一、安装docker
docker参数说明:
1、容器中会产生大量日志文件,很容易占满磁盘空间。在全局范围限制日志文件大小max-size和日志文件数量max-file,可以有效控制日志文件对磁盘的占用量,如下图所示,您可以将日志文件大小max-size设为 300Mb,日志文件数量max-file设为 6,完成设置后。请运执行systemctl daemon-reload命令,重新加载配置文件;然后运行systemctl restart docker命令,重启 Docker。重启后调优规则马上生效。日志文件存储的机制是这样的:
- 日志不满 30Mb 的情况下,只会生成一个*.log文件,存储日志内容。*
- 日志超出 30Mb,但少于 300Mb(数量限制 x 大小限制)的情况下,会生成.log、.log.1、.log.2….log.n(n 小于或等于 6)这几个文件存储日志内容。
- 日志超出 300Mb(数量限制 x 大小限制),会按照生成 log 文件的时间,由早到晚依次将.log、.log.1、.log.2…*.log.n的日志内容替换成最近的日志内容。
2、防止 docker 服务 OOM:
OOMScoreAdjust=-10003、开启 iptables 转发链(centos):
ExecStartPost=/usr/sbin/iptables -P FORWARD ACCEPT