最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

關于docker?cgroups資源限制的問題

 更新時間:2022年09月19日 11:44:04   作者:yu.deqiang  
cgroups是一個非常強大的linux內核工具,他不僅可以限制被namespace隔離起來的資源,還可以為資源設置權重、計算使用量,這篇文章主要介紹了docker?cgroups資源限制,需要的朋友可以參考下

一、cpu資源控制

cgroups是一個非常強大的linux內核工具,他不僅可以限制被namespace隔離起來的資源,還可以為資源設置權重、計算使用量,操控進程啟停等等,所以cgroups(control groups)實現(xiàn)了對資源的配額和度量。

cgroups有四大功能

  • 資源限制: 可以對任務使用的資源總額進行限制
  • 優(yōu)先級分配: 通過分配cpu時間片數(shù)量以及磁盤IO帶寬大小,實際上相當于控制了任務運行優(yōu)先級。
  • 資源統(tǒng)計: 可以統(tǒng)計系統(tǒng)的資源使用量,如cpu時長,內存用量等。
  • 任務控制: cgroups可以對任務執(zhí)行掛起,恢復等操作。

1、 設置cpu使用率上限

linux通過CFS(completely fair scheduler,完全公平調度器)來調度各個進程對cpu的使用

  • 我們可以設置每個容器進程的調度周期,以及在這個周期內各個容器最多能使用多少cpu時間。
  • 使用 --cpu-period 即可設置調度周期,默認100ms,設置范圍為:1ms-1s,對應的 --cpu-period的數(shù)值范圍是1000~1000000。
  • 使用 --cpu-quota 即可設置在每個周期內容器能使用cpu時間,默認無限制,設置的要求不能小于1ms,也就是–cpu-quota的值必須>=1000.

查看周期限制和cpu配額限制

docker run -itd --name test5 centos:7 /bin/bash
#啟動一個centos:7鏡像容器

docker ps -a
#查看是否啟動成功,并查看pid號

cd /sys/fs/cgroup/cpu/docker/容器PID號
#進入到該容器的限制目錄中

cat cpu.cfs_quota_us
#查看每個周期的cpu最大限制時間

cat cpu.cfs_period_us
#查看調度周期是多久

//cpu.cfg_period_us: cpu 分配的周期(微秒,所以文件名中用us表示),默認為100000
//cpu.cfg_quota_us: 表示該cgroups限制占用的時間(微秒),默認為-1,表示為不限制,如果設為50000,表示占用50000/100000=50%的cpu

進行cpu壓力測試然后修改每個周期的使用cpu的時間,查看cpu使用率

docker run -itd --name test6 --cpu-quota 50000 centos:7 /bin/bash
#可以直接創(chuàng)建一個容器并設置每個周期cpu執(zhí)行的時間
或者
docker run -itd --name test7 centos:7 /bin/bash
cd /sys/fs/cgroup/cpu/docker/【容器pid】
echo 50000 > cpu.cfs_quota_us
#也可以先創(chuàng)建一個容器,然后進入到文件中直接修改cpu執(zhí)行的實際的文件名稱

docker exec -it 【容器id】 /bin/bash
#進入容器

vim /cpu.sh
#!bin/bash
i=0
while true
do
let i++
done
#創(chuàng)建死循環(huán)腳本,為了進行cpu壓力測試

chmod +x /cpu.sh
./cpu.sh
#執(zhí)行腳本


top
#查看這個容器中腳本占的多少的cpu資源

 

 

2、設置cpu資源占用比(設置多個容器時才有效)

Docker通過–cpu-shares指定cpu份額,默認為1024,值為1024的倍數(shù)。

  • 在有多個容器競爭CPU時,我們可以設置每個容器能會用的CPU時間比例,這個比例叫做 共享權值。
  • 共享式CPU資源,是按比例切分CPU資源,Docker默認每個容器的權值為1024。如果不指定或將其設置為0,都將使用默認值。
  • 通過-cpu-share并不是cpu資源的絕對數(shù)量,而是一個相對的權重值,某個容器最終能分配到的cpu資源取決于它的cpu share占所有容器 cpu share綜合的比例。換句話說,通過cpu share可以設置容器使用cpu的優(yōu)先級。

比如,當前系統(tǒng)上一共運行了兩個容器,第一個容器上權重是1024,第二個容器權重是512, 第二個容器啟動之后沒有運行任何進程,自己身上的512都沒有用完,而第一臺容器的進程有很多,這個時候它完全可以占用容器二的CPU空閑資源,這就是共享式CPU資源;如果容器二也跑了進程,那么就會把自己的512給要回來,按照正常權重1024:512劃分,為自己的進程提供CPU資源。如果容器二不用CPU資源,那容器一就能夠把容器二的CPU資源所占用,如果容器二也需要CPU資源,那么就按照比例劃分。那么第一個容器會從原來使用整個宿主機的CPU變?yōu)槭褂谜麄€宿主機的CPU的2/3;這就是CPU共享式,也證明了CPU為可壓縮性資源。

兩個容器設置比例然后壓測

docker run -itd --name c1 --cpu-shares 512 centos:7
docker run -itd --name c2 --cpu-shares 1024 centos:7
#創(chuàng)建兩個容器為c1和c2,若只有這兩個容器,設置容器的權重,使得c1和c2的cpu資源占比為1/3和2/3

分別進入到c1和c2 容器中,進行壓測

docker exec -it 【容器id】 /bin/bash
#進入容器

yum -y install epel-release
#安裝epel源

yum -y insyall stress
#安裝cpu壓力測試工具

stress -c 4
#產生四個進程,每個進程都反復不停的計算隨機數(shù)的平方根

查看容器磁盤占比

docker stats 
#查看容器運行狀態(tài)(動態(tài)更新)

3、設置容器綁定指定的CPU

–cpuset-cpus 是限制容器運行在指定的cpu核心

  • 運行容器運行在哪個CPU核心上,例如主機有4個核心,cpu核心標識為0-3,我們一啟動容器,只想讓這臺容器運行在標識0和3的兩個CPU核心上,可以使用cpuset來指定。
docker run -itd --name c3 --cpuset-cpus 1,3 centos:7 /bin/bash
#啟動一個容器,讓它只使用內核1和內核3的資源

docker exec -it 【容器id】 /bin/bash
#進入容器

yum -y install epel-release
yum -y install stress
stress -c 4
#下載壓力測試工具,并測試4個核

top查看cpu使用率

三、內存資源控制

與操作系統(tǒng)類似,容器可以使用的內存包括兩部分:物理內存和Swap

Docker通過下面兩組參數(shù)來控制容器內存的使用量

  • -m 或 --memory : 設置內存的使用限額, 例如:100MB,2GB
  • –memory-swap : 設置內存+swap 的使用限額 (這個必須要和–memory一起使用)

正常情況下,–memory-swap 的值包含容器可用內存和可用swap。所以 -m 300m --memory-swap=1g 的含義為:容器可用使用300M的物理內存,并且可以使用700M(1G-300)的swap。

  • 如果–memory-swap 設置為0 或者不設置,則容器可以使用的swap大小為-m值的兩倍。
  • 如果 --memory-swap 的值和-m 值相同,則容器不能使用swap
  • 如果 --memory-swap值為-1。它表示容器程序使用的內存受限,而可以使用的swap空間不受限制(宿主機有多少swap空間該容器就可以使用多少)
docker run -itd --name m1 -m 200m --memory-swap=300M centos:7 /bin/bash
#允許該容器使用物理內存200M,swap空間為100m

docker stats
#查看容器使用資源情況

四、磁盤IO配額控制

Block IO 是另一種可以限制容器使用的資源,Block IO 指的是磁盤的讀寫,docker可通過設置權重,限制bps和iops的方式控制容器讀寫磁盤的帶寬。

1、限制Block IO

默認情況下,所有容器能平等地讀寫磁盤,可以通過設置 --blkio-weight 參數(shù)來改變容器bliock IO 的優(yōu)先級。–blkio-weight 與 --cpu-share類似,設置的是相對權重值,默認為500。

docker run -it --name b1 --blkio-weight 600 /bin/bash
docker run -it --name b2 --blkio-weight 300 /bin/bash
#上面兩條中,b1容器讀寫磁盤的帶寬是b2容器的兩倍

2、限制bps和iops進行限制

bps 是 byte per second ,表示每秒讀寫的數(shù)據(jù)量。

iops 是 io per second ,表示每秒的輸入輸出量(或讀寫次數(shù))

可以通過以下參數(shù)控制容器的bps和iops

  • –device-read-bps,限制讀某個設備的bps(數(shù)據(jù)量)
  • –device-write-bps,限制寫某個設備的bps(數(shù)據(jù)量)
  • –device-read-iops,限制讀某個設備的iops(次數(shù))
  • –device-write-iops,限制寫某個設備的iops(次數(shù))

對寫bps進行限制的測試

docker run -it --name b1 --device-write-bps /dev/sda:1mb centos:7 /bin/bash
#創(chuàng)建容器,限制寫的數(shù)數(shù)據(jù)量為1mb/s
dd if=/dec/zero of=test.out bs=1M count=10 oflag=direct
#測試是否是寫入的1MB/S

清理docker占用的磁盤空間

docker system prune -a
#可以用于清理磁盤,刪除關閉的容器、無用的數(shù)據(jù)卷和網(wǎng)絡

到此這篇關于docker cgroups資源限制的文章就介紹到這了,更多相關docker資源限制內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • Docker?日志管理的實現(xiàn)示例

    Docker?日志管理的實現(xiàn)示例

    Docker提供了多種日志驅動來管理和提取容器日志,包括json-file、syslog、fluentd等,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2024-12-12
  • Docker容器如何查看ip地址的實現(xiàn)方法

    Docker容器如何查看ip地址的實現(xiàn)方法

    這篇文章主要介紹了Docker容器如何查看ip地址的實現(xiàn)方法,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2019-09-09
  • docker啟動nginx無法訪問的問題解決

    docker啟動nginx無法訪問的問題解決

    本文主要介紹了docker啟動nginx無法訪問的問題解決,主要遇到404錯誤,問題原因是配置文件路徑錯誤和權限問題,下面就來具體介紹一下問題解決,感興趣的可以了解一下
    2025-02-02
  • Docker鏡像瘦身大小從1.43 GB減少到22.4MB

    Docker鏡像瘦身大小從1.43 GB減少到22.4MB

    本文主要介紹了 Docker鏡像瘦身大小從1.43 GB減少到22.4MB,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2023-06-06
  • docker打包python鏡像的全教程分享

    docker打包python鏡像的全教程分享

    Docker是一種開源的容器化平臺,可以讓開發(fā)者將應用程序和其依賴項打包到一個可移植的容器中,然后在不同的環(huán)境中運行,本文主要給大家介紹了docker打包python鏡像全教程,需要的朋友可以參考下
    2024-02-02
  • Docker安裝MongoDB并使用Navicat連接的操作方法

    Docker安裝MongoDB并使用Navicat連接的操作方法

    MongoDB是一個基于分布式文件存儲的數(shù)據(jù)庫,MongoDB最大的特點是它支持的查詢語言非常強大,其語法有點類似于面向對象的查詢語言,幾乎可以實現(xiàn)類似關系數(shù)據(jù)庫單表查詢的絕大部分功能,這篇文章主要介紹了Docker安裝MongoDB并使用Navicat連接,需要的朋友可以參考下
    2022-10-10
  • 基于Docker的幾種常用CentOS7鏡像小結

    基于Docker的幾種常用CentOS7鏡像小結

    本文主要介紹了使用 Docker 來制作CentOS 環(huán)境的鏡像,并上傳到阿里云的 Docker 鏡像倉庫,具有一定的參考價值,感興趣的可以了解一下
    2021-11-11
  • Docker部署Nginx并配置反向代理

    Docker部署Nginx并配置反向代理

    這篇文章介紹了Docker部署Nginx并配置反向代理的方法,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2022-01-01
  • SpringCloud與Docker的集成原理解析

    SpringCloud與Docker的集成原理解析

    Docker的核心原理是通過將應用程序及其所有依賴項封裝到獨立的容器中,實現(xiàn)了跨平臺、一致性和可移植性,這篇文章主要介紹了SpringCloud-Docker原理解析,需要的朋友可以參考下
    2024-02-02
  • 如何給一個正在運行的Docker容器動態(tài)添加Volume

    如何給一個正在運行的Docker容器動態(tài)添加Volume

    這篇文章主要介紹了如何給一個正在運行的Docker容器動態(tài)添加Volume,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2019-03-03

最新評論

土默特右旗| 建阳市| 通榆县| 会宁县| 长泰县| 江北区| 禄丰县| 云阳县| 黄平县| 百色市| 虞城县| 红安县| 龙南县| 晋江市| 恩施市| 巢湖市| 喀喇沁旗| 丹阳市| 宝应县| 西青区| 定边县| 扎囊县| 肇庆市| 梨树县| 若尔盖县| 北海市| 沭阳县| 山东| 佛坪县| 岳阳市| 临潭县| 烟台市| 汶川县| 望奎县| 抚宁县| 广宁县| 庆城县| 阜宁县| 洛阳市| 玛多县| 新巴尔虎右旗|