[問題] SSH 吃光CPU資源 系統變慢

作者: TPPCMAN (e?▄?▄?▄?▄?▄)   2020-01-04 12:23:29
大家好..
正式環境有一台主機 有跑一些服務
後來有開放sftp讓檔案傳輸進來
只是因為沒有設定限制
導致檔案傳送時 cpu 都被 ssh 吃滿
這樣一來 主機的反應就變得很慢
想要改善這樣的情況
目前想到的是對降低sftp 檔案傳輸時所吃的流量
流量慢 cpu 就不會被ssh 吃滿
不知道 往這方面去思考 方向對不對
還是需要另外安裝 tc 這一類的流量管控程式
有在網路上查詢一些tc的作法 但多是針對網卡做流量限制
我的目標是 不要讓sftp 因為傳輸速度太快 而且吃掉CPU的資源
也許有先進能提供不一樣的思考方向
在此請教 大家
作者: kenwufederer (Nash)   2020-01-04 14:00:00
rsync 可以限速
作者: roccqqck (ccqq)   2020-01-04 14:17:00
你cpu太爛才有這種問題吧 或硬碟太舊也有可能是scp把上傳流量用光 只是網速變慢的問題
作者: kdjf (我抓得到什麼呢?)   2020-01-04 16:17:00
直接cgroup之類的限制sshd最高cpu綜合cpu使用量,但是同時用ssh的人會受影響
作者: TPPCMAN (e?▄?▄?▄?▄?▄)   2020-01-04 16:27:00
讓前端使用sftp丟檔案進來已經行之有年 改變統一作法難有可能是一台主機切了太多台的vm guest因為都是專線的環境 頻寬不是問題限制 ssh 對cpu的使用量 似乎是一個對的方向很謝謝三位的意見... 感謝
作者: roccqqck (ccqq)   2020-01-04 21:41:00
喔喔你server都是在VM裡面嗎
作者: TPPCMAN (e?▄?▄?▄?▄?▄)   2020-01-04 22:55:00
對啊 都是vm
作者: kdjf (我抓得到什麼呢?)   2020-01-05 09:09:00
你想試試看tc的話,找我的發文,我有對特定程式限速過
作者: os369510 (Jeremy)   2020-01-05 12:00:00
你確定是卡在CPU? 網路10G + NVMe?
作者: stevenliu121 (Steven)   2020-01-05 14:46:00
我遇過ftp把cpu吃光,原因是nas網路頻寬被另一個device吃光。
作者: newversion (海納百川)   2020-01-05 16:48:00
cpulimit
作者: Gold740716 (項為之強)   2020-01-05 19:28:00
在 sshd 設 ulimit ,看是 systemd 還是 init.d
作者: cancelpc (阿吉)   2020-01-17 17:34:00
該不會CPU真的弱到處理加密的資料都滿載?或 SSH 本身不支援用新的指令集處理加密的部分
作者: roccqqck (ccqq)   2020-01-17 23:14:00
應該是太多vm的問題吧或租商用伺服器 沒租很高級的cou

Links booklink

Contact Us: admin [ a t ] ucptt.com