Administracion de Recursos Solaris

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 46

Instituto Tecnolgico De Tuxtla Gutirrez

Materia: Taller de Sistemas Operativos



Catedrtico: Rosy Ilda Basave Torrez

Unidad: 3

Tema: Administracin de recursos de Solaris

Nombre del alumno:

Daz Mayorga Josu Emmanuel.
Hernandez Lopez Carlos Alberto
Hernandez Rosario Jose Angel

Carrera: Ingeniera en Sistemas Computacionales.
Grado: Cuarto semestre Grupo A.
TURNO: Matutino.

Tuxtla Gutirrez Chiapas a 28 de Marzo del 2014.
Instituto Tecnolgico De Tuxtla Gutirrez
INTRODUCCIN

La funcionalidad de gestin de recursos de Oracle Solaris permite controlar el
modo en que las aplicaciones utilizan los recursos del sistema disponibles. Puede
realizar lo siguiente:
Asignar recursos informticos, como tiempo del procesador
Supervisar el modo en que se utilizan las asignaciones y luego ajustarlas
segn sea preciso
Generar informacin de contabilidad ampliada para anlisis, facturacin y
planificacin de capacidades

Informacin general sobre la gestin de recursos

Los entornos informticos modernos deben proporcionar una respuesta flexible a
las diferentes cargas de trabajo que generan las distintas aplicaciones de un
sistema. Una carga de trabajo es una adicin de todos los procesos de una
aplicacin o grupo de aplicaciones. Si no se utilizan las funciones de gestin de
recursos, el sistema operativo Oracle Solaris responde a las demandas de carga
de trabajo adaptndose a las nuevas solicitudes de aplicaciones de forma
dinmica. Esta respuesta predeterminada general significa que toda la actividad
del sistema tiene el mismo acceso a los recursos. Las funciones de gestin de
recursos le permiten tratar las cargas de trabajo individualmente. Puede realizar lo
siguiente:
Restringir el acceso a un recurso especfico
Ofrecer recursos a las cargas de trabajo de modo preferencial
Aislar cargas de trabajo entre s
La capacidad de minimizar los compromisos de rendimiento de varias cargas de
trabajo, junto con las funciones que supervisan el uso de los recursos, se
denomina administracin de recursos.

La administracin de recursos se implementa a travs de un conjunto de
algoritmos. Los algoritmos controlan las series de solicitudes de capacidades que
presenta una aplicacin durante su ejecucin.
Instituto Tecnolgico De Tuxtla Gutirrez
Las funciones de administracin de recursos permiten modificar el comportamiento
predeterminado del sistema operativo con respecto a las diferentes cargas de
trabajo. El comportamiento hace referencia principalmente al conjunto de
decisiones que toman los algoritmos del sistema operativo cuando una aplicacin
presenta una o ms solicitudes de recursos para el sistema. Puede utilizar las
funciones de administracin de recursos para:
Denegar recursos o preferir una aplicacin para un conjunto de
asignaciones mayor que no se permitira con otra aplicacin
Tratar determinadas asignaciones de forma colectiva en lugar de utilizar
mecanismos aislados
La implementacin de una configuracin del sistema que utilice las funciones de
administracin de recursos puede tener varias finalidades. Puede realizar lo
siguiente:
Impedir a una aplicacin el consumo indiscriminado de recursos
Cambiar una prioridad de aplicacin basndose en eventos externos
Equilibrar las garantas de recursos para un conjunto de aplicaciones con el
fin de maximizar el uso del sistema.
Al planificar una configuracin administrada por recursos, algunos de los requisitos
clave son:
Identificar las cargas de trabajo implicadas en el sistema
Distinguir las cargas de trabajo que no estn en conflicto de las que tienen
requisitos de rendimiento que afectan a las cargas de trabajo principales
Una vez identificadas las cargas de trabajo conflictivas y las de cooperacin,
puede crear una configuracin de recursos que presente el menor compromiso
para los objetivos de servicio del negocio, dentro de las limitaciones de las
funciones del sistema.
El sistema Oracle Solaris cuenta con una gestin de recursos eficaz que ofrece
mecanismos de control, de notificacin y de supervisin. Muchas de estas
funciones se proporcionan a travs de mejoras en los mecanismos existentes,
como el sistema de archivos proc(4), los conjuntos de procesadores y las clases
de planificacin. Otras funciones son especficas de la administracin de recursos.
Estas funciones se describen en los captulos siguientes.


Instituto Tecnolgico De Tuxtla Gutirrez
Clasificacin de los recursos

Un recurso es cualquier aspecto del sistema informtico que pueda manipularse
con la finalidad de cambiar el comportamiento de la aplicacin. En consecuencia,
un recurso es una capacidad que solicita una aplicacin implcita o explcitamente.
Si se deniega o limita la capacidad, la ejecucin de una aplicacin potente es ms
lenta.
La clasificacin de recursos, a diferencia de la identificacin de recursos, puede
realizarse para una serie de ejes. Los ejes se pueden solicitar de forma implcita
(en contraposicin a su solicitud explcita), pueden basarse en el tiempo, como el
tiempo de la CPU (en contraposicin a las solicitudes independientes del tiempo,
como los recursos compartidos de la CPU), etc.
Generalmente, la administracin de recursos basada en el planificador se aplica a
los recursos que puede solicitar la aplicacin de forma implcita. Por ejemplo, para
continuar la ejecucin, una aplicacin solicita de forma implcita tiempo de CPU
adicional. Para grabar datos en un socket de red, una aplicacin solicita ancho de
banda implcitamente. Pueden colocarse limitaciones en el uso total de un recurso
solicitado de forma implcita.
Pueden presentarse interfaces adicionales para que los niveles de servicio de
CPU o el ancho de banda se negocien de forma explcita. Los recursos que se
solicitan de forma explcita, como una solicitud de subproceso adicional, se
pueden administrar por limitacin.

Mecanismos de control de administracin de recursos

Los tres tipos de mecanismos de control disponibles en el sistema operativo
Oracle Solaris son las limitaciones, la programacin y las particiones.




Instituto Tecnolgico De Tuxtla Gutirrez
Mecanismos de limitacin

Las limitaciones permiten al administrador o al desarrollador de aplicaciones
definir los lmites de consumo de recursos especficos para una carga de trabajo.
Con unos lmites establecidos, el consumo de recursos de modelacin pasa a ser
un proceso ms sencillo. Asimismo, pueden utilizarse los lmites para controlar las
aplicaciones cuyo comportamiento incorrecto podra afectar al rendimiento o la
disponibilidad del sistema a travs de solicitudes de recursos no reguladas.
Las limitaciones suponen complicaciones para la aplicacin. La relacin entre la
aplicacin y el sistema puede modificarse hasta que la aplicacin deje de
funcionar. Para atenuar este riesgo, puede reducir gradualmente las limitaciones
en las aplicaciones cuyos recursos tienen un comportamiento desconocido. Las
aplicaciones ms nuevas pueden programarse para que tengan en cuenta sus
limitaciones de recursos, pero no todos los programadores deciden hacerlo.

Mecanismos de planificacin

La planificacin hace referencia a la toma de una serie de decisiones de
asignacin a intervalos especficos. La decisin que se toma se basa en un
algoritmo predecible. Una aplicacin que no necesita su asignacin actual deja el
recurso disponible para el uso de otra aplicacin. La administracin de recursos
basada en la planificacin permite el uso completo de una configuracin no
asignada, a la vez que proporciona asignaciones controladas en una situacin de
asignaciones excesivas. El algoritmo subyacente define el modo en que se
interpreta el trmino "controlado". En algunas instancias, es posible que el
algoritmo de planificacin, garantice que todas las aplicaciones tengan algn tipo
de acceso al recurso.

Mecanismos de particin

La particin se utiliza para vincular una carga de trabajo con un subconjunto de los
recursos disponibles del sistema. Este vnculo garantiza que siempre haya
disponible una cantidad determinada de recursos para la carga de trabajo.
Instituto Tecnolgico De Tuxtla Gutirrez
En las configuraciones que utilizan la particin se puede evitar la asignacin
excesiva en el sistema. Sin embargo, al evitar esta asignacin excesiva, la
capacidad de obtener usos elevados puede verse reducida. Un grupo reservado
de recursos, como procesadores, no est disponible para ser utilizado por otra
carga de trabajo cuando la carga vinculada a ellos est inactiva.

Configuracin de la administracin de recursos

Partes de la configuracin de administracin de recursos puede colocarse en un
servicio de nombres de la red. Esta funcin permite al administrador aplicar
limitaciones de gestin de recursos a un grupo de equipos, en lugar de basarse en
los equipos individuales. Los trabajos relacionados pueden compartir un
identificador comn, y el uso adicional de dichos trabajos se puede tabular desde
los datos de cuentas.

Interaccin con zonas no globales

Las funciones de gestin de recursos pueden utilizarse con zonas para detallar
ms el entorno de aplicacin. Las interacciones entre estas funciones y las zonas
se describen en las secciones aplicables de esta gua.

Cundo utilizar la administracin de recursos

Utilice la administracin de recursos para asegurarse de que las aplicaciones
cumplan los tiempos de respuesta requeridos.
La administracin de recursos tambin puede aumentar el uso de los recursos. Al
categorizar y priorizar el uso, puede utilizar de forma eficaz la capacidad de
reserva durante los perodos no pico, lo que a menudo acaba con la necesidad de
potencia de procesamiento adicional. Tambin puede asegurarse de que los
recursos no se malgasten debido a la variabilidad de la carga.
Instituto Tecnolgico De Tuxtla Gutirrez
Consolidacin de servidores

La administracin de recursos es ideal para los entornos que consolidan una serie
de aplicaciones en un nico servidor.
El coste y la complejidad de administrar varios equipos fomenta la consolidacin
de varias aplicaciones en servidores ms grandes y ms escalables. En lugar de
ejecutar cada carga de trabajo en un sistema distinto, con acceso completo a los
recursos de dicho sistema, puede utilizar el software de administracin de
recursos para segregar las cargas de trabajo en el sistema. La gestin de recursos
permite reducir el costo total de propiedad al ejecutar y controlar varias
aplicaciones en un nico sistema Oracle Solaris.
Si proporciona servicios de aplicaciones e Internet, puede utilizar la administracin
de recursos para:
Alojar varios servidores Web en un nico equipo. Puede controlar el
consumo de recursos para cada sitio web y proteger cada sitio de los
posibles excesos de otros sitios.
Evitar que una secuencia de interfaz Common Gateway Interface (CGI)
agote los recursos de la CPU.
Detener una aplicacin cuyo comportamiento sea anmalo para que no
afecte a la memoria virtual disponible.
Asegurarse de que las aplicaciones de un cliente no se vean afectadas por
las aplicaciones de otro cliente que se ejecutan en el mismo sitio.
Proporcionar clases o niveles de servicios diferenciados en el mismo
equipo.
Obtener informacin de cuentas para fines de facturacin.

Bases de usuarios diversos y de gran tamao

Utilice las funciones de administracin de recursos de cualquier sistema que tenga
una base de usuarios diversa y de gran tamao, como una institucin educativa. Si
tiene una combinacin de cargas de trabajo, el software se puede configurar para
otorgar prioridad a determinados proyectos.
Instituto Tecnolgico De Tuxtla Gutirrez
Por ejemplo, en grandes agencias de corredores, los agentes necesitan acceso de
forma intermitente y rpida para ejecutar una consulta o realizar un clculo. En
cambio, otros usuarios del sistema tienen cargas de trabajo ms coherentes. Si
asigna una cantidad proporcionalmente mayor de potencia de procesamiento a los
proyectos de los agentes, stos obtendrn la respuesta que necesitan.
La administracin de recursos tambin resulta ideal para los sistemas e clientes
sencillos. Estas plataformas proporcionan consolas sin estado con bferes de
trama y dispositivos de entrada, como tarjetas inteligentes. Los clculos reales se
llevan a cabo en un servidor compartido, lo que tiene como resultado un tipo de
entorno en el que se comparte el tiempo. Utilice las funciones de administracin de
recursos para aislar los a usuarios del servidor. Un usuario que genere una carga
excesiva no monopolizar los recursos de hardware ni afectar a los dems
usuarios del sistema.

Proyectos y tareas

Los proyectos y tareas se utilizan para etiquetar cargas de trabajo y separarlas
entre s.

Funciones de proyectos y tareas

Para optimizar la respuesta de la carga de trabajo, primero debe ser capaz de
identificar las cargas de trabajo que se ejecutan en el sistema que est
analizando. Esta informacin puede ser difcil de obtener utilizando un mtodo
orientado nicamente a procesos o usuarios. En el sistema Oracle Solaris, pueden
utilizarse dos funciones adicionales para separar e identificar las cargas de
trabajo: el proyecto y la tarea. El proyecto proporciona un identificador
administrativo de red para el trabajo relacionado. La tarea recopila un grupo de
procesos en una entidad con posibilidades de administracin que representa un
componente de la carga de trabajo.
Los controles especificados en la base de datos del servicio de nombres de project
se configuran en el proceso, la tarea y el proyecto. Dado que los controles del
proceso y la tarea se heredan de las llamadas del sistema fork y settaskid, todos
Instituto Tecnolgico De Tuxtla Gutirrez
los procesos y tareas que se crean en el proyecto heredan dichos controles. Para
obtener informacin sobre estas llamadas del sistema, consulte las pginas de
comando man fork y settaskid.
Segn su pertenencia a un proyecto o una tarea, los procesos en ejecucin se
pueden manipular con los comandos estndar de Oracle Solaris. La funcin de
contabilidad ampliada puede informar del uso de procesos y tareas, y etiquetar
cada registro con el identificador del proyecto en cuestin. Este proceso permite
correlacionar el anlisis de carga de trabajo fuera de lnea con la supervisin en
lnea. El identificador de proyecto puede compartirse en varios equipos mediante
la base de datos de servicio de nombres de project. De este modo, el consumo de
recursos de las cargas de trabajo relacionadas que se ejecutan o abarcan varios
equipos se puede analizar en ltima instancia en todos los equipos.

Identificadores de proyecto

El identificador de proyecto es un identificador alternativo que se utiliza para
identificar el trabajo relacionado. El identificador de proyecto se puede considerar
una etiqueta de carga de trabajo equivalente a los identificadores de usuario y
grupo. Un usuario o grupo puede pertenecer a un proyecto o ms. Estos proyectos
pueden utilizarse para representar las cargas de trabajo en las que el usuario (o el
grupo de usuarios) tiene permiso para participar. Esta pertenencia al grupo puede
constituir la base del contra cargo que se basa, por ejemplo, en el uso o las
asignaciones de recursos iniciales. Aunque debe asignarse un usuario a un
proyecto predeterminado, el proceso que inicia el usuario se puede asociar con
cualquier proyecto del que es miembro el usuario.

Determinacin de un proyecto predeterminado del
usuario

Para iniciar sesin en el sistema, un usuario debe tener asignado un proyecto
predeterminado. Un usuario es automticamente miembro del proyecto
predeterminado, aunque no se encuentre en la lista de usuarios o grupos del
proyecto. Dado que cada proceso del sistema procesa la pertenencia a un grupo
del proyecto, se necesita un algoritmo para asignar un proyecto predeterminado al
Instituto Tecnolgico De Tuxtla Gutirrez
proceso de conexin u otro proceso inicial. El algoritmo se documenta en la pgina
del comando man getprojent. El sistema sigue una serie de pasos para determinar
el proyecto predeterminado. Si no se encuentra ningn proyecto predeterminado,
se deniega la conexin del usuario o su solicitud para iniciar un proceso.
El sistema sigue estos pasos de forma secuencial para determinar un proyecto
predeterminado del usuario:
1. Si el usuario tiene una entrada con un atributo project definido en la base de
datos de atributos de usuario extendida /etc/user_attr, el valor del atributo project
es el proyecto predeterminado. Consulte la pgina del comando man user_attr(4).
2. Si hay un proyecto con el nombre user.ID_usuario en la base de datos project,
dicho proyecto es el predeterminado. Consulte la pgina del comando man
project(4) para obtener ms informacin.
3. Si hay un proyecto con el nombre group.nombre_grupo en la base de datos
project, en el que nombre_grupo es el nombre del grupo predeterminado para el
usuario, tal como se especifica en el archivo passwd, dicho proyecto es el
predeterminado. Para obtener informacin sobre el archivo passwd, consulte la
pgina del comando man passwd(4).
4. Si el proyecto especial default est presente en la base de datos project, dicho
proyecto es el predeterminado. Esta lgica la proporciona la funcin de biblioteca
getdefaultproj.

Definicin de atributos de usuario con los comandos
useradd y usermod

Puede utilizar los siguientes comandos con la opcin -K y un par clave=valor para
definir los atributos de usuario en los archivos locales:

useradd Definir proyecto predeterminado para el usuario
usermod Modificar informacin del usuario


Instituto Tecnolgico De Tuxtla Gutirrez
Los archivos locales pueden incluir:
/etc/group
/etc/passwd
/etc/project
/etc/shadow
/etc/user_attr

Si se utiliza un servicio de nombres de red como NIS para complementar el
archivo local con entradas adicionales, estos comandos no pueden cambiar la
informacin proporcionada por el servicio de nombres de red. Sin embargo, los
comandos comprueban lo siguiente en la base de datos de servicio de nombres
externa:
Exclusividad del nombre de usuario (o su funcin)
Exclusividad del ID de usuario
Existencia de cualquier nombre de grupo especificado

Base de datos Project

Puede almacenar los datos del proyecto en un archivo local, en el Sistema de
nombre de dominio (DNS), en el mapa de proyecto del Servicio de informacin de
la red (NIS) o en un servicio de directorio de protocolo ligero de acceso a
directorios (LDAP). El archivo /etc/project o el servicio de nombres lo utilizan
durante la conexin todas las solicitudes de administracin de cuentas del mdulo
de autenticacin enchufable (PAM) para vincular un usuario a un proyecto
predeterminado.




Instituto Tecnolgico De Tuxtla Gutirrez
Subsistema PAM

Las operaciones que cambian o definen identidades incluyen el registro en el
sistema, la invocacin de un comando rcp o rsh, utilizando ftp o su. Cuando una
operacin implica cambiar o definir una identidad, se utiliza un conjunto de
mdulos configurables para proporcionar autenticacin y administracin de
cuentas, credenciales y sesiones.

Configuracin de servicios de nombres

La administracin de recursos admite las bases de datos project del servicio de
nombres. La ubicacin donde se almacena la base de datos project se define en el
archivo /etc/nsswitch.conf. De modo predeterminado, files aparece en primer lugar,
pero los orgenes pueden enumerarse en cualquier orden.
project: files [nis] [ldap]
Si se enumera ms de un origen para la informacin del proyecto, el archivo
nsswitch.conf dirige la rutina para empezar a buscar la informacin en el primer
origen enumerado y luego buscar los orgenes subsiguientes.
Formato de archivo /etc/project local

Si selecciona files como origen de la base de datos project en el archivo
nsswitch.conf, el proceso de inicio de sesin busca el archivo /etc/project para
obtener informacin del proyecto. Consulte las pginas del comando man
projects(1) y project(4) para obtener informacin adicional.
El archivo project contiene una entrada de una lnea con el siguiente formato para
cada proyecto reconocido por el sistema:

projname:projid:comment:user-list:group-list:attributes


Instituto Tecnolgico De Tuxtla Gutirrez
Los campos se definen del modo siguiente:

nombre_proyecto Nombre del proyecto. El nombre debe ser una cadena que est
compuesta por caracteres alfanumricos, guiones bajos (_),
guiones (-) y puntos (.).
El punto, que queda reservado para los proyectos que tengan un
significado especial para el sistema operativo, slo se puede
utilizar en los nombres de proyectos predeterminados para
usuarios. projname no puede contener dos puntos (: ) o caracteres
de lnea nueva.

ID_proyecto El ID numrico exclusivo del proyecto (PROJID) en el sistema. El
valor
mximo del campo projid es UID_MAX (2147483647).

comentario Descripcin del proyecto.

lista_usuario Lista separada por comas de los usuarios que se permiten en el
proyecto.
En este campo pueden utilizarse comodines. El smbolo de
asterisco (*) permite a los usuarios unirse al proyecto. Un signo de
exclamacin de cierre seguido de un asterisco (!*) excluye del
proyecto a todos los usuarios. Un signo de exclamacin (!) seguido
de un nombre de usuario excluye del proyecto al usuario
especificado.

lista_grupos Lista separada por comas de los grupos de usuarios que se
permiten en el proyecto.
En este campo pueden utilizarse comodines. El smbolo de
asterisco (*) permite a todos los grupos unirse al proyecto. Un
signo de exclamacin de cierre seguido de un asterisco (!*)
excluye del proyecto a todos los grupos. Un signo de exclamacin
(!) seguido de un nombre de grupo excluye del proyecto al grupo
especificado.
atributos Una lista de pares de nombre-valor separados por puntos y coma,
como los controles de recursos. nombre es una cadena arbitraria
que especifica el atributo relacionado con el objeto y valor es el
valor opcional de dicho atributo.
name[=value]
En el par de nombre-valor, los nombres se restringen a letras,
dgitos, subrayados y puntos. Un punto suele utilizarse como
separador entre las categoras y subcategoras del control de
recursos (rctl). El primer carcter de un nombre de atributo debe
ser una letra. El nombre distingue entre maysculas y minsculas.
Los valores pueden estructurarse utilizando comas y parntesis
Instituto Tecnolgico De Tuxtla Gutirrez
para establecer el orden de precedencia.
El smbolo de punto y coma se utiliza para separar pares de
nombre-valor. No se puede utilizar un punto y coma en una
definicin de valor. El smbolo de dos puntos se utiliza para
separar campos de proyecto. No se puede utilizar el smbolo de
dos puntos en una definicin de valor.


Este ejemplo muestra el archivo /etc/project predeterminado:
system:0::::
user.root:1::::
noproject:2::::
default:3::::
group.staff:10::::

Este ejemplo muestra el archivo /etc/project predeterminado con entradas de
proyecto aadidas al final:
system:0::::
user.root:1::::
noproject:2::::
default:3::::
group.staff:10::::
user.ml:2424:Lyle Personal:::
booksite:4113:Book Auction Project:ml,mp,jtd,kjh::

Tambin puede aadir controles de recursos y atributos al archivo /etc/projec.




Instituto Tecnolgico De Tuxtla Gutirrez


Comandos utilizados con proyectos y tareas

Los comandos que se incluyen en la tabla siguiente proporcionan la interfaz
administrativa principal para las funciones de proyectos y tareas.

Referencia de pgina del comando
man
Descripcin
projects
Muestra la pertenencia de los usuarios a un grupo del proyecto.
Enumera los proyectos de la base de datos project. Imprime
informacin sobre determinados proyectos. Si no se proporciona
ningn nombre de proyecto, se muestra la informacin para todos
los proyectos. Utilice el comando projects con la opcin -l para
imprimir un listado detallado.
newtask
Ejecuta el comando especificado o el shell predeterminado del
usuario, y coloca el comando de ejecucin en una nueva tarea que
Instituto Tecnolgico De Tuxtla Gutirrez
pertenece al proyecto especificado. newtask tambin puede
utilizarse para cambiar la vinculacin de la tarea y el proyecto para
un proceso en ejecucin. Utilcela con la opcin -F para crear una
tarea finalizada.
projadd(
Aade una entrada de proyecto nueva al archivo /etc/project. El
comando projadd crea una entrada de proyecto slo en el sistema
local. projadd no puede cambiar la informacin que proporciona el
servicio de nombres de la red. Se puede utilizar para editar
archivos de proyecto que no sean el predeterminado, /etc/project.
Proporciona comprobacin de sintaxis
para el archivo project. Valida y edita los atributos del proyecto.
Admite valores a escala.
projmod
Modifica la informacin para un proyecto en el sistema local.
projmod no puede cambiar la informacin que proporciona el
servicio de nombres de la red. Sin embargo, el comando s que
verifica la exclusividad del nombre y el ID del proyecto con el
servicio de nombres externo.
Se puede utilizar para editar archivos de proyecto que no sean el
predeterminado, /etc/project. Proporciona comprobacin de
sintaxis para el archivo project. Valida y edita los atributos del
proyecto. Se puede utilizar para aadir un atributo nuevo, aadir
valores a un atributo o eliminar un atributo. Admite valores a
escala.
Se puede utilizar con la opcin -A para aplicar los valores de
control de recursos encontrados en la base de datos de proyectos
en el proyecto activo. Los valores existentes que no coincidan con
los valores definidos en el archivo project se eliminan.
projdel
Elimina un proyecto del sistema local. projdel no puede cambiar la
informacin que proporciona el servicio de nombres de la red.
useradd
Aade definiciones de proyecto predeterminadas a los archivos
locales. Utilcela con la opcin -K clave=valor para aadir o
sustituir atributos de usuario.
userdel Elimina una cuenta de usuario del archivo local.
usermod
Modifica la informacin de inicio de sesin de un usuario en el
sistema. Utilcela con la opcin -K clave=valor para aadir o
sustituir atributos de usuario.



Instituto Tecnolgico De Tuxtla Gutirrez
Administracin de proyectos y tareas

Opciones de comandos utilizadas con proyectos y tareas

Comando ps

Utilice el comando ps con la opcin -o para ver los ID de proyectos y tareas. Por
ejemplo, para ver el ID de proyecto, escriba:

# ps -o user,pid,uid,projid

USER PID UID PROJID
jtd 89430 124 4113








Instituto Tecnolgico De Tuxtla Gutirrez
Comando id

Utilice el comando id con la opcin -p para imprimir el ID de proyecto actual
adems de los ID de grupo y usuario. Si se proporciona el operando user, se
imprime el proyecto asociado con el inicio de sesin normal del usuario:

# id p

uid=124(jtd) gid=10(staff) projid=4113(booksite)



Comandos pgrep y pkill

Para hacer coincidir slo los procesos con un ID de proyecto en una lista
especfica, utilice los comandos pgrep y pkill con la opcin -J:
# pgrep -J projidlist
# pkill -J projidlist
Para hacer coincidir slo los procesos con un ID de tarea en una lista especfica,
utilice los comandos pgrep y pkill con la opcin -T:
# pgrep -T taskidlist
# pkill -T taskidlist


Instituto Tecnolgico De Tuxtla Gutirrez
Comando prstat

Para mostrar varias estadsticas para procesos y proyectos que se ejecutan en el
sistema, utilice el comando prstat con la opcin -J:
% prstat J

Instituto Tecnolgico De Tuxtla Gutirrez
Para mostrar varias estadsticas para procesos y tareas que se ejecutan en el
sistema, utilice el comando prstat con la opcin -T:

% prstat T


Instituto Tecnolgico De Tuxtla Gutirrez
Uso de cron y su con proyectos y tareas

Comando cron

El comando cron emite settaskid para asegurarse de que cada tarea cron, at y
batch se ejecute en una tarea distinta, con el proyecto predeterminado adecuado
para el usuario que realiza el envo. Los comandos at y batch tambin capturan el
ID de proyecto actual, lo que garantiza que el ID de proyecto se restablezca al
ejecutar una tarea at.

Comando su

El comando su se une al proyecto predeterminado del usuario de destino al crear
una tarea nueva, como parte de la simulacin de un inicio de sesin.
Para alternar el proyecto predeterminado del usuario con el comando su, escriba:
# su user







Instituto Tecnolgico De Tuxtla Gutirrez
Administracin de proyectos y tarea

Cmo definir un proyecto y ver el proyecto actual

En este ejemplo se describe cmo utilizar el comando projadd para aadir una
entrada de proyecto y el comando projmod para modificar dicha entrada.
Convirtase en un administrador.
Visualice el archivo /etc/project predeterminado en el sistema utilizando
projects -l.
# projects l


Instituto Tecnolgico De Tuxtla Gutirrez
Aada un proyecto con el nombre booksite. Asigne el proyecto a un usuario
con el nombre mark con el nmero de ID de proyecto 4113.
# projadd -U mark -p 4113 booksite
Vuelva a visualizar el archivo /etc/project.
# projects l

Aada un comentario que describa el proyecto en el campo de comentarios.
# projmod -c Book Auction Project booksite


Instituto Tecnolgico De Tuxtla Gutirrez
Visualice los cambios en el archivo /etc/project.
# projects l








Instituto Tecnolgico De Tuxtla Gutirrez
Cmo eliminar un proyecto del archivo /etc/Project

En este ejemplo se muestra cmo utilizar el comando projdel para eliminar un
proyecto.
Convirtase en un administrador.
Elimine el proyecto booksite utilizando el comando projdel.
# projdel booksite
Visualice el archivo /etc/project.
# projects l


Inicie sesin como usuario mark y escriba projects para ver los proyectos
asignados al usuario.
Instituto Tecnolgico De Tuxtla Gutirrez
Cmo obtener informacin sobre la pertenencia de un proyecto a un grupo

Utilice el comando id con la etiqueta -p para mostrar la pertenencia del proyecto
actual a un grupo del proceso que ejecuta el comando.
$ id p

Cmo crear una tarea

Inicie sesin como miembro del proyecto de destino, booksite, en este ejemplo.
Cree una tarea en el proyecto booksite utilizando el comando newtask con la
opcin v (detallado) para obtener el ID de tarea del sistema.
machine% newtask -v -p booksite
La ejecucin de newtask crea una tarea en el proyecto especificado, y coloca el
Shell predeterminado del usuario en esta tarea.
Visualice la pertenencia del proyecto actual a un grupo del proceso que ejecuta el
comando.
machine% id -p
El proceso ahora es miembro del nuevo proyecto.




Instituto Tecnolgico De Tuxtla Gutirrez
Cmo aadir atributos y valores de atributos a los proyectos
Utilice el comando projmod con las opciones -a y - K para aadir valores a un
atributo de proyecto. Si el atributo no existe, se crea.
1. Convirtase en un administrador.
2. Aada el atributo de control de recursos task.max-lwps sin valores en el
proyecto myproject.
3. Una tarea que se introduce en el proyecto slo tiene el valor de sistema para el
atributo.
# projmod -a -K task.max-lwps myproject

4. A continuacin, puede aadir un valor para task.max-lwps en el proyecto
myproject. El valor se compone de un nivel de privilegio, un valor umbral y una
accin asociada con el umbral.
# projmod -a -K "task.max-lwps=(priv,100,deny)" myproject

5. Dado que los controles de recursos pueden tener varios valores, puede aadir
otro valor a la lista utilizando las mismas opciones.
# projmod -a -K "task.max-lwps=(priv,1000,signal=KILL)" myproject

Los valores mltiples se separan con comas. La entrada task.max-lwps ahora es:
task.max-lwps=(priv,100,deny),(priv,1000,signal=KILL)
Instituto Tecnolgico De Tuxtla Gutirrez
Cmo eliminar valores de atributo de los proyectos

Este procedimiento utiliza los valores:
task.max-lwps=(priv,100,deny),(priv,1000,signal=KILL)
1. Convirtase en un administrador.
2. Para eliminar un valor de atributo del control de recursos task.max-lwps en
el proyecto myproject, utilice el comando projmod con las opciones -r y -K.
# projmod -r -K "task.max-lwps=(priv,100,deny)" myproject

Si task.max-lwps tiene mltiples valores, como:
task.max-lwps=(priv,100,deny),(priv,1000,signal=KILL)
Se eliminar el primer valor coincidente. El resultado sera:
task.max-lwps=(priv,1000,signal=KILL)

Cmo eliminar un atributo de control de recursos de un proyecto
Para eliminar el control de recursos task.max-lwps del proyecto myproject, utilice
el comando projmod con las opciones - r y -K.
1. Convirtase en un administrador.
2. Elimine el atributo task.max-lwps y todos sus valores del proyecto
myproject:
# projmod -r -K task.max-lwps myproject

Instituto Tecnolgico De Tuxtla Gutirrez
Cmo sustituir atributos y valores de atributos para los proyectos

Para sustituir un valor diferente para el atributo task.max-lwps en el proyecto
myproject, utilice el comando projmod con las opciones -s y -K. Si el atributo no
existe, se crea.
1. Convirtase en un administrador.
2. Sustituya los valores task.max-lwps actuales con los nuevos valores:
# projmod -s -K "task.max-lwps=(priv,100,none),(priv,120,deny)" myproject



El resultado sera:
task.max-lwps=(priv,100,none),(priv,120,deny)










Instituto Tecnolgico De Tuxtla Gutirrez
Cmo eliminar los valores existentes para un atributo de control de recursos

1. Convirtase en un administrador.
2. Para eliminar los valores actuales para task.max-lwps del proyecto
myproject, escriba:
# projmod -s -K task.max-lwps myproject



Controles de recursos

Conceptos de controles de recursos

Un control de recurso puede identificarse por el prefijo zone, project, task o
process. Los controles de recursos pueden observarse en todo el sistema. Es
posible actualizar los valores de controles de recursos en un sistema en ejecucin.

Lmites y controles de recursos

Los sistemas UNIX proporcionan tradicionalmente una funcin de lmite de
recursos ( rlimit). La funcin rlimit permite a los administradores configurar uno o
ms lmites numricos para la cantidad de recursos que puede consumir un
proceso. Estos lmites incluyen el tiempo de CPU utilizado por proceso, el tamao
de archivo ncleo por proceso y el tamao de pila mximo por proceso. El tamao
de pila es la cantidad de memoria de trabajo asignada para el segmento dedatos
del proceso.
Instituto Tecnolgico De Tuxtla Gutirrez
La funcin de controles de recursos ofrece interfaces de compatibilidad para la
funcin de lmites de recursos. Las aplicaciones existentes que utilizan lmites de
recursos siguen ejecutndose sin cambios. Estas aplicaciones pueden observarse
del mismo modo que las aplicaciones modificadas para aprovechar la funcin de
controles de recursos.

Comunicacin entre procesos y controles de recursos

Los procesos pueden comunicarse entre s utilizando uno de los distintos tipos de
comunicacin entre procesos (IPC). IPC permite transferir o sincronizar
informacin entre procesos. La funcin de controles de recursos proporciona
controles de recursos que definen el comportamiento de las funciones IPC del
ncleo. Estos controles de recursos sustituyen las opciones configurables de
/etc/system.
Los parmetros obsoletos que se utilizan para inicializar los valores de control de
recursos predeterminados pueden incluirse en el archivo /etc/system de este
sistema Oracle Solaris. Sin embargo, no se recomienda el uso de los parmetros
obsoletos.

Configuracin de controles de recursos y atributos

Los controles de recursos y otros atributos se configuran en el campo final de la
entrada de la base de datos project. Los valores asociados con cada control de
recursos se incluyen entre parntesis, y aparecen como texto sin formato
separado por comas. Los valores entre parntesis constituyen una "clusula de
accin". Cada clusula de accin se compone de un nivel de privilegio, un valor
umbral y una accin asociada con el umbral especfico. Cada control de recurso
puede tener varias clusulas de accin, que tambin se separan con comas. La
entrada siguiente define un lmite de proceso ligero por tarea y un lmite de tiempo
de CPU mximo por proceso en una entidad de proyecto.
process.max-cpu-time enviara SIGTERM a un proceso despus de que el
proceso se ejecute durante una hora, y SIGKILL si el proceso siguiera
ejecutndose durante una hora y un minuto.

Instituto Tecnolgico De Tuxtla Gutirrez
Nombre de
control
Descripcin
Unidad
predeterminada
project.cpu-
cap
Lmite absoluto sobre la cantidad de recursos de la
CPU que puede consumir un proyecto. Un valor de
100 significa el 100% de una CPU como opcin de
project.cpu-cap. Un valor de 125 es 125%, ya que el
100% corresponde a una CPU completa del sistema
al utilizar el recurso cpu-cap.
Cantidad
(nmero de
CPU)
project.cpu-
shares
Nmero de recursos compartidos de CPU
concedidos a este proyecto para utilizar con el
programador de reparto justo
Cantidad
(recursos
compartidos)
project.max-
crypto-memory
Cantidad total de memoria de ncleo que puede
utilizar libpkcs11 para la aceleracin criptogrfica de
hardware. Las asignaciones de bferes de ncleo y
estructuras relativas a las sesiones se realizan para
este control de recurso.
Tamao (bytes)
project.max-
locked-
memory
Cantidad total de memoria fsica bloqueada
permitida. Si se asigna priv_proc_lock_memory a un
usuario, procure configurar tambin este control de
recurso para evitar que el usuario bloquee toda la
memoria.
Tenga en cuenta que este control de recursos
sustituye a project.max-device-locked-memory, que
se ha eliminado.
Tamao (bytes)
project.max-
msg-ids
Nmero mximo de ID de cola de mensajes
permitidos para este proyecto.
Cantidad (ID de
cola de
mensajes)
project.max-
port-ids
Nmero mximo de puertos de eventos permitidos. Cantidad
(nmero de
puertos de
eventos)
project.max-
processes
Nmero mximo de ranuras de tablas de procesos
disponibles de forma simultnea para este proyecto.
Tenga en cuenta que, debido a que los procesos
normales y los procesos zombie ocupan ranuras de
tabla de procesos, el control max-processes protege
contra los zombies que agotan la tabla de
procesos.Debido a que los procesos zombie no
tienen procesos ligeros por definicin, el control
max-lwps no puede proteger contra esta posibilidad.
Cantidad
(ranuras de
tabla de
procesos)
Instituto Tecnolgico De Tuxtla Gutirrez
project.max-
sem-ids
Nmero mximo de ID de semforo permitidos para
este proyecto.
Cantidad (ID de
semforo)
project.max-
shm-ids
Nmero mximo de ID de memoria compartida
permitidos para este proyecto.
Cantidad (ID de
memoria
compartida)
project.max-
shm-memory
Cantidad total de memoria compartida System V
permitida para este proyecto.
Tamao (bytes)
project.max-
lwps
Nmero mximo de procesos ligeros disponibles de
forma simultnea para este proyecto.
Cantidad (LWP)
project.max-
tasks
Nmero mximo de tareas permitidas en este
proyecto.
Cantidad
(nmero de
tareas)
project.max-
contracts
Nmero mximo de contratos permitidos en este
proyecto.
Cantidad
(contratos)
task.max-cpu-
time
Tiempo mximo de CPU disponible para los
procesos de esta tarea.
Tiempo
(segundos)
task.max-lwps Nmero mximo de procesos ligeros disponibles de
forma simultnea para los procesos de esta tarea.
Cantidad (LWP)
task.max-
processes
Nmero mximo de ranuras de tablas de procesos
disponibles de forma simultnea para los procesos
de esta tarea.
Cantidad
(ranuras de
tabla de
procesos)
process.max-
cpu-time
Tiempo mximo de CPU disponible para este
proceso.
Tiempo
(segundos)
process.max-
file-descriptor
ndice descriptor de archivos mximo disponible
para este proceso.
ndice
(descriptor de
archivo mximo)
process.max-
file-size
Desfase de archivo mximo disponible para
escritura de este proceso.
Tamao (bytes)
process.max-
core-size
Tamao mximo de archivo principal creado por
este proceso.
Tamao (bytes)
process.max-
data-size
Memoria de pila mxima disponible para este
proceso
Tamao (bytes)
process.max-
stack-size
Segmento de memoria de pila mxima disponible
para este proceso.
Tamao (bytes)
process.max-
address-space
Cantidad mxima de espacio de direccin, sumando
los tamaos de segmentos, disponible para este
proceso.
Tamao (bytes)
process.max-
port-events
Nmero de eventos mximo permitido por puerto de
eventos.
Cantidad
(nmero de
Instituto Tecnolgico De Tuxtla Gutirrez
eventos)
process.max-
sem-nsems
Nmero mximo de semforos permitidos por
conjunto de semforos.
Cantidad
(semforos por
conjunto)
process.max-
sem-ops
Nmero
mximo de
operaciones
de
Nmero mximo de operaciones de semforos
permitidas por llamada semop (valor copiado del
control de recursos en la hora de semget()).
Cantidad
(nmero de
operaciones)
process.max-
msg-qbytes
Nmero mximo de bytes de mensajes en una cola
de mensajes (valor copiado del control de recurso
en la hora de msgget() ).
Tamao (bytes)
process.max-
msg-messages
Nmero mximo de mensajes en una cola de
mensajes (valor copiado del control de recurso en la
hora de msgget()).
Cantidad
(nmero de
mensajes)

Aplicacin de controles de recursos

Un recurso puede tener ms de un control de recurso. Puede haber un control de
recurso en cada nivel de contenido en el modelo de proceso. Si hay controles de
recursos activos en el mismo recurso en diferentes niveles de contenido, se
aplicar en primer lugar el control del contenedor ms pequeo. De este modo, la
accin se lleva a cabo en process.max-cpu-time antes que en task.max-cpu-time
si ambos controles se encuentran de forma simultnea.

Instituto Tecnolgico De Tuxtla Gutirrez
Actualizacin temporal de los valores de controles de recursos en un
sistema en ejecucin

Los valores modificados en la base de datos project slo pasan a ser efectivos
para las nuevas tareas que se inician en un proyecto. Sin embargo, puede utilizar
los comandos rctladm y prctl para actualizar los controles de recursos en un
sistema en ejecucin.

Actualizacin de estados de registro

El comando rctladm afecta al estado de registro global de cada control de recurso
en todo el sistema. Este comando puede utilizarse para ver el estado global y
configurar el nivel de registro de syslog cuando se superan los controles.

Actualizacin de controles de recursos

Puede ver y modificar temporalmente los valores de controles de recursos y
acciones por proceso, tarea o proyecto utilizando el comando prctl. Se especifica
un ID de proceso, tarea o proyecto y el comando se aplica al control de recurso en
el nivel en el que est definido el control.
Cualquier modificacin en los valores y acciones surtir efecto de inmediato. No
obstante, estas modificaciones se aplican nicamente al proceso, la tarea o el
proyecto actuales. Los cambios no se registran en la base de datos project. Si se
reinicia el sistema, se pierden las modificaciones.
Los cambios permanentes en los controles de recursos deben realizarse en la
base de datos project.




Instituto Tecnolgico De Tuxtla Gutirrez
Comandos utilizados con controles de recursos

Referencia de comando Descripcin
ipcs Permite observar qu objetos IPC contribuyen al uso de
un proyecto.
prctl Permite realizar interrogaciones de tiempo de ejecucin
y modificaciones en
la funcin de controles de recursos, con mbito local.
rctladm Permite realizar interrogaciones de tiempo de ejecucin
y modificaciones en
la funcin de controles de recursos, con mbito global.

Administracin de controles de recursos

Configuracin de controles de recursos

Cmo definir el nmero mximo de procesos ligeros para cada tarea de un
proyecto

Este procedimiento aade un proyecto denominado x-files al archivo /etc/project y
establece un nmero mximo de procesos ligeros para una tarea creada en el
proyecto.
1. Convirtase en un administrador.
2. Utilice el comando projadd con la opcin -K para crear un proyecto
denominado x-files.
3. Defina el nmero mximo de procesos ligeros para cada tarea creada en el
proyecto como 3.
# projadd -K task.max-lwps=(privileged,3,deny) x-files


Instituto Tecnolgico De Tuxtla Gutirrez
4. Visualice la entrada en el archivo /etc/project siguiendo uno de estos
mtodos:

Type:
# projects l



Type:
# cat /etc/Project








Instituto Tecnolgico De Tuxtla Gutirrez
Ejemplo de sesin

Una vez implementados los pasos de este procedimiento, cuando el usuario root
cree una tarea nueva en el proyecto x-files uniendo el proyecto con newtask, el
usuario no podr crear ms de tres procesos ligeros mientras se ejecute esta
tarea. Esto puede verse en la siguiente sesin de ejemplo.
# newtask -p x-files csh

#id p

# ps -o project,taskid -p $$



Cmo definir mltiples controles en un proyecto

El archivo /etc/project puede contener parmetros de varios controles de recursos
para cada proyecto, as como diferentes valores umbral para cada control. Los
valores umbral se definen en las clusulas de accin, que se separan con comas
en caso de haber mltiples valores.
1. Convirtase en un administrador.
2. Utilice el comando projmod con las opciones -s y -K para definir los controles
de recursos en el proyecto x-files:
# projmod -s -K task.max-lwps=(basic,10,none),(privileged,500,deny) x-files
#projmod s K process.max-file-descriptor=(basic,128,deny) x-files
Instituto Tecnolgico De Tuxtla Gutirrez
Se definen los controles siguientes:
Un control basic sin accin en el mximo de procesos ligeros por tarea.
Un control deny con privilegios en el mximo de procesos ligeros por tarea.
Este control hace que falle la creacin de cualquier proceso ligero que
supere el mximo
Un lmite para los descriptores de archivo por proceso en el nivel basic, que
hace que falle cualquier llamada open que supere el mximo.

3. Visualice la entrada en el archivo utilizando uno de estos mtodos:

Type:
# projects l



Type:
# cat etc/Project



Instituto Tecnolgico De Tuxtla Gutirrez
Uso del comando prctl
Utilice el comando prctl para realizar interrogaciones de tiempo de ejecucin y
modificaciones de los controles de recursos asociados con un proceso, una tarea
o un proyecto activos en el sistema. Consulte la pgina del comando man prctl(1)
para obtener ms informacin.
Cmo utilizar el comando prctl para ver los valores de control de recursos
predeterminados
Debe utilizarse este procedimiento en un sistema en el que no se hayan
configurado ni modificado controles de recursos. En el archivo /etc/system o la
base de datos project slo puede haber entradas no predeterminadas.
Utilice el comando prctl en cualquier proceso, como el shell en ejecucin.
# prctl $$

Instituto Tecnolgico De Tuxtla Gutirrez

Cmo utilizar el comando prctl para ver informacin de un control de recurso

Visualice el mximo de descriptores de archivo para el shell que est en ejecucin.
# prctl -n process.max-file-descriptor $$



Cmo utilizar prctl para cambiar un valor temporalmente

Este procedimiento de ejemplo utiliza el comando prctl para aadir temporalmente
un nuevo valor con privilegios con el fin de denegar el uso de ms de tres
procesos ligeros por proyecto para el proyecto x-files.
1. Convirtase en un administrador.
2. Utilice newtask para unir el proyecto x-files.
# newtask -p x-files
3. Utilice el comando id con la opcin - p para verificar que se ha unido el
proyecto correcto.
# id -p
uid=0(root) gid=1(other) projid=101(x-files)
4. Aada un nuevo valor con privilegios para project.max-lwps que limite el
nmero de procesos ligeros a tres.
# prctl -n project.max-lwps -t privileged -v 3 -e deny -i project x-files
Instituto Tecnolgico De Tuxtla Gutirrez
5. Compruebe el resultado.
# prctl -n project.max-lwps -i project x-files

Cmo utilizar prctl para reducir el valor de control de recurso

1. Convirtase en un administrador.
2. Utilice el comando prctl con la opcin -r para cambiar el valor inferior del
control de recurso process.max-file-descriptor.
# prctl -n process.max-file-descriptor -r -v 128 $$

Cmo utilizar prctl para ver, sustituir y verificar el valor de un control en un
proyecto
1. Convirtase en un administrador.
2. Visualice el valor de project.cpu-shares en el proyecto group.staff.
# prctl -n project.cpu-shares -i project group.staff

Instituto Tecnolgico De Tuxtla Gutirrez
3. Sustituya el valor actual project.cpu-shares 1 con el valor 10.
# prctl -n project.cpu-shares -v 10 -r -i project group.staff
4. Visualice el valor de project.cpu-shares en el proyecto group.staff.
# prctl -n project.cpu-shares -i project group.staff





Uso de rctladm

Cmo utilizar rctladm

Utilice el comando rctladm para realizar interrogaciones de tiempo de ejecucin y
modificaciones en el estado global de las funciones de controles de recursos Por
ejemplo, puede utilizar el comando rctladm con la opcin -e para permitir el
atributo syslog global de un control de recurso. Cuando se supera el control, la
notificacin se registra en el nivel syslog especificado. Para activar el atributo
syslog global de process.max-file-descriptor, escriba:
# rctladm -e syslog process.max-file-descriptor


Instituto Tecnolgico De Tuxtla Gutirrez
Cuando se utiliza sin argumentos, el comando rctladm muestra los indicadores
globales, incluido el indicador de tipo global, para cada control de recurso.
# rctladm








Instituto Tecnolgico De Tuxtla Gutirrez
Uso de ipcs

Cmo utilizar ipcs
La utilidad ipcs permite mostrar informacin sobre las funciones de comunicacin
entre procesos (IPC) activas.
Puede utilizar ipcs con la opcin -J para ver qu lmite de proyecto tiene asignado
un objeto IPC.
# ipcs J


Instituto Tecnolgico De Tuxtla Gutirrez
Conclusin

Al terminar todos los comandos usados en Solaris podremos tener una
mejor idea en la gestin de los recursos como son las tareas y proyectos
principalmente ya que en esto podemos observar cmo se manejan los recursos
entre los usuario y al igual cambiarle los atributos y valores asignamos a los
procesos para que estos tengan una mayor respuesta.
Un control de recurso se establece en varias partes y se puede que un
recurso tenga ms de un control de recurso. Puede haber un control de recurso en
cada nivel de contenido en el modelo de proceso. Si hay controles de recursos
activos en el mismo recurso en diferentes niveles de contenido, se aplicar en
primer lugar el control del contenedor ms pequeo.

También podría gustarte