Ulimit 文件描述符限制未应用于特定进程

Ulimit 文件描述符限制未应用于特定进程

我最近检查了我们的一个 redis 进程,其中应用了哪些 ulimits:

cat /proc/<redis-pid>/limits

并惊讶地发现它的默认值很低:

Limit                     Soft Limit           Hard Limit           
Max open files            4016                 4016 

我感到很惊讶,因为我们有以下配置:

# /etc/sysctl.conf 
fs.file-max = 100000

# /etc/security/limits.conf
* soft nofile 100000
* hard nofile 100000

# /etc/ssh/sshd_config
UsePAM yes

# /etc/pam.d/sshd
session required pam_limits.so

谁能告诉我为什么增加的 ulimit 没有应用于正在运行的 redis 进程?

redis 进程以用户“redis”的身份运行,由于限制增加,服务器已重新启动。我们使用的是 Debian Squeeze。

答案1

在 Linux 中,可以根据需求类型在不同位置设置资源限制。

  1. /etc/security/limits.conf文件。
  2. /etc/sysctl.conf文件。
  3. ulimit命令

/etc/security/limits.conf是其一部分pam_限制因此,pam_limits 模块会在登录会话期间读取此文件中设置的限制。登录会话可以通过ssh或 通过 进行terminal。并且 pam_limits 不会影响上述守护进程这里

/etc/sysctl.conf是系统范围内的全局配置,我们无法在此设置用户特定的配置。它设置了所有用户/进程可以使用的最大资源量。

ulimit命令用于设置 shell 的限制。因此,当在ulimitshell 上设置限制时,从 shell 生成的进程也会获得该值,因为child process继承parent processes属性的规则。

因此,对于您的情况,由于redis作为 的一部分启动,init以上任何一种方法都不会直接帮助您。正确的方法是,您必须使用命令ulimit在 init 脚本本身中设置新值。就像下面的脚本一样,

ulimit -n 100000
if start-stop-daemon --start --quiet --umask 007 --pidfile $PIDFILE --chuid redis:redis --exec $DAEMON -- $DAEMON_ARGS.

已经有一个已在愿望清单中提交错误添加ulimit功能到start-stop-daemon

还请检查redis配置中是否有任何方法可以提供限制。

答案2

sysctl fs.file-max 参数是宽全局系统限制,我认为在 ulimit 中设置相同的值不是一个好主意。

如果你在 ulimit 中设置 100000,并且在 sysctl.conf 中也设置 100000,则一个用户可以阻止系统

无论如何,谈论你的问题,你需要确定,你的系统使用 pam_limits

man pam_limits
grep -i limit /etc/pam.d/*

答案3

您已为 sshd 启用了 pam_limits,但此命令是从 SSH 会话执行的吗?您可能需要将同一行添加到/etc/pam.d/loginand/or /etc/pam.d/suand/or /etc/pam.d/sudo

相关内容