Docker-原理之cgroup

作者介绍:简历上没有一个精通的运维工程师。希望大家多多关注作者,下面的思维导图也是预计更新的内容和当前进度(不定时更新)。

我们在上一章,讲了虚拟化,虚拟化是把硬件虚拟化,然后创建出来的虚拟机完全隔离,而Docker则是软件(内核)虚拟化,他的隔离性会低于虚拟机。我们将通过3-4周来讲解Docker相关内容,由于涉及到内容较多,就不一一列出来具体的细节,主要从以下几个方面来讲解:

Docker基本情况

Docker基本命令

Dockerfile

Docker镜像

Docker仓库

Docker原理(本小节属于)

Docker网络&存储&日志

Docker-Compose

Docker番外篇

这个cgroup,我们在讲Linux-sys文件系统kvm-资源控制cgroup都讲过了,这里再讲下。

下面部分内容是我给重庆某211大学培训Docker里面的ppt里面部分内容,当然实际图片来源于互联网,当时还是cgroup v1版本。

我们使用的和使用虚拟机实际上是一样的,基本上只会针对内存和cpu来限制,如果默认未添加cpu和内存参数,那么这个容器就可以使用当前宿主机的全部资源。

虽然docker已经有能力限制了容器的内存等资源,但是在早期的jdk是无法感知到这个cgroup的存在的。比如一个服务器假设有16g内存,我给一个tomcat容器限制了1g内存,但是tomcat默认启动它并不知道这个cgroup限制存在,从而按照java的默认物理内存的25%来配置堆内存,从而导致业务无法正常使用的情况。当然新版jdk已经适应了这个限制。

我们还是通过2个例子看下这个限制是怎么落实到cgroup里面。

csharp 复制代码
#创建一个限制cpu的容器
[root@localhost ~]# docker run -itd --cpus="0.5" centos:7
e8bd94fb3082ca31c43c7f7767bd1d1e193ded8241f2dbea51d73a491398ad9f

在限制上和kvm比较一致都是通过/sys/fs/cgroup/xxx/docker/xxx来实现的,每个容器都有的一个对应的cgroup目录。

CPU限制

如果有没有对应的限制参数,则cgroup则是下面这样的。-1则表示不限制。

如果是有限制,则是下面这样的,这里限制的就是0.5个cpu。

内存限制

docker就是通过这个方式来限制每个容器的的资源限制,来保证容器之前不会相互影响。

运维小路

一个不会开发的运维!一个要学开发的运维!一个学不会开发的运维!欢迎大家骚扰的运维!

关注微信公众号《运维小路》获取更多内容。

相关推荐
运维大师1 分钟前
【K8S 运维实战】37-金融企业多集群落地
运维·金融·kubernetes
行者-全栈开发42 分钟前
【Linux内核】CVE-2026-46242:Bad Epoll Linux 内核 epoll UAF 漏洞修复指南(99%可靠root的云安全噩梦)
linux·运维·服务器·cve-2026-46242·linux内核漏洞·use-after-free·云多租户安全
平安的平安42 分钟前
人在外地,怎样访问办公室里的电脑和内部资源?
运维·服务器·电脑
智体工坊1 小时前
从零搭建 AI 模型中转网关:部署、渠道、定价、装修全记录
运维·服务器·人工智能·搜索引擎·自动化
信鸽爱好者1 小时前
一人多台电脑办公模式:windows 电脑A远程桌面操作ubuntu电脑B
linux·运维·ubuntu
木由里予1 小时前
TEE(Trusted Execution Environment)技术详解
java·linux·开发语言·网络·嵌入式硬件·android-studio
元岳数字人小元1 小时前
易部署易运维!AI数字人一体机实现场景长效运营
运维·人工智能·人机交互·交互·源代码管理
深圳市益普科技有限公司1 小时前
半导体mes厂家有哪些?从自动检验与AOI集成看mes厂家的检验自动化水平
运维·自动化
开开心心_Every2 小时前
电脑文件搜索软件支持内容和拼音搜索
linux·服务器·人工智能·r语言·pdf·音视频·symfony
国产化创客2 小时前
Kindle --FBInk绘图与zforce2 触摸应用开发
linux·物联网·智能家居·智能硬件