首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >设置Pid cgroup限制

设置Pid cgroup限制
EN

Stack Overflow用户
提问于 2020-05-20 18:05:12
回答 1查看 833关注 0票数 0

我收到了以下扭曲锁漏洞:

(CIS_Docker_CE_v1.1.0 - 5.28)使用PID组限制

如何使用kubernetes部署yaml文件设置cgroup pid限制?

我知道docker run有设置pid限制的标志,但我们没有使用docker run。

有没有人能提个建议?

EN

回答 1

Stack Overflow用户

发布于 2020-06-15 21:27:27

在Kubernetes 1.14中,他们添加了一项功能,允许对kubelet进行配置,以限制给定pod可以使用的PID数量。如果机器支持32,768个pod和100个吊舱,则可以为每个吊舱分配300个pod预算,以防止pod完全耗尽。

参数(PodPidsLimit)是kubelet配置的一部分:kubelet-configuration

代码语言:javascript
复制
// The maximum number of processes per pod.  If -1, the kubelet defaults to the node allocatable pid capacity.
PodPidsLimit [int64](https://godoc.org/builtin#int64)

要查看当前配置以及参数在当前版本中是否可用,请执行以下操作:generate-configuration-file

看一下:pid-limit-kubeletpid-limit-pod

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/61910359

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档