特に分離を考慮して、cgroups について質問があります。
ウィキペディアには、cgroup を使用してグループを分離できるため、「グループごとに個別の名前空間が存在するため、互いのプロセス、ネットワーク接続、またはファイルが表示されない」と記載されています。
グループ間でメモリまたは CPU を共有または分割する方法は既に知っていますが、たとえば、グループまたはユーザーが自分のプロセスのみを表示できる方法 (cgrules.conf および cgconfig.conf にある必要があるもの) を知りたいです。
例:
指定されたグループのユーザーがコンソールに ps (または ps -aux) を入力すると、他のユーザー/グループのプロセスではなく、そのユーザーのプロセスのみが一覧表示されます (ps -u のように)。このようなことを達成するために、手早く汚いプログラミング手法を実行できることは知っていますが、それが cgroup でどのように機能するかを知りたいです。
あなたの専門知識をどうもありがとうございました!