Docker容器技术原理【第四课】 CGroup1. 作用背景Namespace 只完成资源隔离但不能限制 CPU、内存等物理硬件资源。多个容器同时运行高负载容器会抢占宿主机硬件影响其他业务CGroups 用来解决这个资源争抢问题。2. CGroups 是什么CGroupsControl Groups是 Linux 内核机制对进程做分组管理为分组设置资源限制实现资源的限制、控制、监控是容器核心技术之一。核心功能限制进程资源使用上限CPU、内存防止资源耗尽。设置不同分组的资源优先级。统计监控各组资源使用情况。对进程执行挂起、恢复等操作。支持层级嵌套分组可以树形结构嵌套。3. 子系统 subsystem不同子系统管控不同硬件资源挂载在/sys/fs/cgroupcpu限制 CPU 使用率分配 CPU 时间片memory限制内存、交换分区上限blkio磁盘 IO 读写限制devices管控设备访问权限freezer挂起 / 恢复进程net_cls网络流量标记控制pids限制进程数量4. 内存限制实验要点在/sys/fs/cgroup/memory下创建子目录就生成一个 cgroup 控制组内核自动生成配置文件。修改memory.limit_in_bytes设置内存上限tasks文件写入进程 PID把进程加入该控制组。当进程内存消耗到达阈值内核会终止进程。删除控制组目录即可释放前提 tasks 内没有残留进程。5. 版本发展CGroup v1早期版本各个子系统独立目录。CGroup v2内核 4.5 引入架构重新设计管理更高效。Docker、K8s 大量使用 CGroups 对容器做 CPU、内存、IO 资源管控。简短总结Namespace 负责隔离看得见的资源视图CGroups 负责限制硬件资源用量。CGroups 通过子系统管理各类资源把进程加入控制组实现配额限制是容器必不可少的技术。

相关新闻

最新新闻

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现 【免费下载链接】serenity The Serenity Operating System 🐞 项目地址: https://gitcode.com/GitHub_Trending/se/serenity 导读 本文以 getopt(3) 手册 为核心&a…

2026/10/6 14:10:51
轻量服务器还是ECS?大促云服务器选购与避坑实战指南

轻量服务器还是ECS?大促云服务器选购与避坑实战指南

每年大促节点,群里永远有人在问同一个问题:“38元的轻量服务器到底怎么抢?为什么我每次点进去都是已售罄?68元直购和99元的ECS我到底选哪个?”作为一个常年帮团队和自己采购云服务器的老用户,我太清楚这种纠…

2026/10/6 12:50:27
为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南

为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南

为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南 【免费下载链接】agents Multi-harness agentic plugin marketplace for Claude Code, Codex, Cursor, OpenCode, GitHub Copilot, and Google Antigravity 项目地址:…

2026/10/5 19:39:38
PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署

PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署

PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署 【免费下载链接】PaddleOCR Turn any PDF or image document into structured data for your AI. A powerful, lightweight OCR toolkit that bridges the gap between i…

2026/10/5 16:06:34
Spring源码解析:构造器注入的类型转换与候选匹配机制

Spring源码解析:构造器注入的类型转换与候选匹配机制

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/6 12:44:38
openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由

openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由

openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由 【免费下载链接】openai-agents-python A lightweight, powerful framework for multi-agent workflows 项目地址: https://gitcode.com/GitHub_Trending/op/openai-agents-pyth…

2026/10/6 12:38:14

日新闻

周新闻

月新闻