Docker 20.10+ 推荐使用 --oom-score-adj 参数(范围-1000~+1000)调整容器 OOM 优先级,需配合 --memory 限制才有效,-1000 需特权且内核支持,验证可用 docker exec 容器 cat /proc/1/oom_score_adj。

在 Docker 中调整容器的 OOM Killer 优先级,本质是控制 Linux 内核对容器进程在内存耗尽时的“杀戮顺序”。Docker 本身不提供直接设置 oom_score_adj 的命令行参数,但可通过 --oom-score-adj(Docker 20.10+)或底层 cgroup 接口实现。关键不是“关闭 OOM Killer”,而是让重要容器更难被杀、次要容器更早被回收。
使用 --oom-score-adj 直接指定(推荐,Docker 20.10+)
这是最简洁可靠的方式,启动容器时直接传入 -1000 到 +1000 范围内的整数:
- -1000:完全禁用 OOM Killer 对该容器的影响(仅限特权容器,且需内核支持)
- 0:默认值,与宿主机普通进程一致
- +500:大幅提高被 kill 概率(适合批处理、临时任务容器)
- -500:显著降低被 kill 概率(适合核心 API 或数据库容器)
示例:启动一个高优先级的 Redis 容器,避免因其他容器吃内存而被误杀:
docker run -d --name redis-prod \ --oom-score-adj=-500 \ -p 6379:6379 \ redis:7-alpine
通过 cgroup v1 手动写入(兼容旧版 Docker 或调试用)
若 Docker 版本较老(如 19.03),或需动态调整运行中容器,可手动写入 cgroup 文件(需容器使用 cgroup v1):
- 先查容器 PID:
docker inspect -f '{{.State.Pid}}' redis-prod - 定位对应 cgroup 路径:
cat /proc/<PID>/cgroup | grep memory,通常形如memory:/docker/abc123... - 写入值(需 root 权限):
echo -500 > /sys/fs/cgroup/memory/docker/abc123.../oom_score_adj
⚠️ 注意:cgroup v2 默认启用后该路径不存在,须改用 /sys/fs/cgroup/docker/abc123...//memory.oom.group 等新接口,且 oom_score_adj 不再直接暴露——此时应优先升级 Docker 并使用 --oom-score-adj。
配合内存限制使用才真正有效
单独调低 oom_score_adj 不解决根本问题;必须结合 --memory 限制,否则容器仍可能耗尽全局内存,触发内核对所有进程的 OOM 评估:
- 给核心服务设合理上限:
--memory=2g --memory-reservation=1.5g - 让非关键容器“自愿让出”:
--memory=512m --oom-score-adj=300 - 避免不设限:
--memory-unlimited或不加限制,会使 oom_score_adj 失去上下文意义
OOM Killer 的决策依据是:(实际内存使用量 / 内存限制) × oom_score_adj 基础分。没限制,分母为 0,算法退化为按绝对用量排序——这时优先级几乎无效。
验证与监控方法
运行后务必确认配置生效:
- 查容器当前得分:
docker exec redis-prod cat /proc/1/oom_score_adj(注意是 PID 1,即主进程) - 观察内核日志:
dmesg -T | grep -i "killed process",看被杀进程名和 score - 压力测试时用
docker stats观察内存增长与是否被 kill
若发现得分未生效,检查 Docker 版本、是否运行在 cgroup v2 环境、容器是否以 --privileged 启动(影响 -1000 是否允许)。

















