Dev Study
← 仮想化とコンテナ隔離の原理

仮想化IV(cgroupによる資源制御)

コンテナ隔離のもう一つの柱、cgroup(control group)を扱います。名前空間が「見え方」を隔離するのに対し、cgroupはCPU・メモリ・I/O・プロセス数といった「資源の量」をプロセスのツリーに対して制限する仕組みです。cgroups(7)とカーネル公式のcgroup-v2文書を一次ソースに、v1とv2の違いや各コントローラの動作を仕組みから確認します。

読み込み中…