Почему это важно
Без cgroup контейнер может иметь отдельное представление системы, но почти без заданных границ конкурировать за CPU и RAM основного узла.
Что подтверждено
Cgroup v2 организует процессы в единую иерархию, где контроллеры учитывают и распределяют ресурсы по её ветвям.
Граница применимости: Иерархия cgroup v2 в Linux.
Cgroup задаёт правила потребления ресурсов, а пространство имён — их представление; изоляция контейнера обычно использует оба механизма вместе.
Граница применимости: Граница базовых механизмов контейнера Linux.
Что проверить
- Проверьте положение группы в иерархии.
- Укажите включённые контроллеры.
- Сохраните показатели потребления и события ограничений.
Первоисточники
Control Group v2
The Linux Kernel documentation · Linux kernel latest documentation
Описывает hierarchical resource distribution, controllers, limits, accounting и cgroup namespace.
Открыть первоисточникnamespaces(7) — Linux manual page
Linux man-pages project · Linux man-pages 6.18
Определяет Linux namespaces как отдельные views global resources и перечисляет изолируемые resource classes.
Открыть первоисточник