Spec-Zone.ru › Ansible

Модуль community.general.pam_limits – Изменение ограничений Linux PAM

Примечание

Этот модуль является частью коллекции community.general (версия 9.5.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general.

Для использования в playbook, укажите: community.general.pam_limits.

  • Краткое описание
  • Параметры
  • Атрибуты
  • Примечания
  • Примеры

Краткое описание

  • Модуль community.general.pam_limits изменяет ограничения PAM.
  • Файл по умолчанию: /etc/security/limits.conf.
  • Полная документация доступна по адресу man 5 limits.conf.

Параметры

Параметр

Комментарии

backup

boolean

Создать резервную копию файла, включая информацию о временной метке, чтобы можно было восстановить исходный файл, если он был случайно поврежден.

Варианты:

  • false ← (по умолчанию)
  • true

comment

string

Комментарий, связанный с ограничением.

По умолчанию: ""

dest

string

Изменить путь к limits.conf.

По умолчанию: "/etc/security/limits.conf"

domain

string / обязательно

Имя пользователя, @имя_группы, подстановочный знак, диапазон UID/GID.

limit_item

string / обязательно

Ограничение, которое нужно установить.

Варианты:

  • "core"
  • "data"
  • "fsize"
  • "memlock"
  • "nofile"
  • "rss"
  • "stack"
  • "cpu"
  • "nproc"
  • "as"
  • "maxlogins"
  • "maxsyslogins"
  • "priority"
  • "locks"
  • "sigpending"
  • "msgqueue"
  • "nice"
  • "rtprio"
  • "chroot"

limit_type

string / обязательно

Тип ограничения, см. man 5 limits.conf для объяснения.

Варианты:

  • "hard"
  • "soft"
  • "-"

use_max

boolean

Если установлено в true, будет использовано или сохранено максимальное значение.

Если указанное значение больше, чем значение в файле, содержимое файла заменяется новым значением, в противном случае содержимое не изменяется.

Варианты:

  • false ← (по умолчанию)
  • true

use_min

boolean

Если установлено в true, будет использовано или сохранено минимальное значение.

Если указанное значение меньше, чем значение в файле, содержимое файла заменяется новым значением, в противном случае содержимое не изменяется.

Варианты:

  • false ← (по умолчанию)
  • true

value

string / обязательно

Значение ограничения.

Значение должно быть либо unlimited, infinity или -1, которые указывают на отсутствие ограничения, либо ограничение 0 или больше.

Значение должно быть числом в диапазоне от -20 до 19 включительно, если limit_item установлено в nice или priority.

Обратитесь к страницам руководства man 5 limits.conf для получения дополнительной информации.

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

добавлено в community.general 2.0.0

Может работать в режиме check_mode и возвращать прогноз состояния «изменено» без изменения цели.

diff_mode

Поддержка: полная

добавлено в community.general 2.0.0

Возвращает подробную информацию о том, что изменилось (или что может потребовать изменения в режиме check_mode), в режиме diff.

Примечания

Примечание

  • Если файл dest не существует, он создается.

Примеры

- name: Add or modify nofile soft limit for the user joe
  community.general.pam_limits:
    domain: joe
    limit_type: soft
    limit_item: nofile
    value: 64000

- name: Add or modify fsize hard limit for the user smith. Keep or set the maximal value
  community.general.pam_limits:
    domain: smith
    limit_type: hard
    limit_item: fsize
    value: 1000000
    use_max: true

- name: Add or modify memlock, both soft and hard, limit for the user james with a comment
  community.general.pam_limits:
    domain: james
    limit_type: '-'
    limit_item: memlock
    value: unlimited
    comment: unlimited memory lock for james

- name: Add or modify hard nofile limits for wildcard domain
  community.general.pam_limits:
    domain: '*'
    limit_type: hard
    limit_item: nofile
    value: 39693561

Авторы

  • Sebastien Rohaut (@usawa)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходный код)
  • Запрос помощи
  • Сообщить об ошибке
  • Запрос функции
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/pam_limits_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API