未对特定进程应用 Ulimit 文件描述符限制

UpT*_*eek 16 linux debian ulimit

我最近检查了我们的 redis 进程之一,以使用以下方式应用的 ulimits:

cat /proc/<redis-pid>/limits

并且惊讶地发现它处于低默认值:

Limit                     Soft Limit           Hard Limit           
Max open files            4016                 4016 
Run Code Online (Sandbox Code Playgroud)

我很惊讶,因为我们配置了以下内容:

# /etc/sysctl.conf 
fs.file-max = 100000
Run Code Online (Sandbox Code Playgroud)

.

# /etc/security/limits.conf
* soft nofile 100000
* hard nofile 100000
Run Code Online (Sandbox Code Playgroud)

.

# /etc/ssh/sshd_config
UsePAM yes
Run Code Online (Sandbox Code Playgroud)

.

# /etc/pam.d/sshd
session required pam_limits.so
Run Code Online (Sandbox Code Playgroud)

谁能告诉我为什么增加的 ulimit 没有应用于正在运行的 redis 进程?

redis 进程以用户“redis”的身份运行,由于限制增加,服务器已重新启动。我们在 Debian Squeeze 上。

小智 21

在 Linux 中,可以根据需求类型在不同位置设置资源限制。

  1. /etc/security/limits.conf 文件。
  2. /etc/sysctl.conf 文件。
  3. ulimit 命令

/etc/security/limits.confpam_limits 的一部分,因此在此文件中设置的限制在登录会话期间由 pam_limits 模块读取。登录会话可以通过ssh或通过terminal。并且 pam_limits 不会影响这里提到的守护进程。

/etc/sysctl.conf是系统范围的全局配置,我们不能在这里设置用户特定的配置。它设置所有用户/进程可以使用的最大资源量。

ulimit命令用于设置shell的限制。因此,当ulimit在 shell 上设置限制时,由于child process继承parent processes属性的规则,从 shell 产生的进程也会获得该值。

因此,对于您的情况,由于作为上述任何一项的redis一部分启动,init都不会直接帮助您。这样做的正确方法是,您必须使用该ulimit命令在 init 脚本本身中设置新值。就像下面的脚本一样,

ulimit -n 100000
if start-stop-daemon --start --quiet --umask 007 --pidfile $PIDFILE --chuid redis:redis --exec $DAEMON -- $DAEMON_ARGS.
Run Code Online (Sandbox Code Playgroud)

已经有一个在愿望清单提交错误添加ulimit功能start-stop-daemon

redis如果有任何方法可以在那里提供限制,还要检查配置。