Docker 资源限制与容器管理 - 详解

news/2025/11/8 17:52:28/文章来源:https://www.cnblogs.com/gccbuaa/p/19202778

Docker 资源限制与容器管理

一、容器底层技术

Docker 容器依赖于三大核心底层技术:

Namespace 详解

Namespace 将全局系统资源封装成独立的视图,实现进程间的资源隔离

Namespace 类型作用
UTS隔离主机名与域名
IPC隔离进程间通信(信号量、消息队列、共享内存)
PID隔离进程ID
Mount隔离文件系统挂载点
User隔离用户和用户组ID
Network隔离网络设备、IP、端口等

二、Cgroups 资源控制

Cgroups 是 Linux 内核提供的机制,用于限制、记录和隔离进程组对物理资源的使用

[root@docker ~]# docker run --name mycentos1 -itd -m 200M centos:7
# 查看 cgroup 目录结构
[root@docker ~]# ls /sys/fs/cgroup/
# 查看容器内存限制
[root@docker ~]# cat /sys/fs/cgroup/memory/docker/87b8ed6122a0010ea9528cd63eccd7cefb06872d0cf52b837d1493856a32b68b/memory.limit_in_bytes 

在这里插入图片描述

三、内存限制

常用参数
参数说明
-m, --memory限制物理内存使用量
--memory-swap物理内存 + Swap 总限制
--memory-reservation软性内存限制
--kernel-memory内核内存限制
--oom-kill-disable禁用 OOM Killer
--memory-swappiness控制 Swap 使用倾向(0-100)
--oom-score-adjOOM 优先级(-1000~1000)
示例
[root@docker ~]# vim Dockerfile
[root@docker ~]# docker build -t stress .
FROM ubuntu:trusty
RUN apt-get update && apt-get install -y stress
ENTRYPOINT ["/usr/bin/stress", "--verbose"]
# 限制内存为50M
[root@docker ~]# docker run -it --name a1 --rm -m 50M stress --vm 1 --vm-bytes 30M
# 限制内存 + Swap 总和使用
[root@docker ~]# docker run -it --name a1 --rm -m 50M --memory-swap=100M stress --vm 1 --vm-bytes 70M
# 设置内存软限制
[root@docker ~]# docker run -it -m 100M --memory-reservation 50M centos:7
# 禁用 OOM Killer
[root@docker ~]# docker run -it -m 100M --oom-kill-disable centos:7

四、CPU 限制

常用参数
参数说明
-c, --cpu-sharesCPU 份额(相对权重)
--cpu-periodCFS 调度周期(微秒)
--cpu-quotaCFS 周期内最多使用时间
--cpuset-cpus绑定使用的 CPU 核心
--cpuset-mems绑定使用的内存节点(NUMA)
示例

分别开三个终端输入代码

创建两个容器a1和a2,a1的cpu权重为512,a2的cpu权重为1024,,同时将Docker host上的cpu全部占满

# 设置 CPU 权重
[root@docker ~]# docker run -it --name a1 --rm -c 512 stress --cpu 4
[root@docker ~]# docker run -it --name a2 --rm -c 1024 stress --cpu 4

在这里插入图片描述

分别开两个终端输入代码

参数-cpuset-cpus用于设置容器可以使用的CPU核数,示例如下,将容器中的工作进程运行在cpu1和cpu3上面

[root@docker ~]# docker run -it --name a1 --rm --cpuset-cpus="1,3" stress --vm 2 --vm-bytes 100M

在这里插入图片描述

五、Block IO 限制

常用参数
参数说明
--blkio-weight块设备 IO 权重(10-1000)
--blkio-weight-device指定设备的 IO 权重
--device-read-bps限制设备读取速率
--device-write-bps限制设备写入速率
--device-read-iops限制设备读取 IOPS
--device-write-iops限制设备写入 IOPS
示例

默认情况下,所有的容器都是平级的读写磁盘,可以通过–blkio-weight参数设置容器读写磁盘的优先级

两个结果对比并不明显,因为Docker host不是那么的繁忙

# 设置 IO 权重
[root@docker ~]# docker run --name test1 -it --rm --blkio-weight 100 centos:7
[root@64dd6f1517e8 /]# time dd if=/dev/zero of=test.out bs=1M count=1024 oflag=direct

在这里插入图片描述

# 设置 IO 权重
[root@docker ~]# docker run --name test2 -it --rm --blkio-weight 1000 centos:7
[root@258187a4420f /]# time dd if=/dev/zero of=test.out bs=1M count=1024 oflag=direct

在这里插入图片描述

默认情况下,Docker对容器的写速度是没有限制的,我们可以使用–device-write-bps参数限制容器对硬盘些速度的限制

# 限制写入速率
[root@docker ~]# docker run --name test3 -it --rm --device-write-bps /dev/sda:1mb centos:7
[root@3d2be40427f0 /]# time dd if=/dev/zero of=test.out bs=1M count=20 oflag=direct

在这里插入图片描述

六、总结

  1. Namespace 实现资源隔离,包括 UTS、IPC、PID、Mount、User、Network 六种
  2. Cgroups 实现资源限制,相关配置位于 /sys/fs/cgroup/
  3. Docker 容器资源限制仅影响实际资源使用,容器内仍“看到”完整主机资源视图
  4. 资源限制类型包括:内存、CPU、Block IO,可通过 docker run 参数灵活配置

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/959882.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

使用 gitee 完整简要演示 20251108

安装 git 安装步骤 请看: https://www.cnblogs.com/emanlee/p/16296704.html首先在 gitee.com 注册用户; 记住:用户名,email,密码照着这个配置: https://www.cnblogs.com/emanlee/p/18729324Visual Studio Code…

Spide - Personal Blog Magazine WordPress Theme Download - 详解

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

【技术术语】即发即弃

【技术术语】即发即弃即发即弃(Fire-and-Forget) 是一种编程或系统设计模式,指的是发起一个操作后,不关心其执行结果或状态,也不等待其完成,直接继续后续流程。这种方式适用于非关键任务或允许最终一致性的场景,…

深入解析:wpf之命令

深入解析:wpf之命令pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "…

【技术术语】指数退避策略

【技术术语】指数退避策略指数退避策略 (Exponential Backoff) 指数退避是一种在网络通信和分布式系统中广泛使用的算法,用于协调重试失败的请求或操作。它的核心思想是:随着连续失败的次数增加,系统会逐渐延长重试…

【技术术语】冒烟测试

【技术术语】冒烟测试冒烟测试(Smoke Testing)是软件测试中的一种初步测试方法,用于快速验证系统的基本功能是否正常,确保软件的核心流程没有严重缺陷。它的名称来源于电路板测试中的“通电冒烟”比喻——如果基本…

2025年同步带直线滑台模组批发厂家权威推荐榜单:同步带直线滑块模组/伺服电机同步带直线模组/直线同步带模组源头厂家精选

在工业自动化高速发展的背景下,同步带直线滑台模组作为核心传动部件,其性能直接关系到自动化设备的定位精度与生产效率。据行业数据显示,2025年全球直线模组市场需求同比增长18.6%,其中同步带模组因速度快、行程长…

【技术术语】服务等级协议

【技术术语】服务等级协议SLA 在计算机和IT服务领域是 Service Level Agreement(服务等级协议) 的缩写,是服务提供商与客户之间定义服务质量和责任的法律协议。以下是关键要点:核心内容服务指标可用性:如服务器正…

【技术术语】命令查询职责分离

【技术术语】命令查询职责分离CQRS(命令查询职责分离)中文解析 CQRS(Command Query Responsibility Segregation)是一种架构模式,它将数据读取操作(查询)与数据更新操作(命令)分离。以下是详细说明: 核心概念…

2025年粉末分级机气流优质厂家权威推荐榜单:气流分级机/气流分级机供应/卧式气流分级机源头厂家精选

在粉体工业领域,气流分级机作为精细分级的关键设备,其技术水平直接影响着粉体产品的粒度分布和产品质量。根据行业数据显示,2024年中国粉体设备市场规模同比增长12.5%,其中气流分级机在非金属矿、新能源材料等领域…

【技术术语】蓝绿部署

【技术术语】蓝绿部署蓝绿部署(Blue-Green Deployment)详解 蓝绿部署是一种零停机时间的应用发布策略,通过维护两个完全相同的生产环境(蓝色和绿色)来实现无缝切换和快速回滚。 核心概念蓝色环境(Blue):当前正在运…

图的易错点

图的易错点处理多组图时 vector<pair<int,int>>e[N]需要在每次新建图时清空 /*错误操作: */ e.clear();/* 正确操作: */ for(int i=1;i<=n;i++){e[i].clear(); }

2025年汽车内饰模具批发厂家权威推荐榜单:汽车轻量化模具/复材模具定制/机器人模具源头厂家精选

在汽车产业转型升级与轻量化趋势加速的背景下,汽车内饰模具市场正迎来快速增长。据行业数据显示,2024年全球汽车内覆盖件模具市场规模达到5.11亿美元,预计到2031年将增长至6.75亿美元,期间年复合增长率约为4.1%。中…

【技术术语】OLAP与OLTP详解

【技术术语】OLAP与OLTP详解OLAP与OLTP详解 OLTP (在线事务处理) Online Transaction Processing 核心特点:面向操作:处理日常业务中的实时交易数据 高频访问:大量简单的短事务(每次操作涉及少量记录) 数据现状:存…

焊接机械手气体节能小秘诀

克鲁斯焊接机械手凭借其高效性、稳定性和灵活性,成为众多企业的首选解决方案。在实际应用中,弧焊过程中保护气体的浪费问题一直困扰着行业从业者。这一问题不仅增加了生产成本,还对环境保护造成了一定压力。为解决这…

JavaScript性能优化实战:按需引入——避免全量导入库 - 详解

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

zram相关的几个定时任务,服务的位置和作用

定时任务都是系统级的,所以用用户级命令corntab -l是看不到的 1./etc/cron.d/目录下的armbian-truncate-logs1 PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin 2 3 */15 * * * * root /usr/lib/…

2025年南通AI培训公司权威推荐榜单:智能体/GEO/AI搜索源头公司精选。

在数字化转型加速的背景下,人工智能培训已成为企业提升竞争力的核心需求。据行业统计,2024年中国AI培训市场规模同比增长25%,其中智能体开发、GEO技术及AI搜索等细分领域的培训需求占比超过40%。南通作为长三角的重…

【URP】Unity[后处理]色彩偏移,中间调,高光增强-Lift,Gamma,Gain

Lift、Gamma和Gain是Unity URP后处理系统中基于ASC CDL(美国电影摄影师协会色彩决策列表)标准的色彩分级工具,用于分别控制暗调、中间调和高光的色彩偏移与明度调整。以下是详细解析【从UnityURP开始探索游戏渲染】…

2025年有实力的刮板蒸发器厂家权威推荐榜单:新型刮板蒸发器/耐用的刮板蒸发器/高品质的刮板蒸发器源头厂家精选

在工业废水处理和化工浓缩领域,刮板蒸发器凭借其高效传热和适应高粘度、热敏性物料的特性,已成为关键设备之一。根据行业报告统计,2024年全球刮板薄膜蒸发器市场保持稳定增长,预计到2031年,整体市场规模年复合增长…