Linux cgroup 简介

概述

Linux cgroup(Control Groups)是Linux内核提供的一种机制,用于限制、记录和隔离进程组的资源使用(如CPU、内存、磁盘I/O等)。它最初由Google工程师开发,后并入Linux内核主线,成为容器化技术(如Docker、LXC)的基础组件之一。

核心功能

资源限制:通过cgroup可以限制进程组的资源使用量,例如限制某个进程组最多使用50%的CPU或1GB内存。

优先级分配:为不同的进程组分配不同的资源优先级,例如确保高优先级任务获得更多CPU时间。

资源统计:监控进程组的资源使用情况,例如记录某个进程组的CPU时间、内存占用等。

进程隔离:将进程分组管理,确保各组之间的资源使用互不干扰。

基本结构

cgroup 通过虚拟文件系统(通常是 /sys/fs/cgroup)进行管理,每个子系统(如 cpumemoryblkio)对应一个目录。用户可以通过创建子目录(即控制组)并修改其中的文件来配置资源限制。

示例目录结构:

复制代码
/sys/fs/cgroup/cpu/my_group/cpu.shares
/sys/fs/cgroup/memory/my_group/memory.limit_in_bytes

主要子系统

cpu:限制CPU使用时间或分配CPU份额。

cpuacct:统计CPU使用情况。

memory:限制内存使用并统计内存占用。

blkio:限制块设备(磁盘)I/O。

devices:控制进程对设备的访问权限。

freezer:暂停或恢复进程组。

使用 cgroup 的示例

限制进程的CPU使用
  1. 创建控制组:

    bash 复制代码
    mkdir /sys/fs/cgroup/cpu/my_group
  2. 设置CPU份额(默认1024,值越低优先级越低):

    bash 复制代码
    echo 512 > /sys/fs/cgroup/cpu/my_group/cpu.shares
  3. 将进程加入控制组:

    bash 复制代码
    echo $PID > /sys/fs/cgroup/cpu/my_group/tasks
限制进程的内存使用
  1. 创建控制组:

    bash 复制代码
    mkdir /sys/fs/cgroup/memory/my_group
  2. 设置内存限制(单位:字节):

    bash 复制代码
    echo 100000000 > /sys/fs/cgroup/memory/my_group/memory.limit_in_bytes
  3. 将进程加入控制组:

    bash 复制代码
    echo $PID > /sys/fs/cgroup/memory/my_group/tasks

cgroup v1 与 cgroup v2

cgroup v1:早期的实现,功能分散,多个子系统独立管理。

cgroup v2:重新设计,统一资源管理,更简洁高效。现代Linux发行版(如Ubuntu 20.04+、RHEL 8+)默认使用cgroup v2。

cgroup 与容器技术

Docker、Kubernetes等容器技术依赖cgroup实现资源隔离。例如,Docker通过 --cpus--memory 等参数直接调用cgroup限制容器资源。

总结

cgroup 是Linux资源管理的核心机制,广泛应用于服务器、云计算和容器化环境。通过灵活配置,可以实现精细化的资源控制,提升系统稳定性和效率。

相关推荐
Volunteer Technology1 小时前
Nginx部署静态项目
运维·服务器·nginx
乾元2 小时前
智能化侦察:利用 LLM 进行自动化资产暴露面识别与关联
运维·网络·人工智能·网络协议·安全·自动化
皓月盈江2 小时前
个人计算机Linux Debian桌面操作系统上网安全防护措施
linux·ubuntu·网络安全·debian·桌面操作系统·上网安全防护措施
zl_dfq2 小时前
Linux 之 【文件】(动静态库的制作与使用、ar、ldconfig)
linux
久绊A2 小时前
磁盘故障处理
linux·运维·服务器
海棠AI实验室2 小时前
第 3 篇:服务编排与自启动——把 Mac 变成“稳定可运维”的家庭 AI 机房
运维·人工智能·macos
山峰哥2 小时前
SQL调优实战:让查询效率飙升10倍的降本密码
服务器·前端·数据库·sql·编辑器·深度优先
JANG10242 小时前
【Linux】进程通信
linux·运维·chrome
Solar20253 小时前
工程材料企业数据采集系统十大解决方案深度解析:从技术挑战到架构实践
java·大数据·运维·服务器·架构