2024年11月Linux下如何使用cgroups管理CPU资源

发布时间:

  ⑴通过前面的介绍,我们了解到Linux中cgroups可用来限制cpu资源,那么具体要如何实现呢?下面小编就给大家介绍下Linux中如何使用cgroups来限制cpu资源。

  ⑵这回说说怎样通过 cgroups 来管理 cpu 资源。先说控制进程的 cpu 使用。在一个机器上运行多个可能消耗大量资源的程序时,我们不希望出现某个程序占据了所有的资源,导致其他程序无法正常运行,或者造成系统假死无法维护。这时候用 cgroups 就可以很好地控制进程的资源占用。这里单说 cpu 资源。

  ⑶cgroups 里,可以用 cpu.cfs_period_us 和 cpu.cfs_quota_us 来限制该组中的所有进程在单位时间里可以使用的 cpu 时间。这里的 cfs 是完全公平调度器的缩写。cpu.cfs_period_us 就是时间周期,默认为 ,即百毫秒。cpu.cfs_quota_us 就是在这期间内可使用的 cpu 时间,默认 -,即无限制。

  ⑷跑一个耗 cpu 的程序

  ⑸# echo ‘while True: pass’|python &

  ⑹top 一下可以看到,这进程占了 % 的 cpu

  ⑺PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ MAND

  ⑻ root m R . . :. python

  ⑼然后就来对这个进程做一下限制。先把 /foo 这个控制组的限制修改一下,然后把进程加入进去。

  ⑽echo 》/sys/fs/cgroup/cpu/foo/cpu.cfs_quota_us

  ⑾echo 》/sys/fs/group/cpu/foo/tasks

  ⑿可见,修改设置只需要写入相应文件,将进程加入 cgroup 也只需将 pid 写入到其中的 tasks 文件即可。这里将 cpu.cfs_quota_us 设为 ,相对于 cpu.cfs_period_us 的 即 %。再 top 一下看看效果。

  ⒀PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ MAND

  ⒁ root m R . . :. python

  ⒂可以看到,进程的 cpu 占用已经被成功地限制到了 % 。这里,测试的虚拟机只有一个核心。在多核情况下,看到的值会不一样。另外,cfs_quota_us 也是可以大于 cfs_period_us 的,这主要是对于多核情况。有 n 个核时,一个控制组中的进程自然最多就能用到 n 倍的 cpu 时间。

  ⒃这两个值在 cgroups 层次中是有限制的,下层的资源不能超过上层。具体的说,就是下层的 cpu.cfs_period_us 值不能小于上层的值,cpu.cfs_quota_us 值不能大于上层的值。

  ⒄另外的一组 cpu.rt_period_us、cpu.rt_runtime_us 对应的是实时进程的限制,平时可能不会有机会用到。

  ⒅在 cpu 子系统中,cpu.stat 就是用前面那种方法做的资源限制的统计了。nr_periods、nr_throttled 就是总共经过的周期,和其中受限制的周期。throttled_time 就是总共被控制组掐掉的 cpu 使用时间。

  ⒆还有个 cpu.shares, 它也是用来限制 cpu 使用的。但是与 cpu.cfs_quota_us、cpu.cfs_period_us 有挺大区别。cpu.shares 不是限制进程能使用的绝对的 cpu 时间,而是控制各个组之间的配额。比如

  ⒇/cpu/cpu.shares :

  ⒈/cpu/foo/cpu.shares :

  ⒉那么当两个组中的进程都满负荷运行时,/foo 中的进程所能占用的 cpu 就是 / 中的进程的两倍。如果再建一个 /foo/bar 的 cpu.shares 也是 ,且也有满负荷运行的进程,那 /、/foo、/foo/bar 的 cpu 占用比就是 :: 。前面说的是各自都跑满的情况。如果其他控制组中的进程闲着,那某一个组的进程完全可以用满全部 cpu。可见通常情况下,这种方式在保证公平的情况下能更充分利用资源。

  ⒊此外,还可以限定进程可以使用哪些 cpu 核心。cpuset 子系统就是处理进程可以使用的 cpu 核心和内存节点,以及其他一些相关配置。这部分的很多配置都和 NUMA 有关。其中 cpuset.cpus、cpuset.mems 就是用来限制进程可以使用的 cpu 核心和内存节点的。这两个参数中 cpu 核心、内存节点都用 id 表示,之间用 “,” 分隔。比如 ,, 。也可以用 “-” 表示范围,如 - 。两者可以结合起来用。如“-,,”。在添加进程前,cpuset.cpus、cpuset.mems 必须同时设置,而且必须是兼容的,否则会出错。例如

  ⒋# echo 》/sys/fs/cgroup/cpuset/foo/cpuset.cpus

  ⒌# echo 》/sys/fs/cgroup/cpuset/foo/cpuset.mems

  ⒍这样, /foo 中的进程只能使用 cpu 和内存节点。用

  ⒎# cat /proc/《pid》/status|grep ‘_allowed_list’

  ⒏cgroups 除了用来限制资源使用外,还有资源统计的功能。做云计算的计费就可以用到它。有一个 cpuat 子系统专门用来做 cpu 资源统计。cpuat.stat 统计了该控制组中进程用户态和内核态的 cpu 使用量,单位是 USER_HZ,也就是 jiffies、cpu 滴答数。每秒的滴答数可以用 getconf CLK_TCK 来获取,通常是 。将看到的值除以这个值就可以换算成秒。

  ⒐cpuat.usage 和 cpuat.usage_percpu 是该控制组中进程消耗的 cpu 时间,单位是纳秒。后者是分 cpu 统计的。

  ⒑发现在 SLES sp、sp ,对应内核版本 ..、 .. 中,对 cpu 子系统,将 pid 写入 cgroup.procs 不会实际生效,要写入 tasks 才行。在其他环境中,更高版本或更低版本内核上均未发现

  ⒒上面就是Linux中使用cgroups控制cpu资源的方法介绍了,如果你运行的程序占用过多资源,可以使用cgroups控制cpu资源,赶紧试试看吧。