IBM AIX 7.2 with Technology Level 5 -Notes sur l'édition

Lire avant installation

Avant d'utiliser ce logiciel, vous devez accéder au site web Fix Central et installer les derniers correctifs disponibles qui traitent des vulnérabilités de sécurité et d'autres problèmes critiques.

Contrats de licence logiciel

Dans certaines instances, il se peut que les contrats de licence de logiciel ne s'affichent pas correctement. Dans cet événement, les contrats de licence peuvent être affichés pour toutes les langues sur le site web Contrat de licence logiciel.

Contrat de maintenance logicielle

Dans AIX® 7 with 7200-05, une fenêtre d'acceptation SWMA (Software Maintenance Agreement) distincte s'affiche lors de l'installation immédiatement après la fenêtre d'acceptation de la licence. La réponse à l'acceptation SWMA (acceptation ou refus) est stockée sur le système, et l'une ou l'autre réponse permet à l'installation de continuer, contrairement à l'acceptation de la licence, qui nécessite une acceptation pour continuer.

La fenêtre SWMA acceptance (Acceptation SWMA) s'affiche lors d'une nouvelle installation de remplacement ou de préservation à partir du support CD de base.

Pour les installations de base de CD-ROM de type New Overwrite ou Preservation, si une installation sans invite est souhaitée, la zone ACCEPT_SWMA dans la strophe control_flow du fichier bosinst.data doit être définie sur yes (pour accepter les termes SMWA) ou no (pour refuser les termes SWMA). Par défaut, la zone ACCEPT_SWMA est vide.

Pour les installations NIM, si les licences sont acceptées à partir des choix effectués lors de l'initialisation de l'installation ou à l'aide de la zone ACCEPT_LICENSES dans un fichier bosinst.data personnalisé, l'acceptation SWMA est constituée.

Correctifs et bases de données de résolution des problèmes

Vous pouvez télécharger les correctifs AIX et les bases de données techniques de recherche (y compris les APAR et les conseils pour les administrateurs AIX) sur le site Web Fix Central .

Conseils de sécurité

Les services d'abonnement de sécurité sont disponibles sur le site Web My notifications .

Après vous être abonné aux conseils de sécurité AIX , vous recevrez ces conseils par courrier électronique lorsqu'ils seront publiés.

Atténuation de l'exécution spéculative

AIX 7 with 7200-05 inclut la prise en charge de l'amélioration du logiciel AIX avec des atténuations contre les vulnérabilités d'exécution spéculative. Les applications et les extensions de noyau AIX peuvent utiliser les nouveaux services cpu_context_Barrier et cpu_spéculation_Barrier pour se protéger contre les attaques provenant de sources non sécurisées. Pour plus d'informations sur ces services, consultez leur description dans la rubrique IBM Documentation Technical Reference .

Configuration requise

Passez en revue les informations suivantes pour déterminer la configuration système minimale et recommandée requise pour exécuter AIX 7 avec 7200-05.

Configuration matérielle requise

Seules les machines 64-bit Common Hardware Reference Platform (CHRP) qui utilisent des processeurs POWER7, POWER8, POWER9, et Power10 qui implémentent les exigences de la plateforme Power Architecture® (PAPR) sont prises en charge.

Pour savoir si votre ordinateur est pris en charge, connectez-vous en tant que superutilisateur et exécutez la commande suivante :
prtconf | grep 'Processor Type'

Microprogramme

Limites d'IPL des périphériques d'E/S

En raison d'une limitation de la taille de la mémoire du microprogramme, seuls les périphériques d'E-S des 144 premiers logements d'E-S affectés à une partition logique ou à une partition d'image système unique peuvent être utilisés comme source d'IPL (amorçage).

Vous pouvez utiliser la console HMC pour identifier les unités qui se trouvent dans les 144 premiers emplacements I/O en procédant comme suit :
  1. Sélectionnez Propriétés de partition > Matériel > E-S.
  2. Cliquez sur la colonne Bus pour trier les périphériques d'E/S par ordre croissant.

    Les 144 premiers logements d'E/S de la liste triée se trouvent dans les logements de l'adaptateur amorçable.

Si vous utilisez une partition ou une partition d'image système unique contenant plus de 144 logements d'E/S affectés, les scénarios suivants, ainsi que les résultats et les résolutions associés sont possibles.

Tableau 1. Scénarios pour les partitions comprenant plus de 144 logements d'E/S affectés
Scénario Résultat Résolution
Tentative d'amorçage à partir d'un périphérique situé au-delà des 144 premiers logements d'E/S à des fins d'installation ou de diagnostic. Le périphérique n'est pas sélectionnable comme une source d'amorçage depuis les menus SMS. Utilisez un périphérique présent dans les 144 premiers logements d'E/S.
Procédez à l'amorçage à partir d'un périphérique situé dans les 144 premiers logements, puis tentez de sélectionner un périphérique d'installation cible situé dans un logement au-delà des 144 premiers logements d'E/S. L'amorçage aboutit aux menus d'installation, mais les périphériques situés au-delà des 144 premiers emplacements d'E-S ne sont pas répertoriés en tant que cibles d'installation amorçables dans les menus AIX . Sélectionnez un périphérique disponible et marqué comme amorçable.
Utilisation d'une configuration MPIO dans laquelle un adaptateur se trouve dans les 144 premiers logements d'E/S et qu'un autre adaptateur se trouve dans un logement situé au-delà des 144 premiers logements d'E/S. Les deux adaptateurs sont présents au moment de l'amorçage. L'amorçage aboutit aux menus d'installation et l'unité est répertoriée comme étant amorçable dans les menus d'installation d' AIX . L'installation se poursuit, mais elle échoue avec l' bootlist échec de la commande unable to set bootpath for all paths. Utilisez un périphérique situé dans les 144 premiers logements d'E/S pour tous les chemins d'accès.
Utilisation d'un partitionnement logique dynamique pour ajouter un adaptateur dans un emplacement situé au-delà des 144 premiers emplacements d'entrée-sortie, puis tentative d'exécution de la commande alt_disk_install pour le nouveau périphérique ajouté. L'unité n'est pas répertoriée comme amorçable. Utilisez un périphérique présent dans les 144 premiers logements d'E/S.
Utilisation de DLPAR pour ajouter un adaptateur dans un emplacement au-delà des 144 premiers emplacements d'E-S, et en utilisant la commande bootlist pour ajouter le périphérique en tant que périphérique amorçable (par exemple, en ajoutant dynamiquement un chemin redondant à un périphérique d'amorçage en cours ou en configurant un amorçage réseau). Supprimez ensuite l'adaptateur d'origine et répétez l'amorçage. La commande bootlist aboutit, mais l'amorçage échoue à partir de l'unité spécifiée et AIX ne reçoit pas le contrôle. Utilisez un périphérique présent dans les 144 premiers logements d'E/S.
A l'aide du partitionnement logique dynamique (DLPAR), ajoutez un adaptateur dont l'ordre de sonde lui permet de déplacer une unité amorçable en cours, puis de redémarrer. L'amorçage échoue et AIX ne reçoit pas le contrôle. Déplacez le périphérique d'amorçage vers l'un des 144 premiers logements d'E/S ou supprimez le périphérique ajouté précédemment.
Sélection d'un périphérique dans un logement situé au-delà des 144 premiers logements d'E/S en tant qu'unité de cliché pour un cliché assisté par le micrologiciel. La commande sysdumpdev ne permet pas de sélectionner des périphériques situés au-delà des 144 premiers logements d'E/S en tant qu'unités de stockage de cliché assistée par le micrologiciel. Une erreur se produit lors de la configuration du cliché assisté par le microprogramme et un cliché AIX traditionnel devient automatiquement disponible. Utilisez un périphérique situé dans les 144 premiers logements d'E/S pour les clichés assistés par micrologiciel.
Utilisation de DLPAR pour ajouter un adaptateur dont l'ordre de vérification le fait déplacer une unité cible de cliché assisté par microprogramme actuellement valide, puis réamorçage après le cliché. Le processus de cliché assisté par micrologiciel échoue au cours de la procédure d'amorçage et affiche un message d'erreur. Le vidage AIX traditionnel s'exécute toujours pour extraire l'image de vidage. Evitez de déplacer l'unité cible de cliché assistée par le microprogramme sélectionnée ou de reconfigurer la commande sysdumpdev pour la sélection assistée par le microprogramme de l'unité cible de cliché et spécifiez une unité dans les 144 premiers logements d'E-S.
Utilisation de DLPAR pour ajouter un adaptateur dont l'ordre de vérification le fait déplacer une unité cible de cliché assisté par microprogramme actuellement valide, puis réamorçage. La commande sysdumpdev ne permet pas de sélectionner des périphériques situés au-delà des 144 premiers logements d'E/S en tant qu'unités de stockage de cliché assistée par le micrologiciel. Une erreur se produit lors de la configuration du cliché assisté par le microprogramme et un cliché AIX traditionnel devient automatiquement disponible. Utilisez un périphérique situé dans les 144 premiers logements d'E/S pour les clichés assistés par micrologiciel.

Mémoire requise

La configuration requise pour AIX 7 avec 7200-05 pour la mémoire en cours minimale varie en fonction de la configuration.

La mémoire minimale requise pour AIX 7 avec 7200-05 est de 2 Go.

AIX 7 with 7200-05 requiert une augmentation de la quantité de mémoire minimale requise pour la configuration de la mémoire maximale et / ou une augmentation du nombre d'unités. Les configurations de mémoire maximale plus importantes ou les unités supplémentaires s'adaptent à l'exigence minimale de mémoire en cours. Si la configuration minimale de mémoire n'augmente pas en même temps que la configuration de mémoire maximale, la partition s'interrompt au cours du chargement initial du programme (IPL).

Configuration requise en termes de mémoire d'adaptateur Ethernet hôte

Les configurations contenant un adaptateur Ethernet hôte (HEA) requièrent plus de mémoire que la taille minimale de 2 Go. Chaque port HEA logique configuré requiert 102 Mo de mémoire supplémentaire. La mémoire minimale requise pour les configurations avec un ou plusieurs ports HEA configurés, où n est le nombre de ports HEA, est de 512 Mo + n*102 Mo.

Espace de pagination requis

AIX 7 with 7200-05 crée un espace de pagination de 512 Mo (dans le répertoire /dev/hd6 ) pour toutes les nouvelles installations d'écrasement complet.

Améliorations apportées à la remise à zéro des pages de grande taille (16 Mo/16 Go)

Le contenu d'une grande page (16 MB/16 Go) dans les régions de mémoire partagée est remis à zéro lorsque la région est supprimée. Vous pouvez utiliser le paramètre pgz_mode disponible avec la commande vmo pour réduire le temps nécessaire pour remettre à zéro les pages en remettant à zéro les pages en parallèle selon un accès NUMA (nonuniform memory access) à l'aide de plusieurs unités d'exécution du noyau. Vous pouvez spécifier les valeurs suivantes pour le paramètre pgz_mode :
Mode série
Option par défaut pour les éditions précédentes du système d'exploitation AIX .
Mode parallèle synchrone
Les pages sont supprimées en parallèle et dans le contexte de l'unité d'exécution qui a lancé la suppression.
Mode parallèle asynchrone
L'unité d'exécution à l'origine de la suppression décharge le travail de la remise à zéro des pages en parallèle à un processus du noyau et poursuit le processus de suppression.

Améliorations apportées à la création et au redimensionnement d'un pool de pages de grande taille (16 Mo)

Un pool de pages de 16 Mo est créé et redimensionné de manière dynamique. Ce pool de 16 Mo est créé à l'aide des paramètres lgpg_size et lgpg_regions de la commande vmo. Vous pouvez utiliser le paramètre pgz_lpgrow disponible avec la commande vmo pour réduire le temps nécessaire pour créer ou redimensionner le pool de pages de 16 Mo en remettant à zéro les pages de grande taille en parallèle et en utilisant plusieurs unités d'exécution du noyau. Vous pouvez spécifier les valeurs suivantes pour le paramètre pgz_lpgrow :
Mode série
Option par défaut pour les éditions précédentes du système d'exploitation AIX .
Mode parallèle synchrone
Les pages sont remises à zéro en parallèle et dans le contexte de la commande vmo.
Mode parallèle asynchrone
La commande vmo décharge le travail de la remise à zéro des pages en parallèle à un processus du noyau et passe à l'étape suivante du processus de création ou de redimensionnement du pool.

Espace disque requis

AIX version 7.2 requiert au minimum 20 Go d'espace disque physique pour une installation par défaut incluant toutes les unités, l'ensemble graphique et l'ensemble System Management Client.

Utilisation des disques

Le tableau suivant présente les statistiques d'utilisation du disque:
Système de fichiers Alloué (utilisé)
/ 128 Mo (49 Mo)
/usr 2368 Mo (2061 Mo)
/var 192 Mo (34 Mo)
/tmp 128 Mo (2 Mo)
/admin 128 Mo (1 Mo)
/opt 64 Mo (17 Mo)
/var/adm/ras/livedump 256 Mo (1 Mo)
Remarque :
  1. Si le répertoire /tmp a une taille inférieure à 64 Mo, il est augmenté à 64 Mo lors d'une installation de migration de sorte que l'image d'amorçage AIX 7 with 7200-05 soit correctement créée à la fin de la migration.
  2. La taille du volume logique d'amorçage doit être de 32 Mo. Le script de prémigration situé dans le répertoire usr/lpp/bos de votre support ou dans votre arborescence NIM SPOT (Shared Product Object Tree) vérifie l'espace de stockage. Au cours de l'opération de migration, hd5 (le volume logique d'amorçage) est augmenté si nécessaire. Les partitions logiques doivent être contiguës et se situer dans les 4 premiers Go du disque.

Formatez correctement le disque SCSI avant d'y installer le système d'exploitation AIX . Le système d'exploitation AIX requiert que le disque soit formaté selon une taille de secteur prise en charge par le contrôleur SCSI connecté. Tous les contrôleurs SCSI AIX prennent en charge les disques SCSI à secteur de 512 octets. Les disques SCSI à secteur de 522 octets sont pris en charge uniquement lorsqu'ils sont connectés à des contrôleurs SCSI RAID. Si le disque est formaté pour SCSI RAID, mais qu'il n'est pas connecté à un contrôleur SCSI RAID, il se peut que le disque ne soit pas configuré. Si le disque est configuré, il peut être illisible dans l'environnement AIX . Dans certains cas, la fonction de certification et la fonction de format des diagnostics AIX peuvent être utilisées pour reformater le disque pour le contrôleur SCSI connecté.

Si un système de fichiers existant comporte un point de montage dans le répertoire /opt ou un point de montage /opt lui-même, le nouveau volume logique et le système de fichiers ne sont pas créés.

Le pilote AIX_FCPARRAY n'est pas pris en charge dans AIX 7 avec 7200-05. Avant de migrer vers AIX 7 avec 7200-05, vous devez utiliser la commande manage_disk_drivers pour convertir les disques de grappe FCP du pilote AIX_FCPARRAY en pilote AIX_AAPCM. Le pilote AIX_AAPCM prend en charge les unités MPIO (Multiple Path I/O).

Capacité du disque

Les contrôleurs RAID SAS et les contrôleurs Fibre Channel prennent en charge les baies et les disques connectés d'une capacité supérieure à 2 To. La capacité maximale prise en charge (au-delà de 2 To) est limitée par le sous-système de stockage connecté ou par la gestion de stockage logique de niveau supérieur.

Pour plus d'informations sur les contrôleurs SAS RAID, voir la rubrique Contrôleur SAS RAID pour AIX .

Pour plus d'informations sur les limitations de capacité AIX pour le stockage logique, voir la rubrique Limitations pour la gestion du stockage logique .

Changements du mode de débit pour Power10

Lorsque les systèmes Power10 s'exécutent en mode de processeur partagé, la valeur par défaut du mode de débit pour la gestion des processeurs virtuels (VPN) est 2. Lorsque vous migrez le système vers ou à partir d'un système Power10 et d'une version ultérieure, le système d'exploitation AIX modifie automatiquement la valeur par défaut du mode de débit pour le réseau de stockage des données. Lors de l'amorçage, le système d'exploitation AIX sélectionne la valeur par défaut du paramètre réglable vpm_throughput_mode de la commande schedo en fonction du type de serveur sur lequel s'exécute la partition logique. La valeur du paramètre réglable vpm_throughput_mode sélectionnée par le système d'exploitation AIX est conservée et utilisée sur le serveur de destination. Sur les systèmes Power10 , vous pouvez passer à la valeur recommandée 2 pour le paramètre réglable vpm_throughput_mode à l'aide de la commande suivante:
schedo -d vpm_throughput_mode
Remarque: Lorsque vous effectuez une migration vers ou depuis un système Power10 ou version ultérieure, il est recommandé de déplacer le niveau du système d'exploitation vers 7300-00, 7200-05-03-2147, 7200-04-05-2148, 7100-05-09-2148 ou version ultérieure. Sans cette fonction qui vous permet de modifier le paramètre réglable vpm_throughput_mode à l'aide de la commande schedo , la mise à jour des niveaux de système d'exploitation à 7200-05-00-2037, 7200-04-03-2038 et 7100-05-07-2037 peut remplacer la valeur définie pour le paramètre réglable vpm_throughput_mode .

Installation

Cette section contient des informations sur l'installation d' AIX 7.2 qui complètent les informations contenues dans la rubrique Installation et migration .

Installation d' AIX 7 avec 7200-05

Les méthodes suivantes peuvent être utilisées pour installer AIX 7 avec 7200-05:
  • Nouvelle installation avec remplacement total
  • Installation avec préservation
  • Installation par migration
Remarque: Après avoir installé ou migré un système vers AIX 7 avec 7200-05, vous pouvez installer un niveau antérieur d' AIX en restaurant une sauvegarde système ou en effectuant un nouveau remplacement complet avec le support de base. Les installations de préservation de AIX 7 avec 7200-05 à un niveau antérieur d' AIX ne sont pas prises en charge.
Remarque :
L'utilisation du support de mise à jour est recommandée. Si vous utilisez le support de base pour la mise à jour, installez d'abord l'ensemble de fichiers bos.dsc à l'aide de la commande suivante:
# installp -e /tmp/install.log -agXd software_source bos.dsc

Si vous utilisez le support de base pour effectuer la mise à jour, certains paramètres ODM (tels que les paramètres des sous-systèmes SRC) pourraient être perdus. Si vous utilisez un support de base ou une source de logiciel créée à partir d'un support de base pour une opération update_all , l'historique précédent de l'installation de votre logiciel est supprimé. Chaque fois qu'une image de base est installée, l'historique des installations de l'ensemble de fichiers est réinitialisé. L'historique est conservé lorsque des mises à jour de service sont utilisées pour une opération update_all.

La taille minimale du volume logique d'amorçage est de 24 Mo. Si votre volume logique d'amorçage est de 16 Mo ou moins, le processus d'installation tente de l'augmenter. Toutefois, les partitions situées dans un volume logique d'amorçage doivent être contiguës et se trouver dans les 4 premiers Go du disque. Si votre système ne dispose pas d'un espace libre satisfaisant à ces exigences, un message indique qu'il n'y a pas suffisamment d'espace pour développer hd5 (le volume logique d'amorçage).

Pour installer AIX 7 avec 7200-05, suivez les instructions de la rubrique Installation du système d'exploitation de base .

Installation d' AIX à l'aide d'une clé USB

AIX 7 avec 7200-05 prend en charge l'installation à l'aide d'une clé USB sur les systèmes POWER8 et suivants. Une clé USB contenant une image d'installation AIX peut être créée en téléchargeant d'abord l'image d'installation AIX à partir du site Web IBM Entitled System Support . Une image d'installation de volume unique d' AIX 7 with 7200-05 est mise à disposition sur le site Web IBM Entitled System Support pour l'écriture dans la mémoire flash USB. Après le téléchargement de l'image d'installation AIX , l'image peut être écrite sur une clé USB. IBM recommande d'utiliser une clé USB récemment fabriquée. La capacité minimale requise de la clé USB pour l'installation d' AIX est de 16 Go. Sur un système AIX ou Linux® , l'image peut être écrite sur une clé USB à l'aide de la commande dd .

En outre, il est possible de créer une clé USB installable en copiant l'image directement à partir du support d'installation de DVD AIX à l'aide de la commande dd :
$ dd if=/dev/cd0 of=/dev/usbms0 bs=4k

Des commandes comparables existent sur les machines Windows pour l'écriture de l'image d'installation sur une clé USB.

Une fois que le support d'installation AIX de la clé USB a été créé, le support peut être utilisé sur les systèmes POWER8 et suivants, de la même manière que le support d'installation du DVD.
Remarque: La commande AIX bootlist peut reconnaître uniquement la clé USB (usbmsX) en tant qu'unité amorçable si la clé USB était présente lors du démarrage du système de la partition AIX . Sur les systèmes POWER8 et ultérieurs, les menus SMS peuvent toujours être utilisés pour affecter la clé USB comme source d'amorçage.

L'implémentation d'une clé USB pour AIX et IBM Power Systems est conforme aux normes USB pertinentes. Dans le cas peu probable où une clé USB n'est pas correctement reconnue par AIX, IBM recommande d'utiliser une autre marque de périphérique.

Installations NIM avec un répertoire LPP_SOURCE mis à jour

Les installations NIM à l'aide d'un répertoire LPP_SOURCE contenant les images de base d'une version précédente et les mises à jour vers la version requise nécessitent que vous utilisiez une ressource image_data lors de l'installation du système d'exploitation.

Lorsque vous faites appel à ce type de répertoire LPP_SOURCE, vous devez créer une ressource image_data pour procéder à l'installation du système d'exploitation. Le SPOT doit être mis à jour avec les mises à jour ajoutées au répertoire LPP_SOURCE ou un nouveau SPOT doit être créé. Dans ce SPOT, copiez le fichier image.template qui se trouve dans <SPOT_LOCATION>/lpp/bosinst/image.template dans un nouvel emplacement en dehors du SPOT. Créez une ressource image_data NIM qui pointe vers cet emplacement. Cette ressource peut être utilisée pour toutes les installations de système d'exploitation.

La taille de certains systèmes de fichiers peut augmenter et le fichier image.data par défaut utilisé lors de l'installation d'un système d'exploitation provient de l'image bos dans votre répertoire LPP_SOURCE, qui correspond au fichier image.data de l'édition précédente.

début de la modification

Mise à jour des clés d'accès sur Power10

IBM Power10, ou des serveurs dotés d'un processeur ultérieur, incluent une clé de droit de mise à jour AIX (UAK) qui est vérifiée lorsque vous mettez à jour le système d'exploitation AIX . Les UAKs incluent une date d'expiration. Des messages d'information sont générés lorsque la date d'édition de ce système d'exploitation AIX a dépassé la date d'expiration de la clé UAK. Des messages d'information sont également générés lorsque le serveur démarre ou lors de l'opération LPM (Live Partition Mobility) et que le niveau de système d'exploitation AIX en cours a dépassé la date d'expiration de la clé UAK. En outre, le serveur vérifie périodiquement et informe l'administrateur des UAKs qui sont sur le point d'expirer, des UAKs qui ont expiré ou des UAKs qui sont manquants.

La prise en charge des clés d'accès aux mises à jour sur les serveurs à processeur Power10 est incluse dans IBM AIX 7.2 avec niveau de technologie 5 et module de mise à jour 7200-05-03-2136, ou version ultérieure, et AIX version 7.1 avec niveau de technologie 7100-05 et module de mise à jour 7100-05-09-2136, ou version ultérieure.

fin de la modification

Gestion de l'installation via le réseau

Network Installation Management (NIM) inclut un fichier Readme qui est installé avec l'ensemble de fichiers bos.sysmgt.nim.master. Le nom du chemin d'accès au fichier est /usr/lpp/bos.sysmgt/nim/README.

Java Technology Edition

IBM Software Development Kit (SDK) et Java™ Runtime Environment (JRE) pour AIX, Java Technology Edition est publié dans les ensembles de fichiers JavaV.x , où V représente la version de Java, telle que Java 8, et x est l'ensemble de fichiers individuel, tel que Java8_64.sdk.

Les versions suivantes de Java Technology Edition sont disponibles sur le support de base AIX 7.2.5 :
Tableau 2. Versions Java
Version Java Support de base DVD1 Support de base DVD2 Expansion Pack
Java version 5 (32 bits) Néant Néant Néant
Java version 5 (64 bits) Néant Néant Néant
Java version 6 (32 bits) Néant Néant Tous
Java version 6 (64 bits) Néant Néant Tous
Java version 7 (32 bits) Néant Néant Tous
Java version 7 (64 bits) Java7_64.jre et Java7_64.sdk Logiciel Java7_64 restant Néant
Java version 7.1 (32 bits) Néant Néant Tous
Java version 7.1 (64 bits) Néant Néant Tous
Java version 8 (32 bits) Néant Néant Tous
Java version 8 (64 bits) Tous sauf les ensembles de fichiers des messages qui ne sont pas en japonais Ensembles de fichiers de messages restants Néant

Seule la version 8 de Java est installée pour l'installation d'un nouveau système d'exploitation d'écrasement ou de conservation. Pour ces installations, la variable PATH du fichier /etc/environment pointe vers java8_64. Si vous effectuez une mise à niveau vers AIX 7 avec 7200-05 ou si vous effectuez une migration de système d'exploitation, tous les niveaux précédents de Java restent sur le système et la variable /etc/environment PATH n'est pas modifiée. Par la suite, si vous supprimez les niveaux précédents de Java (Java version 5, Java version 6 et Java version 7), vous devez modifier la variable /etc/environment PATH pour qu'elle pointe vers java8_64.

  • Par défaut, le logiciel Java version 5 est supprimé lorsque vous migrez vers AIX 7 avec 7200-05. Toutefois, vous pouvez conserver Java 5 en modifiant la sélection dans les menus d'installation du système d'exploitation de base ou dans la ressource NIM bosinst_data . Une fois la migration terminée et Java 5 supprimé, vous devez remplacer la variable PATH par java8_64 dans le fichier /etc/environment .
    Remarque: Java 5 n'est pas disponible sur les supports de base ou d'extension AIX version 7.2 . D'autres versions de Java sont disponibles sur le support AIX Expansion Pack.
  • Il n'y a pas de prise en charge des vulnérabilités en matière de sécurité dans Java version 6.

Il est recommandé d'utiliser java8_64. Il n'y a pas de prise en charge des vulnérabilités en matière de sécurité dans Java version 5 et Java version 6.

Pour vérifier si une actualisation de service plus récente est disponible pour une version de Java, voir le site Web AIX Download and service information .

Nouveaux ensembles de fichiers

bos.xerces.lib
Cet ensemble de fichiers contient une nouvelle bibliothèque appelée libxerces.a dans le répertoire /usr/lib . Lors de l'installation du système d'exploitation AIX, vous devez installer l'ensemble de fichiers bos.xerces.lib avant d'installer les ensembles de fichiers bos.net.ipsec.keymgt et bos.aixpert.cmds car la bibliothèque libxerces.a de l'ensemble de fichiers box.xerces.lib est utilisée par les technologies IP Security (IPsec) et AIXPert. Pour inclure l'ensemble de fichiers box.xerces.lib dans le répertoire LPP_SOURCE, vous devez utiliser l'ensemble de fichiers bos.sysmgt.nim .
bos.decrypt, bos.kmip_client
Ces ensembles de fichiers sont requis pour le chiffrement des volumes logiques. Ils ne sont pas installés automatiquement lorsque vous exécutez la commande smit update_all ou lors d'une opération de migration de système d'exploitation. Vous devez les installer séparément de votre source logicielle (DVD ou image ISO).
bos.net.tcp.cdp
Cet ensemble de fichiers contient de nouvelles commandes cdpd et cdpctl qui sont utilisées pour recevoir des messages CDP (Cisco Discovery Protocol) pour la reconnaissance d'autres unités Cisco directement connectées à la partition logique AIX . La commande cdpd est exécutée en tant que démon pour recevoir les paquets CDP envoyés par le contrôleur de ressources. La commande cdpctl contrôle le démon CDP en configurant l'interface réseau connectée physiquement au périphérique Cisco.
début de la modificationbind.rtefin de la modification
début de la modificationCet ensemble de fichiers contient la prise en charge de BIND 9.16 pour le système d'exploitation AIX disponible dans AIX 7.2, Technology Level 5 Expansion Pack. Pour plus d'informations, voir les notes de mise à jour d'AIX 7.2 avec Technology Level 5 Expansion Pack.fin de la modification

Modifications de fichier

Pour vous offrir davantage de contrôle sur les logiciels installés sur votre système, les fichiers bos.net.tcp.client et bos.net.tcp.server sont fractionnés en 34 nouveaux fichiers. A partir de AIX 7 with 7200-05, chacun des ensembles de fichiers bos.net.tcp.* est livré sous forme d'images individuelles, au lieu de les inclure avec l'image bos.net . Vous pouvez maintenant supprimer des ensembles de fichiers indésirables d'une installation NIM qui utilise un répertoire LPP_SOURCE.
Remarque: Les conditions requises pour l'installation des ensembles de fichiers n'étant pas modifiées, vous devez être certain que vous supprimerez une image. Cette image peut être requise par d'autres ensembles de fichiers que vous souhaitez installer.

Le code de base de chaque fichier d'origine se trouve dans les fichiers bos.net.tcp.client_core et bos.net.tcp.server_core. Les conditions requises pour les logiciels fournis avec le système d'exploitation AIX (ensembles de fichiers bos.net.tcp.client et bos.net.tcp.server ) sont remplacées par les ensembles de fichiers bos.net.tcp.client_core et bos.net.tcp.server_core . D'autres éléments requis sont ajoutés à l'autre nouvel ensemble de fichiers selon les besoins.

Les fichiers d'origine existent toujours pour satisfaire les éléments prérequis des autres logiciels. Les fichiers d'origine possèdent des éléments prérequis pour tous les nouveaux fichiers afin de s'assurer que toutes les exigences sont satisfaites.

Pour supprimer l'un des nouveaux fichiers, vous devez au préalable supprimer le fichier bos.net.tcp.client ou bos.net.tcp.server. Pour supprimer le fichier bos.net.tcp.client, le fichier bos.net.tcp.server ou un nouveau fichier, exécutez la commande lslpp -d nom_fichier. Si aucun autre logiciel ne possède d'éléments prérequis pour le fichier que vous souhaitez supprimer, la suppression est possible.

Lors d'une migration du système d'exploitation, des modifications de code se produisent de sorte que tous les fichiers de la configuration système et tous les fichiers configurables par l'utilisateur, qui appartenaient aux fichiers bos.net.tcp.client et bos.net.tcp.server, soient fusionnés par les nouveaux fichiers qui possèdent désormais les fichiers.

Voici la liste des nouveaux fichiers :

  • bos.net.tcp.client_core
  • bos.net.tcp.server_core
  • bos.net.tcp.bind
  • bos.net.tcp.bind_utils
  • bos.net.tcp.bootp
  • bos.net.tcp.dfpd
  • bos.net.tcp.dhcp
  • bos.net.tcp.dhcpd
  • bos.net.tcp.ftp
  • bos.net.tcp.ftpd
  • bos.net.tcp.gated
  • bos.net.tcp.imapd
  • bos.net.tcp.mail_utils
  • bos.net.tcp.ntp
  • bos.net.tcp.ntpd
  • bos.net.tcp.pop3d
  • bos.net.tcp.pxed
  • bos.net.tcp.rcmd
  • bos.net.tcp.rcmd_server
  • bos.net.tcp.sendmail
  • bos.net.tcp.slip
  • bos.net.tcp.slp
  • bos.net.tcp.snmp
  • bos.net.tcp.snmpd
  • bos.net.tcp.syslogd
  • bos.net.tcp.tcpdump
  • bos.net.tcp.telnet
  • bos.net.tcp.telnetd
  • bos.net.tcp.tftp
  • bos.net.tcp.tftpd
  • bos.net.tcp.timed
  • bos.net.tcp.traceroute
  • bos.net.tcp.x500
  • bos.net.tcp.cpd

Le logiciel codé du fichier bos.net.uucp a été transféré dans le fichier bos.net.uucode.

Remarque: Après la mise à niveau du système d'exploitation vers AIX 7.2, niveau de technologie 5 ou ultérieur, le répertoire /etc/mail contient les nouveaux fichiers /etc/mail/sendmail.cf et /etc/mail/submit.cf . Les fichiers /etc/mail/sendmail.cf et /etc/mail/submit.cf existants des versions antérieures d' AIX sont copiés dans le répertoire /lpp/save.config/etc/mail .

Migration

Vous pouvez effectuer une migration de système d'exploitation vers AIX 7 avec 7200-05 à partir de n'importe quel niveau du système d'exploitation AIX , sur un système qui prend en charge l'amorçage AIX 7.2 . L'installation d'un nouveau niveau d' AIX nécessite plus d'espace disque que les niveaux précédents. Vérifiez que l'espace disponible dans les systèmes de fichiers est suffisant ou que vous disposez de partitions disponibles dans le groupe de volumes root. La migration nécessite un peu plus d'espace libre qu'une installation de base.

Si vous utilisez une LPP_SOURCE NIM créée avec un support de base de niveau antérieur et des niveaux de mise à jour ultérieurs ajoutés, vous devez d'abord créer la LPP_SOURCE avec le support de base à la même date d'édition ou à une date ultérieure à celle de AIX 5.3, AIX 6.1ou AIX 7.1 à partir de laquelle vous effectuez la migration. Les 4 derniers chiffres de la sortie de la commande oslevel -s représentent l'année et la semaine du service pack actuellement installé (AASS).

La valeur par défaut du paramètre ajustable j2_inodeCacheSize 400 a été remplacée par 200. Le paramètre ajustable j2_inodeCacheSize permet l'ouverture d'environ 50 0000 fichiers par gigaoctet (Go) de mémoire principale et améliore les performances du système. Toutefois, la valeur du paramètre ajustable j2_inodeCacheSize 200 peut générer des problèmes sur les systèmes possédant une mémoire principale de petite taille (4 Go ou moins) et sur lesquels se trouvent de nombreux utilisateurs simultanés ou sur lesquels de nombreux fichiers sont ouverts simultanément. Pour résoudre ces problèmes, vous pouvez remplacer la valeur des paramètres ajustables j2_inodeCacheSize et j2_metadataCacheSize 200 par la valeur précédente 400 en exécutant la commande suivante :
Remarque: Lorsque vous exécutez la commande suivante, la valeur en cours et la valeur d'amorçage des deux paramètres optimisables sont réinitialisées.
ioo -p -o j2_inodeCacheSize=400 -o j2_metadataCacheSize=400

Si les problèmes ne sont pas résolus une fois les valeurs des paramètres ajustables j2_inodeCacheSize et j2_metadataCacheSize modifiées, vous pouvez prendre contact avec le support IBM.

Restriction :
Si vous effectuez une mise à niveau depuis AIX 7.2.4 vers AIX 7.2.5 à l'aide de la console HMC V10 R1 M1010, l'opération Live Update peut générer des erreurs. Dans ce scénario, procédez comme suit:
  • Exécutez la commande installp pour mettre à niveau AIX 7.2.4 vers AIX 7.2.5.
  • Exécutez la commande hmcauth pour vous authentifier auprès de la console HMC.
  • Exécutez l'opération Live Update pour rechercher les correctifs temporaires à venir.

IBM License Metric Tool

IBM License Metric Tool version 7.2 n'est plus pris en charge. Pour en savoir plus sur la version de remplacement d' IBM License Metric Tool version 9.x, accédez à IBM License Metric Tool 9.2.

IBM PowerSC Trusted Surveyor

IBM PowerSC Trusted Surveyor n'est pas pris en charge dans AIX 7 with 7200-05. Si vous migrez vers AIX 7 avec 7200-05, vous devez supprimer l'ensemble de fichiers powersc.ts avant de lancer le processus de migration. Si vous migrez des WPAR, vous devez vérifier que le fichier powersc.ts n'est pas installé sur ces dernières.

Reliable Scalable Cluster Technology (RSCT)

Lorsque vous effectuez une mise à niveau vers AIX 7 avec 7200-05, RSCT version 3.2.5.0 est installé et remplace la version précédente de RSCT. Pour plus d'informations sur RSCT, voir IBM Docs for RSCT 3.2.

AIX 7.2 et RSCT version 3.2.5.0 ne prennent plus en charge les produits Virtual Shared Disk (VSD) et Low-level application programming interface (LAPI). Si ces produits sont déjà installés à partir d'un niveau de code antérieur, les ensembles de fichiers rsct.vsd et rsct.lapi.rte doivent être supprimés avant la migration vers AIX 7 avec 7200-05. Si des produits tiers utilisent VSD, vous devez examiner les offres de produit Spectrum Scale proposées en vue d'un remplacement.

DSM

Le fichier dsm.core fournit un fichier /etc/ibm/sysmgt/dsm/overrides/dsm.properties, qui permet à l'utilisateur de remplacer la configuration SSH. Si ce fichier a été modifié, le fichier doit être sauvegardé manuellement avant une mise à jour ou une migration, car il est remplacé.

Serveurs simples

Si vous migrez une version précédente de AIX Common Operating System Image (COSI) et que vous avez associé des serveurs Thin Server AIX à AIX 7 avec 7200-05, il est recommandé de supprimer toute unité de vidage associée aux serveurs Thin Server migrés et de recréer les serveurs Thin Server.

En outre, vous devez installer l'ensemble de fichiers devices.tmiscsw.rte sur le maître NIM pour AIX 7 with 7200-05 Thin Server afin de créer une unité de vidage. L'ensemble de fichiers devices.tmiscsw.rte est disponible dans AIX Expansion Pack.

Pilote de périphérique de sous-système IBM

AIX Version 7.2 ne prend pas en charge le pilote IBM Subsystem Device Driver (SDD) pour IBM TotalStorage Enterprise Storage Server®, la famille IBM TotalStorage DS et IBM System Storage SAN Volume Controller. Si vous utilisez SDD, vous devez passer au module SDDPCM (Subsystem Device Driver Path Control Module) ou au module PCM ( AIX Path Control Module) pour la prise en charge multi-accès sur AIX pour le stockage SAN IBM . Les scripts de migration SDD vers SDDPCM vous guident à travers la transition.

Contactez le support technique du stockage IBM pour demander l'accès aux scripts de migration.

Pour plus d'informations sur les solutions d'E-S multi-accès disponibles et les versions d' AIX prises en charge pour les produits de stockage SAN IBM , voir le site Web IBM System Storage Interoperation Center (SSIC) .

Migration de Db2

IBM Db2® version 11.1 avec FP5 est disponible sur le support de base AIX . Vous pouvez mettre à niveau votre environnement Db2 depuis Db2 version 10.5, 10.1ou 9.7 vers Db2 version 11.1. Pour plus d'informations sur la mise à niveau vers Db2 version 11.1, voir la rubrique Mise à niveau vers Db2 version 11.1 .

Configuration

Cette section contient des informations sur la configuration du système d'exploitation AIX .

Nombre de lignes de la file d'attente dynamique pour les unités MPIO

Un changement dynamique survient lorsque vous modifiez un attribut d'unité alors que l'unité est à l'état ouvert. Dans le système d'exploitation AIX , vous pouvez modifier certains attributs d'unité lorsque l'unité est à l'état ouvert en exécutant la commande chdev avec l'indicateur -U . Dans AIX 7 with 7200-05, vous pouvez modifier dynamiquement l'attribut queue_depth pour les unités MPIO.

Pour chaque unité gérée par le pilote de périphérique scsidisk AIX , une file d'attente de commandes distincte est créée. Cette file d'attente est utilisée comme mémoire tampon pour les commandes SCSI qui sont envoyées à l'unité. L'attribut queue_depth représente le nombre maximal de commandes SCSI admises dans la file d'attente. L'attribut queue_depth est configuré initialement dans ODM lorsque l'unité est installée. Dans les éditions précédentes du système d'exploitation AIX , l'attribut queue_depth était statique lorsqu'une unité était à l'état ouvert. Dans AIX 7 with 7200-05, vous pouvez modifier l'attribut queue_depth lorsque le disque est à l'état ouvert en exécutant la commande chdev -U -l hdiskX -a queue_depth=NEW_VALUE , où NEW_VALUE correspond à la nouvelle longueur de la file d'attente.

Bibliothèque libusb

La bibliothèque libusb est une bibliothèque C open source prise en charge sur AIX 7 avec 7200-05. Elle fournit un accès générique aux unités USB. Vous pouvez exécuter des applications libusb sous AIX 7 avec 7200-05 en recompilant les applications avec ce nouveau package libusb. Vous pouvez télécharger le gestionnaire de package RPM libusb à partir du site Web https://public.dhe.ibm.com/aix/freeSoftware/aixtoolbox/RPMS/ppc/libusb/ . Pour plus d'informations sur l'utilisation de la bibliothèque libusb, consultez les rubriques suivantes :

Allocation dynamique

AIX 7 with 7200-05 inclut la prise en charge de la récupération d'espace pour les disques alloués de manière dynamique qui ont été ajoutés à l'aide du gestionnaire de volume logique (LVM). Lorsqu'une quantité suffisamment importante d'espace disque provenant d'un volume physique est disponible, le gestionnaire de volume logique alloue cet espace disque à l'unité de stockage. Cette fonction est activée par défaut et peut être désactivée à l'aide de la commande ioo . La fonction de récupération d'espace est prise en charge uniquement sur les disques exposés au système d'exploitation AIX avec la virtualisation d'ID N_Port (NPIV) ou les adaptateurs FC connectés directement. L'allocation dynamique est disponible dans les produits de stockage suivants qui prennent en charge les commandes d'allocation dynamique SCSI (Logical Block Provisioning) :
  • IBM DS8000®
  • IBM XIV®
  • Gamme EMC Symmetric
  • IBM Spectrum® Virtualize
Pour plus d'informations sur l'affichage des informations de récupération d'espace, voir la commande lvmstat .

Tâches de diagnostic

AIX 7 avec 7200-05 prend en charge la planification de diagnostics périodiques plusieurs fois par jour au lieu d'une seule fois par jour. Pour planifier des diagnostics périodiques plusieurs fois par jour, exécutez la commande diag et sélectionnez Sélection des tâches > Diagnostics périodiques et indiquez un intervalle de temps entre chaque test.

AIX 7 avec 7200-05 prend en charge le formatage et la certification de jusqu'à 10 disques en parallèle au lieu d'un seul à la fois. Pour formater ou certifier plusieurs disques, exécutez la commande diag et depuis le menu Task Selection, sélectionnez Certify Media in Parallel ou Format Media in Parallel. Toutes les ressources éligibles sont répertoriées dans une liste. Vous pouvez sélectionner jusqu'à 10 disques dans la liste. Le statut de l'opération est mis à jour toutes les cinq secondes. La durée de l'opération pour chaque disque dépend de divers facteurs, comme le type de disque, sa taille et sa vitesse.

Limitations et restrictions

Cette section répertorie les restrictions et limitations qui s'appliquent à AIX 7 with 7200-05.

Mise à niveau d' IBM Security Verify Directory

A partir d' AIX 7.3 Technology Level 2, IBM Security Directory Server (ISDS) est mis à niveau et renommé IBM Security Verify Directory (ISVD). L'ensemble de fichiers pour ISDS version 6.4.0.25 est mis à niveau vers ISVD version 10.0.0.1. La version de l'ensemble de fichiers et le changement de nom du répertoire n'ont aucune incidence sur le fonctionnement d'ISVD. L'ensemble de fichiers ISVD version 10.0.0.1 est fourni avec les modules de base AIX 7.3 Technology Level 2 et AIX 7.2 Technology Level 5. Le pack de base AIX 7.3 with Technology Level 2 inclut également les ensembles de fichiers LDAP (Lightweight Directory Access Protocol) les plus récents et stables qui fournissent des correctifs pour les problèmes précédents.

Remarque: Pour prendre en charge les clients qui utilisent AIX 7.2 avec les niveaux de technologie pris en charge, ISVD version 10.0 sera fourni dans le cadre du pack de base AIX 7.2 car la version ISDS 6.4 atteint la fin de la prise en charge (EOS) en septembre 2024.
Si vous disposez d'ISDS version 6.4, vous devez effectuer une mise à niveau vers ISVD version 10.0. Pour plus d'informations sur la mise à niveau vers ISVD version 10.0, voir la page Mise à niveau d'une instance d' IBM Security Verify Directory .
Remarque: Pour qu'ISVD version 10.0 fonctionne correctement, vous devez exécuter l'intégralité du processus, en commençant par Définition de l'environnement avant la mise à niveau d'une instance sur Liens vers les utilitaires client et serveur.

AIX 7.2 Enterprise Edition 1.1ou version ultérieure

Les versions précédentes d' AIX Enterprise Edition incluaient IBM® Tivoli® Monitoring version 6.2.3 et version 6.3.0. Toutefois, AIX 7.2 Enterprise Edition 1.1ou version ultérieure, inclut uniquement Tivoli Monitoring version 6.3.0. Pour utiliser AIX 7.2 Enterprise Edition 1.1ou version ultérieure, vous devez effectuer une mise à niveau vers Tivoli Monitoring version 6.3.0.

OpenSSL version 3.0

A partir d' AIX 7.2 Technology Level 5, Open Source Secure Sockets Layer (OpenSSL) est mis à jour de la version 1.0.2 à 3.0.10. Suite aux nouvelles mises à jour apportées à AIX 7.2 Technology Level 5, quelques API sont obsolètes, des chiffrements faibles sont supprimés, la prise en charge de TLS (Transport Layer Security) version 1.3 est introduite et des concepts de fournisseur sont introduits. OpenSSL version 3.0.10.1001 contient une optimisation des performances pour AES (Advanced Encryption Standard) avec chiffrement Galois / Counter Mode (AES-GCM) et chiffrement de flux ChaCha20 sur les systèmes Power10 .

Remarque: A partir d' AIX 7.2 Technology Level 5, les fichiers d'en-tête sont basés sur OpenSSL version 3.0 . Toute nouvelle application à compiler doit être compilée avec OpenSSL version 3.0.
Le système d'exploitation AIX garantit que les applications existantes ne sont pas impactées par la mise à jour de la version. Par conséquent, les objets partagés d' OpenSSL 1.0.2 et OpenSSL 1.1 sont conservés dans la bibliothèque OpenSSL . Les applications qui dépendent des bibliothèques OpenSSL doivent migrer vers OpenSSL 3.0 avant la fin de la prise en charge des versions précédentes.
Remarque: La prise en charge d' OpenSSL 1.0.2 se termine à la fin de l'année 2023 et celle d' OpenSSL 1.1 se termine à la fin de l'année 2024. Les objets partagés d' OpenSSL 1.0.2 seront conservés au-delà de l'année 2023 à des fins de compatibilité avec les versions OpenSSL antérieures. Les objets partagés d' OpenSSL version 0.9.8 ne sont plus pris en charge et les bibliothèques libcrypto_compat.a et libssl_compat.a sont supprimées car elles contiennent uniquement des objets partagés 0.9.8 . En outre, les bibliothèques libcrypto.a et libssl.a ne contiennent pas d'objets partagés 0.9.8 . A titre d'atténuation, les clients qui dépendent de ces objets partagés sont désormais recommandés pour compiler leurs applications avec les derniers objets partagés pris en charge. Les objets partagés OpenSSL 1.1 qui sont fournis dans la bibliothèque OpenSSL 3.0 proviennent de l'édition la plus récente correspondante de la bibliothèque qui est fournie avec la prise en charge du chiffrement fort. Les clients qui préfèrent utiliser cet objet partagé sont invités à compiler des applications à l'aide de la bibliothèque 1.1 avec un support de chiffrement fort fourni dans AIX Web Download Pack Programs.
L'outil de ligne de commande openssl et openssl64 sont liés à l'objet partagé d' OpenSSL 3.0. En raison de problèmes de compatibilité, les commandes peuvent ne pas fonctionner correctement.
Remarque: De nombreuses options sont ajoutées à OpenSSL 3.0; par conséquent, il est obligatoire de valider les outils de ligne de commande (openssl et openssl64) avant de les utiliser.
OpenSSL 3.0 est compilé à l'aide des options de configuration suivantes:
  • no-idea
  • no-rc5
  • no-weak-ssl-ciphers
  • no-psk
  • no-srp
  • no-deprecated

Les nouveaux symboles introduits dans le fichier de configuration OpenSSL 3.0 sont stockés dans le fichier /var/ssl/openssl.cnf . Il est recommandé de sauvegarder et d'enregistrer les modifications dans l'ancien fichier de configuration car l'ancien fichier de configuration OpenSSL n'est pas conservé pour être utilisé.

Pour utiliser les fournisseurs existants qui sont générés dans l'application, effectuez les modifications suivantes dans le nouveau fichier de configuration:
openssl_conf = openssl_init

 [openssl_init]
 providers = provider_sect

 [provider_sect]
 default = default_sect
 legacy = legacy_sect

 [default_sect]
 activate = 1

 [legacy_sect]
 activate = 1
Remarque: Les applications AIX natives qui utilisaient l'objet partagé OpenSSL version 1.0.2 sont mises à jour pour utiliser OpenSSL version 1.1.1 et les objets partagés précédents.

Pour plus d'informations sur les mises à jour entre OpenSSL 1.0.2 et OpenSSL 3.0, voir le guide de migration de communauté (https://www.openssl.org/docs/man3.0/man7/migration_guide.html).

Pour générer des requêtes, consultez le site Web IBM AIX support .

OpenSSH version 8.1p1

L'ensemble de fichiers OpenSSH est mis à jour vers l'édition 8.1p1 de la communauté open source avec VRMF 8.1.112.2000 dans AIX.
  • L'ensemble de fichiers OpenSSH inclut le correctif pour la fonction d'échange de clés de l'interface GSS-API.
  • L'ensemble de fichiers OpenSSH est compilé avec la version OpenSSL 1.1.1t.
  • Toutes les vulnérabilités signalées dans la version supérieure d' OpenSSH (y compris l'édition 8.7p1 ) sont à nouveau portées vers cet ensemble de fichiers.
Remarque: toutes les versions d' OpenSSH avec VRMF 8.1.102.xxxx ne sont plus prises en charge en tant que prise en charge de la version OpenSSL 1.0.2 terminée en 2023. Vous devez effectuer une mise à jour vers les versions OpenSSH avec VRMF 8.1.112.2000 ou une version ultérieure. Vous pouvez télécharger la dernière version de l'ensemble de fichiers OpenSSH à partir du site Web AIX Web Download Pack Programs .

OpenSSH 6.0p1 avec VRMF 6.0.0.6204 ou version antérieure, OpenSSH 7.1p1 avec VRMF 7.1.102.1100 ou version antérieure et OpenSSH 7.5p1 avec VRMF 7.5.102.1600 ou version antérieure ne sont plus pris en charge. Vous pouvez télécharger la dernière version de l'ensemble de fichiers OpenSSH à partir du site Web AIX Web Download Pack Programs .

Global Security Kit requis pour la conformité avec la norme NIST

GSKit version 8.0.55.11 est fourni sur le support AIX 7 with 7200-05 Expansion Pack.

Utilisez GSKit version 8.0.50.10ou ultérieure, lorsque vous utilisez la sécurité IP avec des longueurs de clé RSA (Rivest-Shamir-Adleman) supérieures à 2048 bits. Une longueur de clé RSA minimale de 2048 bits est requise pour la conformité avec la norme NIST (National Institute of Standards and Technology) telle que définie dans la publication spéciale 800-131A. Lorsque vous générez des certificats pour IP securiy (IPsec), tenez compte des exigences répertoriées dans la rubrique Installation de la fonction de sécurité IP.

Modifications apportées à la commande nmon

Le comportement des enregistrements nmon pour les sections PCPU et SCPU n'est pas enregistré par défaut dans AIX version 7.2. Pour activer l'enregistrement des sections PCPU et SCPU, exécutez l'enregistrement nmon avec les options -y PCPU=on,SCPU=on. Lorsque les sections PCPU et SCPU sont activées, le format enregistré est identique à celui des versions précédentes du système d'exploitation AIX . Pour plus d'informations sur la commande nmon , voir la rubrique Commande nmon .

Perl

La version précédente de Perl a été mise à niveau vers Perl version 5.28.1 dans IBM AIX 7.2 avec le niveau de technologie 5. Perl est un package open source 3rd-party distinct qui n'appartient pas à IBM. Le package Perl risque de ne pas préserver une compatibilité intégrale entre toutes les versions. Si vous transférez des scripts Perl vers la version 5.28.1, vous devez procéder à une évaluation de ces scripts pour vérifier qu'ils continuent de fonctionner comme prévu. Pour plus d'informations sur Perl, voir le site Web Perl Programming Documentation .

Code supprimé d' AIX version 7.2

Le code et les fonctions suivants ont été supprimés d' AIX version 7.2ou ultérieure:
  • Pilote Fcparrayhead
  • Interface de programmation graPHIGS
  • Network Computing System 1.5.1 (ensemble de fichiers bos.net.ncs)
  • Network Data Administration Facility (NDAF)
  • Network Information Services + (NIS+)
    Remarque: NIS est toujours disponible.
  • IBM Systems Director Console for AIX
  • Pilote IP over Fibre Channel (FC)

Logiciels sous licence non pris en charge dans AIX version 7.2

Les logiciels sous licence suivants ne sont pas pris en charge dans AIX version 7.2:
  • AIX Fast Connect
  • Performance Toolbox for AIX
  • IBM PowerSC Trusted Surveyor
  • AIX Profile Manager

Ensemble de fichiers du client CIFS

Le progiciel bos.cifs_fs est déplacé vers le support AIX Version 7.2 Expansion Pack. Le client CIFS (Common Internet File System) est fourni en l'état (sans support).

Remarque: AIX version 7.2 prend en charge le système de fichiers client SMB basé sur le protocole SMB (Server Message Block) version 2.1. Le système de fichiers du client SMB remplace le client CIFS. Le client CIFS est basé sur la version 1 du protocole SMB. Pour plus d'informations, voir Système de fichiers client SMB.

Limite d'UC virtuelle pour la partition de processeur partagé

Les partitions de processeur partagé du système d'exploitation AIX sont limitées à 128 processeurs virtuels au maximum. Chaque processeur virtuel contient jusqu'à huit unités d'exécution matérielles et autorise jusqu'à 1024 processeurs logiques pour les systèmes POWER8 qui s'exécutent en mode SMT8 . Si votre configuration requiert davantage de processeurs AIX LPAR, vous devez utiliser des processeurs dédiés.

Informations supplémentaires

IBM Hyperconverged Systems

AIX on IBM Hyperconverged Systems optimisé par Nutanix permet une gestion simplifiée via une infrastructure hyperconvergée. Vous pouvez exécuter AIX version 7.2.2 avec Service Pack 2 ou version ultérieure et l'APAR IJ05283 sur des systèmes IBM Hyperconverged Systems avec POWER8 reposant sur des noeuds CS821 et CS822.

AIX Version 7.2.2 avec Service Pack 2 ou version ultérieure s'exécute sous sa forme entièrement virtualisée dans Nutanix Acropolis Hypervisor et le cycle de vie de la machine virtuelle correspondant est géré via l'interface graphique de Nutanix PRISM. IBM Hyperconverged Systems est intégrée à la même version du système d'exploitation AIX 7.2.2 qui s'exécute sur les plateformes IBM PowerVM® . IBM Les systèmes hyperconvergés sont compatibles binaires avec le système d'exploitation AIX qui s'exécute sur PowerVM conformément à la garantie de compatibilité binaire AIX .

Remarque: AIX version 7.3 n'est pas pris en charge sur les systèmes IBM Hyperconverged Systems.

Pour plus d'informations sur les systèmes IBM Hyperconverged Systems, voir la rubrique IBM Hyperconverged Systems .

AIX Dynamic System Optimizer

IBM AIX Dynamic System Optimizer (DSO) étend les fonctions fournies par Active System Optimizer (ASO) pour ajuster automatiquement certains paramètres système afin d'optimiser l'efficacité de votre système. Cet optimiseur automatise le travail difficile d'optimisation manuelle de ces paramètres système pour optimiser les charges de travail éligibles. Les fonctionnalités supplémentaires fournies par DSO sont l'optimisation des pages de grande taille et l'optimisation de la préextraction des flux de données.

DSO n'est plus une fonction autonome et est inclus dans AIX version 7.2, ou ultérieure, dans le cadre d'ASO. Pour plus d'informations sur DSO et ASO, voir la rubrique AIX Dynamic System Optimizer .

Algorithmes de cryptographie de mot de passe Linux SHA-256 et SHA-512

Un modèle LPA (Loadable Password Algorithm) qui prend en charge les algorithmes de cryptographie de mot de passe Linux SHA-256 et SHA-512 est disponible. L'algorithme de cryptographie par mot de passe Linux SHA-256 et SHA-512 est pris en charge par d'autres systèmes d'exploitation et a été publié dans le domaine public par Ulrich Drepper (https://www.akkadia.org/drepper/SHA-crypt.txt).

Le modèle LPA est inclus dans le package du logiciel sous licence pwmod. Vous pouvez obtenir le package pwmod à partir du site Web AIX Web Download Pack .

Guide d'administration de Common Criteria

Le Guide d'administration de Common Criteria pour AIX 7.2.5.3 peut être utilisé.

Visitez l'URL suivante pour accéder au document qui fournit des instructions pour configurer et utiliser AIX 7.2 Technology Level 5 (TL5) Service Pack 3 (SP3) dans la configuration évaluée Common Criteria pour répondre au profil de protection NIAP (National Information Assurance Partnership) pour les systèmes d'exploitation à usage général version 4.2.1 (également appelée OSPP) et au package étendu pour Secure Shell v1.0.

https://www.ibm.com/support/pages/common-criteria-administration-guidance-aix-7253

Utilisez les liens suivants pour afficher le certificat dont la date d'expiration est le 7 juillet 2027.