Операционные системы и программное обеспечение на платформе zSeries

Принципы построения и основные компоненты z/OS

Разбить на страницы
Показывать лекцию целиком

Элементы z/OS

Операционная система z/OS построена в соответствии с концепцией интеграции компонентов, реализованной впервые в OS/390, и включает базовые и опциональные элементы. Данная концепция означает, что все программные компоненты системы разрабатываются и тестируются как единый программный комплекс, а распространение и установка системы производится одним пакетом.

Базовые элементы (base elements) являются необходимой и неотъемлемой частью программного обеспечения z/OS, поскольку служат для поддержки наиболее важных функций и сервисов системы. К ним относятся средства управления аппаратными ресурсами, средства управления данными, пользовательские и программные интерфейсы, поддержка коммуникаций и др. Базовые элементы всегда включаются в установочный пакет z/OS.

Опциональные элементы (optional feature) расширяют возможности базовых элементов и обеспечивают поддержку дополнительных функций операционной системы, таких как, например, средства отладки и библиотеки для языков программирования, некоторые средства администрирования и управления хранением данных, средства защиты, аудита и шифрования и т.п. У заказчика есть возможность выбора необходимой ему совокупности опциональных элементов, которые он оплачивает отдельно. Различают два типа опциональных элементов: интегрированные (в документации определяются как priced) и неинтегрированные (unpriced). Все интегрированные опциональные элементы присутствуют в установочном пакете z/OS, однако доступными для установки и использования будут только элементы, выбранные и оплаченные заказчиком. В дальнейшем всегда существует возможность активизировать не заказанные ранее опциональные элементы на основе процедуры динамического включения (dynamic enablement) без необходимости обновления установочного пакета. Неинтегрированные опциональные элементы не входят в установочный пакет z/OS и требуют отдельного заказа и специальной установки.

Следует отметить, что z/OS включает ряд компонентов, которые в то же время либо существуют и распространяются как самостоятельные программные продукты, либо входят в состав других операционных систем (например, z/VM). Такие элементы называют неэксклюзивными (nonexclusive). К ним относятся ассемблер HLASM и связанные с ним инструментальные средства, графические библиотеки и утилиты GDDM, средства создания и просмотра документов в формате BookManager и некоторые другие. Остальные элементы, доступные только в составе z/OS, называют эксклюзивными (exclusive).

Обновляя версии и выпуская новые релизы системы, разработчики вносят постоянные изменения в состав, функции и статус тех или иных элементов. К счастью, эти изменения не столь радикальны и касаются, как правило, лишь небольшого числа компонентов. Это обеспечивает плавность перехода на новые версии, но не избавляет пользователей от необходимости внимательно изучать новшества и изменения, связанные с таким переходом. Приводимый далее обзор функциональной структуры и элементов z/OS дается в соответствии со спецификацией релиза V1R4 . Полный перечень элементов z/OS V1R4 и z/OS.e V1R4 представлен в приложении 3.

Функциональная структура z/OS

Ориентация на поддержку систем электронного бизнеса на базе технологии "клиент-сервер" определила взгляд на функциональную структуру z/OS как совокупность модулей, каждый из которых обеспечивает реализацию сервисов определенного типа и включает некоторую совокупность базовых и опциональных элементов. В составе z/OS выделено 10 функциональных модулей, показанных на рис. 5.6.

(рис 5.6) Функциональная структура z/OS

Базовые системные функции и средства представлены тремя модулями:

  • системные сервисы;
  • сервисы администрирования и управления системой;
  • системные сервисы UNIX.
  • Элементы этих модулей создают основу для функционирования остальных модулей системы, которые в свою очередь связаны со вспомогательными сервисами и с поддержкой ключевых технологий современных информационных систем, включая коммуникационный сервис, сервис безопасности, Web-сервис и др. Предоставляемая z/OS возможность развертывания вспомогательных сервисов на одной машине и в одной среде обеспечивает снижение расходов на настройку и эксплуатацию программного обеспечения, повышает устойчивость работы и эффективность взаимодействия всех компонентов.

    Рассмотрим состав и функции отдельных модулей z/OS, принимая во внимание, что некоторые элементы с таким же успехом можно было бы отнести к другим модулям (т.е. границы модулей условны).

    Системные сервисы

    В состав системных сервисов входит более десятка базовых и опциональных компонентов, обеспечивающих поддержку фундаментальных функций операционной системы и предназначенных в первую очередь для управления ресурсами и организации вычислительного процесса. Наиболее важными среди них являются компоненты BCP, DFSMSdfp, JES2, TSO/E и ISPF, которые, находясь в тесном взаимодействии, определяют основные технологические принципы функционирования z/OS (рис. 5.7).

    (рис 5.7) Взаимодействие базовых элементов системных сервисов z/OS

    Центральную роль в системе играет базовая управляющая программа BCP (Base Control Program), являющаяся ядром системных сервисов и z/OS в целом.

    Базовая управляющая программа осуществляет:

  • управление задачами (диспетчеризация и синхронизация);
  • управление виртуальной и физической памятью;
  • управление вводом-выводом;
  • обработку прерываний и поддержку системных вызовов;
  • управление рабочей нагрузкой и производительностью;
  • управление выполнением программ (связывание, восстановление);
  • поддержку диалога с оператором через консоль;
  • протоколирование работы системы.
  • В литературе при описании функций BCP часто используют понятие "супервизор" (supervisor), которое можно считать синонимом базовой управляющей программы. В составе BCP выделен ряд важнейших компонентов, таких как программа конфигурирования ввода-вывода IOCP (I/O Configuration Program), менеджеры управления виртуальной, физической и вспомогательной памятью VSM, RSM, ASM (Virtual, Real, Auxiliary Storage Managers), менеджер управления рабочей нагрузкой WLM (Workload Manager), модуль управления системой (сбора статистики) SMF (System Management Facilities), модуль синхронизации задач GRS (Global Resource Serialization), программа связывания (Binder) и некоторые другие. Познакомиться с большинством этих компонентов нам предстоит в данной главе.

    Необходимо отметить, что в базовую управляющую программу z/OS интегрировано ядро системных сервисов UNIX, выполняющее ключевую роль при поддержке приложений и некоторых системных компонентов, ориентированных на эту операционную среду.

    Вторым важнейшим элементом системных сервисов является подсистема управления данными DFSMSdfp (Data Facility Storage Management System - data facility product), реализующая базовые функции управления данными, хранящимися во внешней памяти, и устройствами хранения данных. Фактически этот компонент поддерживает необходимые низкоуровневые средства для создания, размещения на носителях и последующей обработки наборов данных. DFSMSdfp является базовым элементом, но в то же время существует еще ряд опциональных компонентов семейства DFSMS, которые будут рассмотрены в разделе, посвященном сервисам системного администрирования. Подробное описание всех средств управления данными и внешней памятью будет представлено в п. 5.1.4.

    Для обработки пакетных заданий (напомним, что задание представляет собой внешнюю единицу работы z/OS) служит подсистема управления заданиями JES2 (Job Entry System 2). Этот базовый компонент принимает и регистрирует задания, поступающие в систему от различных источников; осуществляет анализ и формирует очереди заданий, а затем передает задания на выполнение базовой управляющей программе. После завершения выполнения задания и получения результатов от BCP, JES2 формирует отчет по заданию (листинг), передает его пользователю или выводит на печать. Альтернативой JES2 является опциональный компонент JES3, который, в отличие от JES2, может использоваться для централизованного управления заданиями в многомашинной системе. Более подробно о подсистеме управления заданиями будет рассказано в п. 5.1.5.

    Для организации взаимодействия с пользователями в составе системных сервисов присутствуют два базовых компонента: TSO/E и ISPF. Система разделения времени TSO/E (Time Sharing Option/Extensions) обеспечивает поддержку интерактивного терминального пользовательского интерфейса в режиме командной строки. TSO/E располагает своей системой команд, позволяющих запускать программы и задания, манипулировать наборами данных, контролировать вычислительный процесс и управлять системой с удаленного терминала. Полноэкранный диалоговый интерфейс пользователя ISPF (Interactive System Productivity Facility) представляет собой среду для разработки и реализации диалога с пользователем на основе стандарта CUA как в текстовом, так и в графическом режиме. ISPF включает текстовый редактор, утилиты для работы с наборами данных, средства разработки и удаленного запуска программ и заданий, а также другие полезные средства для удобного и эффективного взаимодействия с системой. Многие системные компоненты (WLM, HCD, RACF, RMF и др.) используют интерфейс ISPF для настройки и конфигурирования. Описание элементов поддержки пользовательского интерфейса z/OS будет представлено в п. 5.1.7

    Сервисы администрирования и управления системой

    Данная группа сервисов включает набор базовых и опциональных компонентов, предназначенных для установки, конфигурирования, настройки различных элементов и сервисов z/OS, а также для обеспечения оптимальных условий их функционирования.

    Базовый компонент конфигуратор оборудования HCD (Hardware Configuration Definition) предназначен для описания начальной конфигурации, а также динамической реконфигурации аппаратного обеспечения и устройств ввода-вывода. Опциональный элемент HCM (Hardware Configuration Manager) представляет собой дополнение к HCD, позволяющее конфигурировать оборудование с помощью графического пользовательского интерфейса.

    Программа модификации системы SMP/E (System Modification Program/Extended) является базовым элементом и представляет собой инструментарий, предназначенный для установки и обновления программных продуктов z/OS, а также инвентаризации установленного программного обеспечения системы.

    Ранее отмечалось, что в z/OS V1R1 появился новый компонент msys for Setup (Managed System Infrastructure for Setup) - мастер для настройки параметров z/OS и приложений, выполняемых под z/OS на основе графического интерфейса в стиле Web. Вызов мастера может производиться авторизованными пользователями непосредственно с рабочей станции. Диалог настройки рекомендует пользователю наилучшие сочетания параметров, которые он может изменить, либо согласиться с ними. Обновление параметров осуществляется автоматически. Продолжением и развитием технологии msys стало появление в z/OS V1R2 нового базового компонента msys for Operation, предназначенного для автоматизации решения задач сопровождения и администрирования системы в сисплексе.

    Подсистема управления данными DFSMS, упоминавшаяся при рассмотрении системных сервисов, представлена в сервисах администрирования четырьмя опциональными компонентами:

  • DFSMSdss (data set service) - средства администрирования данных и устройств внешней памяти на магнитных дисках (резервное копирование, восстановление, дефрагментация);
  • DFSMShsm (hierarchical storage manager) - средства оптимизации хранения наборов данных на различных носителях в зависимости от интенсивности использования и обеспечения сохранности данных;
  • DFSMSrmm (removable media manager) - средства управления сменными ленточными и оптическими носителями;
  • DFSMStvs (transactional VSAM service) - поддержка параллельной обработки наборов данных VSAM для пакетных заданий и транзакций CICS.
  • Следующие два компонента из рассматриваемой группы сервисов относятся к разряду опциональных, однако пользователи редко отказываются от них. Компонент SDSF (System Display and Search Facility), используя диалоговые панели ISPF, обеспечивает контроль и предоставляет информацию о текущем состоянии всех заданий в системе, а также поддерживает средства управления системой с помощью консольных команд. Компонент RMF (Resource Measurement Facility) - менеджер сбора данных о ресурсах - предоставляет диалоговый интерфейс и средства для получения отчетов об использовании любых ресурсов z/OS и о параметрах производительности как в текущий момент, так и за указанный период времени.

    Следует отметить, что множество компонентов, используемых для администрирования и управления системой, несколько шире, нежели представлено в группе сервисов администрирования. Однако эти средства (например, RACF) отнесены к другим функциональным модулям, что подтверждает тезис об условности данной классификации (сказанное верно для любой классификации вообще).

    Системные сервисы UNIX

    Сегодня невозможно представить себе z/OS без встроенных возможностей операционной системы UNIX. Базовый компонент UNIX System Services включает системное ядро UNIX (UNIX System Services Kernel) и прикладные сервисы (UNIX Application Services). Ядро UNIX интегрировано в базовую управляющую программу z/OS и поддерживает интерфейс прикладного программирования (API) для всех UNIX-приложений в соответствии со стандартом XPG 4.2.

    Прикладные сервисы UNIX включают поддержку классического пользовательского интерфейса UNIX - командного интерпретатора shell и набора стандартных утилит, благодаря которым пользователь UNIX может получить доступ к ресурсам мэйнфрейма привычным для него способом. Кроме того, поддерживается интерактивный отладчик UNIX, который могут использовать разработчики приложений на языке C.

    Подробное описание системных сервисов UNIX и примеры использования прикладных сервисов будут представлены в п. 5.1.6.

    Сервисы для разработки и поддержки приложений

    В состав базового программного обеспечения z/OS входят компиляторы множества высокоуровневых языков программирования (HLL, High Level Languages), включая C, C++, COBOL, Fortran и PL/1, а также два редактора связей для получения загрузочного кода приложений (Linkage Editor и Binder). У разработчиков есть возможность производить компиляцию и редактирование связей как в пакетном, так и в интерактивном режиме, используя интерфейс TSO/ISPF или UNIX shell. В то же время на рынке существуют внешние продукты, позволяющие разрабатывать приложения для z/OS на рабочих станциях с использованием визуального графического интерфейса (например, IBM Visual Age).

    Важнейшим базовым элементом, обеспечивающим поддержку универсальной среды выполнения программ, созданных на различных языках программирования, является так называемая языковая среда LE (Language Environment). LE включает единые для всех HLL приложений средства управления запуском и завершением программ, формирования сообщений времени выполнения, распределения памяти, а также обеспечивает универсальный программный интерфейс для взаимодействия "разноязыких" приложений. Кроме того, LE содержит набор общих статических и динамических библиотек, используемых различными HLL-приложениями, а также специфические библиотеки для каждого HLL.

    Для разработки быстродействующих и экономичных приложений для платформы zSeries поддерживается высокоуровневый ассемблер HLASM (High Level Assembler), включающий компилятор, макросредства и необходимые библиотеки. Дополнительные инструментальные средства разработки ассемблерных программ, расширяющие возможности HLASM, поставляются вместе с опциональным компонентом HLASM Toolkit. Отметим, что HLASM является неэксклюзивным элементом z/OS, поскольку используется в составе других операционных систем (z/VM, VSE)

    Для разработчиков C/C++ приложений z/OS поддерживает специальную среду разработки, включающую компилятор C, компилятор C++, библиотеки классов, набор утилит и средства отладки. Библиотеки классов C++ представлены базовым элементом C++ IBM Open Class Library. Остальные возможности реализованы с помощью опционального элемента C/C++ with Debug Tool (с модификацией, не содержащей средств отладки C/C++ without Debug Tool). Все средства разработки C/C++ приложений ориентированы на использование библиотек и сервисов языковой среды Language Environment.

    Для создания и использования графических приложений в составе z/OS присутствует базовый элемент, называемый менеджером отображения графических данных GDDM (Graphical Data Display Manager). GDDM представляет собой мощный набор API-функций для создания, отображения и хранения векторных и растровых изображений и шрифтов. GDDM поддерживает вывод на различные графические устройства, включая дисплейные терминалы, принтеры, плоттеры, и содержит соответствующий набор драйверов и служебных утилит. Расширенные возможности по работе с графикой представлены опциональными компонентами GDDM-PGF2 (Presentation Graphics Feature) и GDDM-REXX2.

    Более подробно средства разработки приложений будут рассмотрены в п. 5.1.8.

    Коммуникационные сервисы

    Данная группа сервисов содержит средства интеграции компьютеров zSeries в распределенные многомашинные вычислительные системы на базе современных сетевых протоколов. Базовый элемент z/OS коммуникационный сервер (Communications Server) обеспечивает защищенную поддержку основных коммуникационных решений для корпоративных сетей и включает два сервиса: IP и SNA.

    Сервис IP предназначен для реализации взаимодействия на базе широко распространенного сегодня благодаря Internet протокола TCP/IP. В рамках IP-сервиса, помимо базовых средств передачи данных, поддерживаются все важнейшие протоколы прикладного уровня, включая Telnet, FTP, SMTP, RPC и др. На основе TCP/IP функционируют и некоторые другие сервисы z/OS (например, сервис поддержки электронного бизнеса), а также различные системы промежуточного слоя, такие как CICS, IMS, Websphere и др.

    Сервис SNA предназначен для поддержки вычислительных сетей, построенных на базе разработанного IBM стандарта SNA (System Network Architecture), известного ранее как виртуальный телекоммуникационный метод доступа VTAM. В рамках данного стандарта реализован протокол APPN (Advanced Peer-to-Peer Networking), обеспечивающий интерфейс между приложениями хоста и ресурсами сети SNA и связывающий пользователей сети. В рамках SNA реализована технология AnyNet (известная также по названием MPTN - multiprotocol transport networking), обеспечивающая прозрачное взаимодействие пользователей и приложений, находящихся в сегментах сети, использующих различные протоколы (IP и SNA). Так, например, приложения SNA без каких-либо изменений могут обмениваться данными и управлять удаленными устройствами через IP-сеть (режим AnyNet SNA over IP). В то же время приложения, использующие функции библиотеки IP сокетов (С socket API), могут взаимодействовать между собой через сеть SNA/APPN (режим Sockets over SNA), а также получать простой и быстрый доступ к ее ресурсам.

    Оба коммуникационных сервиса могут использовать встроенные средства шифрования данных на основе 56-разрядного алгоритма DES. Для расширения возможностей шифрования в составе z/OS предусмотрен опциональный неинтегрированный компонент Communications Server Security Level 3, использующий 64-разрядные ключи и алгоритм TDES.

    Кроме сервисов IP и SNA, коммуникационный сервер поддерживает функции управления сетевой печатью (Communications Server NPF (Network Print Facility)), а также некоторые функции сетевой защиты на базе технологии Firewall, включая фильтрацию IP-пакетов, трансляцию адресов (NAT), виртуальные сети (VPN).

    Вторым базовым элементом коммуникационных сервисов является средство поддержки OSA (OSA Support Facility (OSA/SF)). OSA/SF обеспечивает дружественный интерфейс для контроля состояния адаптеров OSA (OSA Express и OSA-2) - аппаратуры сетевого взаимодействия с устройствами IP и SNA/APPN сетей на базе различных протоколов (Gigabit, Token Ring, Ethernet/Fast Ethernet, ATM, FDDI и др.).

    Более подробно коммуникационные сервисы рассмотрены в главе 4.

    Сервисы поддержки распределенных вычислений

    Сервисы поддержки распределенных вычислений обеспечивают взаимодействие приложений и управление данными в распределенных вычислительных системах на основе промышленного стандарта DCE 1.1 (Distributed Computing Environment). Фактически DCE представляет собой сетевую операционную систему, обслуживающую работу клиент-серверных приложений в гетерогенных средах (включая IP и SNA сети). В составе z/OS в рамках рассматриваемых сервисов представлено три базовых элемента.

    Базовые службы DCE (DCE Base Services) предназначены для разработки и поддержки выполнения клиент-серверных приложений и включают:

  • службу вызова удаленных процедур (RPC, Remote Procedure Call) - взаимные вызовы программ, работающих на различных платформах, в формате вызова локальных процедур;
  • службу каталога (Directory Services) - ведение общего каталога имен всех ресурсов распределенной системы;
  • службу времени (Distributed Time Services) - синхронизация часов на всех узлах распределенной системы;
  • службу безопасности (Security Services) - идентификация и аутентификация пользователей, приложений и узлов распределенной системы.
  • Служба поддержки распределенных файлов DFS (Distributed File Service) обеспечивает приложениям прозрачный защищенный доступ к файлам, размещенным на различных узлах сети. Фактически DFS объединяет файловые системы различных ОС в единую глобальную файловую систему, доступную для множества пользователей сети. Одним из новшеств z/OS стало появление файловой системы zFS (zSeries File System), которая может быть использована в дополнение к файловой системе HFS UNIX. zFS, используя аналогичную HFS структуру, обеспечивает значительное увеличение производительности и устойчивости к системным сбоям. Кроме того, в рамках DFS реализована поддержка SMB сервера для доступа клиентов ОС Windows к наборам данных z/OS.

    Сетевая файловая система NFS (Network File System) выполняет функции файл-сервера для рабочих станций, персональных компьютеров и других авторизованных систем в сети TCP/IP. NFS-сервер дает возможность удаленным пользователям (клиентам) получить доступ к наборам данных z/OS и файлам UNIX-сервиса, которые могут быть смонтированы как часть файловой системы клиента.

    Службы безопасности

    Службы безопасности включают широкий набор функций контроля доступа к системным ресурсам, содержат средства настройки, аудита и управления защитой от несанкционированного доступа к данным в распределенных и централизованных средах, а также обеспечивают эффективное шифрование данных "на лету" благодаря наличию криптографического сопроцессора. Службы безопасности состоят из двух групп элементов: сервера защиты и криптографических сервисов.

    Сервер защиты (Security Server) является опциональным интегрированным элементом, служащим для конфигурирования и управления доступом к ресурсам z/OS, и состоит из следующих компонентов:

  • Средства управления доступом к ресурсам RACF (Resource Access Control Facility) являются базовым звеном сервера защиты и обеспечивают централизованное управление доступом к ресурсам системы на основе авторизации пользователей и приложений в многомашинных и мультисистемных средах. С помощью RACF администратор осуществляет регистрацию всех пользователей системы, настраивает индивидуальные и групповые права и проводит аудит по использованию тех или иных ресурсов (устройств, данных, системных и прикладных программ).
  • Средства сетевой защиты (Firewall Technologies) предназначены для обеспечения защиты от внешних атак в IP-сети (совместно с коммуникационным сервером), включая поддержку FTP proxy, демона SOCKS, встроенных процедур шифрования на основе алгоритма DES, интерфейса администратора для настройки и конфигурирования.
  • Сервер LDAP обеспечивает защищенный доступ пользователей к сетевым приложениям на основе стандарта LDAP (Lightweight Directory Access Protocol). Этот индустриальный стандарт служит для создания и ведения каталога пользователей масштаба предприятия, используемого для получения общей информации о пользователях и их атрибутах при аутентификации. LDAP-сервер применяет компонент System SSL, входящий в состав криптографических сервисов.
  • Служба сетевой аутентификации (Network Authentication Service) осуществляет аутентификацию пользователей на основе стандарта Kerberos Version 5, с использованием криптографических ключей. Включает программный интерфейс API, известный пользователям Internet под названием GSS-API.
  • Сервер защиты DCE (DCE Security Server) служит для аутентификации пользователей и серверов сети при использовании клиент-серверных приложений в распределенных системах на основе тесной интеграции с RACF.
  • Служба PKI (Public Key Infrastructure Services) служит для создания инфраструктуры общих ключей и авторизации сертификатов для внешних и внутренних пользователей на основе Web-интерфейса.
  • Дополнительные криптографические модули OCEP (Open Cryptographic Enhanced Plug-ins) реализуют прикладной интерфейс (API) для управления серверными сертификатами и защиты серверных ключей.
  • Отметим, что сервер LDAP, служба сетевой аутентификации, служба PKI и OCEP являются частью базового программного обеспечения z/OS и не требуют специального заказа и установки сервера защиты. В качестве опционального элемента, расширяющего возможности шифрования данных на основе 64-разрядных ключей и алгоритма TDES для службы сетевой аутентификации в состав z/OS входит Security Server Network Authentication Security Level 3.

    Криптографические сервисы (Cryptographic Services) являются базовым элементом z/OS. С их помощью реализуют различные методы шифрования данных для обеспечения защиты хранящейся в системе и передаваемой по сети информации от несанкционированного использования. Криптографические сервисы в базовой конфигурации не поддерживают ключи размером более 56 бит и включают следующие компоненты: ICSF, OCSF и System SSL.

    Опциональный компонент OCSF Security Level 3 расширяет стандартные возможности шифрования данных за счет использования 64-разрядных битных ключей и алгоритмов TDES, DES, RC2/RC4/RC5.

    Опциональный компонент System SSL Security Level 3 обеспечивает конфиденциальность обмена данными между клиентом и сервером на основе протокола SSL и шифрования с использованием ключей длиной свыше 64 бит на основе алгоритмов TDES, AES, RC2/RC4.

    Средства поддержки криптографических сервисов представлены в главе 4.

    Сервисы поддержки электронного бизнеса

    В настоящее время ядро информационных систем в сфере электронного бизнеса строится на основе Web-технологий. z/OS включает в качестве базового элемента масштабируемый высокопроизводительный защищенный HTTP сервер (IBM HTTP Server), обеспечивающий поддержку множества тонких клиентов, использующих стандартные браузеры для доступа к корпоративным данным. Помимо основных функций, IBM HTTP сервер поддерживает протокол SSL, динамический кэш страниц, выполняет функции proxy-сервера, ведет статистику обращений к Web-узлу.

    В состав сервисов поддержки электронного бизнеса включен также базовый элемент текстового поиска (Text Search), выполняющий функции поисковой машины для баз данных и Web. Поисковая машина обеспечивает поддержку сложных запросов для различных национальных языковРусский язык не поддерживается., использует алгоритмы нечеткого поиска, ранжирует результаты поиска по релевантности. Кроме того, в состав Text Search входит компонент NetQuestion Solution, производящий полнотекстовый поиск документов, хранящихся в операционной системе z/OS.

    Сервис печати

    Для управления печатью и организации сетевого доступа к принтерам z/OS служит опциональный элемент сервер печати Infoprint Server. Сервер печати состоит из следующих компонентов:

  • Print Interface - принимает запросы вывода на печать от системных сервисов UNIX и от удаленных систем в IP-сети, формирует выходные наборы данных печати в спуле JES2 или JES3 и, наконец, последовательно выводит данные на локальный или удаленный принтер;
  • Windows Client - клиент Windows, используемый для передачи документов и атрибутов заданий серверу печати z/OS;
  • IP Printway - передает наборы данных печати из спула JES2 или JES3 на удаленные принтеры в IP или SNA сети;
  • NetSpool - переадресует потоки вывода на печать, формируемые VTAM-приложениями, и размещает их в спуле JES2 or JES3 для последующей печати.
  • Сервер печати поддерживает множество различных форматов представления документов, включая PostScript, PCL, ASCII, а при установке дополнительных расширителей - PDF, XML и SAP OTF.

    Сервис электронных публикаций

    Для создания и распространения электронных документов IBM использует собственный формат, получивший название BookManager по имени семейства соответствующих программных продуктов. В составе z/OS представлен полный комплект электронной документации в указанном формате, а также три компонента для работы с ней:

  • BookManager BUILD - опциональный элемент, служащий для создания электронных документов в формате IBM BookManager;
  • BookManager READ - базовый элемент, служащий для просмотра электронных документов, поддерживает функции поиска;
  • BookManager BookServer - базовый элемент, преобразующий документы, созданные в формате BookManager, в формат HTML для последующего отображения через Web-браузер.
  • Следует отметить, что использование графических иллюстраций в электронных документах основано на возможностях компонента GDDM.

    Страницы:

    Элементы z/OS

    Операционная система z/OS построена в соответствии с концепцией интеграции компонентов, реализованной впервые в OS/390, и включает базовые и опциональные элементы. Данная концепция означает, что все программные компоненты системы разрабатываются и тестируются как единый программный комплекс, а распространение и установка системы производится одним пакетом.

    Базовые элементы (base elements) являются необходимой и неотъемлемой частью программного обеспечения z/OS, поскольку служат для поддержки наиболее важных функций и сервисов системы. К ним относятся средства управления аппаратными ресурсами, средства управления данными, пользовательские и программные интерфейсы, поддержка коммуникаций и др. Базовые элементы всегда включаются в установочный пакет z/OS.

    Опциональные элементы (optional feature) расширяют возможности базовых элементов и обеспечивают поддержку дополнительных функций операционной системы, таких как, например, средства отладки и библиотеки для языков программирования, некоторые средства администрирования и управления хранением данных, средства защиты, аудита и шифрования и т.п. У заказчика есть возможность выбора необходимой ему совокупности опциональных элементов, которые он оплачивает отдельно. Различают два типа опциональных элементов: интегрированные (в документации определяются как priced) и неинтегрированные (unpriced). Все интегрированные опциональные элементы присутствуют в установочном пакете z/OS, однако доступными для установки и использования будут только элементы, выбранные и оплаченные заказчиком. В дальнейшем всегда существует возможность активизировать не заказанные ранее опциональные элементы на основе процедуры динамического включения (dynamic enablement) без необходимости обновления установочного пакета. Неинтегрированные опциональные элементы не входят в установочный пакет z/OS и требуют отдельного заказа и специальной установки.

    Следует отметить, что z/OS включает ряд компонентов, которые в то же время либо существуют и распространяются как самостоятельные программные продукты, либо входят в состав других операционных систем (например, z/VM). Такие элементы называют неэксклюзивными (nonexclusive). К ним относятся ассемблер HLASM и связанные с ним инструментальные средства, графические библиотеки и утилиты GDDM, средства создания и просмотра документов в формате BookManager и некоторые другие. Остальные элементы, доступные только в составе z/OS, называют эксклюзивными (exclusive).

    Обновляя версии и выпуская новые релизы системы, разработчики вносят постоянные изменения в состав, функции и статус тех или иных элементов. К счастью, эти изменения не столь радикальны и касаются, как правило, лишь небольшого числа компонентов. Это обеспечивает плавность перехода на новые версии, но не избавляет пользователей от необходимости внимательно изучать новшества и изменения, связанные с таким переходом. Приводимый далее обзор функциональной структуры и элементов z/OS дается в соответствии со спецификацией релиза V1R4 . Полный перечень элементов z/OS V1R4 и z/OS.e V1R4 представлен в приложении 3.

    Функциональная структура z/OS

    Ориентация на поддержку систем электронного бизнеса на базе технологии "клиент-сервер" определила взгляд на функциональную структуру z/OS как совокупность модулей, каждый из которых обеспечивает реализацию сервисов определенного типа и включает некоторую совокупность базовых и опциональных элементов. В составе z/OS выделено 10 функциональных модулей, показанных на рис. 5.6.

    (рис 5.6) Функциональная структура z/OS

    Базовые системные функции и средства представлены тремя модулями:

  • системные сервисы;
  • сервисы администрирования и управления системой;
  • системные сервисы UNIX.
  • Элементы этих модулей создают основу для функционирования остальных модулей системы, которые в свою очередь связаны со вспомогательными сервисами и с поддержкой ключевых технологий современных информационных систем, включая коммуникационный сервис, сервис безопасности, Web-сервис и др. Предоставляемая z/OS возможность развертывания вспомогательных сервисов на одной машине и в одной среде обеспечивает снижение расходов на настройку и эксплуатацию программного обеспечения, повышает устойчивость работы и эффективность взаимодействия всех компонентов.

    Рассмотрим состав и функции отдельных модулей z/OS, принимая во внимание, что некоторые элементы с таким же успехом можно было бы отнести к другим модулям (т.е. границы модулей условны).

    Системные сервисы

    В состав системных сервисов входит более десятка базовых и опциональных компонентов, обеспечивающих поддержку фундаментальных функций операционной системы и предназначенных в первую очередь для управления ресурсами и организации вычислительного процесса. Наиболее важными среди них являются компоненты BCP, DFSMSdfp, JES2, TSO/E и ISPF, которые, находясь в тесном взаимодействии, определяют основные технологические принципы функционирования z/OS (рис. 5.7).

    (рис 5.7) Взаимодействие базовых элементов системных сервисов z/OS

    Центральную роль в системе играет базовая управляющая программа BCP (Base Control Program), являющаяся ядром системных сервисов и z/OS в целом.

    Базовая управляющая программа осуществляет:

  • управление задачами (диспетчеризация и синхронизация);
  • управление виртуальной и физической памятью;
  • управление вводом-выводом;
  • обработку прерываний и поддержку системных вызовов;
  • управление рабочей нагрузкой и производительностью;
  • управление выполнением программ (связывание, восстановление);
  • поддержку диалога с оператором через консоль;
  • протоколирование работы системы.
  • В литературе при описании функций BCP часто используют понятие "супервизор" (supervisor), которое можно считать синонимом базовой управляющей программы. В составе BCP выделен ряд важнейших компонентов, таких как программа конфигурирования ввода-вывода IOCP (I/O Configuration Program), менеджеры управления виртуальной, физической и вспомогательной памятью VSM, RSM, ASM (Virtual, Real, Auxiliary Storage Managers), менеджер управления рабочей нагрузкой WLM (Workload Manager), модуль управления системой (сбора статистики) SMF (System Management Facilities), модуль синхронизации задач GRS (Global Resource Serialization), программа связывания (Binder) и некоторые другие. Познакомиться с большинством этих компонентов нам предстоит в данной главе.

    Необходимо отметить, что в базовую управляющую программу z/OS интегрировано ядро системных сервисов UNIX, выполняющее ключевую роль при поддержке приложений и некоторых системных компонентов, ориентированных на эту операционную среду.

    Вторым важнейшим элементом системных сервисов является подсистема управления данными DFSMSdfp (Data Facility Storage Management System - data facility product), реализующая базовые функции управления данными, хранящимися во внешней памяти, и устройствами хранения данных. Фактически этот компонент поддерживает необходимые низкоуровневые средства для создания, размещения на носителях и последующей обработки наборов данных. DFSMSdfp является базовым элементом, но в то же время существует еще ряд опциональных компонентов семейства DFSMS, которые будут рассмотрены в разделе, посвященном сервисам системного администрирования. Подробное описание всех средств управления данными и внешней памятью будет представлено в п. 5.1.4.

    Для обработки пакетных заданий (напомним, что задание представляет собой внешнюю единицу работы z/OS) служит подсистема управления заданиями JES2 (Job Entry System 2). Этот базовый компонент принимает и регистрирует задания, поступающие в систему от различных источников; осуществляет анализ и формирует очереди заданий, а затем передает задания на выполнение базовой управляющей программе. После завершения выполнения задания и получения результатов от BCP, JES2 формирует отчет по заданию (листинг), передает его пользователю или выводит на печать. Альтернативой JES2 является опциональный компонент JES3, который, в отличие от JES2, может использоваться для централизованного управления заданиями в многомашинной системе. Более подробно о подсистеме управления заданиями будет рассказано в п. 5.1.5.

    Для организации взаимодействия с пользователями в составе системных сервисов присутствуют два базовых компонента: TSO/E и ISPF. Система разделения времени TSO/E (Time Sharing Option/Extensions) обеспечивает поддержку интерактивного терминального пользовательского интерфейса в режиме командной строки. TSO/E располагает своей системой команд, позволяющих запускать программы и задания, манипулировать наборами данных, контролировать вычислительный процесс и управлять системой с удаленного терминала. Полноэкранный диалоговый интерфейс пользователя ISPF (Interactive System Productivity Facility) представляет собой среду для разработки и реализации диалога с пользователем на основе стандарта CUA как в текстовом, так и в графическом режиме. ISPF включает текстовый редактор, утилиты для работы с наборами данных, средства разработки и удаленного запуска программ и заданий, а также другие полезные средства для удобного и эффективного взаимодействия с системой. Многие системные компоненты (WLM, HCD, RACF, RMF и др.) используют интерфейс ISPF для настройки и конфигурирования. Описание элементов поддержки пользовательского интерфейса z/OS будет представлено в п. 5.1.7

    Сервисы администрирования и управления системой

    Данная группа сервисов включает набор базовых и опциональных компонентов, предназначенных для установки, конфигурирования, настройки различных элементов и сервисов z/OS, а также для обеспечения оптимальных условий их функционирования.

    Базовый компонент конфигуратор оборудования HCD (Hardware Configuration Definition) предназначен для описания начальной конфигурации, а также динамической реконфигурации аппаратного обеспечения и устройств ввода-вывода. Опциональный элемент HCM (Hardware Configuration Manager) представляет собой дополнение к HCD, позволяющее конфигурировать оборудование с помощью графического пользовательского интерфейса.

    Программа модификации системы SMP/E (System Modification Program/Extended) является базовым элементом и представляет собой инструментарий, предназначенный для установки и обновления программных продуктов z/OS, а также инвентаризации установленного программного обеспечения системы.

    Ранее отмечалось, что в z/OS V1R1 появился новый компонент msys for Setup (Managed System Infrastructure for Setup) - мастер для настройки параметров z/OS и приложений, выполняемых под z/OS на основе графического интерфейса в стиле Web. Вызов мастера может производиться авторизованными пользователями непосредственно с рабочей станции. Диалог настройки рекомендует пользователю наилучшие сочетания параметров, которые он может изменить, либо согласиться с ними. Обновление параметров осуществляется автоматически. Продолжением и развитием технологии msys стало появление в z/OS V1R2 нового базового компонента msys for Operation, предназначенного для автоматизации решения задач сопровождения и администрирования системы в сисплексе.

    Подсистема управления данными DFSMS, упоминавшаяся при рассмотрении системных сервисов, представлена в сервисах администрирования четырьмя опциональными компонентами:

  • DFSMSdss (data set service) - средства администрирования данных и устройств внешней памяти на магнитных дисках (резервное копирование, восстановление, дефрагментация);
  • DFSMShsm (hierarchical storage manager) - средства оптимизации хранения наборов данных на различных носителях в зависимости от интенсивности использования и обеспечения сохранности данных;
  • DFSMSrmm (removable media manager) - средства управления сменными ленточными и оптическими носителями;
  • DFSMStvs (transactional VSAM service) - поддержка параллельной обработки наборов данных VSAM для пакетных заданий и транзакций CICS.
  • Следующие два компонента из рассматриваемой группы сервисов относятся к разряду опциональных, однако пользователи редко отказываются от них. Компонент SDSF (System Display and Search Facility), используя диалоговые панели ISPF, обеспечивает контроль и предоставляет информацию о текущем состоянии всех заданий в системе, а также поддерживает средства управления системой с помощью консольных команд. Компонент RMF (Resource Measurement Facility) - менеджер сбора данных о ресурсах - предоставляет диалоговый интерфейс и средства для получения отчетов об использовании любых ресурсов z/OS и о параметрах производительности как в текущий момент, так и за указанный период времени.

    Следует отметить, что множество компонентов, используемых для администрирования и управления системой, несколько шире, нежели представлено в группе сервисов администрирования. Однако эти средства (например, RACF) отнесены к другим функциональным модулям, что подтверждает тезис об условности данной классификации (сказанное верно для любой классификации вообще).

    Системные сервисы UNIX

    Сегодня невозможно представить себе z/OS без встроенных возможностей операционной системы UNIX. Базовый компонент UNIX System Services включает системное ядро UNIX (UNIX System Services Kernel) и прикладные сервисы (UNIX Application Services). Ядро UNIX интегрировано в базовую управляющую программу z/OS и поддерживает интерфейс прикладного программирования (API) для всех UNIX-приложений в соответствии со стандартом XPG 4.2.

    Прикладные сервисы UNIX включают поддержку классического пользовательского интерфейса UNIX - командного интерпретатора shell и набора стандартных утилит, благодаря которым пользователь UNIX может получить доступ к ресурсам мэйнфрейма привычным для него способом. Кроме того, поддерживается интерактивный отладчик UNIX, который могут использовать разработчики приложений на языке C.

    Подробное описание системных сервисов UNIX и примеры использования прикладных сервисов будут представлены в п. 5.1.6.

    Сервисы для разработки и поддержки приложений

    В состав базового программного обеспечения z/OS входят компиляторы множества высокоуровневых языков программирования (HLL, High Level Languages), включая C, C++, COBOL, Fortran и PL/1, а также два редактора связей для получения загрузочного кода приложений (Linkage Editor и Binder). У разработчиков есть возможность производить компиляцию и редактирование связей как в пакетном, так и в интерактивном режиме, используя интерфейс TSO/ISPF или UNIX shell. В то же время на рынке существуют внешние продукты, позволяющие разрабатывать приложения для z/OS на рабочих станциях с использованием визуального графического интерфейса (например, IBM Visual Age).

    Важнейшим базовым элементом, обеспечивающим поддержку универсальной среды выполнения программ, созданных на различных языках программирования, является так называемая языковая среда LE (Language Environment). LE включает единые для всех HLL приложений средства управления запуском и завершением программ, формирования сообщений времени выполнения, распределения памяти, а также обеспечивает универсальный программный интерфейс для взаимодействия "разноязыких" приложений. Кроме того, LE содержит набор общих статических и динамических библиотек, используемых различными HLL-приложениями, а также специфические библиотеки для каждого HLL.

    Для разработки быстродействующих и экономичных приложений для платформы zSeries поддерживается высокоуровневый ассемблер HLASM (High Level Assembler), включающий компилятор, макросредства и необходимые библиотеки. Дополнительные инструментальные средства разработки ассемблерных программ, расширяющие возможности HLASM, поставляются вместе с опциональным компонентом HLASM Toolkit. Отметим, что HLASM является неэксклюзивным элементом z/OS, поскольку используется в составе других операционных систем (z/VM, VSE)

    Для разработчиков C/C++ приложений z/OS поддерживает специальную среду разработки, включающую компилятор C, компилятор C++, библиотеки классов, набор утилит и средства отладки. Библиотеки классов C++ представлены базовым элементом C++ IBM Open Class Library. Остальные возможности реализованы с помощью опционального элемента C/C++ with Debug Tool (с модификацией, не содержащей средств отладки C/C++ without Debug Tool). Все средства разработки C/C++ приложений ориентированы на использование библиотек и сервисов языковой среды Language Environment.

    Для создания и использования графических приложений в составе z/OS присутствует базовый элемент, называемый менеджером отображения графических данных GDDM (Graphical Data Display Manager). GDDM представляет собой мощный набор API-функций для создания, отображения и хранения векторных и растровых изображений и шрифтов. GDDM поддерживает вывод на различные графические устройства, включая дисплейные терминалы, принтеры, плоттеры, и содержит соответствующий набор драйверов и служебных утилит. Расширенные возможности по работе с графикой представлены опциональными компонентами GDDM-PGF2 (Presentation Graphics Feature) и GDDM-REXX2.

    Более подробно средства разработки приложений будут рассмотрены в п. 5.1.8.

    Коммуникационные сервисы

    Данная группа сервисов содержит средства интеграции компьютеров zSeries в распределенные многомашинные вычислительные системы на базе современных сетевых протоколов. Базовый элемент z/OS коммуникационный сервер (Communications Server) обеспечивает защищенную поддержку основных коммуникационных решений для корпоративных сетей и включает два сервиса: IP и SNA.

    Сервис IP предназначен для реализации взаимодействия на базе широко распространенного сегодня благодаря Internet протокола TCP/IP. В рамках IP-сервиса, помимо базовых средств передачи данных, поддерживаются все важнейшие протоколы прикладного уровня, включая Telnet, FTP, SMTP, RPC и др. На основе TCP/IP функционируют и некоторые другие сервисы z/OS (например, сервис поддержки электронного бизнеса), а также различные системы промежуточного слоя, такие как CICS, IMS, Websphere и др.

    Сервис SNA предназначен для поддержки вычислительных сетей, построенных на базе разработанного IBM стандарта SNA (System Network Architecture), известного ранее как виртуальный телекоммуникационный метод доступа VTAM. В рамках данного стандарта реализован протокол APPN (Advanced Peer-to-Peer Networking), обеспечивающий интерфейс между приложениями хоста и ресурсами сети SNA и связывающий пользователей сети. В рамках SNA реализована технология AnyNet (известная также по названием MPTN - multiprotocol transport networking), обеспечивающая прозрачное взаимодействие пользователей и приложений, находящихся в сегментах сети, использующих различные протоколы (IP и SNA). Так, например, приложения SNA без каких-либо изменений могут обмениваться данными и управлять удаленными устройствами через IP-сеть (режим AnyNet SNA over IP). В то же время приложения, использующие функции библиотеки IP сокетов (С socket API), могут взаимодействовать между собой через сеть SNA/APPN (режим Sockets over SNA), а также получать простой и быстрый доступ к ее ресурсам.

    Оба коммуникационных сервиса могут использовать встроенные средства шифрования данных на основе 56-разрядного алгоритма DES. Для расширения возможностей шифрования в составе z/OS предусмотрен опциональный неинтегрированный компонент Communications Server Security Level 3, использующий 64-разрядные ключи и алгоритм TDES.

    Кроме сервисов IP и SNA, коммуникационный сервер поддерживает функции управления сетевой печатью (Communications Server NPF (Network Print Facility)), а также некоторые функции сетевой защиты на базе технологии Firewall, включая фильтрацию IP-пакетов, трансляцию адресов (NAT), виртуальные сети (VPN).

    Вторым базовым элементом коммуникационных сервисов является средство поддержки OSA (OSA Support Facility (OSA/SF)). OSA/SF обеспечивает дружественный интерфейс для контроля состояния адаптеров OSA (OSA Express и OSA-2) - аппаратуры сетевого взаимодействия с устройствами IP и SNA/APPN сетей на базе различных протоколов (Gigabit, Token Ring, Ethernet/Fast Ethernet, ATM, FDDI и др.).

    Более подробно коммуникационные сервисы рассмотрены в главе 4.

    Сервисы поддержки распределенных вычислений

    Сервисы поддержки распределенных вычислений обеспечивают взаимодействие приложений и управление данными в распределенных вычислительных системах на основе промышленного стандарта DCE 1.1 (Distributed Computing Environment). Фактически DCE представляет собой сетевую операционную систему, обслуживающую работу клиент-серверных приложений в гетерогенных средах (включая IP и SNA сети). В составе z/OS в рамках рассматриваемых сервисов представлено три базовых элемента.

    Базовые службы DCE (DCE Base Services) предназначены для разработки и поддержки выполнения клиент-серверных приложений и включают:

  • службу вызова удаленных процедур (RPC, Remote Procedure Call) - взаимные вызовы программ, работающих на различных платформах, в формате вызова локальных процедур;
  • службу каталога (Directory Services) - ведение общего каталога имен всех ресурсов распределенной системы;
  • службу времени (Distributed Time Services) - синхронизация часов на всех узлах распределенной системы;
  • службу безопасности (Security Services) - идентификация и аутентификация пользователей, приложений и узлов распределенной системы.
  • Служба поддержки распределенных файлов DFS (Distributed File Service) обеспечивает приложениям прозрачный защищенный доступ к файлам, размещенным на различных узлах сети. Фактически DFS объединяет файловые системы различных ОС в единую глобальную файловую систему, доступную для множества пользователей сети. Одним из новшеств z/OS стало появление файловой системы zFS (zSeries File System), которая может быть использована в дополнение к файловой системе HFS UNIX. zFS, используя аналогичную HFS структуру, обеспечивает значительное увеличение производительности и устойчивости к системным сбоям. Кроме того, в рамках DFS реализована поддержка SMB сервера для доступа клиентов ОС Windows к наборам данных z/OS.

    Сетевая файловая система NFS (Network File System) выполняет функции файл-сервера для рабочих станций, персональных компьютеров и других авторизованных систем в сети TCP/IP. NFS-сервер дает возможность удаленным пользователям (клиентам) получить доступ к наборам данных z/OS и файлам UNIX-сервиса, которые могут быть смонтированы как часть файловой системы клиента.

    Службы безопасности

    Службы безопасности включают широкий набор функций контроля доступа к системным ресурсам, содержат средства настройки, аудита и управления защитой от несанкционированного доступа к данным в распределенных и централизованных средах, а также обеспечивают эффективное шифрование данных "на лету" благодаря наличию криптографического сопроцессора. Службы безопасности состоят из двух групп элементов: сервера защиты и криптографических сервисов.

    Сервер защиты (Security Server) является опциональным интегрированным элементом, служащим для конфигурирования и управления доступом к ресурсам z/OS, и состоит из следующих компонентов:

  • Средства управления доступом к ресурсам RACF (Resource Access Control Facility) являются базовым звеном сервера защиты и обеспечивают централизованное управление доступом к ресурсам системы на основе авторизации пользователей и приложений в многомашинных и мультисистемных средах. С помощью RACF администратор осуществляет регистрацию всех пользователей системы, настраивает индивидуальные и групповые права и проводит аудит по использованию тех или иных ресурсов (устройств, данных, системных и прикладных программ).
  • Средства сетевой защиты (Firewall Technologies) предназначены для обеспечения защиты от внешних атак в IP-сети (совместно с коммуникационным сервером), включая поддержку FTP proxy, демона SOCKS, встроенных процедур шифрования на основе алгоритма DES, интерфейса администратора для настройки и конфигурирования.
  • Сервер LDAP обеспечивает защищенный доступ пользователей к сетевым приложениям на основе стандарта LDAP (Lightweight Directory Access Protocol). Этот индустриальный стандарт служит для создания и ведения каталога пользователей масштаба предприятия, используемого для получения общей информации о пользователях и их атрибутах при аутентификации. LDAP-сервер применяет компонент System SSL, входящий в состав криптографических сервисов.
  • Служба сетевой аутентификации (Network Authentication Service) осуществляет аутентификацию пользователей на основе стандарта Kerberos Version 5, с использованием криптографических ключей. Включает программный интерфейс API, известный пользователям Internet под названием GSS-API.
  • Сервер защиты DCE (DCE Security Server) служит для аутентификации пользователей и серверов сети при использовании клиент-серверных приложений в распределенных системах на основе тесной интеграции с RACF.
  • Служба PKI (Public Key Infrastructure Services) служит для создания инфраструктуры общих ключей и авторизации сертификатов для внешних и внутренних пользователей на основе Web-интерфейса.
  • Дополнительные криптографические модули OCEP (Open Cryptographic Enhanced Plug-ins) реализуют прикладной интерфейс (API) для управления серверными сертификатами и защиты серверных ключей.
  • Отметим, что сервер LDAP, служба сетевой аутентификации, служба PKI и OCEP являются частью базового программного обеспечения z/OS и не требуют специального заказа и установки сервера защиты. В качестве опционального элемента, расширяющего возможности шифрования данных на основе 64-разрядных ключей и алгоритма TDES для службы сетевой аутентификации в состав z/OS входит Security Server Network Authentication Security Level 3.

    Криптографические сервисы (Cryptographic Services) являются базовым элементом z/OS. С их помощью реализуют различные методы шифрования данных для обеспечения защиты хранящейся в системе и передаваемой по сети информации от несанкционированного использования. Криптографические сервисы в базовой конфигурации не поддерживают ключи размером более 56 бит и включают следующие компоненты: ICSF, OCSF и System SSL.

    Опциональный компонент OCSF Security Level 3 расширяет стандартные возможности шифрования данных за счет использования 64-разрядных битных ключей и алгоритмов TDES, DES, RC2/RC4/RC5.

    Опциональный компонент System SSL Security Level 3 обеспечивает конфиденциальность обмена данными между клиентом и сервером на основе протокола SSL и шифрования с использованием ключей длиной свыше 64 бит на основе алгоритмов TDES, AES, RC2/RC4.

    Средства поддержки криптографических сервисов представлены в главе 4.

    Сервисы поддержки электронного бизнеса

    В настоящее время ядро информационных систем в сфере электронного бизнеса строится на основе Web-технологий. z/OS включает в качестве базового элемента масштабируемый высокопроизводительный защищенный HTTP сервер (IBM HTTP Server), обеспечивающий поддержку множества тонких клиентов, использующих стандартные браузеры для доступа к корпоративным данным. Помимо основных функций, IBM HTTP сервер поддерживает протокол SSL, динамический кэш страниц, выполняет функции proxy-сервера, ведет статистику обращений к Web-узлу.

    В состав сервисов поддержки электронного бизнеса включен также базовый элемент текстового поиска (Text Search), выполняющий функции поисковой машины для баз данных и Web. Поисковая машина обеспечивает поддержку сложных запросов для различных национальных языковРусский язык не поддерживается., использует алгоритмы нечеткого поиска, ранжирует результаты поиска по релевантности. Кроме того, в состав Text Search входит компонент NetQuestion Solution, производящий полнотекстовый поиск документов, хранящихся в операционной системе z/OS.

    Сервис печати

    Для управления печатью и организации сетевого доступа к принтерам z/OS служит опциональный элемент сервер печати Infoprint Server. Сервер печати состоит из следующих компонентов:

  • Print Interface - принимает запросы вывода на печать от системных сервисов UNIX и от удаленных систем в IP-сети, формирует выходные наборы данных печати в спуле JES2 или JES3 и, наконец, последовательно выводит данные на локальный или удаленный принтер;
  • Windows Client - клиент Windows, используемый для передачи документов и атрибутов заданий серверу печати z/OS;
  • IP Printway - передает наборы данных печати из спула JES2 или JES3 на удаленные принтеры в IP или SNA сети;
  • NetSpool - переадресует потоки вывода на печать, формируемые VTAM-приложениями, и размещает их в спуле JES2 or JES3 для последующей печати.
  • Сервер печати поддерживает множество различных форматов представления документов, включая PostScript, PCL, ASCII, а при установке дополнительных расширителей - PDF, XML и SAP OTF.

    Сервис электронных публикаций

    Для создания и распространения электронных документов IBM использует собственный формат, получивший название BookManager по имени семейства соответствующих программных продуктов. В составе z/OS представлен полный комплект электронной документации в указанном формате, а также три компонента для работы с ней:

  • BookManager BUILD - опциональный элемент, служащий для создания электронных документов в формате IBM BookManager;
  • BookManager READ - базовый элемент, служащий для просмотра электронных документов, поддерживает функции поиска;
  • BookManager BookServer - базовый элемент, преобразующий документы, созданные в формате BookManager, в формат HTML для последующего отображения через Web-браузер.
  • Следует отметить, что использование графических иллюстраций в электронных документах основано на возможностях компонента GDDM.

    Вернуться к учебному плану