Cgroup--资源限额

网友投稿 248 2022-10-27

Cgroup--资源限额

Cgroup--资源限额

一、Cgroup简介 #为什么要做资源分配 Cgroup cpu ; 内存 ;I/0 容器共享内核资源的 ,甚至有可能一个容器能把宿主机硬件资源耗尽\ 虚拟机在创建的时候以及做了 #Cgroup 是Control Groups的缩写,是Linux 内核提供的一种可以限制、记录、隔离进程组 所使用的物理资源(如CPU、 内存、磁盘IO等等)的机制,被LXC、docker等很多项目用于实现进程资源控制。 Cgroup本身是提供将进程进行分组化管理的功能和接口的基础结构,I/O或内存的分配控制等具体的资源 这些具体的资源 管理功能称为Cgroup子系统,有以下几大子系统 blkio:设置限制每个块设备的输入输出控制。例如:磁盘,光盘以及usb 等等。 cpuset:如果是多核心的CPU, 这个子系统会为cgroup 任务分配单独的CPU和内存。 CPU:使用调度程序为cgroup任务提供CPU的访问。 cpuacct:产生cgroup, 任务的CPU资源报告 memory: 设置每个cgroup 的内存限制以及产生内存资源报告。 devices:允许或拒绝cgroup任务对设备的访问。 freezer:暂停和恢复cgroup任务。 net_cls: 标记每个网络包以供cgroup 方便使用。 ns:命名空间子系统,可以设置一个子系统的上限配额。 perf_event: 增加了对每个group 的监测跟踪的能力,可以监测属于某个特定的group 的所有线程以及运行在特定,监控能力超出限制,终止 #Cgroups提供了以下功能: 1、限制进程组可以使用的资源数量(Resource limiting )。比如:memory子系统可以为进程组设定一个memory使用上限, 一旦进程组使用的内存达到限额再申请内存,就会触发OOM(out of memory)。 2、进程组的优先级控制(Prioritization )。比如:可以使用cpu子系统为某个进程组分配特定cpu share。 3、记录进程组使用的资源数量(Accounting )。比如:可以使用cpuacct子系统记录某个进程组使用的cpu时间 4、进程组隔离(Isolation)。比如:使用ns子系统可以使不同的进程组使用不同的namespace,以达到隔离的目的, 不同的进程组有各自的进程、网络、文件系统挂载空间。 5、进程组控制(Control)。比如:使用freezer子系统可以将进程组挂起和恢复。 [root@master tls]# cat /proc/cgroups #subsys_name hierarchy num_cgroups enabled cpuset 2 4 1 cpu 5 96 1 cpuacct 5 96 1 memory 7 96 1 devices 4 96 1 freezer 6 4 1 net_cls 9 4 1 blkio 3 96 1 perf_event 10 4 1 hugetlb 11 4 1 pids 8 96 1 net_prio 9 4 1 #二.基于Dockerfile 创建安装stress 镜像 stress是用来测试cpu内存的负载,通过在两个容器分别执行stress -c 1,这将会给系统一个随机负载,产生一个进程, 这个进程会反复不停地计算由rand()产生地随机数的平方根,直到资源耗尽。 -首先使用Dockerfile创建一个基于centos的stress的工具镜像 mkdir /opt/stress && cd /opt/stress/ cat > Dockerfile <` 中创建相应的cgroup的配置文件 docker run -it -m 200M --memory-swap=300M progrium/stress --vm 1 --vm-bytes 280Mdocker run -it -m 200M --memory-swap=300M progrium/stress --vm 1 --vm-bytes 310M ## 八、Block IO的限制 默认情况下,所有容器能平等地读写磁盘,可以通过设置–blkio-weight参数来改变容器block IO的优先级。 //--blkio-weight 与--cpu-shares 类似,设置的是相对权重值,默认为500。 //下面的例子中,容器A肚子饿磁盘的带宽是容器B的两倍 [root@localhost ~]# docker run -it --name container_A --blkio-weight 600 centos:stress [root@58df16aba958 /]# cat /sys/fs/cgroup/blkio/blkio.weight 600 [root@localhost ~]# docker run -it --name container_B --blkio-weight 300 centos:stress [root@f27372eaf22a /]# cat /sys/fs/cgroup/blkio/blkio.weight 300 ## 九、bps和iops 的限制 **bps是byte per second,每秒读写的数据量。iops是io per second, 每秒IO的次数。** 可通过以下参数控制容器的bps和iops: --device-read-bps:限制读某个设备的bps. --device-write-bps:限制写某个设备的bps. --device-read-iops:限制读某个设备的iops. --device-write-iops:限制写某个设备的iops。 [root@localhost ~]# docker run -it --device-write-bps /dev/sda:5MB centos:stress [root@549a4728c2ac /]# dd if=/dev/zero of=test bs=1M count=1024 oflag=direct 76+0 records in 76+0 records out 79691776 bytes (80 MB) copied, 15.2013 s, 5.2 MB/s "ctrl+c中断查看速率,使用dd命令测试在容器中的读写磁盘的速度.因为容器的文件系统是在host/dev/sda上的,在容器中写文件相当于对host/dev/sda进行写操作.另外,oflag=direct 指定用direct IO方式写文件,这样 --device-write-bps 才能生效" //结果表明IO读写限速5MB左右.作为对比测试,如果不限速,执行以下命令 [root@localhost ~]# docker run -it centos:stress [root@65d5e313bbe6 /]# dd if=/dev/zero of=test bs=1M count=1024 oflag=direct 1024+0 records in 1024+0 records out 1073741824 bytes (1.1 GB) copied, 1.04922 s, 1.0 GB/s 在多个容器运行时,必须使用上述的参数设置优化,不能把所有的资源给其中一个容器,会造成资源浪费,容器不稳定。

版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:工业软件使用者接口应与时俱进
下一篇:Docker-compose 编排
相关文章

 发表评论

暂时没有评论,来抢沙发吧~