cgroups: Ressourcenkontrolle und -isolierung im Linux-Kernel

ArtikelWikipedia contributorsSammlung

Control Groups (cgroups) sind eine Kernelfunktion von Linux zur Begrenzung, Abrechnung und Isolation von Systemressourcen wie CPU, Speicher und Disk-I/O für Sammlungen von Prozessen.

Das Wichtigste

  1. 2006 von Google-Entwicklern als 'process containers' begonnen, Ende 2007 in 'control groups' umbenannt und mit Kernel 2.6.24 (Januar 2008) in den Linux-Kernel aufgenommen.
  2. Bietet Ressourcenlimitierung (Speicher, CPU-Quota, I/O), Priorisierung, Abrechnung (Accounting) sowie Kontrolle (Einfrieren und Neustart von Prozessen).
  3. cgroup v2 wurde in Kernel 4.5 (2016) integriert; es nutzt eine einzelne, einheitliche Hierarchie und operiert auf Prozess- statt auf Thread-Ebene.
  4. Die Bedienung erfolgt über Pseudo-Dateisysteme (üblicherweise /sys/fs/cgroup), Tools wie libcgroup oder indirekt über Docker, LXC und systemd.
  5. cgroups können mit Linux-Namespaces (z. B. PID, Netzwerk, Mount) kombiniert werden, um Prozesse voneinander zu trennen.

Warum das relevant ist

cgroups bilden zusammen mit Namespaces das fundamentale Fundament moderner Linux-Containertechnologien und ermöglichen die Isolierung und Begrenzung von Workloads auf Systemebene.

Einordnung

Der Wechsel von Version 1 zu Version 2 löste Architekturprobleme von cgroups-v1, darunter die getrennten Hierarchien für unterschiedliche Controller und die Differenzierung auf Thread-Ebene. Durch die Vereinheitlichung in cgroup v2 und die Integration in systemd wurde die Handhabung standardisiert, wenngleich beide Versionen technisch koexistieren können, sofern Controller nicht kollidieren.

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • Artikel:Wikipedia-Autoren

    Linux Containers (LXC): Funktionsweise, Architektur und Entwicklung

    LXC ermöglicht Betriebssystem-Virtualisierung unter Linux auf Basis eines gemeinsamen Kernels. Die Technologie kombiniert Control Groups (cgroups) und Namespaces für die Ressourcenkontrolle und Prozessisolierung.

    Security· Sammlung

  • Artikel:Docker Documentation

    Grundlagen und Architektur der Docker-Plattform

    Die offizielle Docker-Dokumentation erläutert die Kernkonzepte der Container-Plattform, ihre Client-Server-Architektur sowie die Funktionsweise von Images, Containern und Linux-Namespaces.

    Webentwicklung· Sammlung

  • Artikel:Wikipedia-Autoren

    Grundlagen und Grenzen von chroot in Unix-Umgebungen

    Der Wikipedia-Artikel erläutert den Unix-Systemaufruf und Shell-Befehl chroot, der das scheinbare Root-Verzeichnis für laufende Prozesse ändert. Neben Einsatzfeldern wie Paketbau und Systemwiederherstellung werden historische Meilensteine sowie wesentliche Sicherheitsgrenzen dargelegt.

    Security· Sammlung

  • Artikel:kubernetes.io

    Grundlagen und Architektur-Überblick zu Kubernetes

    Die offizielle Dokumentation von Kubernetes beschreibt die Entstehung, Kernfunktionen und Grenzen der Open-Source-Plattform zur Orchestrierung containerisierter Workloads. Der Text ordnet Container historisch gegenüber physischen Servern und virtuellen Maschinen ein und erläutert deklarative Steuerungsmechanismen.

    DevOps· Sammlung

  • Repository:kubernetes/kubernetes

    Kubernetes: Produktionsreife Container-Orchestrierung und -Verwaltung

    Kubernetes (K8s) ist ein quelloffenes System zur Orchestrierung containerisierter Anwendungen über Multi-Host-Cluster hinweg. Es bietet Mechanismen für Deployment, Skalierung und automatische Verwaltung von Workloads.

    126.368SterneGo

    DevOps· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.