Spec-Zone.ru › Chef 16

limits_conf ресурс

[править на GitHub]

Используйте limits_conf ресурс проверки Chef InSpec для проверки параметров конфигурации в файле /etc/security/limits.conf. Файл limits.conf определяет ограничения для процессов (по имени пользователя и/или группе) и помогает гарантировать стабильность системы, на которой выполняются эти процессы. Каждый процесс может иметь жесткое или гибкое ограничение.

  • Гибкие ограничения поддерживаются оболочкой и определяют количество доступных дескрипторов файлов (или открытых файлов) для пользователя или группы после входа в систему.
  • Жесткие ограничения поддерживаются ядром и определяют максимальное количество разрешенных дескрипторов файлов.

Записи в файле limits.conf похожи на:

grantmc     soft   nofile   4096
grantmc     hard   nofile   63536

^^^^^^^^^   ^^^^   ^^^^^^   ^^^^^
domain      type    item    value

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.

Синтаксис

Блок ресурса limits_conf объявляет область для проверки, а также связанный тип, элемент и значение:

describe limits_conf('path') do
  its('domain') { should include ['type', 'item', 'value'] }
  its('domain') { should eq ['type', 'item', 'value'] }
end

где

  • ('path') — это путь к файлу inetd.conf, отличный от стандартного
  • 'domain' — это имя пользователя или группы, например, grantmc
  • 'type' — это либо hard, либо soft
  • 'item' — это элемент, для которого определены ограничения, например, core, nofile, stack, nproc, priority, или maxlogins
  • 'value' — это значение, связанное с item

Свойства

  • domain

Примеры

Следующие примеры демонстрируют, как использовать этот ресурс проверки Chef InSpec.

область

Свойство domain проверяет область в файле limits.conf, а также связанный тип, элемент и значение:

its('domain') { should include ['type', 'item', 'value'] }

Например:

its('grantmc') { should include ['hard', 'nofile', '63536'] }

Проверка ограничений

describe limits_conf('path') do
  its('*') { should include ['soft', 'core', '0'], ['hard', 'rss', '10000'] }
  its('ftp') { should eq ['hard', 'nproc', '0'] }
end

Обработчики

Полный список доступных обработчиков можно найти на нашей странице обработчиков.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/limits_conf/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API