limits_conf ресурс
Используйте limits_conf ресурс проверки Chef InSpec для проверки параметров конфигурации в файле /etc/security/limits.conf. Файл limits.conf определяет ограничения для процессов (по имени пользователя и/или группе) и помогает гарантировать стабильность системы, на которой выполняются эти процессы. Каждый процесс может иметь жесткое или гибкое ограничение.
- Гибкие ограничения поддерживаются оболочкой и определяют количество доступных дескрипторов файлов (или открытых файлов) для пользователя или группы после входа в систему.
- Жесткие ограничения поддерживаются ядром и определяют максимальное количество разрешенных дескрипторов файлов.
Записи в файле limits.conf похожи на:
grantmc soft nofile 4096
grantmc hard nofile 63536
^^^^^^^^^ ^^^^ ^^^^^^ ^^^^^
domain type item value
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса limits_conf объявляет область для проверки, а также связанный тип, элемент и значение:
describe limits_conf('path') do
its('domain') { should include ['type', 'item', 'value'] }
its('domain') { should eq ['type', 'item', 'value'] }
end
где
-
('path')— это путь к файлуinetd.conf, отличный от стандартного -
'domain'— это имя пользователя или группы, например,grantmc -
'type'— это либоhard, либоsoft -
'item'— это элемент, для которого определены ограничения, например,core,nofile,stack,nproc,priority, илиmaxlogins -
'value'— это значение, связанное сitem
Свойства
domain
Примеры
Следующие примеры демонстрируют, как использовать этот ресурс проверки Chef InSpec.
область
Свойство domain проверяет область в файле limits.conf, а также связанный тип, элемент и значение:
its('domain') { should include ['type', 'item', 'value'] }
Например:
its('grantmc') { should include ['hard', 'nofile', '63536'] }
Проверка ограничений
describe limits_conf('path') do
its('*') { should include ['soft', 'core', '0'], ['hard', 'rss', '10000'] }
its('ftp') { should eq ['hard', 'nproc', '0'] }
end
Обработчики
Полный список доступных обработчиков можно найти на нашей странице обработчиков.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/limits_conf/