docker daemon.json 不支持全局默认内存保留,但可通过启用 experimental 特性配置 memory-reservation(如 "1g")为 dockerd 预留节点级内存,并配合 systemd 设置 memorylimit=2g 和 cpuquota=80% 对 dockerd 自身加硬限,同时容器仍需单独指定 --memory-reservation。
在 docker 中,daemon.json 本身**不支持直接设置“所有容器的默认内存保留”**(即没有类似 default-memory-reservation 的全局参数)。但你可以通过两种互补方式实现节点级的、面向所有容器的内存资源保障:一是为 守护进程自身预留资源,二是配合 systemd 对 dockerd 进程设硬限,从而避免宿主机被拖垮。
1. 启用实验特性并配置守护进程级内存预留
从 Docker CE 20.10+ 开始,memory-reservation 是 daemon.json 中有效的节点级预留参数,但它作用对象是 整个 dockerd 进程向内核申请的初始内存池,不是给每个容器自动加 --memory-reservation。
必须开启实验模式,并确保值合理:
- 编辑
/etc/docker/daemon.json,添加以下内容:
-
memory-reservation: "1g"表示 dockerd 启动时主动向内核保留至少 1GB 物理内存,这部分内存不会被容器调度器分配出去 -
cpu-reservation: "0.5"预留半颗 CPU 时间片,降低 dockerd 自身调度争抢 - 该配置需搭配
"experimental": true,Docker CE 20.10+ 默认开启,旧版本需手动设为true
保存后执行:sudo systemctl restart docker 生效。
详细的 Three.js 3D 图形参考,涵盖场景设置、相机、几何体、材质、光照、动画、控制器、加载器、数学工具和调试。
2. 用 systemd 约束 dockerd 进程自身资源上限
仅靠 memory-reservation 不够——如果 dockerd 因大量构建、并发拉取镜像导致内存暴涨,仍可能吃光整机资源。必须用 systemd 加硬限:
- 创建覆盖配置:
sudo mkdir -p /etc/systemd/system/docker.service.d - 新建
/etc/systemd/system/docker.service.d/override.conf:
-
MemoryLimit=2G是关键:它强制 dockerd 进程最多使用 2GB 内存,超出即被 OOM 终止 - 该值必须大于
memory-reservation(如上面设了 1G,这里至少设 1.2G 以上),否则冲突导致启动失败 - 修改后重载并重启:
sudo systemctl daemon-reload && sudo systemctl restart docker
3. 容器级内存预留仍需单独配置
注意:daemon.json 中的 memory-reservation 不会自动应用到每个容器。若要让某个容器有保底内存,必须显式指定:
- 运行时:
docker run --memory=512m --memory-reservation=384m ... - Compose 中(v3.8+):
- 预留值建议设为硬限制的 50%~70%,且必须同时设置
--memory和--memory-reservation,否则无效










