Sistemas Operacionais LinuxSistemas Operacionais AIX

Verificando Direitos de Acesso e Limites do Usuário

Antes de iniciar o servidor, verifique os direitos de acesso e os limites do usuário.

Sobre esta tarefa

Se você não verificar os limites do usuário, também conhecidos como ulimits, talvez encontre instabilidade do servidor ou falha do servidor ao responder. Você também deve verificar o limite de todo o sistema para o número máximo de arquivos abertos. O limite de todo o sistema deve ser maior ou igual ao limite do usuário.

Procedimento

  1. Verifique se o ID do usuário da instância do servidor possui permissões para iniciar o servidor.
  2. Para a instância do servidor que você planeja iniciar, assegure-se de ter autoridade para ler e gravar os arquivos no diretório de instância do servidor.
    Verifique se o arquivo dsmserv.opt existe no diretório de instância do servidor e se o arquivo inclui parâmetros para a instância do servidor.
  3. Se o servidor estiver conectado a uma unidade de fita, alterador de mídia ou dispositivo de mídia removível e você planejar iniciar o servidor usando o ID do usuário da instância, conceda acesso de leitura/gravação ao ID do usuário da instância para esses dispositivos. Para configurar as permissões, execute uma das ações a seguir:
    • Se o sistema for dedicado ao IBM Storage Protect e somente o administrador do IBM Storage Protect tiver acesso, torne o arquivo especial do dispositivo gravável em todo o mundo. Na linha de comandos do sistema operacional, emita o comando a seguir:
      chmod +w /dev/rmtX
    • Se o sistema tiver vários usuários, será possível restringir o acesso tornando o ID do usuário da instância do IBM Storage Protect o proprietário dos arquivos de dispositivo especiais. Na linha de comandos do sistema operacional, emita o comando a seguir:
      chmod u+w /dev/rmtX
    • Se diversas instâncias de usuário estiverem em execução no mesmo sistema, altere o nome do grupo, por exemplo, TAPEUSERS, e inclua cada ID do usuário da instância IBM Storage Protect nesse grupo. Em seguida, altere a propriedade dos arquivos especiais do dispositivo para pertencer ao grupo TAPEUSERS e torne-os graváveis no grupo. Na linha de comandos do sistema operacional, emita o comando a seguir:
      chmod g+w /dev/rmtX
  4. Sistemas Operacionais Linux Se você estiver usando o driver de dispositivo IBM Storage Protect e o utilitário autoconf , use a opção -a para conceder acesso de leitura / gravação ao ID do usuário da instância.
  5. Sistemas Operacionais Linux Para evitar falhas do servidor durante a interação com IBM Db2, ajuste os parâmetros do kernel.

    Para obter instruções sobre ajustes de parâmetros do kernel, consulte Ajustando parâmetros do kernel.

  6. Verifique os limites de usuário a seguir com base nas diretrizes na tabela.
    Tabela 1. Valores de limite do usuário (ulimit)
    Tipo de limite do usuário Valor preferencial Comando para consultar valor
    Tamanho máximo dos arquivos principais criados Ilimitado ulimit -Hc
    Tamanho máximo de um segmento de dados para um processo Ilimitado ulimit -Hd
    Tamanho máximo do arquivo Ilimitado ulimit -Hf
    Número máximo de arquivos abertos 65536 ulimit -Hn
    Quantidade máxima de tempo do processador em segundos Ilimitado ulimit -Ht

    Para modificar os limites do usuário, siga as instruções na documentação para o sistema operacional.

    Dica: Se você planeja iniciar o servidor automaticamente usando um script, você pode configurar os limites do usuário no script.
  7. Certifique-se de que o limite de usuário de processos máximos de usuários (a configuração nproc ) esteja configurado para o valor mínimo sugerido de 16384.
    1. Para verificar o limite de usuário atual, emita o comando ulimit -Hu usando o ID do usuário da instância.
      Por exemplo:
      [user@Machine ~]$ ulimit -Hu
      16384
      
    2. Se o limite de processos máximos do usuário não for configurado para 16384, configure o valor para 16384.
      Sistemas Operacionais AIXInclua a linha a seguir no arquivo /etc/security/limits :
      instance_user_id         -    nproc           16384
      em que instance_user_id especifica o ID do usuário da instância do servidor.
      Sistemas Operacionais LinuxInclua a linha a seguir no arquivo /etc/security/limits.conf :
      instance_user_id        -    nproc           16384
      em que instance_user_id especifica o ID do usuário da instância do servidor.
      Sistemas Operacionais LinuxSe o servidor for instalado no sistema operacional Red Hat Enterprise Linux 6, configure o limite do usuário editando o arquivo /etc/security/limits.d/90-nproc.conf no diretório /etc/security/limits.d .. Este arquivo substitui as configurações no arquivo /etc/security/limits.conf.
      Dica: O valor padrão para o limite de usuários de processos máximos de usuários foi alterado em algumas distribuições e versões do sistema operacional Linux . O valor padrão é 1024. Se você não alterar o valor para o valor mínimo sugerido de 16384, o servidor pode falhar ou ser interrompido.