Linux cgroups 资源限制实战
前言" 容器原理篇说过 cgroup 是容器的三大支柱之一,这篇把它单独拿出来亲手玩透——不用 Docker,直接用内核的 cgroup 文件系统给任意进程上"资源紧箍咒"。 ...
前言" 容器原理篇说过 cgroup 是容器的三大支柱之一,这篇把它单独拿出来亲手玩透——不用 Docker,直接用内核的 cgroup 文件系统给任意进程上"资源紧箍咒"。 ...
前言 用了这么久容器,是时候回答那个经典问题了:“容器到底是什么?” 答案:被内核特性"圈"起来的一组进程。三大支柱:Namespace(隔离)、Cgroup(限额)、OverlayFS(镜像分层)。今天亲手搓一个。 ...
前言 概念懂了,开始动手装 Docker。目标:装好、跑起第一个容器、掌握镜像与容器的日常操作。 一、安装与加速 # 1. 卸载旧版本 dnf remove -y docker docker-client docker-common # 2. 配置国内 yum 源(阿里云) dnf config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo # 3. 安装 dnf install -y docker-ce docker-ce-cli containerd.io # 4. 配置镜像加速器(国内拉 Docker Hub 很慢) mkdir -p /etc/docker cat > /etc/docker/daemon.json <<'EOF' { "registry-mirrors": ["https://docker.m.daocloud.io"], "log-driver": "json-file", "log-opts": {"max-size": "50m", "max-file": "3"} } EOF # 5. 启动 systemctl enable --now docker docker version # Client + Server 都有输出即成功 daemon.json 里顺手配了日志上限——容器 stdout 日志不加限制,迟早把磁盘写爆(血泪教训)。 ...
前言 这两年"云原生"(Cloud Native)铺天盖地,但很多同学只是"用着 Docker",却说不出容器到底解决了什么问题。这篇把概念的来龙去脉捋清楚。 ...