需分五步优化:一、临时调高ulimit;二、永久配置limits.conf;三、增大/proc/sys/fs/file-max;四、调优inotify和aio内核参数;五、逐层验证生效。

如果您在麒麟操作系统中运行高并发服务或处理大量文件时遇到“Too many open files”错误,则可能是由于系统默认的最大文件描述符限制过低。以下是修改最大文件打开数限制的具体操作步骤:
一、临时修改用户级文件描述符限制
该方法仅对当前终端会话及由此启动的进程生效,重启或新建会话后失效,适用于快速验证或调试场景。
1、执行命令查看当前软硬限制:ulimit -Sn(软限制)和ulimit -Hn(硬限制)。
2、将当前shell会话的软限制提升至65535:ulimit -Sn 65535。
3、若需同时提升硬限制(需root权限),运行:ulimit -Hn 65535。
二、永久修改用户级限制(基于limits.conf)
该方式通过PAM模块在用户登录时自动加载限制配置,影响所有以该用户身份启动的进程,适用于长期稳定运行的服务环境。
1、使用root权限编辑配置文件:sudo nano /etc/security/limits.conf。
2、在文件末尾添加以下两行(以通配符*表示对所有用户生效):* soft nofile 65535 和 * hard nofile 65535。
3、确保PAM limits模块已启用:检查/etc/pam.d/common-session中存在一行session required pam_limits.so,如无则添加。
4、重新登录用户或重启对应服务使配置生效。
三、系统级全局文件描述符限制调整
该设置控制整个内核可分配的文件描述符总数,适用于高负载服务器环境,直接影响系统整体资源上限。
1、查看当前系统级限制:cat /proc/sys/fs/file-max。
2、临时修改该值(重启后失效):sudo sysctl -w fs.file-max=1048576。
3、永久生效需写入配置文件:echo "fs.file-max = 1048576" | sudo tee -a /etc/sysctl.conf。
4、加载更新后的sysctl配置:sudo sysctl -p。
四、优化与文件描述符相关的内核参数
部分内核参数虽不直接定义文件数上限,但影响文件句柄分配效率和网络连接管理,需协同调整以避免因关联资源耗尽引发间接失败。
1、调整inotify监控上限以防止inode相关限制触发:sudo sysctl -w fs.inotify.max_user_watches=524288。
2、增加异步I/O事件队列长度(适配AIO密集型应用):sudo sysctl -w fs.aio-max-nr=1048576。
3、将上述两项持久化写入sysctl.conf:echo -e "fs.inotify.max_user_watches = 524288\nfs.aio-max-nr = 1048576" | sudo tee -a /etc/sysctl.conf。
五、验证各层级限制是否生效
需逐层确认配置是否按预期加载,避免因配置遗漏、语法错误或加载顺序问题导致未实际生效。
1、重新登录后执行:ulimit -Sn 和 ulimit -Hn,确认输出为65535。
2、执行:cat /proc/sys/fs/file-max,确认输出为1048576。
3、检查当前进程实际打开数上限:cat /proc/self/limits | grep "Max open files"。
4、对特定服务进程验证:cat /proc/$(pgrep -f 'your_service_name')/limits | grep "Max open files"。










