资源隔离

Linux Kernel memcg 资源控制器生产级调优深度实战

Linux 内核 Memory Resource Controller (memcg) 完整工程实践:从 cgroup v2 统一模型的四层约束(min/low/high/max)、计费模型、OOM 处理,到 Kubernetes/containerd 集成与生产调优策略。含 memory.events 监控、PSI 压力指标、实战故障排查。

systemd 内部工程深度实战:从 Unit 依赖 DAG 与事务计算、Socket Activation 到 cgroup v2 委托的资源治理全链路

沿“图 → 事务 → 激活 → 隔离”链路拆解 systemd 内核机制:Requires/Wants/BindsTo 依赖语义差异、job 事务展开合并剪枝与原子回滚、90 秒超时来源;Socket Activation 如何用 fd 继承打破启动串行化并给出 C/Python 实现;cgroup v2 作为进程身份系统与 Delegate 委托、CPUQuota/CPUWeight 硬限与份额之别,附生产落地清单。