社区
教程
Wiki
注册
登录
创作新主题
社区所有版块导航
Python
python开源
Django
Python
DjangoApp
pycharm
DATA
docker
Elasticsearch
分享
问与答
闲聊
招聘
翻译
创业
分享发现
分享创造
求职
区块链
支付之战
aigc
aigc
chatgpt
WEB开发
linux
MongoDB
Redis
DATABASE
NGINX
其他Web框架
web工具
zookeeper
tornado
NoSql
Bootstrap
js
peewee
Git
bottle
IE
MQ
Jquery
机器学习
机器学习算法
Python88.com
反馈
公告
社区推广
产品
短视频
印度
印度
一周十大热门主题
#AI落地项目合集##LLM实战项目大全#GitHub揽获62.-20250825145732
全球95%企业AI惨败?MIT报告引硅谷恐慌!90%员工偷用ChatGPT续命
【报告】AIGC专题三:2025字节跳动:深度布局AIGC,竞逐新一轮技术浪潮(附PDF下载)
上海交大团队研发HFML混合机器学习框架,定向筛选高熵钠电正极材料:从AI预测、实验验证到百公斤中试
即梦推出“智能多帧”功能,突破AI视频长镜头创作瓶颈;谷歌:Gemini每次回答消耗能量相当于微波炉...
量化前沿速递:机器学习[20250824]
GPT-5系统提示词被泄露,ChatGPT自己也“承认”了
GitHub Trending 日报【2025-08-22】
MIT最新报告:全球95%企业AI惨败!九成员工偷用ChatGPT续命
【精选报告】AIGC专题一:量子位智库:2025中国AIGC应用全景图谱(附PDF下载)
关注
Py学习
»
docker
Docker Engine 28 重磅更新!Linux 依赖调整 + 5 大新功能
K8S中文社区
• 5 月前 • 139 次点击
Docker,作为领先的开源容器化平台,正式发布了
Docker Engine 28
版本。这次更新带来了
默认加强的容器网络安全
以及多个实用新功能。
默认阻止未公开端口,提升容器安全性
以往,在 Docker 的默认
bridge(桥接)网络
上运行的容器,如果宿主机的防火墙设置较为宽松,未公开的端口仍可能被访问。这意味着潜在的本地网络漏洞可能被利用。
从 Docker 28 开始,所有未公开的端口默认被阻止
,有效防止此类安全风险。
谁会受到影响?
大多数单机 Docker 用户
:升级后,安全性将自动提升,无需额外配置。
Docker Desktop 用户
:不受影响,因为其内部网络机制本就包含了未公开端口的保护措施。
除了安全性,Docker 28 还有哪些新功能?
1. 强制要求 Linux 内核支持 ipset
Docker 现在
明确要求 Linux 内核支持 ipset
,以便更好地管理新的网络过滤规则。
2. 新增
--mount
支持直接挂载镜像子路径
开发者现在可以使用:docker run --mount type=image,image-subpath=[subpath] ...
这样可以
直接从镜像挂载整个路径到容器内
,简化文件访问和管理。
3.
docker images --tree
增强显示本地镜像关系
docker images --tree
命令新增
树状结构的详细元数据
,方便可视化本地镜像的层级关系。
4.
docker load / save / history
支持
--platform
参数
现在可以在
多架构镜像
(multi-arch images)上
指定单一平台
进行操作,例如:docker save --platform linux/amd64 -o myimage.tar myimage
这样可以更高效地管理跨架构的 Docker 镜像。
5. 容器启动时广播 ARP 或邻居通告
现在,当
容器启动
时,会自动
广播 ARP 或邻居通告
(neighbor advertisements),确保 IP 地址正确关联到新 MAC 地址,提升网络通信的稳定性。
更多优化与修复
每次 Docker 版本更新都会修复大量小问题,这次也不例外,包括:
桥接网络连接速度更快
,提高容器间的网络性能。
docker export
等命令行为更一致
,减少不同环境下的不稳定情况。
Windows 用户
现在可以选择
让 Docker 以子进程(child process)方式管理容器
,提高容器的运行稳定性。
如何获取更新?
想了解完整的更新详情,可以查看
Docker Engine 28 发布说明
,或者访问 Docker 官方博客文章。
来自:Linux迷
链接:https://www.linuxmi.com/docker-engine-28.html
Python社区是高质量的Python/Django开发社区
本文地址:
http://www.python88.com/topic/179675
139 次点击
登录后回复