0

0

进程被 OOM kill 但 oom_score_adj=-1000 仍被选中的 systemd-oomd 规则

舞姬之光

舞姬之光

发布时间:2026-01-22 11:38:54

|

330人浏览过

|

来源于php中文网

原创

systemd-oomd不尊重oom_score_adj值,包括-1000;其豁免仅依赖oomprevent=true和cgroup路径白名单,与内核oom killer无关。

进程被 oom kill 但 oom_score_adj=-1000 仍被选中的 systemd-oomd 规则

当进程的 oom_score_adj = -1000 却仍被 systemd-oomd 杀掉,说明它没有被完全豁免——因为 systemd-oomd **不尊重 oom_score_adj 的值**,包括 -1000

systemd-oomd 完全忽略 oom_score_adj

systemd-oomd 是 systemd 自研的用户态 OOM 管理器,设计上就绕过了内核的 OOM killer 逻辑。它有自己的内存压力评估机制(基于 cgroup v2 的 memory.pressure、memory.current、swap usage 等),不读取也不应用 /proc/[pid]/oom_score_adj。所以无论你设成 -1000 还是 0,对 systemd-oomd 都无效。

真正起作用的是 cgroup 层级与 oom\_prevent 设置

systemd-oomd 的豁免逻辑只认两个东西:

智简简历
智简简历

免费AI简历制作工具,智能生成、可视化编辑、多格式导出。

下载
  • cgroup 路径是否在白名单中:默认只监控 /sys/fs/cgroup/system.slice//sys/fs/cgroup/user.slice/ 下的 service scope;/sys/fs/cgroup/init.scope(即 PID 1)和 /sys/fs/cgroup/system.slice/init.service 等关键路径会被自动排除
  • 是否显式设置了 OOMScoreAdjust=-1000 + OOMPolicy=continue(或 kill)并启用 OOMPrevent=true
    OOMPrevent=true 是关键开关,它会让 systemd-oomd 主动跳过该 unit 及其所有子 cgroup
    – 仅设 OOMScoreAdjust 不生效;必须配合 OOMPrevent=true

如何让关键进程真正免于被 systemd-oomd 杀掉

以一个需要保护的 service(如数据库)为例:

  • 编辑服务 unit 文件:sudo systemctl edit mydb.service
  • 写入以下内容:
    [Service]
    OOMPrevent=true
    OOMScoreAdjust=-1000
    OOMPolicy=continue
    
  • 重载并重启:sudo systemctl daemon-reload && sudo systemctl restart mydb.service
  • 验证:systemctl show mydb.service | grep -E "(OOMPrevent|OOMScoreAdjust)",确认输出为 OOMPrevent=yesOOMScoreAdjust=-1000
  • 检查 cgroup 路径是否在 systemd-oomd 监控范围内:systemctl status mydb.service | grep "CGroup:",确保不在 /init.scope 或其他被硬编码排除的路径下(否则 OOMPrevent 也无意义)

注意 systemd-oomd 的默认行为边界

systemd-oomd 默认不监控 root.slice、machine.slice、docker/k8s 容器 cgroup(除非手动配置规则)。如果你的服务跑在容器里,或被放在 root.slice 下(例如用 systemd-run --scope --scope-property=Slice=root.slice 启动),那它压根不会被 systemd-oomd 看到——此时看到的 OOM kill 很可能来自内核原生 OOM killer,而非 systemd-oomd

可查日志确认来源:journalctl -u systemd-oomd -n 50(有日志则为 systemd-oomd 触发);若无,再查 dmesg -T | grep -i "killed process"(内核 OOM 输出)。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
java break和continue
java break和continue

本专题整合了java break和continue的区别相关内容,阅读专题下面的文章了解更多详细内容。

261

2025.10.24

k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

280

2023.07.24

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

516

2024.04.08

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

416

2024.04.08

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

454

2024.04.08

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

41

2026.02.11

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

385

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2111

2023.08.14

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

76

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
光速学会docker容器
光速学会docker容器

共33课时 | 2万人学习

Docker 17 中文开发手册
Docker 17 中文开发手册

共0课时 | 0人学习

极客学院Docker视频教程
极客学院Docker视频教程

共33课时 | 18.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号