前情
今天早上收到服务器的告警通知,内存使用率和系统负载都飙到了比较高的水平,博客也随之无法访问。
上 1Panel 面板看了一眼,发现是后端服务容器出了问题——内存不断上涨,最终把整台机器的资源都吃光了。
排查过程
重启容器后服务恢复了正常,接着上终端做了全面检查:
内存:1.9GB 中已用 1GB,Swap 被压进去了近 700MB
容器:8 个容器全部正常运行,但后端服务独占 11% 内存
安全:fail2ban 累计拦截了上万次暴力破解,系统暂无入侵痕迹
做了哪些优化
1. 容器内存限流
给博客后端服务加了 512MB 的内存上限,这样即使再发生内存泄漏,也只会影响单个容器自动重启,不会拖垮整台服务器。
2. 清理无用资源
删掉了一个不再使用的图床项目,清理了旧版 Docker 镜像,回收了近 1GB 磁盘空间。
3. 释放 Swap
之前被压进 Swap 的近 700MB 数据安全地移回内存,Swap 使用量从 694MB 降到了几乎为 0。
4. 系统更新
一口气升级了 172 个系统软件包,修复了安全漏洞。
5. 安全加固
安装了 Rootkit Hunter(服务器后门扫描器)
配置了日志自动轮转,避免认证日志无限膨胀
设置了面板域名绑定,关闭 IP 直连访问
一点感想
自己搭服务器就是这样,平时没事,一出问题就是连环的。好在有 fail2ban 挡着暴力破解,有 Docker 隔离着各个服务,折腾一上午总算是把坑填上了。
最值的操作就是给容器加内存限制——以前总觉得让它随便跑,现在发现该限还是得限,不然一个服务泄了,全站跟着遭殃。
本文是原创文章,采用 CC BY-NC-SA 4.0 协议,完整转载请注明来自 NanYu
评论
隐私政策
0/500
滚动到此处加载评论...

