文章目录
Cgroup简介
Docker通过Cgroup来控制容器使用的资源配额,包括CPU、内存、磁盘(指定使用哪块磁盘、I/O),基本覆盖了常见的资源配额和使用量控制。
Cgroup是Control Group的缩写,是Linux内核提供的一种可以限制、记录、隔离进程组所使用的物理资源(如CPU、内存、磁盘IO等等)的机制,被LXC、Docker等很多的项目用于实现进程资源控制。
Cgroup子系统
Cgroup本身是提供将进程进行分组化管理的功能和接口的基础结构,I/O或内存的分配控制等具体的资源管理是通过该功能来实现的,这些具体的资源管理功能称为Cgroup子系统,由以下几大子系统实现:
- blkio:设置限制每个块设备的输入输出控制。例如:磁盘、光盘以及usb等。
- CPU:使用调度程序为cgroup任务提供CPU的访问。
- cpuacct:产生从group任务的CPU资源报告。
- cpuset:如果是多核心的CPU,这个子系统会为cgroup任务分配单独的CPU和内存。
- devices:允许或拒绝cgroup任务对设备的访问。
- freezer:暂停和恢复cgroup任务。
- memory:设置每个cgroup的内存限制以及产生内存资源报告。
- net_cls:标记每个网络包以供cgroup方便使用。
- ns:命名空间子系统。
- perf_event:增加了对每个group的检测跟踪的能力,可以检测属于某个特定的group的所有线程以及运行在特定CPU上的线程。
stress工具
这里我是利用stress压力测试工具来测试CPU和内存使用状况。
使用Dockerfile创建一个基于CentOs的stress工具镜像
[root@localhost ~]# mkdir /opt/stress
[root@localhost ~]# vim /opt/stress/Dockerfile
--------Dockerfile内容---------
FROM centos:7
MAINTAINER LIC
RUN yum install -y wget
RUN wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo
RUN yum install -y stress
systemctl restart docker
docker build -t centos:stress .
查看cgroup关于cpu的控制参数
[root@localhost stress]# cd /sys/fs/cgroup/cpu/docker ##文件系统中docker目录下的cgroup资源限制中cpu的控制参数所在目录
[root@localhost docker]# ls
--------------------------输出内容--------------------------------
cgroup.clone_children cpuacct.usage_percpu cpu.shares
cgroup.event_control cpu.cfs_period_us cpu.stat
cgroup