Чем отличаются ulimit -n и /proc/sys/fs/file-max?

Я заметил, что на новом образе CentOS, который я только что загрузил с EC2, по умолчанию ulimit составляет 1024 открытых файла, но /proc/sys/fs/file-max установлен на 761 408, и мне интересно, как работают эти два ограничения все вместе. Я предполагаю, что ulimit -n - это ограничение количества файловых дескрипторов для каждого пользователя, а /proc/sys/fs/file-max для всей системы? Если это так, скажем, я вошел в систему дважды как один и тот же пользователь - у каждого вошедшего в систему пользователя есть ограничение 1024 на количество открытых файлов, или это ограничение в 1024 объединенных открытых файла между каждым из этих зарегистрированных в пользователях?

И сильно ли влияет производительность на установку максимального числа дескрипторов файлов на очень большое число, если ваша система никогда не открывает слишком много файлов?

2 ответа

Решение

file-max максимальный дескриптор файла (FD), применяемый на уровне ядра, который не может быть превзойден всеми процессами без увеличения. ulimit применяется на уровне процесса, который может быть меньше, чем file-max,

Нет никакого риска влияния на производительность при увеличении file-max, В современных дистрибутивах максимальный набор FD довольно высок, тогда как в прошлом требовалось перекомпиляция и модификация ядра для увеличения после 1024. Я не увеличил бы всю систему, если у вас нет технической необходимости.

Конфигурация для каждого процесса часто требует настройки для обслуживания определенного демона, будь то база данных или веб-сервер. Если вы полностью удалите ограничение, этот демон потенциально может исчерпать все доступные системные ресурсы; Это означает, что вы не сможете решить проблему, кроме как нажатием кнопки сброса или циклическим выключением. Конечно, любой из них может привести к повреждению любых открытых файлов.

Ограничение ulimit для каждого уникального пользователя. Таким образом, user1, независимо от того, сколько раз вошли в систему или запущены процессы, будет ограничен 1024. Это объединено.

Я не уверен, полностью ли я понимаю значение этого предложения (английский не является моим родным языком). Если это предложение означает, что конфигурация ulimit для файловых дескрипторов не является ограничением для каждого процесса, принятый ответ (AFAIK) неверен.

Я имею в виду, что если какой-то пользователь запустил 4 процесса и конфигурация ulimit для FD равна 1024, каждый процесс может открыть 1024 FD. Пользователь не будет ограничен 1024 FD, но процессами, которые запускает этот пользователь.

Например:

me@superme:~$ ulimit -n
1024
me@superme:~$ lsof | grep $USER | wc -l
8145

Вот пример perl, где мы достигаем предела (это предел для процесса):

#!/usr/bin/perl

$count = 0;
@filedescriptors;

while ($count <= 1024) {
    $FILE = ${count};
    open $FILE, ">", "/tmp/example$count" or die "\n\n FDs: $count $!";
    push(@filedescriptors, $FILE);
    $count ++;
}

Результат:

FDs: 1021 Too many open files at ./test.pl line 8.

1021, поскольку до достижения цикла while было 3 открытых файловых дескриптора (stdout, stdin и stderr)

Извините, если я совершенно не прав или неправильно понял ответ.

Другие вопросы по тегам