo de ejecucin y modificaciones en el estado global de las funciones de controles de recursos Por ejemplo, puede utilizar el comando rctladm con la opcin -e para permitir el atributo syslog global de un control de recurso. Cuando se supera el control, la notificacin se registra en el nivel syslog especificado. Para activar el atributo syslog global de process.max-file-descriptor, escriba: # rctladm -e syslog process.max-file-descriptor
Instituto Tecnolgico De Tuxtla Gutirrez Cuando se utiliza sin argumentos, el comando rctladm muestra los indicadores globales, incluido el indicador de tipo global, para cada control de recurso. # rctladm
Instituto Tecnolgico De Tuxtla Gutirrez Uso de ipcs
Cmo utilizar ipcs La utilidad ipcs permite mostrar informacin sobre las funciones de comunicacin entre procesos (IPC) activas. Puede utilizar ipcs con la opcin -J para ver qu lmite de proyecto tiene asignado un objeto IPC. # ipcs J
Instituto Tecnolgico De Tuxtla Gutirrez Conclusin
Al terminar todos los comandos usados en Solaris podremos tener una mejor idea en la gestin de los recursos como son las tareas y proyectos principalmente ya que en esto podemos observar cmo se manejan los recursos entre los usuario y al igual cambiarle los atributos y valores asignamos a los procesos para que estos tengan una mayor respuesta. Un control de recurso se establece en varias partes y se puede que un recurso tenga ms de un control de recurso. Puede haber un control de recurso en cada nivel de contenido en el modelo de proceso. Si hay controles de recursos activos en el mismo recurso en diferentes niveles de contenido, se aplicar en primer lugar el control del contenedor ms pequeo.