0

0

Linux tmpfs /dev/shm 的 size 限制与内存泄漏风险控制

舞姬之光

舞姬之光

发布时间:2026-02-28 17:21:18

|

660人浏览过

|

来源于php中文网

原创

/dev/shm 的 size 限制由内核默认值(如64mb/512mb)和挂载选项(如size=2g或size=5%)共同决定,非固定值;其内存不自动释放易被误认为泄漏,实为配置与使用不当所致。

linux tmpfs /dev/shm 的 size 限制与内存泄漏风险控制

tmpfs 的 size 限制由内核参数和挂载选项共同决定,不是固定值;/dev/shm 默认受 tmpfs 总大小约束,不当使用确实可能引发内存耗尽,但本质是配置与使用方式问题,而非 inherent 内存泄漏。

size 限制从哪来?

/dev/shm 是 tmpfs 类型的虚拟文件系统,其大小上限取决于两个层面:

  • 内核默认限制:早期内核(如 RHEL/CentOS 6)默认 /dev/shm 挂载为 64MB;较新内核(如 RHEL 8+/Ubuntu 20.04+)通常设为 512MB 或 1GB,但实际仍可动态调整
  • 挂载参数控制:通过 size= 选项显式指定,例如:
    mount -t tmpfs -o size=2G tmpfs /dev/shm
    该值可设为字节数(如 2097152000)、带单位(2G、512M),也可用百分比(如 size=5%)表示物理内存比例(需内核 ≥ 5.12 且启用 CONFIG_TMPFS_SIZE_PERCENT)
  • 全局 tmpfs 上限(较少用):可通过 vm.max_map_countvm.shmall 间接影响,但不直接限制 /dev/shm,主要约束 mmap 区域总数和共享内存页数

为什么看起来像“内存泄漏”?

tmpfs 数据驻留内存(或 swap),但不会自动释放——只要文件被进程打开或硬链接存在,对应内存就不会回收。常见诱因包括:

Replit Ghostwrite
Replit Ghostwrite

一种基于 ML 的工具,可提供代码完成、生成、转换和编辑器内搜索功能。

下载
  • 程序创建 shm_open + mmap 后未调用 shm_unlink,且进程异常退出,导致共享内存段残留
  • 容器环境(如 Docker)中,/dev/shm 默认仅 64MB,若应用大量使用 POSIX 共享内存(如 TensorFlow、某些数据库驱动),迅速填满后表现为 OOM 或 write failure
  • 脚本反复创建命名共享内存但未清理,例如循环中用 shm_open("/mydata", O_CREAT|O_RDWR, 0600) 却漏掉 shm_unlink
  • 内核未启用 tmpfs 的自动回收机制(如 noexec,nodev 等不影响,但 nr_inodes 耗尽会导致创建失败,非内存泄漏)

如何主动控制风险?

关键在“可观察 + 可约束 + 可清理”:

  • 监控用量:定期检查 df -h /dev/shmls -l /dev/shm/;用 ipcs -m 查 System V 共享内存(注意:POSIX shm 不在此列,需看 /dev/shm 下文件)
  • 启动时强制限制:在 /etc/fstab 中固化配置,例如:
    tmpfs /dev/shm tmpfs defaults,size=1G 0 0
    重启或运行 mount -o remount /dev/shm 生效
  • 容器场景适配:Docker 运行时加 --shm-size=2g;Kubernetes Pod 中通过 securityContext.sysctls 或 volumeMounts 挂载定制 tmpfs
  • 应用层防御:在 shm_open 后立即 shm_unlink(允许已映射继续访问,但避免残留);使用 RAII 或 defer 保证 cleanup;对关键服务添加启动前清空逻辑(如 find /dev/shm -mindepth 1 -delete 2>/dev/null

要不要担心 swap 影响?

tmpfs 支持换出到 swap,但行为取决于 vm.swappiness 和可用 swap 空间。若禁用 swap(swappiness=0),tmpfs 将完全驻留物理内存,超限时触发 OOM killer。建议:

  • 生产环境保留适量 swap(如 2–4GB),避免因短暂 peak 导致 OOM
  • 不依赖 swap 缓解 /dev/shm 压力——应以合理 size 配置 + 应用规范使用为主
  • cat /proc/meminfo | grep Shmem 查看当前所有 tmpfs 使用总量(含 /dev/shm),比 df 更准确

相关文章

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

248

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

927

2024.03.01

数据库Delete用法
数据库Delete用法

数据库Delete用法:1、删除单条记录;2、删除多条记录;3、删除所有记录;4、删除特定条件的记录。更多关于数据库Delete的内容,大家可以访问下面的文章。

287

2023.11.13

drop和delete的区别
drop和delete的区别

drop和delete的区别:1、功能与用途;2、操作对象;3、可逆性;4、空间释放;5、执行速度与效率;6、与其他命令的交互;7、影响的持久性;8、语法和执行;9、触发器与约束;10、事务处理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

221

2023.12.29

k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

270

2023.07.24

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

514

2024.04.08

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

414

2024.04.08

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

449

2024.04.08

Golang 测试体系与代码质量保障:工程级可靠性建设
Golang 测试体系与代码质量保障:工程级可靠性建设

Go语言测试体系与代码质量保障聚焦于构建工程级可靠性系统。本专题深入解析Go的测试工具链(如go test)、单元测试、集成测试及端到端测试实践,结合代码覆盖率分析、静态代码扫描(如go vet)和动态分析工具,建立全链路质量监控机制。通过自动化测试框架、持续集成(CI)流水线配置及代码审查规范,实现测试用例管理、缺陷追踪与质量门禁控制,确保代码健壮性与可维护性,为高可靠性工程系统提供质量保障。

0

2026.02.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 9.9万人学习

Git 教程
Git 教程

共21课时 | 3.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号