Quotas et limites de ressources
Plafonnez ce qu’un projet peut consommer en CPU, mémoire et disque, pour qu’aucune charge n’affame les autres.
Un quota est un plafond sur ce qu’une entité peut consommer — RAM, CPU, disque, réseau mensuel, ou un nombre d’applications, bases, instances et domaines. Les quotas existent pour qu’un projet ne puisse pas affamer tous les autres de la même machine.
Trois niveaux
Une demande de création est contrôlée à chaque niveau qui fixe un plafond la concernant. Tous doivent passer :
- Projet
- Ce que ce projet peut consommer : RAM, CPU, disque, et nombres d’applications, bases, instances et domaines.
- Utilisateur
- Le budget total du propriétaire du projet sur tous ses projets. Empêche de contourner un plafond de projet en ouvrant un second projet.
- Serveur
- La capacité de la machine. Par défaut, la somme des réservations peut atteindre 90 % de la RAM et du CPU détectés, laissant dix pour cent à l’hôte et à la plateforme elle-même.
Un plafond non défini signifie « illimité » à ce niveau. Des valeurs globales par défaut prennent le relais pour un projet ou un utilisateur sans quota explicite : un administrateur pose donc la règle de la maison une seule fois, plutôt que projet par projet.
Quand un quota est contrôlé
À l’admission — au moment où vous créez une application, une base, une instance Linux, un domaine, ou augmentez le nombre de répliques. Pas pendant l’exécution. Le refus nomme le niveau et affiche les chiffres :
Memory quota exceeded for this project: 14.0 GiB reserved + 2.0 GiB new > 15.0 GiB quota.Deux conséquences du contrôle à l’admission plutôt qu’à l’exécution :
- Abaisser un quota sous l’usage courant ne tue rien. Les charges en cours continuent ; vous ne pouvez simplement plus en ajouter tant que l’usage n’est pas repassé sous le nouveau plafond.
- La mémoire et le CPU comptés sont ce que les conteneurs réservent, pas ce qu’ils consomment à l’instant présent. C’est le chiffre qui compte pour le placement — un conteneur qui a réservé 4 Gio les prendra dès qu’il en aura besoin.
Le plafond réseau mensuel
Le trafic sortant est plafonné au mois, et il se comporte volontairement autrement que les autres. Docker n’offre pas de limite d’egress native simple : DockBoard filtre donc à l’admission — une fois le budget du mois dépassé, toute nouvelle charge est refusée sur ce périmètre.
Savoir où vous en êtes
Chaque projet affiche son quota effectif à côté de son usage réservé — le quota réellement appliqué une fois les valeurs par défaut résolues, pas seulement la ligne saisie par quelqu’un. quotas:view le lit et fait partie du rôle développeur ; quotas:manage le modifie et reste aux administrateurs de projet ou à un rôle personnalisé à qui il a été explicitement accordé.
L’usage disque est rapporté par le gestionnaire de fichiers en octets, face au plafond que l’admission fait respecter.
Ajouter des serveurs
Un quota fonctionne à l’inverse des autres : le nombre de serveurs qu’un non-administrateur peut ajouter. Non configuré signifie zéro, pas « illimité » — ajouter des machines reste une action d’administrateur tant qu’un administrateur n’a pas accordé d’allocation à quelqu’un.