极速手机网

Docker CE 19.03 和 EE 3.0 发布,无需 root 权限

大家好!小编在之前一直区分不清楚Docker ce和ee的区别,在查阅相关资料后终于搞懂了,CE主要是做COMPUTER的实现的,主要做COMPUTER ARCHITECTURE这块的。FPGA主要还是EE的人在做。对于做COMPUTER ARCH的人来说,FPGA主要是作为PROTOTYPING PLATFORM来用的,比如比较出名的RAMP PROJECT,UCB和STANFORD几个学校一起弄的。像RECONFIGURABLE COMPUTING构架之类,CE和EE都能算,没有特别严格的界限。EE涵盖面要比CE要广,微电子,无线通信,网络,信号处理,POWER等都算是EE。Docker CE 19.03 和 EE 3.0 都现已发布,19.03 主要内容包括无需 root 权限、支撑 GPU 的增强功用和 CLI 插件更新等等,19.03 现在是答应非 root 用户运行看护程序,启用 Rootless 形式可以防止攻击者夺取主机的 root 权限,即便 Docker 存在漏洞或设置错误。

Docker CE19.03 和 EE 3.0发布,无需 root 权限图1

更新内容如下:

Builder:

增加了内联缓存支撑--cache-fromdocker/engine#215

答应输出配置moby/moby#38898

固定的 GCR 变通令牌缓存docker/engine#212

下载错误时调用stopprogressdocker/engine#215

Buildkit 现在使用 systemd 的resolv.confdocker/engine#260

现在答应设置 buildkit 输出docker/cli#1766

查找 Dockerfile 特定的 dockerignore 文件(例如, Dockerfile.dockerignore)以查找被忽略的途径docker/engine#215

自动检测 x86、ARM 和 ARM 64 二进制文件是否可以履行进程docker/engine#215

更新buildkit 到 1f89ec1docker/engine#260

默认情况下使用 Dockerfile 版别 docker/dockerfile:1.1docker/engine#215

不再依靠外部映像进行复制/增加操作docker/engine#215

Docker CE19.03 和 EE 3.0发布,无需 root 权限图2

Client

在docker update 中增加--pids-limit 标志docker/cli#1765

增加对服务的系统支撑docker/cli#1754

在复合文件中增加了对 template_driver 的支撑docker/cli#1746

使用该参数--device启动时将设备传递到 Windows 容器中docker/cli#1606

增加了对数据途径端口配置的支撑docker/cli#1509

增加快速上下文switch: commandsdocker/cli#1501

每个节点增加最大副本docker/cli#1612

增加选项来 pull imagedocker/cli#882

增加--domainname 标志docker/cli#1130

在 docker stack deploy 增加了对秘密驱动程序的支撑docker/cli#1783

在服务上增加使用Configs 作为CredentialSpecs 的能力docker/cli#1781

增加--security-opt systempaths=unconfined 支撑docker/cli#1808

增加了编写和运行 CLI 插件的根本结构docker/cli#1564docker/cli#1898

增加对 Docker Buildx 的支撑docker/docker-ce-packaging#336

增加了对 Docker Cluster v1.0.0-Rc2 的支撑

增加了对 Docker Template v0.1.4 的支撑

增加了对 Docker Registry v0.1.0-rc1 的支撑

CLI 更改为将驱动程序特定的选项传递给docker rundocker/cli#1767

Docker CE19.03 和 EE 3.0发布,无需 root 权限图3

API

更新 API 版别至 v1.40moby/moby#38089

将正告增加到 /info 端点,并将检测移至看护进程moby/moby#37502

增加了对 /_ping 端点的HEAD 支撑moby/moby#38570

增加Cache-Control 头部以禁用缓存 /_ping 端点moby/moby#38569

对/version 增加了containerd,runc,和docker-initmoby/moby#37974

增加了无文档 /GRPC 端点和注册的 BuildKit 控制器moby/moby#38990

Docker CE19.03 和 EE 3.0发布,无需 root 权限图4

Networking

IPVLAN 驱动程序从试验特性转正moby/moby#38983

增加了对 dangling 过滤器的支撑moby/moby#31551docker/libnetwork#2230

当服务被更新为 --Network-rm 时,负载平衡器沙箱被删去docker/engine#213

Windows:现在强制在 PortBinding 中指定的 nil IP到 IPv4zero(0.0.0.0)docker/libnetwork#2376

Docker CE19.03 和 EE 3.0发布,无需 root 权限图5

相关文章

大家都在找