linux中限制systemd服务cpu使用的核心是cgroups v2下的cpuquota(硬性时间配额,如40%即每秒最多400ms)和cpuweight(相对调度权重,范围1–10000,影响资源竞争时的份额分配),二者可单独或组合使用实现“保底+限高”。

Linux中限制systemd服务的CPU份额与配额,核心是利用cgroups v2支持下的两个不同维度的控制机制:CPUQuota(硬性时间配额)和CPUWeight(相对调度权重),二者可单独使用,也可配合实现“保底+限高”效果。
CPUQuota:设置服务CPU时间上限
这是最常用、最直观的限制方式,表示该服务在每个1秒周期内最多能使用多少百分比的单核CPU时间。例如设为40%,即每秒最多运行400毫秒,超时后被内核强制暂停,直到下一周期开始。
- 编辑服务配置:
sudo systemctl edit your-service.service - 写入以下内容(必须在
[Service]节下):[Service]<br>CPUQuota=40%
- 启用CPU统计(否则
CPUQuota不生效):CPUAccounting=true - 重载并重启:
sudo systemctl daemon-reload && sudo systemctl restart your-service.service - 验证:
systemctl show -p CPUQuota,CPUSchedulingPolicy your-service.service
CPUWeight:设置服务CPU调度优先级
CPUWeight不设绝对上限,而是影响该服务与其他服务争夺CPU时的相对份额。默认值为100,取值范围是1–10000。若系统中有A(weight=50)、B(weight=150)两个服务,它们将按1:3比例分配空闲CPU时间。
- 同样在
[Service]节中添加:CPUWeight=80 - 注意:
CPUWeight仅在cgroup v2环境下生效,且需确认系统已启用(cat /proc/sys/kernel/cgroup_version输出为2) - 它常与
CPUQuota共用:例如CPUQuota=60%+CPUWeight=200,既防止吃满CPU,又确保在资源紧张时获得更高调度优先级
临时任务用systemd-run快速配额
对一次性命令或调试任务,无需修改服务文件,直接用systemd-run启动带限制的scope:
- 限制CPU为单核30%,并命名便于管理:
systemd-run --scope --property=CPUQuota=30% --unit=my-test-task bash -c 'while true; do echo .; sleep 1; done' - 查看状态:
systemctl status my-test-task.scope - 停止任务:
systemctl stop my-test-task.scope - 如需同时设权重和配额,可叠加多个
--property参数
全局或用户级CPU限制(多服务/多用户场景)
当需统一约束某类服务或全体用户时,可作用于slice层级:
- 限制所有用户会话总CPU占用(适用于共享服务器):
创建/etc/systemd/system/user.slice.d/90-cpu.conf,写入:[Slice]<br>CPUQuota=70%
- 限制所有systemd托管服务的默认CPU配额:
编辑/etc/systemd/system.conf,添加:DefaultCPUQuota=50%,然后执行sudo systemctl daemon-reexec - 修改后均需
daemon-reload,新启动的服务/用户会话才会生效











