Модуль community.general.pam_limits – Изменение ограничений Linux PAM
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook, укажите: community.general.pam_limits.
Краткое описание
- Модуль community.general.pam_limits изменяет ограничения PAM.
- Файл по умолчанию:
/etc/security/limits.conf. - Полная документация доступна по адресу
man 5 limits.conf.
Параметры
Параметр | Комментарии |
|---|---|
backup boolean | Создать резервную копию файла, включая информацию о временной метке, чтобы можно было восстановить исходный файл, если он был случайно поврежден. Варианты:
|
comment string | Комментарий, связанный с ограничением. По умолчанию: |
dest string | Изменить путь к limits.conf. По умолчанию: |
domain string / обязательно | Имя пользователя, @имя_группы, подстановочный знак, диапазон UID/GID. |
limit_item string / обязательно | Ограничение, которое нужно установить. Варианты:
|
limit_type string / обязательно | Тип ограничения, см. Варианты:
|
use_max boolean | Если установлено в Если указанное значение больше, чем значение в файле, содержимое файла заменяется новым значением, в противном случае содержимое не изменяется. Варианты:
|
use_min boolean | Если установлено в Если указанное значение меньше, чем значение в файле, содержимое файла заменяется новым значением, в противном случае содержимое не изменяется. Варианты:
|
value string / обязательно | Значение ограничения. Значение должно быть либо Значение должно быть числом в диапазоне от -20 до 19 включительно, если Обратитесь к страницам руководства |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная добавлено в community.general 2.0.0 | Может работать в режиме |
diff_mode | Поддержка: полная добавлено в community.general 2.0.0 | Возвращает подробную информацию о том, что изменилось (или что может потребовать изменения в режиме |
Примечания
Примечание
- Если файл
destне существует, он создается.
Примеры
- name: Add or modify nofile soft limit for the user joe
community.general.pam_limits:
domain: joe
limit_type: soft
limit_item: nofile
value: 64000
- name: Add or modify fsize hard limit for the user smith. Keep or set the maximal value
community.general.pam_limits:
domain: smith
limit_type: hard
limit_item: fsize
value: 1000000
use_max: true
- name: Add or modify memlock, both soft and hard, limit for the user james with a comment
community.general.pam_limits:
domain: james
limit_type: '-'
limit_item: memlock
value: unlimited
comment: unlimited memory lock for james
- name: Add or modify hard nofile limits for wildcard domain
community.general.pam_limits:
domain: '*'
limit_type: hard
limit_item: nofile
value: 39693561
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/pam_limits_module.html