Portée systemd (scope)
Portée systemd (en anglais scope unit) : unité systemd de type .scope qui place dans un cgroup des processus lancés par un autre que systemd, comme une session SSH, pour les comptabiliser et les limiter.
Un service est une feuille de l'arbre des cgroups dont systemd lance lui-même les processus ; une portée accueille des processus déjà créés, que leur parent confie à systemd. Elle n'a pas de fichier d'unité sur disque et disparaît avec ses processus. Exemple : votre connexion SSH vit dans session-42.scope, sous user-1000.slice, créée par systemd-logind à la demande de pam_systemd. systemd-run --scope -p MemoryMax=512M -p CPUQuota=50% tar czf ... lance une commande attachée au terminal dans sa propre portée, avec des limites.
Conséquence pratique : une commande lancée nue dans votre shell naît dans la portée de votre session et échappe aux limites des services. Et les tâches cron, dont la pile PAM n'appelle pas pam_systemd sur Debian et Ubuntu, vivent dans le cgroup de cron.service, pas dans une portée.
Dans les cours
- Linux : administration système, leçon 11 : Borner les ressources : limites et cgroups
- Linux : administration système, leçon 10 : Planifier des tâches : cron et minuteurs