这是典型的cgroup感知失效:redis 6.2+自动读取cgroup内存限制失败后fallback至宿主机总内存,导致maxmemory远超容器实际limit(如容器2gb却设为128gb),引发伪oom;应手动设为容器limit的80%~90%,并启用activedefrag与合适hz值优化碎片整理。

Redis容器报OOM但used_memory远低于maxmemory
这是典型的cgroup感知失效:Redis 6.2+默认尝试读取/sys/fs/cgroup/memory.max(cgroup v2)或/sys/fs/cgroup/memory/memory.limit_in_bytes(cgroup v1),一旦失败就fallback到宿主机总内存,导致maxmemory被设得过大。结果是容器实际只分配了2GB,Redis却按128GB算,稍一写入就触发伪OOM。
验证方式:
- 进容器执行
redis-cli INFO memory | grep -E "(used_memory|maxmemory)",看maxmemory是否明显偏离你的--memory限制 - 运行
cat /sys/fs/cgroup/memory.max 2>/dev/null || cat /sys/fs/cgroup/memory/memory.limit_in_bytes 2>/dev/null,应返回类似2147483648(2GB),若报错或返回9223372036854771712(表示无限制),说明cgroup路径不可读 -
cat /proc/1/cgroup确认输出里有memory::/或memory:/docker/xxx行
手动设maxmemory必须为容器limit的80%~90%
别信自动探测。Docker的--memory=2g只是硬上限,Redis自身还要吃元数据、客户端缓冲区、AOF重写缓冲、碎片整理开销——全挤在那2GB里,很容易爆。
实操建议:
- 在
redis.conf中写死:maxmemory 1800mb(对应--memory=2g) - 启动时覆盖:
redis-server /etc/redis.conf --maxmemory 1800mb - Kubernetes场景下,用env注入:
command: ["sh", "-c", "redis-server /etc/redis.conf --maxmemory $REDIS_MAXMEMORY"],再定义REDIS_MAXMEMORY: "1800mb" - 避免用
maxmemory-policy noeviction,它会让写入直接失败;推荐allkeys-lru或volatile-lfu,配合maxmemory-samples 5降低采样开销
docker stats显示内存飙升但Redis没真占那么多
这是因为docker stats统计的是cgroup的memory.usage_in_bytes,包含RSS + page cache + slab等。Redis大量读写RDB/AOF文件时,内核会把文件内容缓存进page cache,这部分被计入容器内存总量,但对Redis进程不可见,也不受maxmemory约束。
查清构成:
- 进容器执行
cat /sys/fs/cgroup/memory/memory.stat | grep -E "^(cache|rss|mapped_file)" - 重点关注
cache值:若它占总用量70%以上,且随文件IO增长,基本可判定是page cache抖动,不是泄漏 - 对比
redis-cli INFO memory | grep used_memory_rss和rss字段,二者接近才说明Redis真在吃物理内存
cgroup v2环境下Redis仍读不到memory.max
某些旧版Docker或Kubernetes未正确挂载cgroup v2 hierarchy,或容器以privileged模式运行导致路径映射异常。Redis 8.2.3虽强化了v2兼容逻辑,但仍可能fallback。
绕过方法:
- 启动容器时加
--cgroup-parent显式指定cgroup路径,确保/sys/fs/cgroup完整挂载 - 检查容器内
mount | grep cgroup,确认memory子系统已挂载且非ro(只读) - 临时调试可挂载宿主机cgroup:
docker run -v /sys/fs/cgroup:/sys/fs/cgroup:ro ...,但生产环境禁用 - 最稳方案仍是手动设
--maxmemory,不依赖自动探测
真正容易被忽略的是:即使cgroup读取成功,Redis的mem_fragmentation_ratio超过1.5后,碎片会持续推高RSS,而docker stats照单全收——这时光调maxmemory没用,得配activedefrag yes和hz 10主动整理。











