提交 9da6caa6 编写于 作者: A amyMaYun 提交者: Gitee

描述更新

上级 b57f0871
# 限制文件描述符资源<a name="ZH-CN_TOPIC_0188508981"></a>
为了避免因为文件描述符资源耗尽导致安全容器无法正常提供服务,安全容器支持自定义配置安全容器各个组件进程最多可以打开的文件描述符数量
为了避免在容器中打开大量9p共享目录中的文件导致主机上文件描述符资源耗尽,使得安全容器无法正常提供服务,安全容器支持自定义配置安全容器qemu进程最多可以打开的文件描述符数量限制
安全容器通过复用docker run命令中的**--files-limit**选项来设置安全容器各个组件进程最多可以打开文件描述符,该参数仅可配置在pause容器上,使用方法如下所示:
安全容器通过复用docker run命令中的**--files-limit**选项来设置安全容器qemu进程最多可以打开文件描述符,该参数仅可配置在pause容器上,使用方法如下所示:
```
docker run -tid --runtime kata-runtime --network none --annotation io.kubernetes.docker.type=podsandbox --files-limit <max-open-files> <pause-image> bash
```
>![](public_sys-resources/icon-note.gif) **说明:**
>- 如果**--files-limit**选项的取值小于安全容器默认设置的最小值1024且不为0时,安全容器各个组件进程最多可以打开的文件描述符数量会被设置为最小值1024。
>- 如果**--files-limit**选项的取值为0时,安全容器各个组件进程最多可以打开的文件描述符数量为系统可以打开文件描述符的最大值/proc/sys/fs/file-max除以400后得到的默认值。
>- 如果启动安全容器时没有显示指定**--files-limit**可以打开的文件描述符的上限,安全容器各个组件进程可以打开的文件描述符数量的上限和系统默认值保持一致。
>- 如果**--files-limit**选项的取值小于安全容器默认设置的最小值1024且不为0时,安全容器qemu进程最多可以打开的文件描述符数量会被设置为最小值1024。
>- 如果**--files-limit**选项的取值为0时,安全容器qemu进程最多可以打开的文件描述符数量为系统可以打开文件描述符的最大值/proc/sys/fs/file-max除以400后得到的默认值。
>- 如果启动安全容器时没有显示指定**--files-limit**可以打开的文件描述符的上限,安全容器qemu进程可以打开的文件描述符数量的上限和系统默认值保持一致。
Markdown is supported
0% .
You are about to add 0 people to the discussion. Proceed with caution.
先完成此消息的编辑!
想要评论请 注册