商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 硬件相关 > Docker 29.2.0 发布

Docker 29.2.0 发布

  发布于2026-08-17 阅读(0)

扫一扫,手机访问

Docker 29.2.0 正式发布了,这次更新虽然算不上惊天动地,但几个关键点的进化方向很值得聊一聊。

新功能:信息透明度和可信度是重点

首先,docker info 命令的输出端新增了 NRI(Node Resource Interface)相关信息模块。这意味着用户能更直观地洞察容器与底层资源的交互状态,对于集群运维来说是个不错的补充。更值得关注的是,NRI 支持本身也进入了实验阶段,这是 Docker 在容器运行时资源管理上迈出的新一步。

镜像检查方面,inspect 端点新增了 Identity 字段。这个字段的作用很直接——它告诉你这个镜像的“身份”是什么:是本地构建时引用的上下文,还是从哪个远程仓库拉来的,又或者它是否有经过验证的签名。对于安全敏感的环境来说,这就像给镜像加了个可信的“身份证”,能有效防止被篡改或来自不可信源的镜像混入系统。

修复与增强:细节处的稳健性提升

这次修复了不少影响体验的细节。最典型的例子是守护进程在初始化未完成时关闭,之前可能导致崩溃,现在这块逻辑被加固了。还有一个限制被解除——匿名只读卷的使用不再受约束,这在某些需要临时只读挂载的场景下更灵活了。

对于使用 --gpus 参数的用户来说,这次更新后系统会优先采用 CDI(Container Device Interface)机制来对接 NVIDIA 设备。这意味着 GPU 资源的管理将更加标准化、更易扩展,长期来看是好事。

dockerd--validate 标志也得到了加强,现在它不光校验配置本身,还能同时检查系统运行环境是否符合要求。这对自动化部署场景来说很有帮助——在真正启动服务前就能发现环境问题,避免上线后才发现“环境不符”的尴尬。

组件更新:底层引擎在迭代

BuildKit 升级到了 v0.27.0,containerd(静态二进制版)也推到了 v2.2.1。这些底层组件的升级往往不会直接改变用户操作习惯,但它们直接影响构建速度、镜像拉取稳定性和容器生命周期管理的健壮性。对追求高性能和稳定的团队来说,这个升级值得尽早跟进。

Rootless 模式:更友好的无根体验

Rootless 模式下,CDI 设备的查找路径扩展支持了 $XDG_CONFIG_HOME/cdi$XDG_RUNTIME_DIR/cdi 目录。这对于希望彻底脱离 root 权限同时又能使用 GPU 等设备的用户来说,是实质性的进步。RootlessKit 也更新到 v2.3.6,整个无根生态越来越成熟。

API 与 SDK:面向未来的能力延伸

Docker API 监听套接字原生支持 gRPC 协议通信。虽然短期对大部分用户影响不大,但 gRPC 的高性能和强类型特性,为服务网格、微服务体系下的容器编排提供了更高效的通信基础设施。

Go SDK 方面,cli/command 包新增了 WithAPIClientOptions 选项。这对定制 Docker CLI 行为的开发者来说,多了一个标准化的扩展点,降低了二次开发的复杂度。

一项弃用:Windows 平台的路径清理

Windows 平台下,CLI 插件的搜索路径中移除了 %PROGRAMDATA%Dockercli-plugins 目录。这个路径纯粹是为向后兼容旧版安装留下的,现在不走它了,统一使用 %ProgramFiles%Dockercli-plugins。如果你在 Windows 上维护 Docker 插件的部署,这里需要留意一下路径的变化。

本文转载于:https://www.php.cn/faq/2038170.html?uid=1246273 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注