В уроке про load-average ты видел что Docker лимитирует CPU/RAM
контейнеру. Но где эти лимиты живут? Ответ - в cgroups v2,
иерархической виртуальной FS под /sys/fs/cgroup.
Это read-only обзор: посмотришь, где находится текущий процесс,
какие лимиты на него действуют, как ядро их применяет. Изменять
лимиты изнутри контейнера обычно не разрешено (нужен SYS_ADMIN
- cgroup namespace), но читать, всегда можно, и это важная диагностика на проде.