Redian新闻
>
Docker Desktop 4.29 带来增强的容器隔离性、改进的错误管理界面以及与 Moby 26 的集成

Docker Desktop 4.29 带来增强的容器隔离性、改进的错误管理界面以及与 Moby 26 的集成

公众号新闻

   作者 | Sergio De Simone
译者 | 明知山
策划 | Tina

最新版本的 Docker Desktop 实现了套接字挂载权限以增强容器隔离性,更新了错误管理以提升效率和可靠性,集成了 Moby 26,并通过同步文件共享加快了文件操作速度。

增强容器隔离(ECI)模式仅对商业订阅者可用,它使用多种技术来加强容器隔离性,包括以非特权方式运行所有容器、确保 Docker VM 不可变、审查某些系统调用并在容器内虚拟化 /proc/sys,以及阻止用户控制台访问虚拟机。Docker 表示,这一安全层有助于防止运行在容器中的恶意工作负载危害 Docker Desktop 或宿主。

在最新的 4.29 版本中,ECI 通过阻止未经批准的尝试将其绑定到容器中来加固 Docker 引擎套接字。为了避免影响效率,开发人员可以调整 admin-settings.json 配置,使指定的镜像绑定挂载 Docker 套接字。

Docker 引擎套接字是容器管理的一个关键组件,历来是潜在安全风险的载体。未经授权的访问可能会导致恶意活动,例如供应链攻击。然而,一些合法的场景,比如 Testcontainers 框架,需要通过套接字访问来执行一些操作任务。

Docker 表示,得益于新的错误管理系统,Docker Desktop 现在可以提供及时且可操作的见解,告诉用户是什么导致了错误,显着提升了开发者体验。它提供了一个增强的错误界面,提供原始错误代码和有用的解释文本,用户可用直接在错误界面上传诊断信息,并能够将应用程序重置为出厂设置,以便处理更复杂的场景。

如前所述,Docker Desktop 4.29 还集成了 Moby 26,带来了几个新特性,包括将子目录挂载为命名卷,改进了网络子系统的稳定性,集成了 BuildKit 0.13 对 Windows 容器的实验性支持,以及改进的 docker images 用户体验。

Moby 是最初为 Docker 项目创建的一组工具和组件,现在也可用于其他项目,包括容器构建工具、容器注册表、编排工具、运行时等。

最后提一下,新版 Docker Desktop 还通过同步文件共享将文件操作速度提升了 2 至 10 倍。同步文件共享只是保持与主机文件系统同步的文件缓存,使用 Mutagen 文件同步引擎实现双向传播,延迟极低。这种提高性能的代价是主机和虚拟机缓存都需要付出存储成本。

还有更多关于 Docker Desktop 4.29 的内容无法在此介绍,所以不要错过官方发布说明提供的完整信息。

查看英文原文

https://www.infoq.com/news/2024/05/docker-desktop-4-29-released/

声明:本文由 InfoQ 翻译,未经许可禁止转载。

今日好文推荐

谷歌云删库宕机一周:千亿基金数据和备份被删光,技术负责人当场被裁,谷歌最后只说一句 Sorry?

德国再次拥抱Linux:数万系统从windows迁出,能否避开二十年前的“坑”?

系统 bug 致百人入狱,砸了 2.8 亿元仍上云失败!二十年了,这家大企业被日本软件坑惨了

Rust 生态纯属炒作?3 年写了 10 万行代码的开发者吐槽:当初用 Rust 是被忽悠了

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
The Firefighter Documenting Sichuan’s Plateau Forest Fires考题大变!最强资管BlackRock开放2025 Summer InternshipExpedia 开源针对 Kubernetes 工作负载的容器启动自动扩缩器(CSA)Meta提出全新文档级嵌入框架,利用LLM来增强信息检索能力上交大开源镜像站下架 Docker Hub 镜像网测大更新!最强资管BlackRock开放2025 Summer Internship市值破百亿美元,Birkenstock管理层详解这双“老凉鞋”为何逆势增长?Chinese Soccer Has a New Hero: Singapore’s Veteran Goalkeeper30 Years of Chinese Pro Soccer: Can Clubs Make a Comeback?被开除了,因为用了Docker。。Nature | 科学家有望刺激特殊基因来增强抵御人类多种实体瘤的CAR-T细胞疗法的疗效拿捏Docker 网络 bridge 驱动堪称最优秀的Docker可视化管理工具——Portainer你真的会用吗?Docker三剑客之Docker Swarm高级运维必备docker x86下面构建arm镜像方法OpenAI大总管Brad Lightcap详谈如何拉客户,toC与toB的纠结,以及OpenAI的边界|现场实录docker-compose部署Prometheus+Alertmanager并配置企业微信告警胡思乱想录十一 -- 下一代还需学编程吗?扫描Docker Hub存储库引发的软件供应链安全之思我们起航吧最近看了一个故事片《Shock》Shanghai Study Unlocks Key to Better Pancreatic Cancer Treatment增强 Mock 服务器:一种基于 UI 的方式如何使用DOCKER部署一个GO WEB应用程序Mainlanders Make Their Moves as Hong Kong Relaxes Housing RulesCeph RocksDB 性能改进说明利用 GitOps 优化阿迪达斯的容器平台财经早参|国税总局:没有组织开展全国性、行业性、集中性税务检查;东方集团16亿存款“爆雷”;知名电商一研发部门员工猝死也谈父母在孩子生命中的重要性芯弦半导体重磅推出集成高压LDO、LIN收发器的车规级SoC李树的困惑k8s WebTerminal 开发实战(文末送Docker书籍)SEC又又又起诉Consensys了?这次还带上了Lido和Rocket Pool?千人进营!Docker 镜像构建—保姆级入门实战Linux 提权-Docker 容器
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。