我最近检查了我们的一个 redis 进程,其中应用了哪些 ulimits:
cat /proc/<redis-pid>/limits
并惊讶地发现它的默认值很低:
Limit Soft Limit Hard Limit
Max open files 4016 4016
我感到很惊讶,因为我们有以下配置:
# /etc/sysctl.conf
fs.file-max = 100000
。
# /etc/security/limits.conf
* soft nofile 100000
* hard nofile 100000
。
# /etc/ssh/sshd_config
UsePAM yes
。
# /etc/pam.d/sshd
session required pam_limits.so
谁能告诉我为什么增加的 ulimit 没有应用于正在运行的 redis 进程?
redis 进程以用户“redis”的身份运行,由于限制增加,服务器已重新启动。我们使用的是 Debian Squeeze。
答案1
在 Linux 中,可以根据需求类型在不同位置设置资源限制。
/etc/security/limits.conf
文件。/etc/sysctl.conf
文件。ulimit
命令
/etc/security/limits.conf
是其一部分pam_限制因此,pam_limits 模块会在登录会话期间读取此文件中设置的限制。登录会话可以通过ssh
或 通过 进行terminal
。并且 pam_limits 不会影响上述守护进程这里。
/etc/sysctl.conf
是系统范围内的全局配置,我们无法在此设置用户特定的配置。它设置了所有用户/进程可以使用的最大资源量。
ulimit
命令用于设置 shell 的限制。因此,当在ulimit
shell 上设置限制时,从 shell 生成的进程也会获得该值,因为child process
继承parent processes
属性的规则。
因此,对于您的情况,由于redis
作为 的一部分启动,init
以上任何一种方法都不会直接帮助您。正确的方法是,您必须使用命令ulimit
在 init 脚本本身中设置新值。就像下面的脚本一样,
ulimit -n 100000
if start-stop-daemon --start --quiet --umask 007 --pidfile $PIDFILE --chuid redis:redis --exec $DAEMON -- $DAEMON_ARGS.
已经有一个已在愿望清单中提交错误添加ulimit
功能到start-stop-daemon
。
还请检查redis
配置中是否有任何方法可以提供限制。
答案2
sysctl fs.file-max 参数是宽全局系统限制,我认为在 ulimit 中设置相同的值不是一个好主意。
如果你在 ulimit 中设置 100000,并且在 sysctl.conf 中也设置 100000,则一个用户可以阻止系统
无论如何,谈论你的问题,你需要确定,你的系统使用 pam_limits
man pam_limits
grep -i limit /etc/pam.d/*
答案3
您已为 sshd 启用了 pam_limits,但此命令是从 SSH 会话执行的吗?您可能需要将同一行添加到/etc/pam.d/login
and/or /etc/pam.d/su
and/or /etc/pam.d/sudo
。