需分层调整软硬限制与内核总上限:先临时用ulimit调高当前会话限制,再永久配置limits.conf和sysctl.conf,最后针对systemd服务单独设置LimitNOFILE。

麒麟OS终端运行高并发服务时频繁报“Too many open files”,说明当前进程能打开的文件数已触顶,必须分层调整软硬限制与内核总上限才能让服务稳定承载高并发连接。
临时提升当前终端会话限制
执行 ulimit -Sn 查看当前软限制值,若显示 1024 或 4096,说明确实偏低。
运行 ulimit -Sn 65535 将软限制设为 65535;若需同步拉高硬限制(普通用户无法提升硬限,必须用 root 执行):【sudo ulimit -Hn 65535】。
这一步操作起来很简单,直接在终端里敲命令就行,适合快速验证配置是否合理或紧急恢复服务。
【注意:此操作仅对当前终端及其启动的子进程生效,关闭窗口或新建 SSH 会话后立即失效】
永久配置用户级限制
用 root 权限编辑 limits 配置文件:【sudo nano /etc/security/limits.conf】。
在文件末尾追加两行(以通配所有用户为例):* soft nofile 65535* hard nofile 65535
保存退出后,检查 PAM 是否加载该模块:grep -q "pam_limits.so" /etc/pam.d/common-session || echo "missing"。如果输出 missing,需手动添加一行:session required pam_limits.so。
重新登录用户或新建 SSH 会话,再执行 ulimit -n 即可看到新值生效。
调高系统级内核总上限
用户级限制再大,也跨不过内核设定的全局天花板。若 fs.file-max 值小于各用户 hard nofile 之和,实际就卡死在低值上。
第一步:查看当前值:cat /proc/sys/fs/file-max。
第二步:临时提高(重启即丢):sudo sysctl -w fs.file-max=1048576。
第三步:写入配置永久生效:echo "fs.file-max = 1048576" | sudo tee -a /etc/sysctl.conf。
第四步:加载新配置:sudo sysctl -p。
为 systemd 服务单独加固句柄数
很多服务(如 nginx、dmserver、postgresql)由 systemd 管理,它会绕过 limits.conf,必须显式声明。
方法一:全局设置(影响所有 service)
编辑 /etc/systemd/system.conf,取消注释并修改这两行:DefaultLimitNOFILE=65535DefaultLimitNPROC=65535
然后执行 systemctl daemon-reload。
方法二:单服务定制(推荐用于数据库等关键服务)
运行 sudo systemctl edit DmService → 在打开的编辑器中输入:[Service]LimitNOFILE=65535
保存后执行 sudo systemctl daemon-reload → 重启对应服务即可。

















