Aller au contenu
DockBoard
Parcourir la documentation
EXPLOITATION

Quotas et limites de ressources

Plafonnez ce qu’un projet peut consommer en CPU, mémoire et disque, pour qu’aucune charge n’affame les autres.

Un quota est un plafond sur ce qu’une entité peut consommer — RAM, CPU, disque, réseau mensuel, ou un nombre d’applications, bases, instances et domaines. Les quotas existent pour qu’un projet ne puisse pas affamer tous les autres de la même machine.

Les quotas ne sont pas les sièges de votre licence. Une licence compte des serveurs et décide des fonctionnalités disponibles ; un quota décide quelle part d’un serveur un projet donné peut prendre. Ce sont deux mécanismes distincts, relevant de personnes différentes.

Trois niveaux

Une demande de création est contrôlée à chaque niveau qui fixe un plafond la concernant. Tous doivent passer :

Projet
Ce que ce projet peut consommer : RAM, CPU, disque, et nombres d’applications, bases, instances et domaines.
Utilisateur
Le budget total du propriétaire du projet sur tous ses projets. Empêche de contourner un plafond de projet en ouvrant un second projet.
Serveur
La capacité de la machine. Par défaut, la somme des réservations peut atteindre 90 % de la RAM et du CPU détectés, laissant dix pour cent à l’hôte et à la plateforme elle-même.

Un plafond non défini signifie « illimité » à ce niveau. Des valeurs globales par défaut prennent le relais pour un projet ou un utilisateur sans quota explicite : un administrateur pose donc la règle de la maison une seule fois, plutôt que projet par projet.

Quand un quota est contrôlé

À l’admission — au moment où vous créez une application, une base, une instance Linux, un domaine, ou augmentez le nombre de répliques. Pas pendant l’exécution. Le refus nomme le niveau et affiche les chiffres :

TEXT
Memory quota exceeded for this project: 14.0 GiB reserved + 2.0 GiB new > 15.0 GiB quota.

Deux conséquences du contrôle à l’admission plutôt qu’à l’exécution :

  • Abaisser un quota sous l’usage courant ne tue rien. Les charges en cours continuent ; vous ne pouvez simplement plus en ajouter tant que l’usage n’est pas repassé sous le nouveau plafond.
  • La mémoire et le CPU comptés sont ce que les conteneurs réservent, pas ce qu’ils consomment à l’instant présent. C’est le chiffre qui compte pour le placement — un conteneur qui a réservé 4 Gio les prendra dès qu’il en aura besoin.
Augmenter la limite mémoire d’une application existante n’équivaut pas à ajouter une application. Une application exactement à son plafond de nombre peut toujours voir sa RAM relevée — refuser reviendrait à bloquer une croissance que la demande n’a jamais réclamée.

Le plafond réseau mensuel

Le trafic sortant est plafonné au mois, et il se comporte volontairement autrement que les autres. Docker n’offre pas de limite d’egress native simple : DockBoard filtre donc à l’admission — une fois le budget du mois dépassé, toute nouvelle charge est refusée sur ce périmètre.

Vos applications en marche continuent de servir. Seule la croissance est bloquée — nouveau déploiement, nouvelle application — jusqu’au mois suivant ou à un quota relevé. Dépasser le plafond ne met pas votre site hors ligne, et ce n’est pas l’intention.

Savoir où vous en êtes

Chaque projet affiche son quota effectif à côté de son usage réservé — le quota réellement appliqué une fois les valeurs par défaut résolues, pas seulement la ligne saisie par quelqu’un. quotas:view le lit et fait partie du rôle développeur ; quotas:manage le modifie et reste aux administrateurs de projet ou à un rôle personnalisé à qui il a été explicitement accordé.

L’usage disque est rapporté par le gestionnaire de fichiers en octets, face au plafond que l’admission fait respecter.

Réglez délibérément le facteur de capacité serveur si vous hébergez autre chose sur la machine. La valeur par défaut laisse dix pour cent de libre — assez pour la plateforme, pas pour une base installée à la main à côté.

Ajouter des serveurs

Un quota fonctionne à l’inverse des autres : le nombre de serveurs qu’un non-administrateur peut ajouter. Non configuré signifie zéro, pas « illimité » — ajouter des machines reste une action d’administrateur tant qu’un administrateur n’a pas accordé d’allocation à quelqu’un.

Cette inversion est le comportement sûr par défaut. Tout le reste est illimité par défaut, parce qu’un plafond manquant ne doit pas bloquer le travail ; un serveur, lui, coûte un siège de licence et rejoint votre infrastructure — il ne doit donc pas apparaître parce qu’une valeur par défaut manquait.
Quotas et limites de ressources — DockBoard