pam_limits – Модификация лимитов PAM в Linux
Новое в версии 2.0.
Обзор
- Модуль
pam_limitsмодифицирует лимиты PAM. Файл по умолчанию —/etc/security/limits.conf. Полную документацию см. вman 5 limits.conf.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| backup boolean |
| Создать резервную копию файла, включая отметку времени, чтобы вы могли восстановить исходный файл в случае неправильных изменений. |
| comment - | Значение по умолчанию: "" | Комментарий, связанный с ограничением. |
| dest - | Значение по умолчанию: "/etc/security/limits.conf" | Изменить путь к файлу limits.conf. |
| domain - / обязательно | Имя пользователя, @имя_группы, символ подстановки, диапазон uid/gid. | |
| limit_item - / обязательно |
| Лимит для установки |
| limit_type - / обязательно |
| Тип лимита, см. man 5 limits.conf для объяснения |
| use_max boolean |
| Если установлено значение yes, будет использовано или сохранено максимальное значение. Если указанное значение превышает значение в файле, содержимое файла заменяется новым значением, в противном случае содержимое не изменяется. |
| use_min boolean |
| Если установлено значение yes, будет использовано или сохранено минимальное значение. Если указанное значение меньше значения в файле, содержимое файла заменяется новым значением, в противном случае содержимое не изменяется. |
| value - / обязательно | Значение лимита. |
Примечания
Примечание
- Если файл
destне существует, он будет создан.
Примеры
- name: Add or modify nofile soft limit for the user joe
pam_limits:
domain: joe
limit_type: soft
limit_item: nofile
value: 64000
- name: Add or modify fsize hard limit for the user smith. Keep or set the maximal value.
pam_limits:
domain: smith
limit_type: hard
limit_item: fsize
value: 1000000
use_max: yes
- name: Add or modify memlock, both soft and hard, limit for the user james with a comment.
pam_limits:
domain: james
limit_type: '-'
limit_item: memlock
value: unlimited
comment: unlimited memory lock for james
- name: Add or modify hard nofile limits for wildcard domain
pam_limits:
domain: '*'
limit_type: hard
limit_item: nofile
value: 39693561
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Sebastien Rohaut (@usawa)
Подсказка
Если вы заметили какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/pam_limits_module.html