文章目录
- [Docker Cgroups](#Docker Cgroups)
Docker Cgroups
!note 核心摘要
- Cgroups(Control Groups) :Linux 内核提供的资源控制 机制,与 Namespace 的"隔离视图"互补,负责 CPU、内存、存储等资源的限制与分配
- 核心功能:资源限制、优先级分配、资源统计、进程控制
- 本文档重点记录 CPU 资源相关的实操实验
一、Cgroups 简介

二、核心功能
- 资源限制(Resource Limitation):cgroups 可以对进程组使用的资源总额进行限制。如设定应用运行时使用内存的上限,一旦超过这个配额就发出 OOM(Out of Memory)。
- 优先级分配(Prioritization):通过分配的 CPU 时间片数量及硬盘 IO 带宽大小,实际上就相当于控制了进程运行的优先级。
- 资源统计(Accounting):cgroups 可以统计系统的资源使用量,如 CPU 使用时长、内存用量等等,这个功能非常适用于计费。
- 进程控制(Control):cgroups 可以对进程组执行挂起、恢复等操作。
三、应用案例



四、实操:CPU 资源实验
1. 查看多 CPU 情况
通过 /sys/devices/system/cpu 目录可以查看系统的 CPU 信息,其中每个 CPU 都有对应的 online 文件,1 表示在线,0 表示离线:
bash
root@node01:~# ls /sys/devices/system/cpu
cpu0 cpu3 hotplug modalias possible smt
cpu1 cpufreq isolated offline power uevent
cpu2 cpuidle kernel_max online present vulnerabilities
root@node01:~#
root@node01:~# ls /sys/devices/system/cpu/cpu1/online
/sys/devices/system/cpu/cpu1/online
root@node01:~# cat /sys/devices/system/cpu/cpu1/online
1
root@node01:~#
2. 让 CPU 下线


3. 测试:查看是否有资源分配
