CGroup 介绍
CGroup
全称 Control Group
中文意思为 控制组
,用于控制(限制)进程对系统各种资源的使用,比如 CPU
、内存
、网络
和 磁盘I/O
等资源的限制,著名的容器引擎 Docker
就是使用 CGroup
来对容器进行资源限制。
CGroup 使用
本文主要以 内存子系统(memory subsystem)
作为例子来阐述 CGroup
的原理,所以这里先介绍怎么通过 内存子系统
来限制进程对内存的使用。
子系统
是CGroup
用于控制某种资源(如内存或者CPU等)使用的逻辑或者算法
CGroup
使用了 虚拟文件系统
来进行管理限制的资源信息和被限制的进程列表等,例如要创建一个限制内存使用的 CGroup
可以使用下面命令:
$ mount -t cgroup -o memory memory /sys/fs/cgroup/memory
上面的命令用于创建内存子系统的根 CGroup
,如果系统已经存在可以跳过。然后我们使用下面命令在这个目录下面创建一个新的目录 test
,
$ mkdir /sys/fs/cgroup/memory/test
这样就在内存子系统的根 CGroup
下创建了一个子 CGroup
,我们可以通过 ls
目录来查看这个目录下有哪些文件:
$ ls -l /sys/fs/cgroup/memory/test
cgroup.clone_children
memory.kmem.max_usage_in_bytes
memory.limit_in_bytes
memory.numa_stat
memory.use_hierarchy
cgroup.event_control
memory.kmem.slabinfo
memory.max_usage_in_bytes
memory.oom_control
notify_on_release
cgroup.procs
memory.kmem.tcp.failcnt
memory.memsw.failcnt
memory.pressure_level
tasks
memory.failcnt
memory.kmem.tcp.limit_in_bytes
memory.memsw.limit_in_bytes
memory.soft_limit_in_bytes
memory.force_empty
memory.kmem.tcp.max_usage_in_bytes
memory.memsw.max_usage_in_bytes
memory.stat
memory.kmem.failcnt
memory.kmem.tcp.usage_in_bytes
memory.memsw.usage_in_bytes
memory.swappiness
memory.kmem.limit_in_bytes
memory.kmem.usage_in_bytes
memory.move_charge_at_immigrate
memory.usage_in_bytes
可以看到在目录下有很多文件,每个文件都是 CGroup
用于控制进程组的资源使用。我们可以向 memory.limit_in_bytes
文件写入限制进程(进程组)使用的内存大小,单位为字节(bytes)。例如可以使用以下命令写入限制使用的内存大小为 1MB
:
$ echo 1048576 > /sys/fs/cgroup/memory/test/memory.limit_in_bytes
然后我们可以通过以下命令把要限制的进程加入到 CGroup
中:
$ echo task_pid > /sys/fs/cgroup/memory/test/tasks
上面的 task_pid
为进程的 PID
,把进程PID添加到 tasks
文件后,进程对内存的使用就受到此 CGroup
的限制。
CGroup 基本概念
在介绍 CGroup
原理前,先介绍一下 CGroup
几个相关的概念,因为要理解 CGroup
就必须要理解他们:
-
任务(task)
。任务指的是系统的一个进程,如上面介绍的tasks
文件中的进程; -
控制组(control group)
。控制组就是受相同资源限制的一组进程。CGroup
中的资源控制都是以控制组为单位实现。一个进程可以加入到某个控制组,也从一个进程组迁移到另一个控制组。一个进程组的进程可以使用CGroup
以控制组为单位分配的资源,同时受到CGroup
以控制组为单位设定的限制; -
层级(hierarchy)
。由于控制组是以目录形式存在的,所以控制组可以组织成层级的形式,即一棵控制组组成的树。控制组树上的子节点控制组是父节点控制组的孩子,继承父控制组的特定的属性; -
子系统(subsystem)
。一个子系统就是一个资源控制器,比如CPU子系统
就是控制 CPU 时间分配的一个控制器。子系统必须附加(attach)到一个层级上才能起作用,一个子系统附加到某个层级以后,这个层级上的所有控制组都受到这个子系统的控制。
他们之间的关系如下图:
我们可以把 层级
中的一个目录当成是一个 CGroup
,那么目录里面的文件就是这个 CGroup
用于控制进程组使用各种资源的信息(比如 tasks
文件用于保存这个 CGroup
控制的进程组所有的进程PID,而 memory.limit_in_bytes
文件用于描述这个 CGroup
能够使用的内存字节数)。
而附加在 层级
上的 子系统
表示这个 层级
中的 CGroup
可以控制哪些资源,每当向 层级
附加 子系统
时,层级
中的所有 CGroup
都会产生很多与 子系统
资源控制相关的文件。
CGroup 操作规则
使用 CGroup
时,必须按照 CGroup
一些操作规则来进行操作,否则会出错。下面介绍一下关于 CGroup
的一些操作规则:
- 一个
层级
可以附加多个子系统
,如下图:
- 一个已经被挂载的
子系统
只能被再次挂载在一个空的层级
上,不能挂载到已经挂载了其他子系统
的层级
,如下图:
- 每个
任务
只能在同一个层级
的唯一一个CGroup
里,并且可以在多个不同层级的CGroup
中,如下图:
- 子进程在被
fork
出时自动继承父进程所在CGroup
,但是fork
之后就可以按需调整到其他CGroup
,如下图:
关于 CGroup
的介绍和使用就到这里,接下来我们来分析一下内核是怎么实现 CGroup
的。
- Android中基于监听的事件处理
- 新推出的GridLayout网格布局
- Android scrollview嵌套webview滑动冲突的解决方案
- 几乎不用但要了解的AbsoluteLayout绝对布局
- 两分钟掌握FrameLayout帧布局
- 善用TableLayout表格布局,事半功倍
- 轻松掌握RelativeLayout相对布局
- 如何正确使用padding和margin
- 两种对齐方式,layout_gravity和gravity大不同
- GridView属性和使用方法
- ListView数据动态更新
- ListView优化和列表首尾使用
- 自定义BaseAdapter
- 使用SimpleAdapter
- JavaScript 教程
- JavaScript 编辑工具
- JavaScript 与HTML
- JavaScript 与Java
- JavaScript 数据结构
- JavaScript 基本数据类型
- JavaScript 特殊数据类型
- JavaScript 运算符
- JavaScript typeof 运算符
- JavaScript 表达式
- JavaScript 类型转换
- JavaScript 基本语法
- JavaScript 注释
- Javascript 基本处理流程
- Javascript 选择结构
- Javascript if 语句
- Javascript if 语句的嵌套
- Javascript switch 语句
- Javascript 循环结构
- Javascript 循环结构实例
- Javascript 跳转语句
- Javascript 控制语句总结
- Javascript 函数介绍
- Javascript 函数的定义
- Javascript 函数调用
- Javascript 几种特殊的函数
- JavaScript 内置函数简介
- Javascript eval() 函数
- Javascript isFinite() 函数
- Javascript isNaN() 函数
- parseInt() 与 parseFloat()
- escape() 与 unescape()
- Javascript 字符串介绍
- Javascript length属性
- javascript 字符串函数
- Javascript 日期对象简介
- Javascript 日期对象用途
- Date 对象属性和方法
- Javascript 数组是什么
- Javascript 创建数组
- Javascript 数组赋值与取值
- Javascript 数组属性和方法
- centos配置mutt和msmtp实现邮件发送
- CentOS8 安装 jdk8 / java8的教程(推荐)
- Ubuntu18.04 一键升级Python所有第三方包 及安装python包的方法
- 详解centos7上elastic search安装及填坑记
- Linux利用Sysctl命令调整内核参数
- 在ubuntu16.04上创建matlab的快捷方式(实现方法)
- CentOS 7.6 Telnet服务搭建过程(Openssh升级之战 第一任务备用运输线搭建)
- Ubuntu18.04下安装MySQL(图文教程)
- 基于 ffmpeg+Webassembly 实现视频帧提取
- Ubuntu14.04 opencv2.4.8和opencv3.3.1多版本共存的实现方法
- 解决Unixbench安装报错信息的问题
- 关于安装LNMP集成包后上传图片报500错误的解决方法
- linux下SVN配置实现项目目录自动更新以及源码安装的操作方法
- linux安装redis和mysql的实例讲解
- tomcat服务器如何配置字符集为utf-8彻底解决中文乱码的问题详解