JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
マニュアルページセクション 5: 標準、環境、マクロ     Oracle Solaris 11.1 Information Library (日本語)
このドキュメントの評価
search filter icon
search icon

ドキュメントの情報

はじめに

紹介

Standards, Environments, and Macros

acl(5)

ad(5)

advance(5)

adv_cap_1000fdx(5)

adv_cap_1000hdx(5)

adv_cap_100fdx(5)

adv_cap_100hdx(5)

adv_cap_10fdx(5)

adv_cap_10hdx(5)

adv_cap_asym_pause(5)

adv_cap_autoneg(5)

adv_cap_pause(5)

adv_rem_fault(5)

ANSI(5)

architecture(5)

ars(5)

ascii(5)

attributes(5)

audit_binfile(5)

audit_flags(5)

audit_remote(5)

audit_syslog(5)

availability(5)

brands(5)

C++(5)

C(5)

cancellation(5)

cap_1000fdx(5)

cap_1000hdx(5)

cap_100fdx(5)

cap_100hdx(5)

cap_10fdx(5)

cap_10hdx(5)

cap_asym_pause(5)

cap_autoneg(5)

cap_pause(5)

cap_rem_fault(5)

charmap(5)

compile(5)

condition(5)

crypt_bsdbf(5)

crypt_bsdmd5(5)

crypt_sha256(5)

crypt_sha512(5)

crypt_sunmd5(5)

crypt_unix(5)

CSI(5)

datasets(5)

device_clean(5)

dhcp(5)

dhcp_modules(5)

environ(5)

eqnchar(5)

extendedFILE(5)

extensions(5)

fedfs(5)

filesystem(5)

fmri(5)

fnmatch(5)

formats(5)

fsattr(5)

grub(5)

gss_auth_rules(5)

hal(5)

iconv_1250(5)

iconv_1251(5)

iconv(5)

iconv_646(5)

iconv_852(5)

iconv_8859-1(5)

iconv_8859-2(5)

iconv_8859-5(5)

iconv_dhn(5)

iconv_koi8-r(5)

iconv_mac_cyr(5)

iconv_maz(5)

iconv_pc_cyr(5)

iconv_unicode(5)

ieee802.11(5)

ieee802.3(5)

ipfilter(5)

ipkg(5)

isalist(5)

ISO(5)

kerberos(5)

krb5_auth_rules(5)

krb5envvar(5)

KSSL(5)

kssl(5)

labels(5)

largefile(5)

ldap(5)

lf64(5)

lfcompile(5)

lfcompile64(5)

link_duplex(5)

link_rx_pause(5)

link_tx_pause(5)

link_up(5)

locale(5)

locale_alias(5)

lp_cap_1000fdx(5)

lp_cap_1000hdx(5)

lp_cap_100fdx(5)

lp_cap_100hdx(5)

lp_cap_10fdx(5)

lp_cap_10hdx(5)

lp_cap_asym_pause(5)

lp_cap_autoneg(5)

lp_cap_pause(5)

lp_rem_fault(5)

man(5)

mansun(5)

me(5)

mech_spnego(5)

mm(5)

ms(5)

MT-Level(5)

mutex(5)

MWAC(5)

mwac(5)

nfssec(5)

NIS+(5)

NIS(5)

nis(5)

nwam(5)

openssl(5)

pam_allow(5)

pam_authtok_check(5)

pam_authtok_get(5)

pam_authtok_store(5)

pam_deny(5)

pam_dhkeys(5)

pam_dial_auth(5)

pam_krb5(5)

pam_krb5_migrate(5)

pam_ldap(5)

pam_list(5)

pam_passwd_auth(5)

pam_pkcs11(5)

pam_rhosts_auth(5)

pam_roles(5)

pam_sample(5)

pam_smbfs_login(5)

pam_smb_passwd(5)

pam_tsol_account(5)

pam_tty_tickets(5)

pam_unix_account(5)

pam_unix_auth(5)

pam_unix_cred(5)

pam_unix_session(5)

pam_user_policy(5)

pam_zfs_key(5)

pkcs11_kernel(5)

pkcs11_kms(5)

pkcs11_softtoken(5)

pkcs11_tpm(5)

pkg(5)

POSIX.1(5)

POSIX.2(5)

POSIX(5)

privileges(5)

prof(5)

pthreads(5)

RBAC(5)

rbac(5)

regex(5)

regexp(5)

resource_controls(5)

sgml(5)

smf(5)

smf_bootstrap(5)

smf_method(5)

smf_restarter(5)

smf_security(5)

smf_template(5)

solaris10(5)

solaris(5)

solbook(5)

stability(5)

standard(5)

standards(5)

step(5)

sticky(5)

suri(5)

SUS(5)

SUSv2(5)

SUSv3(5)

SVID3(5)

SVID(5)

tecla(5)

teclarc(5)

term(5)

threads(5)

trusted_extensions(5)

vgrindefs(5)

wbem(5)

xcvr_addr(5)

xcvr_id(5)

xcvr_inuse(5)

XNS4(5)

XNS(5)

XNS5(5)

XPG3(5)

XPG4(5)

XPG4v2(5)

XPG(5)

zones(5)

ドキュメントの品質向上のためのご意見をください
簡潔すぎた
読みづらかった、または難し過ぎた
重要な情報が欠けていた
内容が間違っていた
翻訳版が必要
その他
Your rating has been updated
貴重なご意見を有り難うございました!

あなたの貴重なご意見はより良いドキュメント作成の手助けとなります 内容の品質向上と追加コメントのためのアンケートに参加されますか?

resource_controls

- プロジェクトデータベースから使用可能なリソース制御

機能説明

リソース制御の機能は、プロジェクトデータベースから構成されます。project(4) を参照してください。リソース制御は、次のユーティリティーから設定および変更できます:

プログラムでは、setrctl(2) を使用してリソース制御値を設定します。

前のリソース制御に加えて、pooladm(1M) および poolcfg(1M) ユーティリティーからアクセス可能なリソースプールがあります。プログラムでは、リソースプールは libpool(3LIB) ライブラリから操作できます。

使用可能なリソース制御を次に示します:

process.max-address-space

このプロセスで使用できる、セグメントサイズについて集計されたアドレス空間の最大量で、バイト数で表現されます。

process.max-core-size

このプロセスによって作成されるコアファイルの最大サイズで、バイト数で表現されます。

process.max-cpu-time

このプロセスで使用できる最大 CPU 時間で、秒数で表現されます。

process.max-data-size

このプロセスで使用できる最大ヒープメモリーで、バイト数で表現されます。

process.max-file-descriptor

このプロセスで使用できる最大のファイル記述子インデックスで、整数で表現されます。

process.max-file-size

このプロセスでの書き込みに使用できる最大ファイルオフセット。バイト数で表現されます。

processs.max-itimers

インターバルタイマーの許容可能な最大数で、整数で表現されます。

process.max-msg-messages

メッセージキュー上のメッセージの最大数 (msgget() の時点でリソース制御からコピーされる値) で、整数で表現されます。

process.max-msg-qbytes

メッセージキュー上のメッセージの最大バイト数 (msgget() の時点でリソース制御からコピーされる値) で、バイト数で表現されます。

process.max-port-events

イベントポートごとのイベントの許容可能な最大数で、整数で表現されます。

process.max-sem-nsems

セマフォーセットごとに許可されるセマフォーの最大数で、整数で表現されます。

process.max-sem-ops

semop 呼び出しごとに許可されるセマフォー操作の最大数 (semget() の時点でリソース制御からコピーされる値)。整数で表現され、操作の数を指定します。

process.max-sigqueue-size

プロセスが保有できるキューに入れられた未処理のシグナルの最大数。

process.max-stack-size

このプロセスで使用できる最大スタックメモリーセグメントで、バイト数で表現されます。

project.cpu-caps

プロジェクトで使用できる CPU リソースの最大容量。使用される単位は、プロジェクト内のすべてのユーザースレッドで使用できる 1 つの CPU の割合 (%) です。整数で表現されます。リアルタイムスケジューリングクラスで実行されているスレッドに上限は適用されません。このリソース制御は、syslog アクションをサポートしていません。

project.cpu-shares

公平配分スケジューラで使用するためにプロジェクトに付与される CPU 共有の数 (FSS(7) を参照)。使用される単位は共有の数 (整数) です。このリソース制御は、syslog アクションをサポートしていません。

project.max-contracts

プロジェクト内で許可される契約の最大数で、整数で表現されます。

project.max-crypto-memory

暗号化操作に使用できるカーネルメモリーの最大容量。カーネル内のバッファーおよびセッション関連の構造体の割り当ては、このリソース制御に対してチャージされます。

project.max-locked-memory

デバイスドライバおよびユーザープロセス (D/ISM を含む) によってロックされた物理メモリーの合計容量で、バイト数で表現されます。

project.max-lwps

プロジェクトで同時に使用できる LWP の最大数で、整数で表現されます。

project.max-msg-ids

プロジェクトに対して許可されるメッセージキュー ID の最大数で、整数で表現されます。

project.max-port-ids

イベントポートの許容可能な最大数で、整数で表現されます。

project.max-processes

プロジェクトで同時に使用できるプロセスの最大数で、整数で表現されます。

project.max-sem-ids

プロジェクトに対して許可されるセマフォー ID の最大数で、整数で表現されます。

project.max-shm-ids

プロジェクトに対して許可される共有メモリー ID の最大数で、整数で表現されます。

project.max-shm-memory

プロジェクトに対して許可される共有メモリーの合計容量で、バイト数で表現されます。

project.max-tasks

プロジェクト内で許容可能なタスクの最大数で、整数で表現されます。

project.pool

指定されたリソースプールをプロジェクトにバインドします。

rcap.max-rss

プロジェクト内のプロセスで使用できる物理メモリーの合計容量 (バイト単位)。

task.max-cpu-time

このタスクのプロセスで使用できる最大 CPU 時間で、秒数で表現されます。

task.max-lwps

このタスクのプロセスで同時に使用できる LWP の最大数で、整数で表現されます。

task.max-processes

タスクで同時に使用できるプロセスの最大数で、整数で表現されます。

次のゾーン規模のリソース制御を使用できます:

zone.cpu-cap

ゾーンで使用できる CPU 時間に対して制限を設定します。使用される単位は、ゾーン内のすべてのユーザースレッドで使用できる 1 つの CPU の割合 (%) です。整数で表現されます。上限が設けられたゾーン内のプロジェクトに独自の上限がある場合は、最小値が優先されます。このリソース制御は、syslog アクションをサポートしていません。

zone.cpu-shares

ゾーンに対する公平配分スケジューラ (FSS) CPU 共有の数に制限を設定します。CPU 配分は、まずゾーンに対して割り当てられたあとで、project.cpu-shares エントリの指定に従って、ゾーン内のプロジェクトに分配されます。整数で表現されます。このリソース制御は、syslog アクションをサポートしていません。

zone.max-locked-memory

ゾーンで使用できるロックされた物理メモリーの合計量。

zone.max-lofi

ゾーンで使用できる lofi(7D) デバイスの最大数。

zone.max-lwps

1 つのゾーン内の LWP が多すぎて、ほかのゾーンに影響を与えることがないようにすることで、リソースの分離を強化します。ゾーンの LWP の合計数は、project.max-lwps エントリを使用すると、ゾーン内のプロジェクト間でさらに再分割できます。整数で表現されます。

zone.max-msg-ids

ゾーンに対して許可されるメッセージキュー ID の最大数で、整数で表現されます。

zone.max-processes

ゾーンで同時に使用できるプロセスの最大数で、整数で表現されます。

zone.max-sem-ids

ゾーンに対して許可されるセマフォー ID の最大数で、整数で表現されます。

zone.max-shm-ids

ゾーンに対して許可される共有メモリー ID の最大数で、整数で表現されます。

zone.max-shm-memory

ゾーンに対して許可される共有メモリーの合計容量で、バイト数で表現されます。

zone.max-swap

このゾーンのユーザープロセスのアドレス空間マッピングと tmpfs マウントで消費できるスワップの合計量。

zones(5) を参照してください。

リソース制御で使用される単位

リソース制御は、サイズ (バイト)、時間 (秒)、または数 (整数) の単位で表現できます。これらの単位は、次に指定されている文字列を使用します。

Category             Res Ctrl      Modifier  Scale
                     Type String
-----------          -----------   --------  -----
Size                 bytes         B         1
                                   KB        2^10
                                   MB        2^20
                                   GB        2^30
                                   TB        2^40
                                   PB        2^50
                                   EB        2^60

Time                 seconds       s         1
                                   Ks        10^3
                                   Ms        10^6
                                   Gs        10^9
                                   Ts        10^12
                                   Ps        10^15
                                   Es        10^18

Count                integer       none      1
                                   K         10^3
                                   M         10^6
                                   G         10^9
                                   T         10^12
                                   P         10^15
                                   Es        10^18

リソース制御に倍率値を使用できます。次の例は、倍率付きのしきい値を示します。

task.max-lwps=(priv,1K,deny)

project ファイルでは、1K の値が 1000 に展開されます:

task.max-lwps=(priv,1000,deny)

2 番目の例では、より大きな倍率値が使用されています:

process.max-file-size=(priv,5G,deny)

project ファイルでは、5G の値が 5368709120 に展開されます:

process.max-file-size=(priv,5368709120,deny)

前の例では、上の表で指定されている倍率が使用されています。

単位修飾子 (たとえば、5G) が prctl(1)projadd(1M)、および projmod(1M) コマンドで受け入れられていることに注意してください。プロジェクトデータベース自体で単位修飾子を使用することはできません。

リソース制御値と特権レベル

リソース制御に対するしきい値によって、ローカルアクションをトリガーできるか、または (ロギングなどの) グローバルアクションを実行できる時点が構成されます。

リソース制御に対する各しきい値は、特権レベルに関連付けられている必要があります。特権レベルは、次の 3 つの種類のいずれかである必要があります:

basic

呼び出し元プロセスの所有者が変更できます。

privileged

現在のプロセス (sys_resource 特権が必要) または prctl(1) (proc_owner 特権が必要) が変更できます。

system

オペレーティングシステムインスタンスの期間中は固定されます。

リソース制御は、システムまたはリソースプロバイダで定義された 1 つの system 値を持つことが保証されます。system 値は、オペレーティングシステムの現在の実装で提供できるリソースの量を表します。

特権値はいくつでも定義できます。基本値は 1 つだけ許可されます。特権値を指定しないで実行される操作には、デフォルトで、基本レベルの特権が割り当てられます。

リソース制御値の特権レベルは、リソース制御ブロックの特権フィールドで RCTL_BASICRCTL_PRIVILEGED、または RCTL_SYSTEM として定義されます。詳細は、setrctl(2) のマニュアルページを参照してください。prctl コマンドを使用すると、基本レベルおよび特権レベルに対応付けられている値を変更できます。

privileged の特権レベルを指定する場合は、priv の省略形を使用できます。例:

task.max-lwps=(priv,1K,deny)

リソース制御値に対応付けられた大域アクションと局所アクション

リソース制御値に関するアクションには、グローバルとローカルの 2 つのカテゴリがあります。

グローバルアクションは、システム上のすべてのリソース制御のリソース制御値に適用されます。rctladm(1M) を使用して次のアクションを実行できます:

リソース制御に対応付けられた大域ログ作成アクションは、無効にしたり有効にしたりできます。syslog アクションの程度を設定するには、重要度を syslog=level のように割り当てます。level に設定できる値は次のとおりです。

デフォルトでは、リソース制御の違反は大域ログ作成では記録されません。

ローカルアクションは、制御値を超えようとしているプロセスに対して実行されます。リソース制御に設定された各しきい値に対して、1 つ以上のアクションを対応付けることができます。局所アクションには、3 つの種類があります。 nonedeny、および signal= です。これら 3 つのアクションは、次のように使用されます。

none

しきい値を超える量のリソース要求に対して、何のアクションも行いません。このアクションは、アプリケーションの進行に影響を与えることなく、リソースの使用状況を監視するのに役立ちます。また、リソース制御を超えたにもかかわらず、同時に、しきい値を超えたプロセスが影響を受けていないときに表示されるグローバルメッセージを有効にすることもできます。

deny

しきい値を超える量のリソース要求を拒否できます。たとえば、task.max-lwps リソース制御に拒否アクションが指定されている場合、新しいプロセスが制御値を超えると fork() システムコールは失敗します。fork(2) を参照してください。

signal=

リソース制御値を超えたときに大域シグナルメッセージを送信するアクションを有効にすることができます。プロセスがしきい値を超えると、プロセスにシグナルが送信されます。プロセスがさらにリソースを消費しても、追加のシグナルが送信されることはありません。使用可能なシグナルを次に一覧表示します。

すべてのリソース制御にすべてのアクションを適用できるわけではありません。たとえば、プロセスは、その所属先のプロジェクトに割り当てられている CPU 配分を超えることはできません。したがって、project.cpu-shares リソース制御に deny アクションを適用することはできません。

実装上の制限により、しきい値に設定できるアクションは、各制御の大域プロパティーによって制限されます。(rctladm(1M) を参照。)使用可能なシグナルアクションの一覧を次のリストに示します。シグナルについての詳細は、signal(3HEAD) を参照してください。

リソース制御値に使用可能なシグナルを次に示します:

SIGABRT

プロセスを終了します。

SIGHUP

ハングアップシグナルを送信します。開いた回線上でキャリアが検出されなくなったときに発生します。シグナルは、端末を制御しているプロセスグループに送信されます。

SIGTERM

プロセスを終了します。ソフトウェアによって送信される終了シグナルです。

SIGKILL

プロセスを終了し、プログラムを強制終了します。

SIGSTOP

プロセスを停止します。ジョブ制御シグナル。

SIGXRES

リソース制御の制限超過です。リソース制御機能によって生成されます。

SIGXFSZ

プロセスを終了します。ファイルサイズの制限超過です。RCTL_GLOBAL_FILE_SIZE プロパティー (process.max-file-size) を持つリソース制御でのみ使用できます。rctlblk_set_value(3C) を参照してください。

SIGXCPU

プロセスを終了します。CPU 時間の制限超過です。RCTL_GLOBAL_CPUTIME プロパティー (process.max-cpu-time) を持つリソース制御でのみ使用できます。rctlblk_set_value(3C) を参照してください。

リソース制御のフラグとプロパティー

システム上のリソース制御には、それぞれ特定のプロパティーセットが対応付けられています。このプロパティーセットは、一連のフラグとして定義されます。これらのフラグは、そのリソースが制御されているすべてのインスタンスに対応付けられます。大域フラグは変更できませんが、rctladm(1M) または setrctl(2) システムコールを使用するとフラグを取得できます。

ローカルフラグは、特定のプロセスまたはプロセス集合に対するリソース制御の特定のしきい値について、デフォルトの動作と構成を定義します。あるしきい値のローカルフラグが、同じリソース制御で定義されている別のしきい値の動作に影響することはありません。ただし、大域フラグは、特定の制御に対応付けられているすべての値の動作に影響します。ローカルフラグは、prctl コマンドまたは setrctl システムコールを使用すると、対応する各大域フラグで指定された制約内で変更できます。setrctl(2) を参照してください。

ローカルフラグ、大域フラグ、およびそれらの定義の詳細な一覧については、rctlblk_set_value(3C) を参照してください。

特定のリソース制御がしきい値に達したときのシステムの動作を確認するには、rctladm を使ってそのリソース制御の大域フラグを表示します。たとえば、process.max-cpu-time の値を表示するには、次を入力します:

$ rctladm process.max-cpu-time
process.max-cpu-time  syslog=off [ lowerable no-deny cpu-time inf seconds ]

大域フラグは次を示します:

lowerable

この制御の特権値を下げるのに、スーパーユーザー特権を必要としません。

no-deny

しきい値を超えても、リソースへのアクセスは拒否されません。

cpu-time

このリソースのしきい値に達したら、SIGXCPU を送信できます。

seconds

リソース制御の時間。

リソース制御のローカル値とアクションを表示するには、prctl コマンドを使用します。例:

$ prctl -n process.max-cpu-time $$
    process 353939: -ksh
    NAME    PRIVILEGE    VALUE    FLAG   ACTION              RECIPIENT
 process.max-cpu-time
         privileged   18.4Es    inf   signal=XCPU                 -
         system       18.4Es    inf   none

両方のしきい値に対して max (RCTL_LOCAL_MAXIMAL) フラグが設定され、このリソース制御に対して inf (RCTL_GLOBAL_INFINITE) フラグが定義されています。inf の値は無限大です。この値は制限を与えません。したがって、構成されているように、両方のしきい値は無限大値を意味し、これらの値を上回ることはありません。

リソース制御の適用

1 つのリソースには、複数のリソース制御を設定できます。リソース制御は、プロセスモデルの包含レベルごとに 1 つずつ設定できます。同じリソース上の異なるコンテナレベルでリソース制御がアクティブな場合、まず、もっとも小さいコンテナの制御が実行されます。このため、両方の制御が同時に検出された場合は、task.max-cpu-time の前に process.max-cpu-time に対するアクションが実行されます。

属性

属性についての詳細は、attributes(5) を参照してください。

属性タイプ
属性値
インタフェースの安定性
確実

関連項目

prctl(1)pooladm(1M)poolcfg(1M)projadd(1M)projmod(1M)rctladm(1M)setrctl(2)rctlblk_set_value(3C)libpool(3LIB)project(4)attributes(5)FSS(7)lofi(7D)

『Oracle Solaris Administration: Oracle Solaris Zones, Oracle Solaris 10 Zones, and Resource Management』