免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1092 | 回复: 0
打印 上一主题 下一主题

1.6 作为企业级服务器的操作系统 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-03-25 12:45 |只看该作者 |倒序浏览

Solaris一直作为企业级的操作系统而存在,随着Solaris 10发布,系统性能更加优越,具体表现在以下几个方面。
1.在系统的稳定性方面
预测及自我修复技术是通过联机错误检测和自动恢复提供的一种应急方案。Solaris 10能够通过Solaris Fault Manager提前删除故障组件,从而使CPU、存储器和I/O问题可以在几秒钟内得到诊断和纠正。硬件和应用程序监控对系统管理员和用户是透明的,并且所有服务信息和相关性均存储在一个中央存储库中,因此能使错误报告得到简化。
Solaris 10利用技术来降低现代数据中心的成本、复杂性和风险,它已经超越了单纯的系统可用性,并将应用程序可用性涵盖其中。它是能通过Solaris Service Manager自动重启,并可能受某个系统故障影响的应用程序。
2.在系统资源的利用率方面
Solaris 10容器技术提供了一种创新的服务器虚拟化方案。由于操作系统的每个实例能够支持多个软件分区,因此,Solaris 10容器使整合变得十分简单而安全。Solaris 10容器能够根据业务目标在容器内或跨容器的动态地调整资源,从而能够更好地计算资源利用率。由于系统开销极小(不到1%),因此,它能用于在每个系统或动态系统域中创建超过8000个容器。同时,应用程序不仅实现了相互隔离,而且还可与系统故障隔离,因此,一个应用程序出现问题是不会影响其他应用程序的。
通过使用Instant Restart(即时重启)功能,每个Solaris 10容器只需几秒钟即可重新启动,从而更大限度地减少应用停机时间。
由于Solaris 10容器完全由软件支持,与平台无关,因此可以在SPARC或基于x86的64位平台上使用,包括大规模的服务器及刀片服务器。Solaris 10容器还利用了Solaris 10的资源管理功能,允许在容器之间动态地转移资源,确保其更好的利用率。
3.在系统综合性能方面
Solaris 10性能提升的一个关键要素是针对最新处理器技术的优化。对新型 UltraSPARC IV处理器的支持能使从UltraSPARC III处理器升级的系统达到其以前两倍的性能,而专门针对AMD Opteron和Intel Xeon处理器进行的新优化能够在科学工作负载下提供高达x86系统两倍的总体性能。重新设计的TCP/IP堆栈提供30%~50%的网络吞吐率性能改进,并且CPU负载降低了10%~15%。总体上,用户可以在Web服务器上体验到最高10%的性能改进,在应用服务器上体验高达50%的性能改进。
Dynamic Tracing(Dtrace)是一个分析和诊断疑难问题及提升系统性能的工具。内建在Solaris 10中的DTrace工具可以解决软件开发和系统管理中最关键的问题之一,即如何调试应用程序并解决生产系统上的性能问题。
DTrace能够实时地应用在生产环境中,不会干扰现有应用程序的运行,并且它在未使用时不会产生任何系统开销。凭借从内核核心到Java线程的广泛涵盖范围,它提供了内核及所有应用程序的统一视图。
由于调试在发生问题的实际系统上实时进行,因此可以在几分钟或几小时内(而不是几天或几个星期)就发现间歇性问题的根源。这种更高水平的可见性可以使性能得到巨大的提升,通过使用DTrace,真实环境中的应用程序会得到优化,运行速度能够加快30倍。
4.在系统安全方面
Solaris 10提供了一种简便易用并且与现有应用程序和管理做法完全兼容的突破性系统安全方案。Solaris 10提供了更加强大的机制,可控制对关键设施的访问,从更加尖端的验证和智能卡接口开始登录以验证用户身份,并能扩展到进程权限管理,从而淘汰了传统UNIX“孤注一掷”的根机制,代之以一套细化的权限。
Solaris 10平台的全新加密基础架构提供了一个编程接口集,可确保数据流的安全性。不仅使应用开发人员能够轻松地利用高度优化的密码算法,而且可以透明地自动利用硬件加速。另外,进程权限管理能够限制进程对系统资源的未授权访问,降低入侵攻击的风险。为进一步保护数据中心的每一个系统,Solaris 10还包含集成的IP过滤功能。
Solaris 10容器通过将应用程序和数据与错误传播或入侵隔离,为Solaris系统提供了更好的安全措施。每个容器都是一个隔离的虚拟环境,在一个容器中运行的进程不能访问该容器之外的进程或资源。
Solaris 10系统内的默认设置可以针对安全要求轻松地进行设置。Solaris 10中的许多安全特性都基于开放源码组件和标准,包括 OpenSSH,PAM,IPSec/IKE,IP Filter和Kerberos。


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/15669/showart_507527.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP