你将学到什么

  • 什么是cgroup
  • 如何使用cgroup

Cgroup简介

CGroup是Control Groups的缩写,是Linux内核提供的一种可以限制、记录、隔离进程组所使用的硬件资源的机制。

Cgroup子系统

具体的资源管理功能被称为CGroup子系统或控制器,比如CPU 时间、系统内存和网络带宽等。Red Hat Enterprise Linux 6提供9个cgroup子系统:

子系统 说明
blkio 为块设备设定输入/输出限制,比如物理设备(磁盘,固态硬盘,USB 等等)
cpu 使用调度程序提供对CPU的cgroup任务访问
cpuacct 自动生成cgroup中任务所使用的CPU报告
cpuset 为cgroup中的任务分配独立CPU(在多核系统)和内存节点
devices 允许或者拒绝cgroup中的任务访问设备
freezer 挂起或者恢复cgroup中的任务
memory 设定cgroup中任务使用的内存限制,并自动生成由那些任务使用的内存资源报告
net_cls 使用等级识别符(classid)标记网络数据包,可允许Linux流量控制程序(tc)识别从具体cgroup中生成的数据包

子系统、层级、控制组群和任务的关系

  • 任何单一子系统(比如 cpu)最多可附加到一个层级中
  • 单一层级可附加一个或者多个子系统。
  • 每次在系统中创建新层级时,该系统中的所有任务都是那个层级的默认 cgroup(我们称之为 root cgroup)的初始成员。对于您创建的任何单一层级,该系统中的每个任务都可以是那个层级中唯一一个 cgroup 的成员。单一任务可以是在多个 cgroup 中,只要每个 cgroup 都在不同的层级中即可。只要某个任务成为同一层级中第二个 cgroup 的成员,就会将其从那个层级的第一个 cgroup 中删除。一个任务永远不会同时位于同一层级的不同 cgroup 中。
  • 该系统中的任意进程(任务)都将自己分支创建子进程(任务)。该子任务自动成为其父进程所在 cgroup 的成员。然后可根据需要将该子任务移动到不同的 cgroup 中,但开始时它总是继承其父任务的 cgroup(进程术语中称其为“环境”)。

管理Cgroup管理

使用cgconfig管理层级和cgroup

cgconfig.conf配置文件

配置文件结构如下,其中perm选项为可选:

mount {
<controller> = <path>;

} group <name> {
[<permissions>]
perm {
task {
uid = <task user>;
gid = <task group>;
}
admin {
uid = <admin name>;
gid = <admin group>;
}
} <controller> {
<param name> = <param value>;

}

}

创建层级并附加子系统

### 修改cgconfig.conf配置文件修改mount字段,并添加如下条目
subsystem = /cgroup/hierarchy; ### 例如
mount {
cpuset = /cgroup/cpu_and_mem;
} ### 查询当前系统的Cgroup子系统信息
# lssubsys -am
cpuset /sys/fs/cgroup/cpuset
cpu,cpuacct /sys/fs/cgroup/cpu,cpuacct
blkio /sys/fs/cgroup/blkio
memory /sys/fs/cgroup/memory
devices /sys/fs/cgroup/devices
freezer /sys/fs/cgroup/freezer
net_cls,net_prio /sys/fs/cgroup/net_cls,net_prio
perf_event /sys/fs/cgroup/perf_event
hugetlb /sys/fs/cgroup/hugetlb
pids /sys/fs/cgroup/pids

删除子系统

### 修改cgconfig.conf配置文件修改mount字段,将对应的子系统条目从现有层级中取消层级或者将其移动到不同的层级中

创建控制组群

### 使用cgcreate命令创建cgroup
# cgcreate -t uid:gid -a uid:gid -g subsystems:path
参数 说明
-t 可选参数,指定用户和组群以便让这个cgroup拥有 tasks伪文件,这个用户可在该cgroup中添加任务
-a 可选参数,指定用户和组群以便这个cgroup拥有 tasks外的所有伪文件,这个用户可修改这个cgroup中的任务对系统资源的访问
-g 指定在其中创建cgroup的层级,格式为与那些层级关联的用逗号分开的subsystems列表。如果这个列表中的子系统在不同的层级中,则要在每个层级中都创建该组群。层级列表后是一个冒号,然后是与该层级有关的子组群path。不要在该path中包含层级挂载点

删除控制组群

### 使用cgdelete命令删除cgroup
# cgdelete subsystems:path

设定子系统参数

### 使用cgset命令设定子系统参数
# cgset -r parameter=value path_to_cgroup
参数 说明
parameter 要设定的参数,该参数与给定cgroup的目录中的文件对应。
value 参数设定的值
path_to_cgroup 相对该层级root的cgroup路径,例如:设定root组群的参数,存在/cgroup/cpuacct/文件,则执行cgset -r cpuacct.usage=0 /

移动进程到控制组群

# cgclassify -g subsystems:path_to_cgroup pidlist
参数 说明
subsystems 用逗号分开的子系统列表,或者 * 启动与所有可用子系统关联的层级中的进程
path_to_cgroup 到其层级中的cgroup的路径
pidlist 用空格分开的进程识别符(PID)列表

获取Cgroup信息

查询进程所属Cgroup

# ps -O cgroup
# cat /proc/PID/cgroup

查询子系统

# cat /proc/cgroups
# lssubsys -m subsystems

查询层级

# tree /cgroup/

查询控制组群

# lscgroup
# lscgroup controller:path

显示控制组群的参数

# cgget -r parameter list_of_cgroups
### 查询参数名称
# cgget -g cpuset /

子系统和可调用参数

参见RedHat官方文档

参考文档

RedHat官方文档

CGroup 介绍、应用实例及原理描述

Lxc的cgroup技术的更多相关文章

  1. 3.Docker与LXC、虚拟化技术的区别——虚拟化技术本质上是在模拟硬件,Docker底层是LXC,本质都是cgroups是在直接操作硬件

    先说和虚拟化技术的区别 难道虚拟技术就做不到吗? 不不不,虚拟技术也可以做到,但是会有一定程度的性能损失,灵活度也会下降.容器技术不是模仿硬件层次,而是 在Linux内核里使用cgroup和names ...

  2. Docker与LXC、虚拟化技术的区别——虚拟化技术本质上是在模拟硬件,Docker底层是LXC,本质都是cgroups是在直接操作硬件

    先说和虚拟化技术的区别: 难道虚拟技术就做不到吗? 不不不,虚拟技术也可以做到,但是会有一定程度的性能损失,灵活度也会下降.容器技术不是模仿硬件层次,而是 在Linux内核里使用cgroup和name ...

  3. docker cgroup技术之cpu和cpuset

    在centos7的/sys/fs/cgroup下面可以看到与cpu相关的有cpu,cpuacct和cpuset 3个subsystem.cpu用于对cpu使用率的划分:cpuset用于设置cpu的亲和 ...

  4. docker cgroup 技术之memory(首篇)

    测试环境centos7 ,内核版本4.20 内核使用cgroup对进程进行分组,并限制进程资源和对进程进行跟踪.内核通过名为cgroupfs类型的虚拟文件系统来提供cgroup功能接口.cgroup有 ...

  5. Docker技术-cgroup

    分类: 虚拟化 Docker容器采用了linux内核中的cgroup技术来实现container的资源的隔离和控制. 关于cgroup我们需要了解的它的知识点: 1. 基本概念 cgroup涉及到几个 ...

  6. Cgroup与LXC简介

    原文地址: https://blog.51cto.com/speakingbaicai/1359825 一.Docker.LXC.Cgroup的结构关系 根据Docker布道师Jerome Petaz ...

  7. docker容器技术基础之linux cgroup、namespace

    一.开头 接触过docker的同学多多少少听过这样一句话"docker容器通过linux namespace.cgroup特性实现资源的隔离与限制".今天我们来尝试学习一下这两个东 ...

  8. 虚拟化之lxc

    LXC 中文名称就是 Linux 容器工具,容器可以提供轻量级的虚拟化,以便隔离进程和资源,使用 LXC 的优点就是不需要安装太多的软件包,使用过程也不会占用太多的资源,本文循序渐进地介绍LXC的建立 ...

  9. CGroup 介绍、应用实例及原理描述

    CGroup 介绍 CGroup 是 Control Groups 的缩写,是 Linux 内核提供的一种可以限制.记录.隔离进程组 (process groups) 所使用的物力资源 (如 cpu ...

随机推荐

  1. BZOJ 3296 [USACO2011 Open] Learning Languages:并查集

    题目链接:http://www.lydsy.com/JudgeOnline/problem.php?id=3296 题意: 农夫约翰的N(2 <= N <= 10,000)头奶牛,编号为1 ...

  2. javascript作用域与闭包

    Javasript作用域概要 在javascript中,作用域是执行代码的上下文,作用域有三种类型: 1)  全局作用域 2)  局部作用域(函数作用域) 3)  eval作用域 var foo = ...

  3. Delphi考虑sql注入 QuotedStr

    之前只在BS架构的项目中考虑了Sql注入问题,却很少考虑到用了多年的Delphi项目也应该考虑Sql注入的问题,今天做了个实验,成功完成注入,把表里数据全部删除,以后再做Delphi项目还真的考虑这个 ...

  4. Hibernate学习---第十节:Hibernate之QBC、样例查询&离线查询

    一.QBC (Query By Criteria) 主要有Criteria,Criterion,Oder,Restrictions类组成 1.java 代码如下: /** * 查询所有 */ @Tes ...

  5. Saiku_学习_03_Saiku+Kylin构建多维分析OLAP平台

    一.技术选型 参见:Saiku+Kylin多维分析平台探索 1.saiku Saiku 作为分析平台,提供可视化的操作,能方便的对数据进行查询.分析,并提供图形化显示 2.kylin Kylin 作为 ...

  6. JQuery表单验证插件EasyValidator

    本插件的宗旨是:用户无需写一行JS验证代码,只需在要验证的表单中加入相应的验证属性即可,让验证功能易维护,可扩展,更容易上手. DEMO中已经包含了常用的正则表达式,可以直接复用,为了考虑扩展性,所以 ...

  7. Winform开发入门集中培训系列文章

    最近有个培训,写PPT不如写博客了,共享是程序猿的职业情操吧,因此,本人准备写一个Winform开发的系列文章,对于初级开发者来说,应该比较有用,写作当中不免错误或不成熟的地方,看到的朋友请留言指出, ...

  8. 继续学习C:运算符

     " / "  两整数相除,结果为整数,有一方是实数形式,结果保留小数         " % "  求余运算符要求两侧均为整型数据, 数值取余,符号与被除数一 ...

  9. Mybatis学习--日志

    学习笔记,选自Mybatis官方中文文档:http://www.mybatis.org/mybatis-3/zh/logging.html Logging Mybatis内置的日志工厂提供日志功能,具 ...

  10. JAVA JDBC 读取配置文件链接数据库(oracle)

    ----db.properties-------- dbDriver = oracle.jdbc.driver.OracleDriverurl = jdbc:oracle:thin:@192.168. ...