community.general.pam_limits – Изменение лимитов PAM Linux
Примечание
Этот плагин является частью коллекции community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general
Для использования в книге задач укажите: community.general.pam_limits
Обзор
- Модуль
pam_limitsизменяет лимиты PAM. - Файл по умолчанию —
/etc/security/limits.conf - Полную документацию см. в
man 5 limits.conf
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| backup boolean |
|
Создать резервную копию файла, включая информацию о времени, чтобы вы могли вернуть исходный файл, если его неправильно перезаписали. |
| comment string |
Значение по умолчанию: "" |
Комментарий, связанный с лимитом. |
| dest string |
Значение по умолчанию: "/etc/security/limits.conf" |
Изменить путь к файлу limits.conf. |
| domain string / обязательно |
Имя пользователя, @имя_группы, подстановка, диапазон UID/GID. | |
| limit_item string / обязательно |
|
Лимит, который нужно установить. |
| limit_type string / обязательно |
|
Тип лимита, см. man 5 limits.conf для объяснения. |
| use_max boolean |
|
Если установлено yes, будет использовано или сохранено максимальное значение.
Если указанное значение больше значения в файле, содержимое файла заменяется новым значением, иначе содержимое не изменяется. |
| use_min boolean |
|
Если установлено yes, будет использовано или сохранено минимальное значение.
Если указанное значение меньше значения в файле, содержимое файла заменяется новым значением, иначе содержимое не изменяется. |
| value string / обязательно |
Значение лимита.
Значение должно быть unlimited, infinity или -1, что указывает на отсутствие лимита или лимит 0 или больше.
Значение должно быть числом в диапазоне от -20 до 19 включительно, если *limit_item* задан как nice или priority.
См. страницы руководства man 5 limits.conf для получения дополнительной информации. |
Примечания
Примечание
- Если файл dest не существует, он создается.
Примеры
- name: Add or modify nofile soft limit for the user joe
community.general.pam_limits:
domain: joe
limit_type: soft
limit_item: nofile
value: 64000
- name: Add or modify fsize hard limit for the user smith. Keep or set the maximal value
community.general.pam_limits:
domain: smith
limit_type: hard
limit_item: fsize
value: 1000000
use_max: yes
- name: Add or modify memlock, both soft and hard, limit for the user james with a comment
community.general.pam_limits:
domain: james
limit_type: '-'
limit_item: memlock
value: unlimited
comment: unlimited memory lock for james
- name: Add or modify hard nofile limits for wildcard domain
community.general.pam_limits:
domain: '*'
limit_type: hard
limit_item: nofile
value: 39693561
Авторы
- Sebastien Rohaut (@usawa)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/pam_limits_module.html