пользователей запускает на ней контейнеры. Контейнеры кушают память, и в один прекрасный момент память кончается и начинает работать системный оом киллер. Собственно вопрос: можно ли рантайму докера ограничить суммарную память на контейнеры, чтобы не запускался системный оом киллер?
cgroups может задействовать ?
А в каком плане? Докер же сам cgroups использует для контейнирезации. Можно сделать отдельную cgroup по весь докер рантайм и ограничить ее по памяти?
https://habr.com/ru/company/otus/blog/494438/
Обсуждают сегодня