격리와 관련하여 특히 cgroup과 관련된 질문이 있습니다.cgroups isolation (그룹 프로세스 분리)
위키 피 디아에서는 cgroup을 사용하여 그룹을 분리하여 "그룹에 대한 별도의 네임 스페이스가 있으므로 서로의 프로세스, 네트워크 연결 또는 파일을 볼 수 없습니다"라고 설명합니다.
그룹간에 메모리 또는 CPU를 공유하거나 나누는 방법을 이미 알고 있지만 그룹이나 사용자가 자신의 프로세스 만 볼 수있는 방법 (cgrules.conf와 cgconfig에 있어야 할 것)을 알고 싶습니다. conf).
예 :
특정 그룹의 사용자가 자신의 콘솔에서 PS (또는 추신 -aux)에 입사만 그 프로세스가없는 다른 사용자/그룹의 나열한다 (추신 -u 같이). 나는이 일을 성취하기 위해 빠르고 더러운 프로그래밍을 할 수 있다고 알고 있지만 cgroup과 어떻게 작동하는지 알고 싶습니다.
감사합니다.
나는 주제가 처음이므로 대답이 아닙니다. 여기에 몇 가지 단서를 찾을 수있을 것 같아요 ... http://en.gentoo-wiki.com/wiki/Improve_responsiveness_with_cgroups – drumfire