首页
/ OpenJ9项目中的Liberty InstantOn UBI 9容器镜像在Amazon EKS上的恢复问题分析

OpenJ9项目中的Liberty InstantOn UBI 9容器镜像在Amazon EKS上的恢复问题分析

2025-06-24 17:53:20作者:韦蓉瑛

问题背景

在OpenJ9项目中使用Liberty InstantOn技术时,基于UBI 9最小化容器镜像构建的应用程序在Amazon EKS集群上出现了恢复失败的情况。具体表现为当尝试从检查点恢复应用程序时,CRIU(Checkpoint/Restore In Userspace)工具报错并导致进程终止。

错误现象

从日志中可以观察到以下关键错误信息:

  1. 内核数据文件位置无法确定($XDG_RUNTIME_DIR未设置)
  2. 诊断模块缺失错误
  3. 多个套接字SO_BUF_LOCK状态不支持警告
  4. 最终导致段错误(Signal 11)和恢复失败

根本原因分析

经过技术团队深入调查,发现问题根源在于:

  1. UBI 9镜像中的glibc库已更新,暴露了一个底层兼容性问题
  2. Amazon EKS使用的内核缺少ptrace rseq支持
  3. CRIU工具在处理某些特定场景时存在缺陷

解决方案

技术团队通过以下方式解决了该问题:

  1. 从上游CRIU项目中选取了关键修复补丁(089345f77a34d1bc7ef146d650636afcd3cdda21)
  2. 将该修复应用到IBM运行时的CRIU分支中(1fc2d23c3426aba71b1b75e956787c93ca04e207)
  3. 该修复为内核不支持ptrace rseq的情况提供了静态解决方案

验证结果

该修复已在以下版本中得到验证:

  • Open Liberty 25.0.0.6 (wlp-1.0.102.cl250620250528-1903)
  • WebSphere Application Server 25.0.0.6 (wlp-1.0.102.cl250620250523-0307)

技术启示

这个问题展示了在容器化环境中使用检查点/恢复技术时可能遇到的复杂兼容性问题。特别是当:

  1. 基础镜像更新导致底层行为变化
  2. 云提供商使用特定版本的内核
  3. 系统工具需要处理各种边缘情况

开发者在类似场景下应当:

  1. 密切关注基础镜像的更新内容
  2. 了解目标部署环境的特定配置
  3. 保持关键系统工具的及时更新

最佳实践建议

对于在云环境中使用Liberty InstantOn技术的开发者,建议:

  1. 定期测试检查点/恢复功能
  2. 监控CRIU工具的日志输出
  3. 保持运行时环境的版本同步
  4. 在重要更新前进行充分验证

这个问题的高效解决展现了开源社区协作的优势,也体现了IBM技术团队对运行时环境的深入理解和技术实力。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
203
2.18 K
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
208
285
pytorchpytorch
Ascend Extension for PyTorch
Python
62
94
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
977
575
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
9
1
ops-mathops-math
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
550
84
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.02 K
399
communitycommunity
本项目是CANN开源社区的核心管理仓库,包含社区的治理章程、治理组织、通用操作指引及流程规范等基础信息
393
27
MateChatMateChat
前端智能化场景解决方案UI库,轻松构建你的AI应用,我们将持续完善更新,欢迎你的使用与建议。 官网地址:https://matechat.gitcode.com
1.2 K
133