Назад | Перейти на главную страницу

Увеличение nproc для процессов, запускаемых systemd на CentOS 7

Я успешно увеличил значение nofile и nproc для локальных пользователей, но не смог найти подходящего решения для процессов, запускаемых systemd. Добавление max_open_files в конфигурацию MariaDB не помогает. su - mysql изменить лимит вручную тоже не работает (эта учетная запись в настоящее время недоступна).

/etc/security/limits.conf

* soft nofile 102400
* hard nofile 102400
* soft nproc 10240
* hard nproc 10240

/etc/security/limits.d/20-nproc.conf (в каталоге нет других файлов)

* soft nofile 102400
* hard nofile 102400
* soft nproc 10240
* hard nproc 10240

/etc/sysctl.conf

fs.file-max = 2097152

/etc/pam.d/system-auth

#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth        required      pam_env.so
auth        sufficient    pam_unix.so nullok try_first_pass
auth        requisite     pam_succeed_if.so uid >= 1000 quiet_success
auth        required      pam_deny.so

account     required      pam_unix.so
account     sufficient    pam_localuser.so
account     sufficient    pam_succeed_if.so uid < 1000 quiet
account     required      pam_permit.so

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
password    sufficient    pam_unix.so sha512 shadow nullok try_first_pass use_authtok
password    required      pam_deny.so

session     optional      pam_keyinit.so revoke
session     required      pam_limits.so
-session     optional      pam_systemd.so
session     [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session     required      pam_unix.so

/etc/pam.d/systemd-user

#%PAM-1.0

# Used by systemd when launching systemd user instances.

account include system-auth
session include system-auth
auth required pam_deny.so
password required pam_deny.so

/var/log/mariadb/mariadb.log

[Warning] Changed limits: max_open_files: 1024  max_connections: 32  table_cache: 491

/ proc / mysql_pid / пределы

Limit                     Soft Limit           Hard Limit           Units
Max cpu time              unlimited            unlimited            seconds
Max file size             unlimited            unlimited            bytes
Max data size             unlimited            unlimited            bytes
Max stack size            8388608              unlimited            bytes
Max core file size        0                    unlimited            bytes
Max resident set          unlimited            unlimited            bytes
Max processes             30216                30216                processes
Max open files            1024                 4096                 files
Max locked memory         65536                65536                bytes
Max address space         unlimited            unlimited            bytes
Max file locks            unlimited            unlimited            locks
Max pending signals       30216                30216                signals
Max msgqueue size         819200               819200               bytes
Max nice priority         0                    0
Max realtime priority     0                    0
Max realtime timeout      unlimited            unlimited            us

Интересно, что у разных процессов (пользователей) разное максимальное количество открытых файлов:

mysql - 1024 4096
apache - 1024 4096
postfix - 4096 4096

systemd полностью игнорирует / etc / security / limits *. Если вы используете RPM, который автоматически сжимает свой служебный файл systemd при обновлении, вам нужно отправить PR, чтобы попросить их пометить эти файлы как `` не заменять ''

Вам необходимо обновить файл .service /usr/lib/systemd/system/<servicename>.service

[Unit]
Description=Some Daemon
After=syslog.target network.target

[Service]
Type=notify
LimitNOFILE=49152
ExecStart=/usr/sbin/somedaemon

[Install]
WantedBy=multi-user.target

Болезнь указал, что вы также можете переопределить значения, установленные пакетом (найденные в приведенном выше файле), добавив их в /etc/systemd/system/<servicename>.d/override.conf

[Service]
LimitNOFILE=49152

Это обеспечивает дополнительный бонус в виде системных настроек, которые не могут быть перезаписаны при обновлении пакета.

Затем введите команду: systemctl daemon-reload

Файлы конфигурации в /usr/lib/systemd/system/ должен не редактировать вручную и это совершенно нормально (если не ожидается), что rpm обновит файлы, которыми он управляет в этом каталоге, при обновлении.

Как отметили @sickill и @Cherif KAOUA в комментариях [https://stackoverflow.com/questions/27849331/how-to-set-nginx-max-open-files/36423859#36423859] вы должны добавить настраиваемую конфигурацию, включая ограничения, в /etc/systemd/system/<servicename>.service.d/override.conf. например:

[Service]
LimitNOFILE=65536

Затем перезагрузите конфигурацию демона systemctl:

systemctl daemon-reload

У RHEL есть отличный раздел по systemd в Руководстве системного администратора, в котором, среди прочего, перечислены, где файлы модулей systemd должны быть расположены и как переопределить значения по умолчанию.

Отредактируйте /etc/sysctl.conf file и добавьте следующую строку, чтобы увеличить максимальное количество открытых файлов до 64000.

Это хорошее начальное значение по умолчанию, но, пожалуйста, изучите и измените это значение по мере необходимости для вашей среды.

fs.file-max=64000