检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
有的OOM操作结束进程,结束内存消耗最大的进程,回收内存。 1:开启优先级配置并以cgroup为粒度。当OOM时,结束优先级低的cgroup所有进程,并回收内存。 2:开启优先级配置并以单个进程个为粒度。当OOM时,结束优先级低的cgroup中的最大的一个进程,并回收内存。 整数形式,取值范围为0~2,默认值为0。
oom_dump_tasks参数控制OOM发生时是否记录系统的进程信息和OOM killer信息。 例如dump系统中所有的用户空间进程关于内存方面的一些信息,包括:进程标识信息、该进程使用的内存信息、该进程的页表信息等,这些信息有助于了解出现OOM的原因。 可以通过以下命令查看参数取值: cat
下去,会选择结束一些进程释放掉一些内存。 原理 通常oom_killer的触发流程是:内核为某个进程分配内存,当发现当前物理内存不够时,触发OOM。OOM killer遍历当前所有进程,根据进程的内存使用情况进行打分,然后从中选择一个分数最高的进程,终止进程释放内存。 OOM k
应用加速工具是华为云提供的一款对应用进行性能优化的工具。 应用加速工具优化应用程序有两种方式。 静态加速: 静态加速只需要在应用程序运行时采集所在CPU上的pmu监控信息,基于采集到的监控信息将应用程序做静态重新制作,生成新的高性能应用程序二进制。该过程不需要应用程序代码做修改或者仅需要对编译器参数做调整。静态加速有两种优化方式。
内核功能与接口 内核memory的OOM进程控制策略 内核memory的多级内存回收策略 内核cpu cgroup的多级混部调度 内核异常事件分析指南
/sys/fs/cgroup/cpu/A/C/cpu.qos_level 将task1、task2、task3进程加入cgroup B。 task1、task2、task3进程加入cgroup B后,task1、task2、task3进程的cpu调度优先级为-2。 echo $PID1 > /sys/fs/cgroup/cpu/A/B/tasks
/sys/fs/cgroup/memory/A/B 创建cgroup节点C,并配置memory.min=75M,在当前节点创建申请50M cache的进程。 mkdir /sys/fs/cgroup/memory/A/B/C echo 75M > /sys/fs/cgroup/memory/A/B/C/memory
指令描述 list list 获取当前环境的进程信息,包含PID、PPID以及command信息。 status status <PID> 查询当前正在进行的动态加速任务及状态。输入后在字符界面展示信息包括: 应用进程PID 应用进程名 当前已优化次数 当前加速状态(Initia
- 是 确保配置软件仓库源 - - - 是 文件完整性检查 确保安装AIDE - - - 否 应当定期检查文件完整性 - - - 否 通用进程加固 确保启用ASLR √ - - 是 确保core dump配置正确 √ - - 是 应当合理限制用户可打开文件数量 - - - 否 确保链接文件保护配置正确
如果截止时间小于开始时间,则表示本次升级时间段跨越自然日。如“22:00-05:00”表示升级时间段为当日22:00到次日凌晨5:00。 -j, --job 以后台进程方式进行本次升级。 -c, --check 升级前检查系统状态,确认系统是否能升级。该检查操作是可选的,在实际升级时会再次执行升级前检查。
#启用热备模式 synchronous_commit = on #开启同步复制 max_wal_senders = 32 #同步最大的进程数量 wal_sender_timeout = 60s #流复制主机发送数据的超时时间 最后执行以下命令重启服务。 systemctl restart
扩展,支持流式数据处理等多种特性的分布式消息流处理中间件,采用分布式消息发布与订阅机制,在日志收集、流式数据传输、在线/离线系统分析、实时监控等领域有广泛的应用。 本教程介绍如何在HCE 2.0上安装部署Kafka。 准备工作 准备一台ECS,并分配公网IP或者弹性公网IP(EIP)。
django_project/wsgi.py #指定Django's wsgi file文件,根据项目修改 processes = 4 #最大工作进程 threads = 2 #每个工作进程processes启动后开启的线程个数 vacuum = true #环境退出时自动清理 buffer-size = 65536
如果显示类似以下内容,表示安装成功。 Docker的使用。 管理Docker守护进程。 运行守护进程 systemctl start docker 停止守护进程 systemctl stop docker 重启守护进程 systemctl restart docker 管理镜像。 修改标签
卸载xgpu的rpm包。 rpm -e hce_xgpu 通过xgpu-smi工具监控容器 您可以通过xgpu-smi工具查看XGPU容器的相关信息,包括容器ID、算力使用、分配情况、显存使用及分配情况等。 xgpu-smi的监控展示信息如下所示: 您可使用xgpu-smi -h命令查看xgpu-smi工具的帮助信息。
抢占调度(policy=3) 抢占调度表示每个容器固定获得1个时间片,XGPU服务会从算力单元1开始调度。但如果某个算力单元没有分配给某个容器,或者容器内没有进程打开GPU设备,则跳过调度切换到下一个时间片。图中灰色部分的算力单元表示被跳过不参与调度。 本例中容器1、2、3占用的实际算力百分比均为33
检查是否支持将日志备份到日志服务器,请自行举证。 确保rsyslog默认文件权限不超过640。 d)应保护审计进程,避免受到未预期的中断。 确保auditd审计守护进程正常运行。 确保rsyslog日志守护进程正常运行。 入侵防范 a)应遵循最小安装的原则,仅安装需要的组件和应用程序。 卸载 X w