1

私はKubernetes内でElasticsearchを実行していますが、CPUのコンテナ制限を設定しているにもかかわらず、Elasticsearchは制限を超えて他のコンテナを空にすることができます。特権付きコンテナはCPUの制限を守ります

特権:様々な理由

は、私が持つコンテナを実行している真の

このElasticsearchはCPUの制限を無視することができますか?

答えて

2

https://docs.docker.com/engine/reference/run/#runtime-privilege-and-linux-capabilitiesにあるように、特権モードのコンテナは、与えられた制限を尊重しない理由がありません。つまり、デフォルトでです。特権モードでコンテナを実行し、それに十分なファイルシステムへのアクセスを許可した場合、あなたはそうすることができます。 cgroupを変更し、制限をエスケープ(異なる設定)します。これは非常に特殊な操作を必要とするので、cgroupを管理することを意図していない(または、より多くのリソースのためにシステムを利用する)ソフトウェアは、デフォルトでそれを行うことになります。

関連する問題