最可靠方式是用cgroups v2的io.max控制器在内核块设备层做硬性带宽限制,需验证cgroup2挂载与io控制器启用、查准设备号(如8:0)、创建限速组并写入rbps/wbps值、迁移pid至该cgroup,最后通过io.stat和dd direct实测验证。

最可靠的方式是用 cgroups v2 的 io.max 控制器,在内核块设备层做硬性带宽限制。它不依赖进程行为,也不受页缓存干扰,对 dd、数据库写入、rsync 等直接调用系统调用的场景完全生效。
确认系统支持 cgroup v2 io 控制器
不是所有系统默认启用 v2 的 IO 控制。需逐项验证:
- 运行 mount | grep cgroup,输出中必须含 type cgroup2 且挂载点为 /sys/fs/cgroup 或其子目录
- 运行 cat /proc/cgroups,检查 io 行的 enabled 列是否为 1
- 若只看到 blkio(v1)而没有 io(v2),需在内核启动参数中添加 cgroup_no_v1=all 并重启
查准目标设备号并设置读写带宽上限
限制针对具体块设备,必须用主次设备号(如 8:0 对应 /dev/sda,259:0 对应 /dev/nvme0n1):
Linux 性能分析与调优专家,覆盖 CPU、内存、磁盘 I/O、网络、内核参数、编译优化、容器/K8s。适用场景:系统卡顿/高负载、内存不足/OOM/Swap 高、CPU 异常/iowait 高。
- 查设备号:ls -l /dev/sda → 看到 brw-rw---- 1 root disk 8, 0,即主次号为 8:0
- 新建 cgroup:sudo mkdir -p /sys/fs/cgroup/limit-io
- 设写入上限 5MB/s:echo "8:0 wbps=5242880" | sudo tee /sys/fs/cgroup/limit-io/io.max
- 同时限读写:echo "8:0 rbps=5242880 wbps=5242880" | sudo tee /sys/fs/cgroup/limit-io/io.max
将进程实时迁移进限速组
无需重启进程,支持运行中迁移,但一个进程只能属于一个 io cgroup:
- 获取 PID:pgrep -f "backup.sh" 或 pidof rsync
- 迁移进组:echo $PID | sudo tee /sys/fs/cgroup/limit-io/cgroup.procs
- 验证归属:cat /proc/$PID/cgroup | grep io 应显示该 cgroup 路径
- 若失败,先检查该 PID 是否已在其他 io cgroup 中(可清空原组的 cgroup.procs)
验证限速是否真实生效
配置写入不等于效果落地,必须实测 + 统计双验证:
- 看实时统计:cat /sys/fs/cgroup/limit-io/io.stat,关注 rwbps= 和 wbps= 字段是否接近设定值
- 用 direct I/O 测试:dd if=/dev/zero of=/mnt/test bs=1M count=500 oflag=direct conv=fdatasync
- 常见失效原因:设备号填错、进程未真正落在该 cgroup、内核未编译 IO 控制(查 zcat /proc/config.gz | grep IO_CTRL)










