我有一个关于cgroups的问题,尤其是考虑到隔离问题。cgroups隔离(分离组进程)
维基百科指出,您可以使用cgroup来隔离组,因此“组中有单独的名称空间,因此它们不会看到彼此的进程,网络连接或文件”。
我已经知道,如何共享或划分组之间的内存或CPU,但想知道,组或用户如何只能看到自己的进程,例如(必须在cgrules.conf和cgconfig中。 CONF)。
实施例:
当指定组的用户输入他的控制台中的PS(或ps -aux),只有他过程应列出,而不是其他的用户/组(如以ps -u )。 我知道我可以做一个快速和肮脏的编程appoach来完成这样的事情,但我想知道它如何与cgroups一起工作。
非常感谢您的专业知识!
不是一个真正的答案,因为我对这个主题很陌生。我想你可能会在这里找到一些线索...... http://en.gentoo-wiki.com/wiki/Improve_responsiveness_with_cgroups – drumfire