linux cpu占用率如何看
248
2022-10-27
Cgroup--资源限额
Cgroup--资源限额
一、Cgroup简介
#为什么要做资源分配 Cgroup cpu ; 内存 ;I/0
容器共享内核资源的 ,甚至有可能一个容器能把宿主机硬件资源耗尽\
虚拟机在创建的时候以及做了
#Cgroup 是Control Groups的缩写,是Linux 内核提供的一种可以限制、记录、隔离进程组
所使用的物理资源(如CPU、 内存、磁盘IO等等)的机制,被LXC、docker等很多项目用于实现进程资源控制。
Cgroup本身是提供将进程进行分组化管理的功能和接口的基础结构,I/O或内存的分配控制等具体的资源
这些具体的资源 管理功能称为Cgroup子系统,有以下几大子系统
blkio:设置限制每个块设备的输入输出控制。例如:磁盘,光盘以及usb 等等。
cpuset:如果是多核心的CPU, 这个子系统会为cgroup 任务分配单独的CPU和内存。
CPU:使用调度程序为cgroup任务提供CPU的访问。
cpuacct:产生cgroup, 任务的CPU资源报告
memory: 设置每个cgroup 的内存限制以及产生内存资源报告。
devices:允许或拒绝cgroup任务对设备的访问。
freezer:暂停和恢复cgroup任务。
net_cls: 标记每个网络包以供cgroup 方便使用。
ns:命名空间子系统,可以设置一个子系统的上限配额。
perf_event: 增加了对每个group 的监测跟踪的能力,可以监测属于某个特定的group 的所有线程以及运行在特定,监控能力超出限制,终止
#Cgroups提供了以下功能:
1、限制进程组可以使用的资源数量(Resource limiting )。比如:memory子系统可以为进程组设定一个memory使用上限,
一旦进程组使用的内存达到限额再申请内存,就会触发OOM(out of memory)。
2、进程组的优先级控制(Prioritization )。比如:可以使用cpu子系统为某个进程组分配特定cpu share。
3、记录进程组使用的资源数量(Accounting )。比如:可以使用cpuacct子系统记录某个进程组使用的cpu时间
4、进程组隔离(Isolation)。比如:使用ns子系统可以使不同的进程组使用不同的namespace,以达到隔离的目的,
不同的进程组有各自的进程、网络、文件系统挂载空间。
5、进程组控制(Control)。比如:使用freezer子系统可以将进程组挂起和恢复。
[root@master tls]# cat /proc/cgroups
#subsys_name hierarchy num_cgroups enabled
cpuset 2 4 1
cpu 5 96 1
cpuacct 5 96 1
memory 7 96 1
devices 4 96 1
freezer 6 4 1
net_cls 9 4 1
blkio 3 96 1
perf_event 10 4 1
hugetlb 11 4 1
pids 8 96 1
net_prio 9 4 1
#二.基于Dockerfile 创建安装stress 镜像
stress是用来测试cpu内存的负载,通过在两个容器分别执行stress -c 1,这将会给系统一个随机负载,产生一个进程,
这个进程会反复不停地计算由rand()产生地随机数的平方根,直到资源耗尽。
-首先使用Dockerfile创建一个基于centos的stress的工具镜像
mkdir /opt/stress && cd /opt/stress/
cat > Dockerfile <
版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。
发表评论
暂时没有评论,来抢沙发吧~