Terme informatique

cgroups

Les cgroups limitent et mesurent les ressources consommées par des processus Linux.

ThématiqueLinux →
⌚ Environ 2 min de lecture
Voir mes favoris

Définition simple

Les cgroups limitent et mesurent les ressources consommées par des processus Linux.

Définition technique

Control groups structurent CPU, mémoire, I/O et autres contrôleurs et sont largement utilisés par systemd et les conteneurs.

À quoi cela sert ?

isoler la consommation de ressources entre services ou conteneurs.

Exemple concret

un service systemd reçoit une limite mémoire.

Problèmes fréquents

  • OOM déclenché
  • limite trop faible
  • différence cgroup v1/v2

À retenir : adaptez toujours le diagnostic à la version du produit et à l’architecture réellement déployée.

Repères et contexte

Les control groups, ou cgroups, sont un mécanisme du noyau Linux permettant d’organiser des processus et de contrôler ou mesurer certaines ressources qu’ils consomment. Ils servent notamment de base à l’isolation et à la gouvernance des ressources de nombreux gestionnaires de services et runtimes de conteneurs.

Selon le contrôleur utilisé, un cgroup peut encadrer CPU, mémoire, entrées/sorties ou nombre de processus. Il ne faut pas confondre cgroups et conteneurs : les cgroups gèrent des ressources, tandis que d’autres primitives comme les namespaces assurent une partie de l’isolation des vues système.

Exemple concret

Un service peut être placé dans une hiérarchie où sa mémoire est limitée afin d’éviter qu’une fuite n’épuise tout l’hôte. La limite doit être observée avec la charge réelle, car une valeur trop basse peut provoquer des arrêts ou une forte pression mémoire.

Concepts liés

Référence primaire : Linux Kernel documentation — Control Group v2.

♡ 0