Você pode usar as informações de esta página da Red Hat se você quiser se ater aos Grupos de Controle, mas eu acho que sua solução ulimit
é uma abordagem razoável e não requer a configuração que os cgroups exigiriam (basta adicionar um comando a /etc/profile
e você é bom) .