0

0

进程被 OOM kill 但 oom_score_adj=-1000 仍被选中的 systemd-oomd 规则

舞姬之光

舞姬之光

发布时间:2026-01-22 11:38:54

|

330人浏览过

|

来源于php中文网

原创

systemd-oomd不尊重oom_score_adj值,包括-1000;其豁免仅依赖OOMPrevent=true和cgroup路径白名单,与内核OOM killer无关。

进程被 oom kill 但 oom_score_adj=-1000 仍被选中的 systemd-oomd 规则

当进程的 oom_score_adj = -1000 却仍被 systemd-oomd 杀掉,说明它没有被完全豁免——因为 systemd-oomd **不尊重 oom_score_adj 的值**,包括 -1000

systemd-oomd 完全忽略 oom_score_adj

systemd-oomd 是 systemd 自研的用户态 OOM 管理器,设计上就绕过了内核的 OOM killer 逻辑。它有自己的内存压力评估机制(基于 cgroup v2 的 memory.pressure、memory.current、swap usage 等),不读取也不应用 /proc/[pid]/oom_score_adj。所以无论你设成 -1000 还是 0,对 systemd-oomd 都无效。

真正起作用的是 cgroup 层级与 oom\_prevent 设置

systemd-oomd 的豁免逻辑只认两个东西:

  • cgroup 路径是否在白名单中:默认只监控 /sys/fs/cgroup/system.slice//sys/fs/cgroup/user.slice/ 下的 service scope;/sys/fs/cgroup/init.scope(即 PID 1)和 /sys/fs/cgroup/system.slice/init.service 等关键路径会被自动排除
  • 是否显式设置了 OOMScoreAdjust=-1000 + OOMPolicy=continue(或 kill)并启用 OOMPrevent=true
    OOMPrevent=true 是关键开关,它会让 systemd-oomd 主动跳过该 unit 及其所有子 cgroup
    – 仅设 OOMScoreAdjust 不生效;必须配合 OOMPrevent=true

如何让关键进程真正免于被 systemd-oomd 杀掉

以一个需要保护的 service(如数据库)为例:

笔尖Ai写作
笔尖Ai写作

AI智能写作,1000+写作模板,轻松原创,拒绝写作焦虑!一款在线Ai写作生成器

下载
  • 编辑服务 unit 文件:sudo systemctl edit mydb.service
  • 写入以下内容:
    [Service]
    OOMPrevent=true
    OOMScoreAdjust=-1000
    OOMPolicy=continue
    
  • 重载并重启:sudo systemctl daemon-reload && sudo systemctl restart mydb.service
  • 验证:systemctl show mydb.service | grep -E "(OOMPrevent|OOMScoreAdjust)",确认输出为 OOMPrevent=yesOOMScoreAdjust=-1000
  • 检查 cgroup 路径是否在 systemd-oomd 监控范围内:systemctl status mydb.service | grep "CGroup:",确保不在 /init.scope 或其他被硬编码排除的路径下(否则 OOMPrevent 也无意义)

注意 systemd-oomd 的默认行为边界

systemd-oomd 默认不监控 root.slice、machine.slice、docker/k8s 容器 cgroup(除非手动配置规则)。如果你的服务跑在容器里,或被放在 root.slice 下(例如用 systemd-run --scope --scope-property=Slice=root.slice 启动),那它压根不会被 systemd-oomd 看到——此时看到的 OOM kill 很可能来自内核原生 OOM killer,而非 systemd-oomd

可查日志确认来源:journalctl -u systemd-oomd -n 50(有日志则为 systemd-oomd 触发);若无,再查 dmesg -T | grep -i "killed process"(内核 OOM 输出)。

相关专题

更多
java break和continue
java break和continue

本专题整合了java break和continue的区别相关内容,阅读专题下面的文章了解更多详细内容。

256

2025.10.24

k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

252

2023.07.24

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

495

2024.04.08

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

400

2024.04.08

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

438

2024.04.08

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

352

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2075

2023.08.14

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

347

2023.08.31

菜鸟裹裹入口以及教程汇总
菜鸟裹裹入口以及教程汇总

本专题整合了菜鸟裹裹入口地址及教程分享,阅读专题下面的文章了解更多详细内容。

0

2026.01.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
光速学会docker容器
光速学会docker容器

共33课时 | 1.9万人学习

Docker 17 中文开发手册
Docker 17 中文开发手册

共0课时 | 0人学习

极客学院Docker视频教程
极客学院Docker视频教程

共33课时 | 17.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号