1. OpenVZ maakt gebruik van een kernel-level isolatie technologie die resource management op containerbasis mogelijk maakt. Deze feature heet “beancounters” en kan ingeschakeld worden via de commandoregel.
1. Om resource-isolatie in te schakelen, moet je eerst inloggen op de OpenVZ host (de fysieke server waarop de OpenVZ-containers draaien) via SSH.
1. Eenmaal ingelogd, kun je de volgende commando’s uitvoeren om de resource-isolatie in te stellen voor een bepaalde container (vervang CONTAINER\_ID door de daadwerkelijke id van de container waarvoor je de isolatie wilt inschakelen):
```
vzctl set CONTAINER_ID —save —diskinodes 200000:220000
vzctl set CONTAINER_ID —save —diskspace 10000000:11000000
vzctl set CONTAINER_ID —save —numfile 2000:2300
vzctl set CONTAINER_ID —save —numproc 200:230
vzctl set CONTAINER_ID —save —numtcpsock 80:80
vzctl set CONTAINER_ID —save —numothersock 80:80
vzctl set CONTAINER_ID —save —vmguarpages 2000:2000
```
De bovenstaande commando’s stellen limieten in op het aantal inodes, de hoeveelheid schijfruimte, het aantal bestanden, processen, TCP-sockets, andere sockets en gegarandeerd geheugen die de container kan gebruiken.
1. Start de container opnieuw met het commando `vzctl restart CONTAINER_ID` om de nieuwe instellingen toe te passen.
1. Herhaal de bovenstaande stappen voor alle containers waarvoor je resource-isolatie wilt inschakelen.