Docker-Ressourcen managen mit cgroups

vorhergehende Artikel in: Linux
23.09.2020

Ich habe durch meine vielen neuen Bewohner im Docker-Zoo auch darüber nachgedacht, wie ich ihren jeweiligen Ressourcen-Hunger im Zaum halten könnte...

Es existieren verschiedene Rezepte zu diesem Thema - mich haben jedoch nur solche interressiert, die ich in eine Docker-Compose-Datei einbauen kann und die nicht den Swarm-Mode von Docker benötigen um wirksam zu werden.

Zum Test habe ich mich im Internet inspirieren lassen und ein kleines Dockerfile geschrieben:

FROM ubuntu:latest

RUN apt-get update && apt-get install -y stress

#CMD stress -i $IOS #CMD stress -c $CPUS CMD stress -m $MEMS --vm-bytes ${VM_BYTES}M

Das aktuelle CMD dient zum Test ob die Einschränkung des benutzten Arbeitsspeichers korrekt funktioniert - da erste auskommentieret CMD kann dazu benutzt werden, die Begrenzung des Rechenzeitverbrauchs zu testen.

Diesen Docker-Container startete ich anschließend mit folgender docker-compose.yml Datei:

version: '2.2'

services: cpu-stress: build: . environment: CPUS: 0 IOS: 0 MEMS: 1 VM_BYTES: 4096 # cgroup_parent: cgroup-limit # deploy: # resources: # limits: # cpus: '0.50' # reservations: # cpus: '0.25' # cpu_count: 1 # cpu_percent: 50 cpus: 2 cpuset: '0-3' mem_limit: 5000000000

Und ich konnte feststellen, dass die Ressourcenbeschränkungen für Rechenzeit und Arbeitsspeicher tatsächlich über die Einträge in docker-compose.yml steuerbar waren (Ändert man mem_limit zum Beispiel auf 3000000000, wird stress sich sofort beenden, weil es den gewünschten und über VM_BYTES eingestellten Bereich von 4096 MegaByte nicht allokieren kann).

Artikel, die hierher verlinken

Wiremock und HTTP(s)-Echo als Docker-Container

23.09.2020

Wieder zwei Neuzugänge in meinem Docker-Zoo: dieses Mal handelt es sich um zwei Services zur Unterstützung von Software-Tests.

Alle Artikel rss Wochenübersicht Monatsübersicht Codeberg Repositories Mastodon Über mich home xmpp


Vor 5 Jahren hier im Blog

  • Keycloak, OTP, FIDO

    11.06.2021

    Ich berichtete neulich über die Installation und erste Tests von Keycloak. Nun bin ich tiefer eingetaucht und habe die diversen Möglichkeiten untersucht, die Authentifizierung mittels zweiten Faktors sicherer zu machen.

    Weiterlesen

Neueste Artikel

  • TPM per PKCS#11 in Java-Anwendungen nutzen

    Nach meinen Erfolgen mit einem TPM in der Version 1.2 zur Absicherung von SSH-Verbindungen wollte ich versuchen, seine Funktionalität in Java-Anwendungen zu integrieren...

    Weiterlesen
  • LinkCollections 2026 V

    letzten losen Zusammenstellung (für mich) interessanter Links aus den Tiefen des Internet von 2026 folgt hier gleich die nächste:

    Weiterlesen
  • Trusted Platform Module im Thin Client Fujitsu Futro nutzen

    Es geht hier speziell um das Modell s920. Bei Recherchen zu meinen letzten Experimenten hatte ich auch realisiert, dass ich einen solchen Thin Client mit montiertem TPM besitze - das musste natürlich ausprobiert werden!

    Weiterlesen

Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.

Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.

Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...

PS: Meine öffentlichen Codeberg-Repositories findet man hier.