当前位置: 首页 > news >正文

linux服务器初始化配置 - Me

1、主机名称命令规范

名称须便于识别,见形知义。如k8s-master01,名称+编号

2、hosts文件配置规范

ip地址 主机名

注:此主机名必须是你配置的hostname一致,保持一致性,不能够自行定义。

3、关闭selinux和防火墙

/etc/selinux/config ->SELINUX=disabled

systemctl disable firewalld; systemctl start firewalld

4、配置用户最大打开文件数和进程数

centos7 中/etc/security/limits.d/20-nproc.conf,centos6中的/etc/security/limits.d/90-nproc.conf 会覆盖/etc/security/limits.conf的配置,因此先建议清空配置,echo -n > /etc/security/limits.d/90-nproc.conf

再设置/etc/security/limits.conf

cat > /etc/security/limits.conf <<EOF

* soft nofile 65536

* hard nofile 65536

* soft nproc 131072

* hard nproc 131072

EOF

特别注意,在centos7版本,/etc/security/limits.conf配置文件对系统服务不生效,/etc/security/limits.conf的配置,只适用于通过PAM认证登录用户的资源限制,它对systemd的service的资源限制不生效。因此登录用户的限制,通过/etc/security/limits.conf与/etc/security/limits.d下的文件设置即可

对于systemd service的资源设置,则需修改全局配置,全局配置文件放在/etc/systemd/system.conf和/etc/systemd/user.conf,同时也会加载两个对应目录中的所有.conf文件/etc/systemd/system.conf.d/*.conf和/etc/systemd/user.conf.d/*.conf,system.conf是系统实例使用的,user.conf是用户实例使用的。

vim /etc/systemd/system.conf 配置重启系统生效:

DefaultLimitNOFILE=100000

DefaultLimitNPROC=65535

若进行单个服务配置,可以直接写入service配置文件中如下,重启服务生效:

[Service]

LimitNOFILE=100000

LimitNPROC=65535

相关命令:

  1. 查看当前进程的最大可以打开的文件数

cat /proc/进程ID/limits

  1. 查看当前进程实时打开的文件数

 lsof -p PID |wc -l

  1. 查看系统总限制打开文件的最大数量

cat /proc/sys/fs/file-max

 注:若设置不生效,查看包含的目录下的配置文件是否覆盖,如/etc/security/limits.d/下的文件是否覆盖了/etc/security/limits.conf设置的值 

5、配置系统级的最大文件打开数

cat /proc/sys/fs/file-max

永久配置:/etc/sysctl.conf

fs.file-max = 6553560

6、配置系统级的最大进程打开数

cat /proc/sys/kernel/pid_max

永久配置:kernel.pid_max = 65535

7、设置swap尽量使用物理内存

cat /proc/sys/vm/swappiness
#60
#swappiness=0的时候表示最大限度使用物理内存,然后才是swap空间,swappiness=100的时候表示积极的使用swap
分区,并且把内存上的数据及时的搬运到swap空间里面。linux的基本默认设置为60,即内存在使用到100-60=40%的时候
,就开始出现有交换分区的使用。

为了避免swap分区的使用,减小IO,

vim /etc/sysctl.conf
vm.swappiness = 10
sysctl -p
#物理内存使用到90%时才发生swap区数据交换。

8、配置内存分配策略 共有三种策略: 0, 表示内核将检查是否有足够的可用内存供应用进程使用;如果有足够的可用内存,内存申请允许;否则,内存申请失败,并把错误返回给应用进程。 1, 表示内核允许分配所有的物理内存,而不管当前的内存状态如何。 2, 表示内核允许分配超过所有物理内存和交换空间总和的内存 建议配置: /etc/sysctl.conf vm.overcommit_memory=1 sysctl -p 配置生效 9、监控的文件数配置 fs.inotify.max_user_watches = 8192000 sysctl -p 配置生效 10、所有服务配置开机自启动 11、单独挂载的文件系统需配置进入注册表/etc/fstab,配置完成必须使用mount -a进行验证。

http://www.zskr.cn/news/80703.html

相关文章:

  • 告别选择困难:2025年锁定与你住宅高度匹配的别墅电梯品牌 - 十大品牌推荐
  • 市面上正规的聚氨酯重型包胶轮优质厂家推荐哪家好 - 品牌排行榜
  • 市面上正规的PDF翻译产品排行哪家好 - 品牌排行榜
  • Mac 版本jco
  • 2025年立式量热仪五大源头厂家推荐:氧弹量热仪及耗材靠谱供 - myqiye
  • 上海知名的猎头招聘公司口碑排行及服务参考 - 品牌排行榜
  • Trae Agent三步解决软件难题
  • 2025 年 12 月水产养殖过滤设备厂家权威推荐榜:微滤机/PP鱼池/镀锌鱼池/生化桶/蛋白分离器,高效净水系统一站式甄选 - 品牌企业推荐师(官方)
  • 2025年宁波GEO优化服务商推荐:有实力的企业排行 - 2025年11月品牌推荐榜
  • 2025泡沫箱服务商家TOP5权威推荐:甄选优质厂商守护生鲜 - myqiye
  • 2025年口碑好的自费出书机构排行榜,看哪家实力不错? - 工业推荐榜
  • 2025数控锯床品牌TOP5权威测评:宏萌数控锯床评价如何? - mypinpai
  • 群晖 NAS 显示空间不足
  • 2025年热门的冷链PP中空板周转箱行业内口碑厂家排行榜 - 行业平台推荐
  • 2025年宁波外贸独立站推广服务商推荐:宁波凌科独立站,谷歌独立站推广、宁波独立站推广、温州独立站推广、精准赋能企业海外市场拓展 - 海棠依旧大
  • 2025年石粉/安石粉厂家最新推荐榜,聚焦天然石粉/石粉涂料/防霉防潮天然石粉/防火A级天然石粉面料/天然石粉专用封底漆/安石粉墙面/安石粉墙面/防火A级安石粉,深度解读! - 速递信息
  • 2025年阜阳人行通道闸企业综合推荐榜单 - 2025年11月品牌推荐榜
  • 2025北京十大留学中介有哪些公司 - 留学机构评审官
  • 2025北京知名留学中介机构排名前十 - 留学机构评审官
  • 2025留学机构十强北京 - 留学机构评审官
  • 在河北省邢台市信都区老家农村盖房子,靠谱的自建房公司口碑推荐。河北省邢台市信都区自建房公司/机构权威测评推荐排行榜 - 苏木2025
  • 2025年十大泡沫保温板实力供应商推荐:服务不错的泡沫保温板 - 工业推荐榜
  • 【合集】【SPIE出版 | EI检索】第二届遥感技术与图像处理国际学术会议(RSTIP 2025)【ICPS出版 | EI检索】第三届人工智能、系统与网络安全国际学术会议 (AISNS 2025)
  • 2025年泡沫保温板实力厂商TOP5推荐,专业泡沫保温板生产 - 工业品牌热点
  • 2025年靠谱的条纹石砖机厂家最新推荐排行榜 - 行业平台推荐
  • 2025年国内靠谱的投影机出租源头厂家哪家强,4K投影机出租/水幕投影机出租/投影仪出租/8K投影机出租厂家联系电话 - 品牌推荐师
  • 2025 年 12 月上海调光电源厂家权威推荐榜:智能调光/恒压恒流/DALI/0-10V全系列,超低温稳定与精准调光调色技术深度解析 - 品牌企业推荐师(官方)
  • 基于MATLAB的Bezier曲线曲面绘制实现
  • 2025上海擅长留学的中介机构推荐 - 留学机构评审官
  • 探秘上海,找寻最靠谱的留学中介 - 留学机构评审官