社区
教程
Wiki
注册
登录
创作新主题
社区所有版块导航
Python
python开源
Django
Python
DjangoApp
pycharm
DATA
docker
Elasticsearch
分享
问与答
闲聊
招聘
翻译
创业
分享发现
分享创造
求职
区块链
支付之战
aigc
aigc
chatgpt
WEB开发
linux
MongoDB
Redis
DATABASE
NGINX
其他Web框架
web工具
zookeeper
tornado
NoSql
Bootstrap
js
peewee
Git
bottle
IE
MQ
Jquery
机器学习
机器学习算法
Python88.com
反馈
公告
社区推广
产品
短视频
印度
印度
一周十大热门主题
从入门到入魔,100个Python实战项目练习(附答案)!
Github 今日推荐 WebGL2神技!deck.gl:秒渲海量数据的可视化神器"
顶刊《Materials Today》最新成果:机器学习+增材制造
31 岁程序员,6 个月赚了 5.8 亿。 看到一个案例,在外网我搜了搜相关新闻,竟然是真...
Nginx和Apache要成旧爱了?PHP有了新搭档:缝合怪FrankenPHP!
郑州大学田芸/周震 | 下一代电池安全管理:机器学习辅助寿命预测与性能提升
【2025版附安装包】超详细Python+Pycharm安装保姆级教程,永久免费使用,Python环...
ChatGPT化身生活操作系统:奥特曼预告下一代顶级AI
西南交通大学张云辉团队JH|利用无监督机器学习和正定矩阵因子分解模型驱动煤矿农业区域的地下水化学成因...
懒人福音!5行Python代码让电脑自己干活,再也不用重复点鼠标了
关注
Py学习
»
docker
Docker Engine 28 重磅更新!Linux 依赖调整 + 5 大新功能
K8S中文社区
• 4 月前 • 123 次点击
Docker,作为领先的开源容器化平台,正式发布了
Docker Engine 28
版本。这次更新带来了
默认加强的容器网络安全
以及多个实用新功能。
默认阻止未公开端口,提升容器安全性
以往,在 Docker 的默认
bridge(桥接)网络
上运行的容器,如果宿主机的防火墙设置较为宽松,未公开的端口仍可能被访问。这意味着潜在的本地网络漏洞可能被利用。
从 Docker 28 开始,所有未公开的端口默认被阻止
,有效防止此类安全风险。
谁会受到影响?
大多数单机 Docker 用户
:升级后,安全性将自动提升,无需额外配置。
Docker Desktop 用户
:不受影响,因为其内部网络机制本就包含了未公开端口的保护措施。
除了安全性,Docker 28 还有哪些新功能?
1. 强制要求 Linux 内核支持 ipset
Docker 现在
明确要求 Linux 内核支持 ipset
,以便更好地管理新的网络过滤规则。
2. 新增
--mount
支持直接挂载镜像子路径
开发者现在可以使用:docker run --mount type=image,image-subpath=[subpath] ...
这样可以
直接从镜像挂载整个路径到容器内
,简化文件访问和管理。
3.
docker images --tree
增强显示本地镜像关系
docker images --tree
命令新增
树状结构的详细元数据
,方便可视化本地镜像的层级关系。
4.
docker load / save / history
支持
--platform
参数
现在可以在
多架构镜像
(multi-arch images)上
指定单一平台
进行操作,例如:docker save --platform linux/amd64 -o myimage.tar myimage
这样可以更高效地管理跨架构的 Docker 镜像。
5. 容器启动时广播 ARP 或邻居通告
现在,当
容器启动
时,会自动
广播 ARP 或邻居通告
(neighbor advertisements),确保 IP 地址正确关联到新 MAC 地址,提升网络通信的稳定性。
更多优化与修复
每次 Docker 版本更新都会修复大量小问题,这次也不例外,包括:
桥接网络连接速度更快
,提高容器间的网络性能。
docker export
等命令行为更一致
,减少不同环境下的不稳定情况。
Windows 用户
现在可以选择
让 Docker 以子进程(child process)方式管理容器
,提高容器的运行稳定性。
如何获取更新?
想了解完整的更新详情,可以查看
Docker Engine 28 发布说明
,或者访问 Docker 官方博客文章。
来自:Linux迷
链接:https://www.linuxmi.com/docker-engine-28.html
Python社区是高质量的Python/Django开发社区
本文地址:
http://www.python88.com/topic/179675
123 次点击
登录后回复