--cpu-quota本质是通过cgroups v2的CFS带宽控制实现硬性CPU时间配额,必须与--cpu-period配合使用,实际CPU核数=quota/period,如quota=50000、period=100000即限制为0.5核。
配置 --cpu-quota 的本质,是用 linux cgroups 的 cfs(completely fair scheduler)机制对容器做“硬性时间配额”控制——它不看负载高低,只按周期严格执行 cpu 时间上限。
理解 --cpu-quota 和 --cpu-period 的关系
--cpu-quota 不能单独生效,必须配合 --cpu-period 使用。两者共同定义一个“调度窗口”:
-
--cpu-period:调度周期长度,单位微秒(μs),默认 100000(即 100ms) -
--cpu-quota:该周期内允许使用的最大 CPU 时间,单位微秒(μs) - 实际 CPU 使用率 =
quota / period。例如--cpu-quota=30000 --cpu-period=100000→ 30% 单核吞吐
常见吞吐目标与参数组合
按你想限制的“等效 CPU 核心数”反推 quota 值(假设 period 保持默认 100000):
- 限制为 0.25 核 → quota = 25000(25ms/100ms)
- 限制为 0.5 核 → quota = 50000
- 限制为 1.2 核 → quota = 120000(注意:可超 100000,表示跨核并行)
- 限制为 单核满载(100%) → quota = 100000
⚠️ 注意:若 quota ≥ period,容器将不受限(相当于未设限);若 quota = -1,则表示不限制(Docker 20.10+ 支持)。
实操命令与验证方法
启动带配额的容器:
docker run -d \ --name cpu-limited \ --cpu-period=100000 \ --cpu-quota=40000 \ ubuntu:22.04 sh -c "while true; do echo 1 > /dev/null; done"
验证是否生效:
- 进入容器:
docker exec -it cpu-limited bash - 运行
cat /sys/fs/cgroup/cpu/cpu.cfs_quota_us→ 应输出 40000 - 运行
cat /sys/fs/cgroup/cpu/cpu.cfs_period_us→ 应输出 100000 - 在宿主机执行
docker stats cpu-limited,观察 CPUs 列稳定在约 40%
配额限制的典型适用场景
这种配置适合需要严格保障响应延迟或防止突发计算压垮系统的场合:
- 批处理任务(如日志清洗、ETL)避免抢占在线服务资源
- 多租户 SaaS 中为每个客户实例分配固定算力配额
- 边缘设备上限制 AI 推理容器,防止过热或供电不足
- CI/CD 构建容器,避免编译过程吃光整机 CPU


















