Skip to Content
컨테이너 보안: 컨테이너화된 응용 프로그램의 보안을 위한 개념, 이론, 대응법과 모범 관행까지
book

컨테이너 보안: 컨테이너화된 응용 프로그램의 보안을 위한 개념, 이론, 대응법과 모범 관행까지

by 류광, 리즈 라이스
February 2021
Beginner to intermediate
252 pages
5h 36m
Korean
Hanbit Media, Inc.
Content preview from 컨테이너 보안: 컨테이너화된 응용 프로그램의 보안을 위한 개념, 이론, 대응법과 모범 관행까지
3.2 제어 그룹 생성
53
memory.kmem.tcp.limit_in_bytes release_agent
memory.kmem.tcp.max_usage_in_bytes system.slice
memory.kmem.tcp.usage_in_bytes tasks
memory.kmem.usage_in_bytes user.slice
이 파일 중에는 제어 그룹을 조작하는 매개변수로 쓰이는 것도 있고 그냥 제어 그룹의 특정 상
태(커널이 기록한)를 읽기 위한 것도 있다. 어떤 것이 매개변수이고 어떤 것이 상태인지는 해
당 문서화 (
https
://
oreil
.
ly
/
LQxKB
)를 참고해야 마땅하지만, 몇몇 파일은 그냥 파일 이름만으
로도 무슨 용도인지 짐작할 수 있다. 예를 들어
memoy
.
limit
_
in
_
bytes
는 제어 그룹에 속한 프
로세스가 사용할 수 있는 최대 메모리 크기(바이트 단위)을 설정하는 ‘매개변수’이고
memory
.
max
_
usage
_
in
_
bytes
는 제어 그룹의 최대 메모리 사용량을 말해 주는 ‘상태’이다.
memory
디렉터리는
cgroups
위계구조 (전체 제어 그룹 위계구조 )의 최상위 수준에 있
고 이 디렉터리 안에 다른 제어 그룹 디렉터리가 없으므로, 이 디렉터리는 실행 중인 모든 프로
세스의 메모리 정보를 담는다. 특정한 프로세스의 메모리 사용량을 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

BPF로 리눅스 관측 가능성 향상하기: 성능 분석과 네트워킹을 위한 고급 프로그래밍

BPF로 리눅스 관측 가능성 향상하기: 성능 분석과 네트워킹을 위한 고급 프로그래밍

류광, 데이비드 칼라베라, 로렌초 폰타나

Publisher Resources

ISBN: 9791162243923