news 2026/3/14 17:27:06

cgroup(Control Group)是 Linux 内核提供的一种机制,用来“控制、限制、隔离、统计”进程对系统资源的使用。

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
cgroup(Control Group)是 Linux 内核提供的一种机制,用来“控制、限制、隔离、统计”进程对系统资源的使用。

1. cgroup 是什么?它是做什么的?

cgroup(Control Group)是 Linux 内核提供的一种机制,用来“控制、限制、隔离、统计”进程对系统资源的使用。
它的作用可以理解成——给一组进程设置一个“资源沙箱”。

来自多个权威技术资料指出:

  • cgroup 能限制、统计并隔离一组进程对CPU、内存、I/O、网络等资源的使用
  • 是 Linux 系统实现容器(如 LXC/Docker)资源约束与隔离的关键基础
  • cgroup 不仅能限制资源,还能让系统管理员根据优先级优化资源调度,提高系统整体稳定性和性能

2. CGroup 的诞生

2006 年,Google 工程师在开源社区发起了一个用来管理和限制进程资源使用的项目,名为“process containers”,2007 年,Linux 内核团队将其改名为 cgroup 纳入到 Linux 内核 feature 项目中。在 2008 年 1 月发布的 Linux 2.6.24,这一功能被合并到了内核中。到 Linux 4.5 版本内核,CGroup v2 被合并到内核,这是一次在使用方式上的重大更新。

CGroup 一般也被称为“cgroups”,是 control groups 的简称。

CGroup 机制的功能就是对 linux 的一组进程进行包括 CPU、内存、磁盘 IO、网络等在内的资源使用进行限制、管理和隔离。

3. CGroup 的主要功能

CGroup 的主要功能有:

  1. 限制资源的使用,如划定内存等资源的使用上限,对文件系统的缓存进行限制等;
  2. 优先级控制,如让进程以低优先级被 CPU 调度等;
  3. 审计和统计,
    1. 某组消耗了多少 CPU 时间
    2. 内存峰值是多少
    3. 例如cpuacct子系统能统计 CPU 使用报告

  4. 挂起进程和恢复进程执行。

4. cgroups 子系统

CGroup 对进程组资源的限制是通过子系统来实现的,这样做的好处是可以便于新的功能的增加。目前已有的子系统有:

  1. cpu 子系统:主要限制进程的 cpu 使用率。
  2. cpuacct 子系统:可以统计 cgroups 中的进程的 cpu 使用报告。
  3. cpuset 子系统:可以为 cgroups 中的进程分配单独的 cpu 节点或者内存节点。
  4. memory 子系统:可以限制进程的 memory 使用量。
  5. blkio 子系统:可以限制进程的块设备 io。
  6. devices 子系统:可以控制进程能够访问某些设备。
  7. net_cls 子系统:可以标记 cgroups 中进程的网络数据包,然后可以使用 tc 模块(traffic control)对数据包进行控制。
  8. net_prio 子系统:这个子系统用来设计网络流量的优先级
  9. freezer 子系统:可以挂起或者恢复 cgroups 中的进程。
  10. ns 子系统:可以使不同 cgroups 下面的进程使用不同的 namespace
  11. hugetlb 子系统:这个子系统主要针对于HugeTLB系统进行限制,这是一个大页文件系统。

🧩cgroup v1 vs v2

很关键,因为实际系统行为依赖版本:

项目cgroup v1cgroup v2
控制器结构多层级、各自独立统一单层级
配置复杂度更简洁统一
应用场景旧系统/兼容性新系统(Android 新版本 & 主流 Linux)

文档指出:

  • v2 统一了层级结构,提高一致性和可维护性
  • Android、容器和现代发行版正在逐步向 v2 迁移,但仍保留 v1 以兼容某些控制器(如 cpuset)

🧪一句话总结

cgroup = Linux 给进程分配资源的“管家”和“警戒线”。 它让系统可以限制、隔离、统计并优化资源使用,是容器和现代系统资源管理的核心。


版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/14 0:37:54

50系显卡安装pytorch

参考链接:深入解析:RTX5060 Ti显卡安装cuda版本PyTorch踩坑记录 - yxysuanfa - 博客园 5060 显卡安装cuda版本PyTorch踩坑记录 问题如下: TX5060 Ti显卡安装cuda版本PyTorch踩坑记录 问题如下: NVIDIA GeForce RTX 5060 Ti wit…

作者头像 李华
网站建设 2026/3/13 6:28:49

《突破边界!Power BI在大数据网络分析中的应用》

突破边界!Power BI在大数据网络分析中的应用 一、引言:当网络数据爆炸遇到传统分析的瓶颈 1.1 网络数据的“野蛮生长” 如今,我们正处于一个万物互联的时代:企业有数千台网络设备(路由器、交换机、防火墙&#xff0…

作者头像 李华
网站建设 2026/3/14 7:26:49

巴菲特的创新能力评估:分布式创新网络的价值创造

巴菲特的创新能力评估:分布式创新网络的价值创造 关键词:巴菲特、创新能力评估、分布式创新网络、价值创造、投资策略 摘要:本文旨在深入探讨巴菲特的创新能力,并结合分布式创新网络的概念,分析其在价值创造方面的作用…

作者头像 李华
网站建设 2026/3/14 0:00:25

esm.sh路径遍历漏洞深度解析:CVE-2026-23644技术细节与修复方案

CVE-2026-23644:esm-dev esm.sh中的路径遍历漏洞 威胁概况 严重性:高 类型:漏洞 CVE编号:CVE-2026-23644 漏洞描述 esm.sh是一个用于Web开发的无构建内容分发网络(CDN)。在Go伪版本0.0.0-20260116051925-c62ab83c589e之前&…

作者头像 李华
网站建设 2026/3/13 7:16:53

C++中的策略模式变体

1、非修改序列算法 这些算法不会改变它们所操作的容器中的元素。 1.1 find 和 find_if find(begin, end, value):查找第一个等于 value 的元素,返回迭代器(未找到返回 end)。find_if(begin, end, predicate):查找第…

作者头像 李华
网站建设 2026/3/13 17:42:13

Pcdmis海克斯康三坐标脱机软件2013至2021 CAD++全功能 远程包安装

Pcdmis海克斯康三坐标脱机软件2013至2021 CAD全功能 远程包安装,送学习资料搞三坐标测量的兄弟们应该对Pcdmis不陌生,特别是2013到2021这几个版本,CAD模块简直是逆向工程的神器。今天咱们就唠唠怎么用脚本整活儿,配合远程包安装搞…

作者头像 李华