Limity zasobów i instrumentacja
Proszę używać debug.sethook do zliczania instrukcji i egzekwowania limitów czasu procesora.
Limity zasobów i instrumentacja to bezpłatna lekcja Lua Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Lua Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Lua Academy zawiera 4 lekcji w sumie.
Dlaczego limity zasobów?
Niezaufany kod może doprowadzić do DoS, działając bez końca (zużycie procesora), alokując ogromne ilości pamięci lub generując nadmierną ilość danych wyjściowych. Limity zasobów chronią hosta.
Limit procesora za pomocą debug.sethook
Zliczaj wykonane instrukcje i przerywaj działanie po przekroczeniu limitu.
local function withCPULimit(fn, maxOps)
local ops = 0
debug.sethook(function()
ops = ops + 1
if ops > maxOps then error("CPU limit exceeded", 2) end
end, "", 50) -- check every 50 instructions
local ok, result = pcall(fn)
debug.sethook()
return ok, result
endSzczegółowość zliczania
Trzeci argument funkcji sethook (count) określa, jak często wywoływany jest hook. Mniejsze wartości oznaczają większą dokładność, ale także większy narzut. Typowy zakres to 50–500.
Limit pamięci za pomocą collectgarbage
Sprawdzaj zużycie pamięci w hooku i przerywaj działanie po przekroczeniu określonego progu.
local MEM_LIMIT_KB = 1024 -- 1 MB
debug.sethook(function()
if collectgarbage("count") > MEM_LIMIT_KB then
error("Memory limit exceeded")
end
end, "", 200)Limit czasu rzeczywistego
Połącz to z os.clock(), aby ograniczyć czas rzeczywisty zamiast liczby instrukcji lub dodatkowo oprócz niej.
local deadline = os.clock() + 0.5 -- 500ms
debug.sethook(function()
if os.clock() > deadline then
error("Time limit exceeded")
end
end, "", 100)Limit danych wyjściowych
Owiń funkcję print piaskownicy, aby zliczać zapisywane bajty i odmawiać dalszego wyprowadzania danych po osiągnięciu limitu.
local totalOutput = 0
local OUTPUT_LIMIT = 10240 -- 10 KB
env.print = function(...)
local s = table.concat({...}, "\t") .. "\n"
totalOutput = totalOutput + #s
if totalOutput > OUTPUT_LIMIT then
error("Output limit exceeded")
end
output[#output+1] = s
endInstrumentacja na potrzeby profilowania
Użyj zdarzeń hooka „call” i „return”, aby zbudować instrumentowany graf wywołań kodu uruchamianego w piaskownicy.
local callGraph = {}
debug.sethook(function(event)
local info = debug.getinfo(2, "Sn")
local name = info.name or info.short_src
if event == "call" then callGraph[name] = (callGraph[name] or 0) + 1 end
end, "c")Hooki korutyn
Limity nakładane przez debug.sethook obowiązują osobno dla każdego wątku. Ustaw hooki dla każdej korutyny oddzielnie, jeśli kod uruchamiany w piaskownicy tworzy korutyny.
Raportowanie zużycia zasobów
Po wykonaniu kodu w piaskownicy raportuj: liczbę wykonanych instrukcji, zużytą pamięć, długość danych wyjściowych i czas, który upłynął. Jest to przydatne do wykrywania nadużyć i egzekwowania limitów.
Zagnieżdżone piaskownice
Jeśli wtyczka uruchamiana w piaskownicy może sama tworzyć podpiaskownice, upewnij się, że limity zasobów piaskownicy nadrzędnej są dziedziczone przez element podrzędny lub zaostrzane dla niego.
Narzędzia produkcyjne
Narzędzia: luasandbox (LuaJIT), kontenery Lua w Dockerze z seccomp, niestandardowe alokatory z twardym limitem pamięci. Połącz je z cgroups na poziomie systemu operacyjnego, aby uzyskać silne gwarancje.
Pytanie o limity zasobów
W jaki sposób debug.sethook egzekwuje limit procesora?
Podsumowanie: limity zasobów i instrumentacja
Użyj debug.sethook do egzekwowania limitów procesora (liczba instrukcji), pamięci (sprawdzanie za pomocą collectgarbage) i czasu (os.clock). Owiń funkcję print, aby ograniczyć dane wyjściowe. Po wykonaniu raportuj zużycie zasobów na potrzeby monitorowania i egzekwowania limitów.
Często zadawane pytania
Czy lekcja „Limity zasobów i instrumentacja” jest bezpłatna?
Tak — pełny tekst „Limity zasobów i instrumentacja” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Lua Academy, przejdź na CoddyKit PRO. Kurs Lua Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Limity zasobów i instrumentacja”?
Proszę używać debug.sethook do zliczania instrukcji i egzekwowania limitów czasu procesora. Ćwiczysz Lua Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Lua Academy?
Nie wymagamy żadnego doświadczenia. Lua Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.
Ile czasu zajmuje lekcja „Limity zasobów i instrumentacja”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Lua Academy?
Tak. Każda lekcja Lua Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Model _ENV w Lua 5.2+
- Tworzenie ograniczonego sandboxa
- Zapobieganie ucieczkom z sandboxa
- Limity zasobów i instrumentacja