Рейтинг:1

Запретить контейнерам использовать огромные страницы

флаг cn

Как запретить приложениям в контейнерах использовать огромные страницы? Я хочу выделить большие огромные страницы размером 1G для виртуальных машин, но они в настоящее время «украдены» приложениями, которым они вообще не нужны (например, phpmyadmin).

Я нашел возможность CAP_IPC_LOCK:

Выделяйте память с помощью огромных страниц (memfd_create(2), mmap(2), shmctl(2)).

но контейнеры Docker уже не имеют этой возможности по умолчанию.

Можно ли запретить контейнерам доступ к огромным страницам?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.