<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Cgroup有什么作用 :: Ay Docs</title>
    <link>https://ops.docs.72602.space/linux/components/cgroup/index.html</link>
    <description>cgroup 的功能非常丰富，除了 CPU 限制外，还提供了多种系统资源的管控能力：&#xA;1. 内存管理（memory） 1.1 内存限制 # 设置内存使用上限 echo &#34;100M&#34; &gt; /sys/fs/cgroup/memory/group1/memory.limit_in_bytes # 设置内存+Swap 上限 echo &#34;200M&#34; &gt; /sys/fs/cgroup/memory/group1/memory.memsw.limit_in_bytes 1.2 内存统计和监控 # 查看内存使用情况 cat /sys/fs/cgroup/memory/group1/memory.usage_in_bytes cat /sys/fs/cgroup/memory/group1/memory.stat 1.3 内存压力控制 # 设置内存回收压力 echo 100 &gt; /sys/fs/cgroup/memory/group1/memory.swappiness 2. 块设备 I/O 控制（blkio） 2.1 I/O 带宽限制 # 限制读带宽 1MB/s echo &#34;8:0 1048576&#34; &gt; /sys/fs/cgroup/blkio/group1/blkio.throttle.read_bps_device # 限制写带宽 2MB/s echo &#34;8:0 2097152&#34; &gt; /sys/fs/cgroup/blkio/group1/blkio.throttle.write_bps_device 2.2 I/OPS 限制 # 限制每秒读操作数 echo &#34;8:0 100&#34; &gt; /sys/fs/cgroup/blkio/group1/blkio.throttle.read_iops_device # 限制每秒写操作数 echo &#34;8:0 50&#34; &gt; /sys/fs/cgroup/blkio/group1/blkio.throttle.write_iops_device 2.3 I/O 权重分配 # 设置 I/O 优先级权重（100-1000） echo 500 &gt; /sys/fs/cgroup/blkio/group1/blkio.weight 3. 进程控制（pids） 3.1 进程数限制 # 限制最大进程数 echo 100 &gt; /sys/fs/cgroup/pids/group1/pids.max # 查看当前进程数 cat /sys/fs/cgroup/pids/group1/pids.current 4. 设备访问控制（devices） 4.1 设备权限管理 # 允许访问设备 echo &#34;c 1:3 rwm&#34; &gt; /sys/fs/cgroup/devices/group1/devices.allow # 拒绝访问设备 echo &#34;c 1:5 rwm&#34; &gt; /sys/fs/cgroup/devices/group1/devices.deny 5. 网络控制（net_cls, net_prio） 5.1 网络流量分类 # 设置网络流量类ID echo 0x100001 &gt; /sys/fs/cgroup/net_cls/group1/net_cls.classid 5.2 网络优先级 # 设置网络接口优先级 echo &#34;eth0 5&#34; &gt; /sys/fs/cgroup/net_prio/group1/net_prio.ifpriomap 6. 挂载点控制（devices） 6.1 文件系统访问限制 # 限制挂载命名空间操作 echo 1 &gt; /sys/fs/cgroup/group1/devices.deny 7. 统一层级 cgroup v2 功能 cgroup v2 提供了更统一的管理接口：</description>
    <generator>Hugo</generator>
    <language>en</language>
    <lastBuildDate></lastBuildDate>
    <atom:link href="https://ops.docs.72602.space/linux/components/cgroup/index.xml" rel="self" type="application/rss+xml" />
  </channel>
</rss>