Spec-Zone.ru › Ansible 2.11

community.general.pam_limits – Изменение лимитов PAM Linux

Примечание

Этот плагин является частью коллекции community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general

Для использования в книге задач укажите: community.general.pam_limits

  • Обзор
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Модуль pam_limits изменяет лимиты PAM.
  • Файл по умолчанию — /etc/security/limits.conf
  • Полную документацию см. в man 5 limits.conf

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
backup
boolean
    Варианты:
  • нет ←
  • да
Создать резервную копию файла, включая информацию о времени, чтобы вы могли вернуть исходный файл, если его неправильно перезаписали.
comment
string
Значение по умолчанию:
""
Комментарий, связанный с лимитом.
dest
string
Значение по умолчанию:
"/etc/security/limits.conf"
Изменить путь к файлу limits.conf.
domain
string / обязательно
Имя пользователя, @имя_группы, подстановка, диапазон UID/GID.
limit_item
string / обязательно
    Варианты:
  • core
  • data
  • fsize
  • memlock
  • nofile
  • rss
  • stack
  • cpu
  • nproc
  • as
  • maxlogins
  • maxsyslogins
  • priority
  • locks
  • sigpending
  • msgqueue
  • nice
  • rtprio
  • chroot
Лимит, который нужно установить.
limit_type
string / обязательно
    Варианты:
  • hard
  • soft
  • -
Тип лимита, см. man 5 limits.conf для объяснения.
use_max
boolean
    Варианты:
  • нет ←
  • да
Если установлено yes, будет использовано или сохранено максимальное значение. Если указанное значение больше значения в файле, содержимое файла заменяется новым значением, иначе содержимое не изменяется.
use_min
boolean
    Варианты:
  • нет ←
  • да
Если установлено yes, будет использовано или сохранено минимальное значение. Если указанное значение меньше значения в файле, содержимое файла заменяется новым значением, иначе содержимое не изменяется.
value
string / обязательно
Значение лимита. Значение должно быть unlimited, infinity или -1, что указывает на отсутствие лимита или лимит 0 или больше. Значение должно быть числом в диапазоне от -20 до 19 включительно, если *limit_item* задан как nice или priority. См. страницы руководства man 5 limits.conf для получения дополнительной информации.

Примечания

Примечание

  • Если файл dest не существует, он создается.

Примеры

- name: Add or modify nofile soft limit for the user joe
  community.general.pam_limits:
    domain: joe
    limit_type: soft
    limit_item: nofile
    value: 64000

- name: Add or modify fsize hard limit for the user smith. Keep or set the maximal value
  community.general.pam_limits:
    domain: smith
    limit_type: hard
    limit_item: fsize
    value: 1000000
    use_max: yes

- name: Add or modify memlock, both soft and hard, limit for the user james with a comment
  community.general.pam_limits:
    domain: james
    limit_type: '-'
    limit_item: memlock
    value: unlimited
    comment: unlimited memory lock for james

- name: Add or modify hard nofile limits for wildcard domain
  community.general.pam_limits:
    domain: '*'
    limit_type: hard
    limit_item: nofile
    value: 39693561

Авторы

  • Sebastien Rohaut (@usawa)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/pam_limits_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API