docker_practice/security/control_group.md

10 lines
777 B
Go
Raw Normal View History

# 控制组
控制组是 Linux 容器机制的另外一个关键组件负责实现资源的审计和限制
2014-11-06 02:00:36 +00:00
它提供了很多有用的特性以及确保各个容器可以公平地分享主机的内存CPU磁盘 IO 等资源当然更重要的是控制组确保了当容器内的资源使用产生压力时不会连累主机系统
2014-09-21 13:33:51 +00:00
尽管控制组不负责隔离容器之间相互访问处理数据和进程它在防止拒绝服务DDOS攻击方面是必不可少的尤其是在多用户的平台比如公有或私有的 PaaS控制组十分重要例如当某些应用程序表现异常的时候可以保证一致地正常运行和性能
2014-09-21 13:33:51 +00:00
控制组机制始于 2006 内核从 2.6.24 版本开始被引入