linux中/etc/security/limits.conf配置文件說明

linux資源限制配置文件是/etc/security/limits.conf;限制用戶進程的數(shù)量對于linux系統(tǒng)的穩(wěn)定性非常重要沐序。
limits.conf文件限制著用戶可以使用的最大文件數(shù),最大線程晶密,最大內(nèi)存等資源使用量鱼喉。

* soft nofile 655350  #任何用戶可以打開的最大的文件描述符數(shù)量秀鞭,默認1024,這里的數(shù)值會限制tcp連接
* hard nofile 655350
* soft nproc  655350  #任何用戶可以打開的最大進程數(shù)
* hard nproc  650000

@student hard nofile 65535
@student soft nofile 4096
@student hard nproc 50  #學生組中的任何人不能擁有超過50個進程扛禽,并且會在擁有30個進程時發(fā)出警告
@student soft nproc 30
  • hard和soft兩個值都代表什么意思呢锋边?
    soft是一個警告值,而hard則是一個真正意義的閥值编曼,超過就會報錯

一豆巨、所有用戶創(chuàng)建的進程數(shù):

$ ps h -Led -o user | sort | uniq -c | sort -n
      2 shtermuser
     11 zabbix
    206 elasticsearch
    490 root

二、系統(tǒng)最大打開文件描述符數(shù):

  1. 查看
$ cat /proc/sys/fs/file-max
6553600
  1. 設(shè)置
$ vim /etc/sysctl.conf
fs.file-max = 6553600

三掐场、進程最大打開文件描述符數(shù)

  1. 查看
    ulimit -n默認查看的是soft limit
$ ulimit -n
170000
  • 查看hard limit
$ ulimit -Hn
170000
  1. 設(shè)置
  • 臨時設(shè)置
#通過ulimit -Sn設(shè)置最大打開文件描述符數(shù)的soft limit往扔,注意soft limit必須小于hard limit
$ ulimit -Sn 160000

#同時設(shè)置soft limit和hard limit。對于非root用戶只能設(shè)置比原來小的hard limit熊户。
$ ulimit -n 180000
  • 永久設(shè)置
#root權(quán)限下萍膛,在/etc/security/limits.conf中添加如下兩行,表示所有用戶最大打開文件描述符數(shù)的soft limit為102400敏弃,hard limit為104800卦羡。重啟生效
* soft nofile 102400
* hard nofile 104800
  • 注意:設(shè)置nofile的hard limit還有一點要注意的就是hard limit不能大于/proc/sys/fs/nr_open噪馏,假如hard limit大于nr_open麦到,注銷后將無法正常登錄。

四欠肾、查看當前系統(tǒng)使用的打開文件描述符數(shù)

$ cat /proc/sys/fs/file-nr
5664        0        186405

其中第一個數(shù)表示當前系統(tǒng)已分配使用的打開文件描述符數(shù)瓶颠,第二個數(shù)為分配后已釋放的(目前已不再使用),第三個數(shù)等于file-max刺桃。

五粹淋、知道了/etc/security/limits.conf中的參數(shù)含義之后,那么如何配置nofile,確定nofile的最大值呢桃移。

解答:使用ulimt -n命令進行測試屋匕,如果小于系統(tǒng)允許的最大值,設(shè)置成功借杰,大于最大值过吻,系統(tǒng)會報錯提示。

$ ulimit -n 1100000
-bash: ulimit: open files: cannot modify limit: Operation not permitted
$ ulimit -n 1048576
$ ulimit -n 1048577
-bash: ulimit: open files: cannot modify limit: Operation not permitted
$ ulimit -n 1048575
$ ulimit -n 1048576

六蔗衡、ulimit -a/n/H/S 都有什么含義

ulimit -a 顯示當前所有的資源限制
ulimit -H 設(shè)置硬件資源限制
ulimit -S 設(shè)置軟件資源限制
ulimit -n 設(shè)置進程最大打開文件描述符數(shù)

ulimit -u <程序數(shù)目>  用戶最多可開啟的程序數(shù)目

總結(jié)

a. 所有進程打開的文件描述符數(shù)不能超過/proc/sys/fs/file-max
b. 單個進程打開的文件描述符數(shù)不能超過user limit中nofile的soft limit
c. nofile的soft limit不能超過其hard limit
d. nofile的hard limit不能超過/proc/sys/fs/nr_open

參考:修改linux 最大文件限制數(shù) ulimit

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末纤虽,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子绞惦,更是在濱河造成了極大的恐慌逼纸,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,406評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件济蝉,死亡現(xiàn)場離奇詭異杰刽,居然都是意外死亡,警方通過查閱死者的電腦和手機王滤,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,395評論 3 398
  • 文/潘曉璐 我一進店門专缠,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人淑仆,你說我怎么就攤上這事涝婉。” “怎么了蔗怠?”我有些...
    開封第一講書人閱讀 167,815評論 0 360
  • 文/不壞的土叔 我叫張陵墩弯,是天一觀的道長。 經(jīng)常有香客問我寞射,道長渔工,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,537評論 1 296
  • 正文 為了忘掉前任桥温,我火速辦了婚禮引矩,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘侵浸。我一直安慰自己旺韭,他們只是感情好,可當我...
    茶點故事閱讀 68,536評論 6 397
  • 文/花漫 我一把揭開白布掏觉。 她就那樣靜靜地躺著区端,像睡著了一般。 火紅的嫁衣襯著肌膚如雪澳腹。 梳的紋絲不亂的頭發(fā)上织盼,一...
    開封第一講書人閱讀 52,184評論 1 308
  • 那天杨何,我揣著相機與錄音,去河邊找鬼沥邻。 笑死危虱,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的唐全。 我是一名探鬼主播槽地,決...
    沈念sama閱讀 40,776評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼芦瘾!你這毒婦竟也來了捌蚊?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,668評論 0 276
  • 序言:老撾萬榮一對情侶失蹤近弟,失蹤者是張志新(化名)和其女友劉穎缅糟,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體祷愉,經(jīng)...
    沈念sama閱讀 46,212評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡窗宦,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,299評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了二鳄。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片赴涵。...
    茶點故事閱讀 40,438評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖订讼,靈堂內(nèi)的尸體忽然破棺而出髓窜,到底是詐尸還是另有隱情,我是刑警寧澤欺殿,帶...
    沈念sama閱讀 36,128評論 5 349
  • 正文 年R本政府宣布寄纵,位于F島的核電站,受9級特大地震影響脖苏,放射性物質(zhì)發(fā)生泄漏程拭。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,807評論 3 333
  • 文/蒙蒙 一棍潘、第九天 我趴在偏房一處隱蔽的房頂上張望恃鞋。 院中可真熱鬧,春花似錦亦歉、人聲如沸恤浪。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,279評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽资锰。三九已至,卻和暖如春阶祭,著一層夾襖步出監(jiān)牢的瞬間绷杜,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,395評論 1 272
  • 我被黑心中介騙來泰國打工濒募, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留鞭盟,地道東北人。 一個月前我還...
    沈念sama閱讀 48,827評論 3 376
  • 正文 我出身青樓瑰剃,卻偏偏與公主長得像齿诉,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子晌姚,可洞房花燭夜當晚...
    茶點故事閱讀 45,446評論 2 359

推薦閱讀更多精彩內(nèi)容