systemd service 配置 ulimit 限制

发布时间:2026/10/4 19:11:55

systemd service 配置 ulimit 限制 在 bash 中有个 ulimit 命令提供了对 shell 及该 shell 启动的进程的可用资源控制。主要包括打开文件描述符数量、用户的最大进程数量、coredump 文件的大小等。在 CentOS 5/6 等版本中资源限制的配置可以在 /etc/security/limits.conf 设置针对 root/user 等各个用户或者 * 代表所有用户来设置。 当然/etc/security/limits.d/ 中可以配置系统是先加载 limits.conf 然后按照英文字母顺序加载 limits.d 目录下的配置文件后加载配置覆盖之前的配置。 一个配置示例如下soft nofile 100000 * hard nofile 100000 * soft nproc 100000 * hard nproc 100000 * soft core 100000 * hard core 100000不过在 CentOS 7 or RHEL 7 的系统中使用 Systemd 替代了之前的 SysV因此 /etc/security/limits.conf 文件的配置作用域缩小了一些。limits.conf 这里的配置只适用于通过 PAM 认证登录用户的资源限制它对 systemd 的 service 的资源限制不生效。登录用户的限制与上面讲的一样通过 /etc/security/limits.conf 和 limits.d 来配置即可。 对于systemd service的资源限制如何配置呢全局的配置放在文件:/etc/systemd/system.conf/etc/systemd/user.conf/etc/systemd/system.conf.d/*.conf/etc/systemd/user.conf.d/*.conf其中system.conf 是系统实例使用的user.conf 用户实例使用的。一般的 sevice使用system.conf 中的配置即可。systemd.conf.d/*.conf 中配置会覆盖 system.conf。DefaultLimitCOREinfinity DefaultLimitNOFILE100000 DefaultLimitNPROC100000注意修改了 system.conf 后需要重启系统才会生效。针对单个Service也可以设置以 nginx 为例。编辑两者皆可/usr/lib/systemd/system/nginx.service/usr/lib/systemd/system/nginx.service.d/my-limit.conf[Service] LimitCOREinfinity LimitNOFILE100000 LimitNPROC100000sudo systemctl daemon-reload sudo systemctl restart nginx.service一些常见的配置项和 ulimit 的对应关系Directive ulimit equivalent Unit LimitCPU ulimit -t Seconds LimitFSIZE ulimit -f Bytes LimitDATA ulimit -d Bytes LimitSTACK ulimit -s Bytes LimitCORE ulimit -c Bytes LimitRSS ulimit -m Bytes LimitNOFILE ulimit -n Number of File Descriptors LimitAS ulimit -v Bytes LimitNPROC ulimit -u Number of Processes LimitMEMLOCK ulimit -l Bytes LimitLOCKS ulimit -x Number of Locks LimitSIGPENDING ulimit -i Number of Queued Signals LimitMSGQUEUE ulimit -q Bytes LimitNICE ulimit -e Nice Level LimitRTPRIO ulimit -r Realtime Priority LimitRTTIME No equivalent# /lib/systemd/system/node_exporter.service [Unit] Descriptionnode exporter service [Service] Useraaa Groupaaa Typesimple LimitNOFILEinfinity ExecStart/path/node_exporter --web.listen-address:9002 --collector.supervisord.urlhttp://localhost:9001/RPC2 --collector.supervisord --collector.textfile.directory /path/node_exporter/textfile/ Restarton-success [Install] WantedBymulti-user.target转载信息CentOS7系统中设置systemd service的ulimit限制How to set ulimits on service with systemd?
延伸阅读

更多相关文章

2026/10/4 19:11:55

OpenClaw 如何使用 Skills:从零配置到可复用技能链的完整实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 19:11:55

2026数据与AI趋势:数据接入与AI工作流的十个关键预测

2026年这个时间点,我其实一直想写一篇关于数据和AI的预测文章。不是那种风口式总结,而是把过去一年在项目里看到的变化、客户的追问、以及技术栈迁移的信号,整理成十个判断。2025年最明显的一个感受是:数据和AI之间不再是“采集—…

2026/10/4 19:11:55

SpringDoc替代Swagger:Spring Boot 3接口文档选型与集成实战

把Swagger换成SpringDoc之后,我的接口文档再也没在产品会上被当众打脸。别误会,Swagger不是不好,而是它停在2.0时代太久。2026年做新项目,SpringDoc几乎已经是Spring Boot社区里写接口文档的默认选项,它直接挂在OpenAP…

2026/10/4 20:26:58

概率潮流计算与Matlab实现:风电光伏并网不确定性分析

风电、光伏大规模接入之后,电网分析的默认假设就变了。以前做潮流计算,给一组确定的发电机出力和负荷,牛拉法迭代一遍,得到一组节点电压和支路功率,这套流程在传统火电主导的时代够用;但当出力看天吃饭的新…

2026/10/4 20:26:58

公众号图文嵌入文档附件的技术链路与性能优化实战

做公众号开发的同行,大概率都遇到过这种需求:在图文正文里嵌一个文档附件,让读者可以直接预览或下载。你可能会觉得,不就是编辑文章时拖一个文件进去、生成个链接嘛,有什么好研究的。但真到了开发侧就发现,…

2026/10/4 20:26:58

JavaWeb学生成绩管理系统:JSP+Servlet+JDBC实战源码

简介:本资源是一套完整可用的JavaWeb学生成绩管理系统项目源码,专为计算机类专业学生设计,适用于课程设计、期末大作业及JavaWeb实战能力提升。系统功能覆盖学生、教师、管理员三类角色的登录认证、成绩录入、查询统计与报表导出等核心业务&a…

2026/10/4 20:21:58

箱涵清淤机器人实测:设备选型、参数调校与现场避坑经验

这几年跑一线清淤项目,机器人露面越来越多。上个月我在一个城区雨水箱涵段做清淤,正好用的是履带式清淤机器人,从进场勘察、带水作业到验收测量,全程蹲在现场。这篇文章就是这次机器人清淤实践的完整记录,包括设备怎么…

2026/10/4 0:01:02

Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化

1. 从“Jev”说起:为什么我要把Agent接进浏览器“Jev”这个词最近在圈子里出现的频率越来越高,很多人第一次听到会以为是某个新模型的名字,其实它更像是一种思路——把Jev模型的能力当作底座,通过Agent的方式去接管浏览器&#xf…

2026/10/4 0:01:02

多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系

1. 从"单兵作战"到"集群协同":多智能体编排到底在解决什么问题如果你最近在折腾 Agent 相关的东西,大概率会有一种感觉:单个 Agent 能做的事情,其实很快就摸到天花板了。你给它一个提示词,挂几个工…

2026/10/4 1:01:05

无源低通滤波器设计实战:从RC到LC,手把手教你避开那些坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 0:01:02

Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化

1. 从“Jev”说起:为什么我要把Agent接进浏览器“Jev”这个词最近在圈子里出现的频率越来越高,很多人第一次听到会以为是某个新模型的名字,其实它更像是一种思路——把Jev模型的能力当作底座,通过Agent的方式去接管浏览器&#xf…

2026/10/4 0:01:02

多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系

1. 从"单兵作战"到"集群协同":多智能体编排到底在解决什么问题如果你最近在折腾 Agent 相关的东西,大概率会有一种感觉:单个 Agent 能做的事情,其实很快就摸到天花板了。你给它一个提示词,挂几个工…

2026/10/4 1:01:05

无源低通滤波器设计实战:从RC到LC,手把手教你避开那些坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
☎咨询二维码 ☎ ↑