Spec-Zone.ru › Chef 18

limits_conf ресурс

[редактировать на GitHub]

Используйте ресурс аудита Chef InSpec, чтобы проверить настройки конфигурации в файле /etc/security/limits.conf. Файл /etc/security/limits.conf определяет лимиты для процессов (по имени пользователя и/или группы) и помогает убедиться, что система, на которой выполняются эти процессы, остается стабильной. Каждый процесс может быть назначен жёсткому или мягкому лимиту.

  • Мягкие лимиты поддерживаются оболочкой и определяют количество доступных файловых дескрипторов (или открытых файлов) для пользователя или группы после входа в систему
  • Жёсткие лимиты поддерживаются ядром и определяют максимальное количество разрешённых файловых дескрипторов

Записи в файле limits.conf похожи на:

grantmc     soft   nofile   4096
grantmc     hard   nofile   63536

^^^^^^^^^   ^^^^   ^^^^^^   ^^^^^
domain      type    item    value

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.

Синтаксис

Блок ресурса limits_conf объявляет область, которая будет проверяться, вместе с ассоциированным типом, элементом и значением:

describe limits_conf('path') do
  its('domain') { should include ['type', 'item', 'value'] }
  its('domain') { should eq ['type', 'item', 'value'] }
end

где

  • ('path') — путь к файлу inetd.conf, отличный от стандартного
  • 'domain' — имя пользователя или группы, например grantmc
  • 'type' — hard или soft
  • 'item' — элемент, для которого определены лимиты, например core, nofile, stack, nproc, priority, или maxlogins
  • 'value' — значение, связанное с item

Свойства

domain

Свойство domain проверяет область в файле limits.conf вместе с ассоциированным типом, элементом и значением:

its('domain') { should include ['type', 'item', 'value'] }

Например:

its('grantmc') { should include ['hard', 'nofile', '63536'] }

Тестирование лимитов

describe limits_conf('path') do
  its('*') { should include ['soft', 'core', '0'], ['hard', 'rss', '10000'] }
  its('ftp') { should eq ['hard', 'nproc', '0'] }
end

Сопоставители

Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/limits_conf/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API