You need to enable JavaScript to run this app.
文档中心
云服务器

云服务器

复制全文
下载 pdf
Linux操作系统问题
使用Intel CPU的云服务器实例更新操作系统为Linux公共镜像后性能下降
复制全文
下载 pdf
使用Intel CPU的云服务器实例更新操作系统为Linux公共镜像后性能下降
问题原因
为避免Spectre Variant 2Spectre Variant 4(Speculative Store Bypass)漏洞可能引起的安全问题,火山引擎提供的部分Linux公共镜像默认启用了CPU的漏洞修复功能,当您使用开启该功能的镜像时,可能会导致实例出现性能下降问题。
解决方案
使用Ubuntu、Debian、veLinux、CentOS、RHEL、veLinux CentOS Compatible及Fedora镜像时,您可以参考文本指引,按需开启/关闭CPU的漏洞修复功能。
  1. 执行如下命令,判断当前操作系统启动模式。
  • if [ -d /sys/firmware/efi ]; then
    echo "UEFI"
    else
    echo "BIOS"
    fi
  1. 执行如下命令,开启/关闭CPU的漏洞修复功能。
  • 开启
  • sed -i "s/ nospectre_v2 nospec_store_bypass_disable//g" /etc/default/grub
  • 关闭
  • sed -i "/GRUB_CMDLINE_LINUX=\"/s/\"$/ nospectre_v2 nospec_store_bypass_disable\"/" /etc/default/grub
  1. 执行如下命令,重新生成grub文件。
  • Ubuntu/Debian/veLinux
    CentOS/RHEL/veLinux CentOS Compatible
    Fedora
    update-grub
  1. 执行如下命令重试实例,使配置生效。
  • reboot
  1. 执行如下命令,查看漏洞状态文件,确认CPU漏洞修复功能是否开启/关闭。
  • cd /sys/devices/system/cpu/vulnerabilities/
    for i in `ls`;do echo -n $i": ";cat $i;done
  • 回显信息中,包含spectre_v2: Vulnerablespec_store_bypass: Vulnerable时,表示当前CPU的Spectre Variant 2与Spectre Variant 4漏洞修复功能已关闭;否则,表示已开启。
最近更新时间:2025.11.20 17:03:26
这个页面对您有帮助吗?
有用
有用
无用
无用