Это не исчерпывающее руководство, а практический пример того, как ограничивать потребление процессом CPU и оперативной памяти с помощью cgroups в Linux. Этот подход можно использовать, чтобы:
Защитить систему от особенно прожорливого процесса
Обеспечить справедливое распределение ресурсов между несколькими приложениями
Проверять производительность приложения при ограниченных ресурсах
Гарантировать доступность ресурсов в мультиарендных средах
Мы начнём с создания, настройки и добавления процесса в cgroup самым базовым (и трудоёмким) способом, напрямую работая с виртуальной файловой системой cgroupfs. Затем посмотрим, как сделать ровно то же самое с помощью более высокоуровневых инструментов вроде cgcreate и cgexec из libcgroup или systemd-run и slice-юнитов в systemd.
Читать дальше на Хабре
@usr_bin_linux
