Linux cgroups v2 怎么判断容器内存限制是否生效
容器里执行 free -h 看到的往往是宿主机视角,不能单独证明容器的内存上限。cgroups v2 的判断应落到当前 cgroup 的控制文件:memory.max 看硬限制,memory.current 看当前用量,再用 memory.events 判断是否触顶。三者读到的层级一致,才能说明限制确实作用在这个容器上。
memory.max是硬内存上限,读到max表示当前 cgroup 没有设置硬上限。memory.current的单位是字节,统计当前 cgroup 及其后代,不是宿主机总内存。- 只看一次 current 不够,
memory.events里的max、oom和oom_kill才能帮助确认是否曾触顶。
先区分 cgroups v2 的限制值和当前用量
cgroups v2 把控制器统一挂在 cgroup2 文件系统下。先在容器内确认接口存在,再读取当前进程的相对路径。下面的命令只读文件,不依赖 Docker CLI,适合排查 Docker、containerd 或 Kubernetes 容器。
# cgroup.controllers 存在且能读到内容,通常说明这里挂载的是 cgroups v2
test -r /sys/fs/cgroup/cgroup.controllers && cat /sys/fs/cgroup/cgroup.controllers
# 记录当前进程在 v2 层级中的相对路径;统一层级的格式是 0::/...
awk -F: '$1 == "0" {print $3}' /proc/self/cgroup
不要把 v1 的 memory.limit_in_bytes 当成 v2 文件。v2 的内存接口以 memory. 开头,文件通常就在当前路径对应的目录中。相对路径为空时,进程可能位于根 cgroup;容器场景下更常见的是某个由运行时创建的子目录。
从容器内确认 memory.max 是否真正落到当前 cgroup
假设上一步得到的相对路径是 /kubepods.slice/workload.slice/demo.scope,就把它拼到 /sys/fs/cgroup 后读取。不要硬编码宿主机上的 Docker 长 ID,因为不同运行时和 systemd 驱动会使用不同目录名。
# 读取当前进程对应的 v2 路径,去掉开头的斜杠后拼接挂载点
REL=$(awk -F: '$1 == "0" {print $3}' /proc/self/cgroup)
CG=/sys/fs/cgroup${REL}
# memory.max 为 max 表示没有硬限制;数字单位是字节
printf 'cgroup=%s\n' "$CG"
cat "$CG/memory.max"
# memory.current 是当前 cgroup 及其后代的用量,单位同样是字节
cat "$CG/memory.current"
如果 memory.max 是 max,限制并没有在这个层级生效,不能因为容器内的进程数量少就推断它有内存上限。如果读到数字,再把它和 memory.current 放在一起解释:例如上限是 536870912,约等于 512 MiB;当前值低于它,只能说明此刻尚未触顶。

用 memory.current 和 memory.events 做一次回归检查
内存限制是否“生效”,不能只看一次 memory.current。应用可能已经释放内存,也可能只在高峰时短暂触顶。v2 的 memory.events 会记录当前 cgroup 及后代相关的内存事件,可用来补足这个时间维度。
# 读取事件计数,重点关注 max、oom 和 oom_kill 是否大于 0 while read -r key value; do printf '%-10s %s\n' "$key" "$value" done
max 增加,说明 cgroup 发生过达到 memory.max 的分配压力;oom 或 oom_kill 增加,则说明已经进入 OOM 处理路径。事件计数是累计值,重启容器或重建 cgroup 后会变化,所以排障记录应同时写下采集时间和 cgroup 路径。
| 观察结果 | 更可能的结论 | 下一步 |
|---|---|---|
max 且事件为 0 | 限制已配置,但暂未触顶 | 记录 current,继续观察峰值 |
memory.max=max | 当前层级没有硬上限 | 回到容器运行时检查内存参数 |
| current 很低但 oom_kill 大于 0 | 刚才发生过峰值或读错层级 | 核对路径并比较事件增量 |

常见问题
容器里的 free -h 为什么和 memory.current 不一致?
free 主要反映内核提供给该命名空间的内存视图,不能代替 cgroup 控制文件。限制排查应以当前 cgroup 的 memory.max 和 memory.current 为准。
memory.max 有数字但 current 一直很小,是否说明限制没生效?
不是。它通常表示当前用量还没有接近上限。要确认运行期间是否触顶,记录压测前后的 memory.events,并检查是否读取了当前进程所属的 cgroup。
为什么在容器里找不到 memory.max?
常见原因是宿主机仍使用 cgroups v1、memory 控制器没有挂到当前层级,或容器被放在 cgroups v2 根层级之外的不同路径。先确认 cgroup.controllers,再根据 /proc/self/cgroup 组装路径。
Go JSON 字段名称不固定时怎么用 RawMessage 分层解析
- 上一篇
- Go JSON 字段名称不固定时怎么用 RawMessage 分层解析
- 下一篇
- Go HTTP 请求 Body 不关闭为什么连接池复用变差
-
- 文章 · linux | 44分钟前 |
- Linux vmstat 和 iostat 怎么区分 CPU 等待还是磁盘等待
- 299浏览 收藏
-
- 文章 · linux | 7小时前 | Linux · systemd · 日志诊断 · systemd journalctl 日志导出
- Linux journalctl 怎么按服务和时间范围导出诊断日志
- 280浏览 收藏
-
- 文章 · linux | 8小时前 | systemd · Linux教程 · 服务资源 · Linux systemd LimitNOFILE TasksMax LimitNPROC
- Linux systemd 服务怎么限制打开文件数和进程数
- 383浏览 收藏
-
- 文章 · linux | 22小时前 | 权限 · Linux · 运维排障 · Linux文件权限 umask default acl
- Linux 新建文件权限为什么不是设置的 777
- 237浏览 收藏
-
- 文章 · linux | 1天前 |
- Linux 怎么查某个文件正被哪些进程使用
- 289浏览 收藏
-
- 文章 · linux | 1天前 |
- Linux 怎么查询指定端口由哪个进程监听
- 111浏览 收藏
-
- 文章 · linux | 1天前 |
- Shell 怎么逐行读取包含空格和反斜杠的文件
- 358浏览 收藏
-
- 文章 · linux | 1天前 | Linux systemd 服务配置 EnvironmentFile
- systemd 服务怎么从文件读取环境变量
- 141浏览 收藏
-
- 文章 · linux | 1天前 | Linux · ssh · ssh_config ·
- SSH 多台服务器怎么配置别名和独立密钥
- 423浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- SuperCLUE
- SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
- 171次使用
-
- C-Eval
- 深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
- 101次使用
-
- AI Prompt Library
- 探索AI Prompt Library免费资源库,涵盖营销、写作及多场景AI提示词。兼容ChatGPT、Claude等工具,一键复制优化输出,提升工作效率。
- 20次使用
-
- LangGPT
- LangGPT是一种受编程语言启发的结构化提示词设计工具,提供双层框架、模块化模板及变量功能,帮助用户高效编写高质量Prompt。该项目已在GitHub免费开源,适用于内容创作、编程辅助等多场景。
- 32次使用
-
- ClickPrompt
- ClickPrompt是一款专为AI提示词编写者设计的开源在线工具,支持Stable Diffusion绘图、ChatGPT对话及GitHub Copilot代码辅助。提供Prompt自动生成、一键运行、社区分享及可视化优化功能,帮助用户高效获取精准AI输出。
- 71次使用
-
- 详解golang执行Linuxshell命令完整场景下的使用方法
- 2023-01-07 426浏览
-
- go程序部署到linux上运行的实现方法
- 2023-01-02 387浏览
-
- Linux系统下Go语言开发环境搭建
- 2023-01-07 242浏览
-
- 使用golang获取linux上文件的访问/创建/修改时间
- 2022-12-31 238浏览
-
- 在Linux系统中安装Go语言的详细教程
- 2022-12-29 402浏览

