更新中...
1. 解決問題
雖然Docker容器可以通過Namespace改變進(jìn)程視圖可見性,但是本質(zhì)上容器這個進(jìn)程及其內(nèi)部的應(yīng)用進(jìn)程股耽,都是統(tǒng)一歸宿主機(jī)的操作系統(tǒng)管理赫悄,這就意味著批狱,這個容器內(nèi)部的進(jìn)程和容器外部的宿主機(jī)的進(jìn)程時處于平等競爭關(guān)系的。那么問題來了脚乡,這些資源占用怎么去隔離?---Cgroups
2. 主要作用
限制一個進(jìn)程族能夠使用的資源上限滨达,包括CPU,內(nèi)存奶稠,磁盤,網(wǎng)絡(luò)帶寬等捡遍。此外還能夠?qū)M(jìn)程進(jìn)行優(yōu)先級設(shè)置锌订、審計、以及將進(jìn)程掛起和恢復(fù)等操作画株。
3. 詳解
#TODO