Redian新闻
>
Docker Desktop 4.29 带来增强的容器隔离性、改进的错误管理界面以及与 Moby 26 的集成

Docker Desktop 4.29 带来增强的容器隔离性、改进的错误管理界面以及与 Moby 26 的集成

公众号新闻

   作者 | Sergio De Simone
译者 | 明知山
策划 | Tina

最新版本的 Docker Desktop 实现了套接字挂载权限以增强容器隔离性,更新了错误管理以提升效率和可靠性,集成了 Moby 26,并通过同步文件共享加快了文件操作速度。

增强容器隔离(ECI)模式仅对商业订阅者可用,它使用多种技术来加强容器隔离性,包括以非特权方式运行所有容器、确保 Docker VM 不可变、审查某些系统调用并在容器内虚拟化 /proc/sys,以及阻止用户控制台访问虚拟机。Docker 表示,这一安全层有助于防止运行在容器中的恶意工作负载危害 Docker Desktop 或宿主。

在最新的 4.29 版本中,ECI 通过阻止未经批准的尝试将其绑定到容器中来加固 Docker 引擎套接字。为了避免影响效率,开发人员可以调整 admin-settings.json 配置,使指定的镜像绑定挂载 Docker 套接字。

Docker 引擎套接字是容器管理的一个关键组件,历来是潜在安全风险的载体。未经授权的访问可能会导致恶意活动,例如供应链攻击。然而,一些合法的场景,比如 Testcontainers 框架,需要通过套接字访问来执行一些操作任务。

Docker 表示,得益于新的错误管理系统,Docker Desktop 现在可以提供及时且可操作的见解,告诉用户是什么导致了错误,显着提升了开发者体验。它提供了一个增强的错误界面,提供原始错误代码和有用的解释文本,用户可用直接在错误界面上传诊断信息,并能够将应用程序重置为出厂设置,以便处理更复杂的场景。

如前所述,Docker Desktop 4.29 还集成了 Moby 26,带来了几个新特性,包括将子目录挂载为命名卷,改进了网络子系统的稳定性,集成了 BuildKit 0.13 对 Windows 容器的实验性支持,以及改进的 docker images 用户体验。

Moby 是最初为 Docker 项目创建的一组工具和组件,现在也可用于其他项目,包括容器构建工具、容器注册表、编排工具、运行时等。

最后提一下,新版 Docker Desktop 还通过同步文件共享将文件操作速度提升了 2 至 10 倍。同步文件共享只是保持与主机文件系统同步的文件缓存,使用 Mutagen 文件同步引擎实现双向传播,延迟极低。这种提高性能的代价是主机和虚拟机缓存都需要付出存储成本。

还有更多关于 Docker Desktop 4.29 的内容无法在此介绍,所以不要错过官方发布说明提供的完整信息。

查看英文原文

https://www.infoq.com/news/2024/05/docker-desktop-4-29-released/

声明:本文由 InfoQ 翻译,未经许可禁止转载。

今日好文推荐

谷歌云删库宕机一周:千亿基金数据和备份被删光,技术负责人当场被裁,谷歌最后只说一句 Sorry?

德国再次拥抱Linux:数万系统从windows迁出,能否避开二十年前的“坑”?

系统 bug 致百人入狱,砸了 2.8 亿元仍上云失败!二十年了,这家大企业被日本软件坑惨了

Rust 生态纯属炒作?3 年写了 10 万行代码的开发者吐槽:当初用 Rust 是被忽悠了

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
拿捏Docker 网络 bridge 驱动最近看了一个故事片《Shock》Expedia 开源针对 Kubernetes 工作负载的容器启动自动扩缩器(CSA)Nature | 科学家有望刺激特殊基因来增强抵御人类多种实体瘤的CAR-T细胞疗法的疗效胡思乱想录十一 -- 下一代还需学编程吗?也谈父母在孩子生命中的重要性千人进营!Docker 镜像构建—保姆级入门实战Chinese Soccer Has a New Hero: Singapore’s Veteran GoalkeeperThe Firefighter Documenting Sichuan’s Plateau Forest Firesk8s WebTerminal 开发实战(文末送Docker书籍)网测大更新!最强资管BlackRock开放2025 Summer InternshipSEC又又又起诉Consensys了?这次还带上了Lido和Rocket Pool?30 Years of Chinese Pro Soccer: Can Clubs Make a Comeback?利用 GitOps 优化阿迪达斯的容器平台堪称最优秀的Docker可视化管理工具——Portainer你真的会用吗?OpenAI大总管Brad Lightcap详谈如何拉客户,toC与toB的纠结,以及OpenAI的边界|现场实录上交大开源镜像站下架 Docker Hub 镜像高级运维必备docker x86下面构建arm镜像方法李树的困惑财经早参|国税总局:没有组织开展全国性、行业性、集中性税务检查;东方集团16亿存款“爆雷”;知名电商一研发部门员工猝死Shanghai Study Unlocks Key to Better Pancreatic Cancer Treatment我们起航吧Docker三剑客之Docker Swarm芯弦半导体重磅推出集成高压LDO、LIN收发器的车规级SoCMainlanders Make Their Moves as Hong Kong Relaxes Housing RulesCeph RocksDB 性能改进说明被开除了,因为用了Docker。。docker-compose部署Prometheus+Alertmanager并配置企业微信告警扫描Docker Hub存储库引发的软件供应链安全之思市值破百亿美元,Birkenstock管理层详解这双“老凉鞋”为何逆势增长?增强 Mock 服务器:一种基于 UI 的方式如何使用DOCKER部署一个GO WEB应用程序Meta提出全新文档级嵌入框架,利用LLM来增强信息检索能力Linux 提权-Docker 容器考题大变!最强资管BlackRock开放2025 Summer Internship
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。