当前位置:Linux教程 - Linux业界 - Solaris 10:语出惊人

Solaris 10:语出惊人

在开源光环的映射下,Solaris 10成为业界一个传统老牌操作系统焕发新生命的典型代言者。不过,抛开开源的光环不谈,它还给我们带来什么新惊喜呢?

  面对新一代计算时代的来临,信息技术不再是大多数企业中的一种辅助服务,它已经成为业务交往中一个不可或缺的组成部分。Sun 一直致力于提供能让企业用户以尽可能低的总成本部署具有强大安全性和持续稳定可用性的计算系统的技术解决方案,而这样的承诺在 Sun 的旗舰软件产品 ——Solaris 10 操作系统中又一次全新体现。

持续稳定可用性 

  预测自治愈技术通过联机错误检测和自动恢复提供了一种突破性的服务可用性方案。Solaris 10能够通过 Solaris Fault Manager 提前删除故障组件。CPU、存储器和 I/O 问题可以在几秒钟而不是几小时内得到诊断和纠正。硬件和应用程序监控对系统管理员和用户是透明的,同时由于所有服务信息和相关性均存储在一个中央储存库中,因此能使错误报告得到简化。

  Solaris 10利用技术来降低现代数据中心的成本、复杂性和风险,超越了单纯的系统可用性,将应用程序可用性涵盖其中。它能通过 Solaris Service Manager 自动重启可能受某个系统故障影响的应用程序,因而不会再出现凌晨 2 点请求系统管理员重启应用程序的呼叫这种现象。

极佳的利用率

  Solaris 容器技术提供了一种创新的服务器虚拟化方案。由于操作系统的每个实例能够支持多个软件分区,因此 Solaris 容器使整合变得十分简单而安全。Solaris 容器能够根据业务目标在容器内和跨容器动态地调整资源,从而提供更好的计算资源利用率。由于系统开销极小(不到 1%),因此它能用于在每个系统或动态系统域中创建超过 8000 个容器。同时,应用程序不仅实现了相互隔离,而且与系统故障隔离,因此一个应用程序出现问题不会影响其他应用程序。

  通过使用 Instant Restart,每个 Solaris 容器只需几秒钟即可重新启动,从而更大限度地减少应用停机时间。

  由于 Solaris 容器完全由软件支持,与平台无关,因此可以在 SPARC或基于 x86 的 64 位平台上使用,包括大规模的服务器及刀片服务器。Solaris 容器还利用了 Solaris的资源管理功能,允许在容器之间动态转移资源,可确保更好的利用率。

“惊人”性能提升

  Solaris 10性能提升的一个关键要素是针对最新处理器技术的优化。对新型 UltraSPARC IV 处理器的支持能使从 UltraSPARC III 处理器升级的系统达到其以前两倍的性能,而专门针对 AMD Opteron 和 Intel Xeon 处理器进行的新优化能够在科学工作负载下提供高达 x86 系统两倍的总体性能。重新设计的 TCP/IP 堆栈提供 30% 到 50% 的网络吞吐率性能改进,并且 CPU 负载降低了 10% 到 15%,同时仍然保持了 Solaris 广受赞誉的可靠性。总体上,用户可以在 Web 服务器上体验到最高 10% 的性能改进,在应用服务器上体验高达 50% 的性能改进。

  Dynamic Tracing (DTrace) 是一个分析和诊断疑难问题及提升系统性能的工具。内建在 Solaris 10中的全新 DTrace 工具可以解决软件开发和系统管理中最关键的问题之一:如何调试应用程序和解决生产系统上的性能问题。

  DTrace 能够实时应用在生产环境中,它不会干扰现有应用程序的运行,并且未使用时不会产生任何系统开销。凭借从内核核心到 Java线程的广泛涵盖范围,它提供了内核及所有应用程序的统一视图。

  由于调试在发生问题的实际系统上实时进行,因此可以在几分钟或几小时内(而不是几天或几个星期)发现间歇性问题的根源。这种更高水平的可见性可以带来的性能提升十分巨大:通过使用 DTrace,真实环境中的应用程序经过优化,运行速度能够加快 30 倍。

超越的安全性

  Solaris 10 OS 提供了一种简便易用并且与现有应用程序和管理做法完全兼容的突破性系统安全方案。Solaris 10 提供更加强大的机制,可控制对关键设施的访问,从更加尖端的验证和智能卡接口开始登录以验证用户身份,并能扩展到进程权限管理,从而淘汰了传统Unix“孤注一掷”的根机制,代之以一套细化的权限。

  Solaris 10 平台的全新加密基础架构提供了一个编程接口集,可确保数据流的安全性,不仅使应用开发人员能够轻松地利用高度优化的密码算法,而且可以透明地自动利用硬件加速。另外,进程权限管理能够限制进程对系统资源的未授权访问,降低安全攻击的风险。为进一步保护数据中心的每一个系统,Solaris 10 还包含集成的 IP 过滤功能。

  Solaris 容器通过将应用程序和数据与错误传播或安全入侵隔离,提供了更好的安全措施。每个容器都是一个隔离的虚拟环境,在一个容器中运行的进程不能访问该容器之外的进程或资源。

  Solaris 10 系统内的默认设置,可以针对安全要求轻松地进行设置。Solaris 10 中的许多安全特性都基于开放源码组件和标准,包括 OpenSSH、PAM、IPSec/IKE、IP Filter 和 Kerberos。