如何防止容器中的应用程序使用大页面?我想为虚拟机分配 1G 大页面,但这些页面目前被根本不需要它们的应用程序“窃取”了(例如 phpmyadmin)。
我发现了以下功能CAP_IPC_LOCK
:
使用大页面(memfd_create(2)、mmap(2)、shmctl(2))分配内存。
但 Docker 容器已经默认情况下没有此功能。
是否有可能拒绝容器访问大页面?
如何防止容器中的应用程序使用大页面?我想为虚拟机分配 1G 大页面,但这些页面目前被根本不需要它们的应用程序“窃取”了(例如 phpmyadmin)。
我发现了以下功能CAP_IPC_LOCK
:
使用大页面(memfd_create(2)、mmap(2)、shmctl(2))分配内存。
但 Docker 容器已经默认情况下没有此功能。
是否有可能拒绝容器访问大页面?