Docker 容器中运行的 JVM 的驻留集大小 (RSS) 和 Java 总已提交内存 (NMT) 之间的差异

2024-11-07 08:55:00
admin
原创
27
摘要:问题描述:设想:我有一个在 docker 容器中运行的 JVM。我使用两个工具进行了一些内存分析:1) top 2) Java 本机内存跟踪。这些数字看起来很混乱,我试图找出导致差异的原因。问题:报告称 Java 进程的 RSS 为 1272MB,而总 Java 内存为 790.55 MB。我该如何解释剩余的...

问题描述:

设想:

我有一个在 docker 容器中运行的 JVM。我使用两个工具进行了一些内存分析:1) top 2) Java 本机内存跟踪。这些数字看起来很混乱,我试图找出导致差异的原因。

问题:

报告称 Java 进程的 RSS 为 1272MB,而总 Java 内存为 790.55 MB。我该如何解释剩余的内存 1272 - 790.55 = 481.44 MB 去了哪里?

为什么即使在看了SO上的这个问题之后我仍想保持这个问题开放:

我确实看到了答案,解释也很有道理。但是,在从 Java NMT 和 pmap -x 获取输出后,我仍然无法具体映射哪些 Java 内存地址实际驻留并物理映射。我需要一些具体的解释(包括详细步骤)来找出导致 RSS 和 Java Total submitted memory 之间差异的原因。

顶部输出

在此处输入图片描述

Java NMT

在此处输入图片描述

Docker 内存统计

在此处输入图片描述

图表

我有一个运行了超过 48 小时的 Docker 容器。现在,当我看到包含以下内容的图表时:

  1. 分配给 docker 容器的总内存 = 2 GB

  2. Java 最大堆 = 1 GB

  3. 总已提交 (JVM) = 始终小于 800 MB

  4. 堆使用量 (JVM) = 始终小于 200 MB

  5. 非堆使用量(JVM)= 始终小于 100 MB。

  6. RSS = 大约 1.1 GB。

那么,是什么消耗了 1.1 GB(RSS)和 800 MB(Java 总已提交内存)之间的内存?

在此处输入图片描述


解决方案 1:

您可以在Mikhail Krestjaninoff的“分析 Docker 容器中的 Java 内存使用情况”中找到一些线索:

(需要明确的是,三年后的 2019 年 5 月,随着 openJDK 8u212 的推出,情况确实有所改善

常驻内存大小是进程当前分配和使用的物理内存量(不包括换出页面)。它包括代码、数据和共享库(在每个使用它们的进程中都会计算

为什么docker stats信息和ps数据不同?

第一个问题的答案很简单 - Docker 有一个错误(或功能 - 取决于您的心情):它将文件缓存包含在总内存使用信息中。因此,我们可以避免使用这个指标并使用ps有关 RSS 的信息。

嗯,好的 - 但是为什么 RSS 高于 Xmx?

理论上,对于 Java 应用程序

RSS = Heap size + MetaSpace + OffHeap size

OffHeap 由线程堆栈、直接缓冲区、映射文件(库和 jar)以及 JVM 代码组成

自JDK 1.8.40以来,我们有了Native Memory Tracker

如您所见,我已经将-XX:NativeMemoryTracking=summary属性添加到 JVM,因此我们可以从命令行调用它:

docker exec my-app jcmd 1 VM.native_memory summary

(这正是 OP 所做的)

不要担心“未知”部分 - 似乎 NMT 是一个不成熟的工具,无法处理 CMS GC(当您使用另一个 GC 时此部分会消失)。

请记住,NMT 显示的是“已提交”内存,而不是“常驻”内存(通过 ps 命令获得)。换句话说,内存页面可以提交而不被视为常驻内存(直到直接访问)

这意味着非堆区域(堆始终预先初始化)的 NMT 结果可能大于 RSS 值

(这就是“为什么 JVM 报告的已提交内存比 Linux 进程驻留集大小多? ”的由来)

因此,尽管我们将 jvm 堆限制设置为 256M,但我们的应用程序消耗了 367M。“其他” 164M 主要用于存储类元数据、编译后的代码、线程和 GC 数据。

对于应用程序来说,前三点通常是常数,因此唯一会随着堆大小而增加的是 GC 数据。

这种依赖关系是线性的,但“ k”系数 ( y = kx + b) 远小于 1。


更普遍地说,这似乎是问题 15020所导致的,该问题报告了自 docker 1.7 以来的类似问题

我正在运行一个简单的 Scala (JVM) 应用程序,它将大量数据加载到内存中并从内存中取出。

我将 JVM 设置为 8G 堆 ( -Xmx8G)。我有一台内存为 132G 的机器,它无法处理超过 7-8 个容器,因为它们的增长远远超过了我对 JVM 施加的 8G 限制。

(之前docker stat有报道称它具有误导性,因为它显然将文件缓存包含在总内存使用信息中)

docker stat显示每个容器本身使用的内存比 JVM 应该使用的内存多得多。例如:

CONTAINER CPU % MEM USAGE/LIMIT MEM % NET I/O
dave-1 3.55% 10.61 GB/135.3 GB 7.85% 7.132 MB/959.9 MB
perf-1 3.63% 16.51 GB/135.3 GB 12.21% 30.71 MB/5.115 GB

看起来,JVM 似乎正在向 OS 请求在容器内分配的内存,并且 JVM 在其 GC 运行时正在释放内存,但容器不会将内存释放回主 OS。所以... 内存泄漏。

解决方案 2:

免责声明:我不是专家

我最近遇到了一个生产事故,在高负载下,pod 的 RSS 大幅增加,Kubernetes 终止了这些 pod。没有 OOM 错误异常,但 Linux 以最硬核的方式停止了该进程。

RSS 与 JVM 预留的总空间之间存在很大差距。堆内存、本机内存、线程,一切看起来都很好,但 RSS 很大。

我们发现这是由于 malloc 内部的工作方式造成的。内存中存在很大的间隙,malloc 可以从中获取大块内存。如果您的机器上有很多核心,malloc 会尝试适应并为每个核心提供各自的空间来获取可用内存,以避免资源争用。设置export MALLOC_ARENA_MAX=2解决了这个问题。您可以在此处找到有关此情况的更多信息:

  1. Java 进程的常驻内存使用量 (RSS) 不断增长

  2. https://devcenter.heroku.com/articles/tuning-glibc-memory-behavior

  3. https://www.gnu.org/software/libc/manual/html_node/Malloc-Tunable-Parameters.html

  4. https://github.com/jeffgriffith/native-jvm-leaks

PS 我不知道 RSS 内存为何会激增。Pod 是基于 Spring Boot + Kafka 构建的。

相关推荐
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   601  
  华为IPD与传统研发模式的8大差异在快速变化的商业环境中,产品研发模式的选择直接决定了企业的市场响应速度和竞争力。华为作为全球领先的通信技术解决方案供应商,其成功在很大程度上得益于对产品研发模式的持续创新。华为引入并深度定制的集成产品开发(IPD)体系,相较于传统的研发模式,展现出了显著的差异和优势。本文将详细探讨华为...
IPD流程是谁发明的   7  
  如何通过IPD流程缩短产品上市时间?在快速变化的市场环境中,产品上市时间成为企业竞争力的关键因素之一。集成产品开发(IPD, Integrated Product Development)作为一种先进的产品研发管理方法,通过其结构化的流程设计和跨部门协作机制,显著缩短了产品上市时间,提高了市场响应速度。本文将深入探讨如...
华为IPD流程   9  
  在项目管理领域,IPD(Integrated Product Development,集成产品开发)流程图是连接创意、设计与市场成功的桥梁。它不仅是一个视觉工具,更是一种战略思维方式的体现,帮助团队高效协同,确保产品按时、按质、按量推向市场。尽管IPD流程图可能初看之下显得错综复杂,但只需掌握几个关键点,你便能轻松驾驭...
IPD开发流程管理   8  
  在项目管理领域,集成产品开发(IPD)流程被视为提升产品上市速度、增强团队协作与创新能力的重要工具。然而,尽管IPD流程拥有诸多优势,其实施过程中仍可能遭遇多种挑战,导致项目失败。本文旨在深入探讨八个常见的IPD流程失败原因,并提出相应的解决方法,以帮助项目管理者规避风险,确保项目成功。缺乏明确的项目目标与战略对齐IP...
IPD流程图   8  
热门文章
项目管理软件有哪些?
云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用