Полный текст
Слишком много открытых файлов: лимит Linux, который валит прод в 3 часа ночиПроцесс падает под нагрузкой с ошибкой too many open files. Диагностика путает: ulimit -n показывает миллион, fs.file-max бездонен, а lsof выдаёт лишь пару тысяч активных дескрипторов.Причина сбоя кроется в пересечении трёх независимых ограничений ОС. При малейшей утечке HTTP-демон исчерпывает квоты, плодя зависшие сессии CLOSE_WAIT. В Kubernetes ситуация хуже: спецификация пода не поддерживает openFiles, контейнер молча наследует настройки рантайма, а единственным источником правды остаётся файл /proc/PID/limits.Выясним, как безопасно задать лимиты через конфигурацию containerd и локализовать утечку до падения продакшена.