使用cgroups控制进程cpu配额

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了使用cgroups控制进程cpu配额相关的知识,希望对你有一定的参考价值。

参考技术A Linux 下的 cgroups ,全称叫 Control Groups ,最初由Google工程师提出并实现,linux从2.6开始将这个特性纳入内核。cgroups主要对进程按组( Group )进行资源配额的控制,包括CPU、内存、IO等,相比古老的 ulimit ,cgroups更为平滑和易用,成为容器技术(比如 docker )的基础。

事实上,使用cgroups是非常简单的,几行shell命令就可以。下面以CPU子系统为例,来尝试控制一个进程的CPU利用率。

首先挂载cgroup文件系统:

上面的命令挂载了一个 cpu 子系统,目录为 /cgroup/mave ,名字叫 mave 。cpu子系统用于控制进程的cpu总体占用率,是最常用的子系统。内核会根据配额的设置在调度进程上做出相应的调整。

观察 /cgroup/mave 目录:

这些文件是自动创建出来的,且都跟cpu这个子系统有关。不同的子系统会创建出不同的文件。我们重点关注:

这个文件里面可以写入一个或多个 taskid (pid), /cgroup/mave 这个组中的配额设置将影响这些task。

表示将cpu时间片分成 100000 份。

表示当前这个组中的task( /cgroup/mave/tasks 中的 taskid )将分配多少比例的cpu时间片。由于是双核cpu,这里就表示最多可以用到 200% 的CPU。

尽管根目录( /cgroup/mave )也可以设置配额,但是习惯上,我们在这个目录下创建一个目录,作为一个 控制组 ,这个控制组可以单独设置配额,而不影响其他 控制组 :

可以看到,创建的 steam 目录下也会自动创建出一堆cpu子系统相关的文件,几乎和根目录( /cgroup/mave )完全一样。现在我们再来理解一下什么是 hierarchy :

hierarchy 就是一个带有继承关系的目录层次,每一层形成一个 控制组 ,单独控制其中的task。

采集器进程在不受限制的情况下全速采集,CPU占用率达到 50% :

将5000写入 cpu.cfs_quota_us ,表示希望CPU占用率控制在(5000/100000=5%)以内:

然后将进程号 30126 写入 tasks :

观察cpu占用率,瞬间降到 4% 。

可以看到,使用cgroups十分简单,效果很好。然而,进程id并不是每次都保持不变。我们需要一些自动化的机制。上文提到过 libcgroup ,这个库提供了挂载、配置和运行的程序和库。

以上是关于使用cgroups控制进程cpu配额的主要内容,如果未能解决你的问题,请参考以下文章

Docker——Cgroup资源限制

docker——docker资源控制管理

Docker容器之Cgroup资源配置!

Docker容器之Cgroup资源配置!

Docker容器之Cgroup资源配置!

Docker通过Cgroup 资源配置