系统解读CPU 隔离:简介

作者 | frederic weisbecker

译者 | 韩志彬

策划 | 闫园园

SUSE Labs 团队深入研究了 Kernel CPU 隔离及其关键组成部分之一:Full Dynticks(或 Nohz Full),并撰写了本系列文章:

CPU 隔离 – 简介CPU 隔离 – Full Dynticks 深探CPU 隔离 – Nohz_fullCPU 隔离 – 管理和权衡CPU 隔离 – 实践

本文为系列的首篇。

CPU 隔离是一套强大的功能,旨在支持那些对延迟或性能有极端要求的工作负载设置。某些 DPDK(数据平面开发套件:https://www.php.cn/link/4f9959469b99179f25fd5cf84f4cde62 CPU 隔离的文档和注释即使没有落后于最新的开发进程,也往往过于分散。理解现有调试范围背后的优势和权衡并非易事。本系列文章旨在阐明并引导用户了解我们在 Linux 社区(https://www.php.cn/link/8deb714d5a66d70cf8deac8cd3f79734 SLE15 产品(https://www.php.cn/link/e913bfa37964c7073c81c32a6d750b99 Linux Kernel 子系统。

回归本源

内核的作用是通过统一接口提供基本服务,从而利用硬件资源作为工作负载运行的基础。

我们可以用城市基础设施来类比:道路、能源、供水、污水处理为人类活动提供支持。每个人都希望基础设施是透明且可靠的。我们希望它们能发挥作用,同时希望永远不要意识到它们的存在。但有时,我们不得不这样做,因为最终每一项基础设施都需要维护。

内核与此类似。它通过系统调用、同步请求提供服务,并通过异步处理来履行职责并维护内部状态,例如中断、计时器和内核线程。当然,这是一种简化的描述,省略了许多细节。

内务管理和内核噪音

如果这些异步工作中的一些对用户有明显影响,比如页面回收(内存交换操作),那么其余的大部分工作都是无感知的。计时器和中断在很短的时间内(通常以微秒计)执行;许多内核线程,其中一些是工作队列,执行时间也不应过长,尤其是它们的 CPU 时间通过调度程序进行平衡的时候。这些内核异步代码片段通常被称为“内务管理”工作。其中一些可以与特定的 CPU 绑定,另一些则可以解除绑定,因此可以在任何 CPU 上执行。

现在,如果多面手用户的工作负载不会因内核管理而产生负担,一些更专业的需求显然可能会受到干扰。对于需要整个 CPU 时间且不能容忍任何时钟周期被占用的处理任务,情况正是如此。DPDK(https://www.php.cn/link/b46825e256dea79fb588e5455ed7fe58 CPU 来实现其目标:例如,希望以最大化方式为客户机提供 CPU 资源的虚拟化主机、为获得稳定结果而进行的 CPU 绑定的基准测试、特定的实时需求等。

定时器中断

让我们从定时器中断出发,更详细地探索内核管理的世界。定时器作为内核的核心组件,过去一直是难以消除的干扰源。中断是指在每个 CPU 上以 100 到 1000 Hz 的频率执行的周期性定时器中断,有些架构提出了更高的数值。它执行多项工作:

运行过期的通用计时器回调跳过 posix CPU 定时器,并运行已经过期的定时器计时:维护内部时钟 (jiffies) 和外部时钟 (gettimeofday())调度程序:维护内部状态、公平性和优先级(任务优先级)维护全局平均负载维护性能事件等

毫无疑问,对于依赖于无干扰、无抖动 CPU 的极端工作负载来说,这种每秒执行 100 到 1000 次的中断可能是一个问题。虽然很快,但这些中断仍然会占用一些 CPU 周期,并会破坏 CPU 缓存,导致在中断后恢复用户任务时丢失缓存。因此,我们希望节省这些工作负载的时间。

这个问题难以解决,因为 CPU 的计时器中断不能像许多其他硬件 IRQ 一样与另一个 CPU 绑定。它也不能采用线程方式。从根本上说,考虑到其工作性质,这个问题必须在 CPU 范围内局部解决。事实上,直到内核版本 2.6.21(2007)发布,打破中断周期的机制根本不存在。其行为如下图所示:

系统解读CPU 隔离:简介图 1:周期计时器中断的实现

从图中可以看出,中断会盲目触发并一直中断 CPU,无论 CPU 是在内核空间、用户空间还是处于空闲状态。这种布局仍可以使用 CONFIG_HZ_PERIODIC 恢复;早在 2007 年,这种恢复方式必须解决的第一个问题是优化功耗。事实上,当 CPU 空闲时,不需要中断,因为没有真正的工作要做,而 CPU 可以从关闭周期性中断中获益,以进入低功耗模式。这就是 CONFIG_NO_HZ_IDLE(以前称为 CONFIG_NO_HZ: https://www.php.cn/link/dd96eaef5612dd405d9d087ab539e38e:

系统解读CPU 隔离:简介图 2:dynticks- 空闲计时器中断的实现

请记住:对于以无抖动 CPU 为目标的工作负载,我们更希望在无中断的情况下运行实际任务。详情请关注本系列第二篇文章。

以上就是系统解读CPU 隔离:简介的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/21470.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2026年9月7日 05:40:57
苹果11消除回音的操作过程讲解
下一篇 2026年9月7日 05:44:48

相关推荐

  • Mockito ArgumentMatcher:优雅实现参数集合包含性验证

    本文探讨了在mockito中,当需要验证方法参数是否包含在特定集合中时,如何克服标准`argumentmatchers`的限制。通过利用`argumentmatchers.intthat()`(或`argthat()`)结合lambda表达式,可以灵活地实现自定义的参数匹配逻辑。文章还介绍了如何将此…

    2026年9月20日
    000
  • Linux怎么删除用户的某个附属组

    Linux怎么删除用户的某个附属组Linux怎么删除用户的某个附属组Linux怎么删除用户的某个附属组Linux怎么删除用户的某个附属组

    删除Linux用户附属组需先用gpasswd -d移除用户,再用usermod -G更新组列表,确保组定义与用户权限一致,避免权限不一致风险。 删除Linux用户某个附属组,其实就是修改用户所属的组列表。关键在于理解Linux用户组的概念以及如何安全地修改用户账户信息。 解决方案 使用 gpassw…

    2026年9月20日 用户投稿
    000
  • 生产环境错误监控与告警设置

    在生产环境中设置错误监控与告警的步骤包括:1. 使用sentry等工具捕获并记录错误;2. 配置告警规则,根据业务需求定制阈值;3. 选择合适的告警接收方式,如邮件或slack;4. 对错误进行分类和优先级排序,平衡监控精细度与系统性能;5. 注意错误分类、告警疲劳、测试告警和数据隐私等问题,以提升…

    2026年9月20日
    000
  • 网络存储系统中SMB与NFS协议在传输效率上的差异对比

    SMB与NFS性能差异主要取决于应用场景:SMB适用于Windows环境和权限精细管理,NFS更适合Linux集群和高性能计算;在小文件操作中NFS快10%-30%,大文件传输两者吞吐接近,NFS在虚拟化场景IOPS高15%-20%,SMB在混合读写与AD集成下更优;建议使用SMB 3+/NFSv4…

    2026年9月20日
    000
  • 在Workerman中使用Composer依赖库

    在workerman中可以使用composer依赖库来扩展应用功能,但需要考虑异步编程特性。1. 创建composer.json文件并指定所需库,如monolog。2. 运行composer install命令安装库。3. 在worker进程中初始化和使用库,如monolog记录日志。4. 评估库的…

    2026年9月20日
    000
  • Linux如何进入上级目录的方法

    使用cd命令配合目录符号可进入上级目录,cd ..切换到上一级,cd ../..进入上两级,依此类推,执行后可用pwd查看当前路径确认位置,注意cd与..之间需有空格。 在Linux系统中,进入上级目录是一个常见操作,主要通过命令行完成。核心命令是使用 cd (change directory)配合…

    2026年9月20日
    100
  • Linux如何排查软件包安装失败的原因

    Linux如何排查软件包安装失败的原因Linux如何排查软件包安装失败的原因Linux如何排查软件包安装失败的原因Linux如何排查软件包安装失败的原因

    安装失败时先查看错误提示,重点识别依赖缺失、签名错误、仓库不可达等问题;2. 更新包列表确保索引最新;3. 使用包管理器检查依赖并修复;4. 查阅系统及包管理日志定位具体失败环节;5. 检查GPG密钥与软件源配置正确性;6. 可尝试手动安装或使用替代方案。 当在Linux系统中安装软件包失败时,通常…

    2026年9月20日 用户投稿
    100
  • mysql如何实现用户积分系统

    mysql如何实现用户积分系统mysql如何实现用户积分系统mysql如何实现用户积分系统mysql如何实现用户积分系统

    答案:设计用户积分系统需创建用户积分表和积分流水表,通过事务保证积分增减与日志记录的一致性,结合索引优化查询,辅以缓存和归档提升性能。 实现用户积分系统,核心是设计合理的数据表结构,并配合业务逻辑进行增减积分、记录流水。MySQL 作为存储层,可以很好地支撑这类系统。 1. 设计用户积分表 创建一个…

    2026年9月20日 用户投稿
    300
  • 漏洞复现 | DirtyPipe CVE-2022-0847 Linux 内核提权漏洞复现

    漏洞复现 | DirtyPipe CVE-2022-0847 Linux 内核提权漏洞复现漏洞复现 | DirtyPipe CVE-2022-0847 Linux 内核提权漏洞复现漏洞复现 | DirtyPipe CVE-2022-0847 Linux 内核提权漏洞复现漏洞复现 | DirtyPipe CVE-2022-0847 Linux 内核提权漏洞复现

    0x00 前言 CVSS 评分:7.8 影响范围:5.8 通过 CVE-2022-0847,RT 可以覆盖重写任意可读文件中的数据,从而将普通权限的用户提升到特权 root 级别。 这个漏洞被作者命名为 Dirty Pipe,之所以这样命名,是因为其原理与 Dirty Cow 相似,但 Dirty …

    2026年9月20日 用户投稿
    000
  • Linux怎么强制用户下次登录修改密码

    最直接的方法是使用chage -d 0 [用户名]命令,将用户密码最后修改日期设为0(即1970年1月1日),系统会判定密码已过期,用户下次登录时必须强制修改密码,适用于新员工入职或安全策略要求等场景。 要在Linux系统上强制用户在下次登录时修改密码,最直接有效的方法就是利用 chage 命令,将…

    2026年9月20日
    100
  • Linux怎么排查权限不足导致的命令失败

    权限不足通常因用户缺少对文件或目录的读、写、执行权限,或父目录无写权限,也可能是SELinux、挂载选项(如noexec)等系统机制限制所致。 当你在Linux上运行命令,却不幸撞上“Permission denied”这堵墙时,通常情况并不复杂:你当前的用户身份,对于你试图操作的那个文件、目录,或…

    2026年9月20日
    100
  • LINUX如何设置开机自动启动某个程序_LINUX开机自动启动程序设置教程

    可通过systemd服务、rc.local、桌面启动应用程序或cron@reboot四种方式配置开机自启,具体步骤包括创建service文件、编辑rc.local脚本、添加启动应用程序或设置cron任务,适用于不同使用场景。 如果您希望在系统启动时自动运行某个程序,以便节省手动操作的时间并确保服务及…

    2026年9月20日
    000
  • 如何为VSCode添加自定义主题?

    可通过安装扩展、手动添加JSON文件或使用Yeoman生成器创建主题。首先安装现成主题扩展并从颜色主题列表中选择应用;其次将自定义主题JSON文件放入用户themes目录后在命令面板中启用;最后可用yo code生成项目开发发布主题,需编辑配色文件并预览效果。 为 VSCode 添加自定义主题有几种…

    2026年9月20日
    000
  • Linux如何将进程放入后台运行

    将Linux进程放入后台运行主要有四种方法:使用&符号在启动时放入后台;通过Ctrl+Z暂停后用bg继续运行;结合nohup与&防止会话关闭导致终止;使用screen或tm…

    2026年9月20日
    000
  • 日志审计与异常行为监控

    有效进行日志审计与异常行为监控需从多个角度结合技术和策略:1.确保日志的完整性和不可篡改性;2.收集和集中管理日志;3.分析和可视化日志;4.建立正常行为基线;5.使用异常检测算法识别偏离行为。通过这些步骤,可以提升系统安全性并提供诊断信息。 在现代的网络安全和系统管理领域中,日志审计与异常行为监控…

    2026年9月20日
    000
  • Linux如何查看当前运行的所有进程

    答案是使用ps、top和htop命令查看Linux系统中的进程。ps aux或ps -ef可列出所有进程的静态信息,top提供实时动态监控,htop则以更友好的界面增强交互体验;结合grep、pgrep等工具可按名称或用户筛选进程,通过STAT状态码可判断进程是否异常,配合iotop、free等工具…

    2026年9月20日
    000
  • Linux如何自定义命令别名

    Linux如何自定义命令别名Linux如何自定义命令别名Linux如何自定义命令别名Linux如何自定义命令别名

    自定义Linux命令别名是通过alias命令或配置文件为常用命令设置简短别名,提升效率与个性化。首先使用alias定义临时别名,如alias ll=’ls -alF’;为永久生效需将别名写入~/.bashrc或~/.zshrc,并用source命令加载。避免覆盖原命令、合理添…

    2026年9月20日 用户投稿
    000
  • VSCode的终端集成有哪些技巧?

    掌握VSCode终端技巧可提升开发效率。1. 用Ctrl+`快速打开终端,支持多实例创建与重命名;2. 在设置中自定义默认shell如zsh或Git Bash;3. 优化字体、启用自动换行与智能复制;4. 终端联动编辑器实现一键运行、路径拖拽补全与点击跳转。 VSCode的终端集成非常实用,合理使用…

    2026年9月20日
    000
  • Java注解如何与反射结合解析类的元信息

    Java注解与反射结合可在运行时获取元信息,实现配置、校验等功能。首先定义@Retention(RUNTIME)和@Target的自定义注解Description,用于标记类或方法;接着在UserService类及其saveUser方法上应用该注解;然后通过反射调用isAnnotationPrese…

    2026年9月20日
    100
  • Linux数字权限和符号权限的区别

    数字权限用八进制数表示,符号权限用字母和符号表示,chmod命令用于修改权限,初学者建议先学符号权限,SUID、SGID和Sticky Bit是特殊权限位,分别用4、2、1表示,用于控制程序运行身份和目录操作权限。 数字权限和符号权限,都是Linux系统中用于控制文件和目录访问权限的方式,但它们在表…

    2026年9月20日
    100

发表回复

登录后才能评论
关注微信