limits_conf ресурс
Используйте ресурс аудита Chef InSpec, чтобы проверить настройки конфигурации в файле /etc/security/limits.conf. Файл /etc/security/limits.conf определяет лимиты для процессов (по имени пользователя и/или группы) и помогает убедиться, что система, на которой выполняются эти процессы, остается стабильной. Каждый процесс может быть назначен жёсткому или мягкому лимиту.
- Мягкие лимиты поддерживаются оболочкой и определяют количество доступных файловых дескрипторов (или открытых файлов) для пользователя или группы после входа в систему
- Жёсткие лимиты поддерживаются ядром и определяют максимальное количество разрешённых файловых дескрипторов
Записи в файле limits.conf похожи на:
grantmc soft nofile 4096
grantmc hard nofile 63536
^^^^^^^^^ ^^^^ ^^^^^^ ^^^^^
domain type item value
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса limits_conf объявляет область, которая будет проверяться, вместе с ассоциированным типом, элементом и значением:
describe limits_conf('path') do
its('domain') { should include ['type', 'item', 'value'] }
its('domain') { should eq ['type', 'item', 'value'] }
end
где
-
('path')— путь к файлуinetd.conf, отличный от стандартного -
'domain'— имя пользователя или группы, напримерgrantmc -
'type'—hardилиsoft -
'item'— элемент, для которого определены лимиты, напримерcore,nofile,stack,nproc,priority, илиmaxlogins -
'value'— значение, связанное сitem
Свойства
domain
Свойство domain проверяет область в файле limits.conf вместе с ассоциированным типом, элементом и значением:
its('domain') { should include ['type', 'item', 'value'] }
Например:
its('grantmc') { should include ['hard', 'nofile', '63536'] }
Тестирование лимитов
describe limits_conf('path') do
its('*') { should include ['soft', 'core', '0'], ['hard', 'rss', '10000'] }
its('ftp') { should eq ['hard', 'nproc', '0'] }
end
Сопоставители
Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/limits_conf/