Механизмы изоляции в порядке возрастания уровня абстракции и соответственно удобства пользования
namespaces - в сущности команда
chrootcontrol groups - русский
https://habr.com/ru/company/selectel/blog/303190/ eng
https://wiki.archlinux.org/index.php/cgroups docs
https://www.kernel.org/doc/Documentation/cgroup-v2.txtlxc - набор инструментов для удобного описания политик
namespace и
cgroupslxd - надстройка над lxc дающая удобный и понятный интерфейс с одной консольной командой
lxc с множеством ключей, например
lxc config set container1 limits.memory 512M
docker - надстройка над lxc предназначенная для удобной контейнеризации одного приложения, а не полноценной OS в отличии от lxd
На FreeBSD такое реализовано механизмами
jail,
bhyve которые вроде и лучше но в них редко кто умеет в силу малой распространенности FreeBSD.