Capítulo 3. Grupos de controlo
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
Neste capítulo, aprenderás sobre um dos blocos de construção fundamentais que são utilizados para criar contentores: grupos de controlo, mais conhecidos como cgroups.
Os cgroups limitam os recursos, como memória, CPU e entrada/saída de rede, que um grupo de processos pode usar. Do ponto de vista da segurança, os cgroups bem ajustados podem garantir que um processo não afete o comportamento de outros processos, monopolizando todos os recursos - por exemplo, usando toda a CPU ou memória para deixar outros aplicativos sem acesso. Há também um grupo de controle chamado pid para limitar o número total de processos permitidos dentro de um grupo de controle, o que pode impedir a eficácia de uma bomba fork.
Nota
Um fork bomb cria rapidamente processos que, por sua vez, criam mais processos, levando a um crescimento exponencial no uso de recursos que, em última instância, prejudica a máquina. Este vídeo de uma palestra que dei há alguns anos inclui uma demonstração do uso do grupo de controlo pid para limitar o efeito de um fork bomb.
Como verá em detalhes no Capítulo 4, os contêineres são executados como processos regulares do Linux, portanto, os cgroups podem ser usados para limitar os recursos disponíveis para cada contêiner. Vamos ver como os cgroups são organizados.
Hierarquias de grupos C
Existe uma hierarquia de grupos de controlo ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access