1. Namespaces
Namespaces 是 Linux 内核中的一种特性，它为进程提供了一种隔离机制，使得不同的进程可以在各自的环境中运行，而彼此之间不受影响。
Linux 支持多种类型的 namespaces，例如：
PID Namespace：隔离进程 ID，使得不同的 PID 命名空间中的进程可以有相同的 PID。
Network Namespace：提供网络隔离，使得每个命名空间可以有自己的网络栈，包括 IP 地址、路由表和网络接口。
Mount Namespace：允许不同进程有不同的挂载点视图。
User Namespace：提供用户和组 ID 的隔离，使得一个命名空间中的用户可以在另一个命名空间中有不同的权限。



2. Control Groups (cgroups)
Control Groups (cgroups) 是一种 Linux 内核特性，用于限制、记录和隔离进程组的资源使用情况，包括 CPU、内存、磁盘 I/O 等。
cgroups 可以将系统资源分配给不同的进程或进程组，这样可以有效地管理系统资源，防止某个进程消耗过多的资源而影响到其他进程的正常运行。
cgroups 的基本功能在 Linux 内核 2.6.24 中引入，随着内核的发展，3.10 版本也对 cgroups 进行了许多改进，使得它们更加强大和灵活。


./test111: relocation error: /home/wyc/aa/aenv/../lib64/libc.so.6: symbol _dl_starting_up,
version GLIBC_PRIVATE not defined in file ld-linux-x86-64.so.2 with link time reference


