CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 進階應用 Docker

Docker 29.2.0 釋出,強化映像檔身分驗證、NRI 實驗性支援與 AI 硬體整合

Icewind by Icewind
2026 年 01 月 27 日 17:06
閱讀時間: 4 分鐘
A A
Docker 29.2.0 釋出,強化映像檔身分驗證、NRI 實驗性支援與 AI 硬體整合
1.2k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

作為容器化技術的業界標準之一,Docker 在近期歷經了RC階段後,今天釋出了Docker Engine 29.2.0 的重要更新。本次更新不僅針對 Windows 環境與多平台架構(Multi-architecture)進行了顯著最佳化,更修補了數個在 2025 年末被揭露的潛在資安漏洞(CVE)。對於致力於 DevSecOps 的團隊而言,這是一個不容忽視的升級版本,不同於前幾天的維護版本,29.2.0 帶來了多項架構層級的改動,重點聚焦於軟體供應鏈安全(Supply Chain Security)的可視化,以及對複雜硬體資源管理的支援(NRI 與 NVIDIA CDI)。

RELATED POSTS

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度

Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

CyberQ 實際部署了 Docker 29.2.0 在既有伺服器的實例中,以下是本次 Docker 29.2.0 的更新重點摘要:

供應鏈安全里程碑:全新的映像檔 Identity 欄位

在 29.2.0 中,docker inspect 指令新增了一個極為重要的欄位——Identity。這標誌著 Docker 在「可信賴內容(Trusted Content)」上邁出了關鍵一步。

功能詳解: 當你檢查一個 Image 時,Identity 欄位將顯示該映像檔的「可信賴來源資訊」。

本地構建 (Local Builds): 顯示 Build ref。

遠端拉取 (Pulled Images): 顯示遠端 Registry 的 Repository 資訊。

簽章驗證 (Verified Signatures): 這是最核心的部分。如果映像檔包含有效的簽署來源證明(Signed Provenance Attestation),這裡將會直接顯示驗證過的簽章資訊。

CyberQ 認為,這對於企業導入「零信任」架構是有幫助的,維運人員不再需要依賴第三方工具,直接透過 Docker Engine 就能確認映像檔是否遭到篡改或來源不明。

基礎架構進化,導入實驗性支援 NRI (Node Resource Interface)

為了更靈活地控制容器對宿主機資源的存取,Docker 29.2.0 正式引入了對 NRI (Node Resource Interface) 的實驗性支援。

什麼是 NRI? 這是一個讓容器執行時(Runtime)能夠對容器進行更細粒度資源調整的介面(例如 CPU pinning、記憶體分頁控制等),過去這通常是 Kubernetes 或 containerd 的進階戰場。

更新內容:

docker info 現在會顯示 NRI 相關區塊。

引擎內部新增了多項針對 NRI 的實驗性支援代碼。

AI 算力最佳化:透過 CDI 支援 NVIDIA GPU

針對 AI 與機器學習開發者,這次更新改進了 –gpus 參數的後端處理邏輯。

CDI 優先是當使用者執行帶有 –gpus 的指令時,如果環境支援,Docker 現在會優先嘗試使用 CDI (Container Device Interface) 來處理 NVIDIA 裝置的掛載。

這樣的好處是 CDI 是更標準化的裝置存取介面,這意味著未來在 Rootless 模式或非標準 Linux 發行版上,掛載 NVIDIA 顯示卡進行 AI 運算將變得更穩定且標準化。

核心組件與 API 升級

除了上述功能,引擎蓋底下的組件也迎來了常規升級:

BuildKit v0.27.0: 帶來更快的構建效能。

Containerd v2.2.1: 更新了靜態二進位檔案。

API 支援 gRPC: Docker Engine 現在原生支援在監聽 Socket 上使用 gRPC 協定,這為未來的 API 效能最佳化鋪平了道路。

Dockerd 驗證增強: dockerd –validate 參數現在不只檢查設定檔格式,還會一併檢查系統需求(System Requirements),讓你在啟動 Daemon 前就能發現環境問題。

Rootless 用戶注意事項

Rootless 改進: 在 Rootless 模式下搜尋 CDI 裝置時,現在會遵循 XDG 標準($XDG_CONFIG_HOME/cdi 與 $XDG_RUNTIME_DIR/cdi)。

資安修補:防堵 DoS 與憑證信任漏洞

在 DevOps 端關注的總是安全性,Docker 29 版本後,針對 Docker Engine 陸續有修復重要漏洞:

CVE-2025-61729 (DoS 風險),修復了在格式化主機名稱驗證錯誤(hostname validation errors)時,因過度資源消耗而可能導致的拒絕服務(Denial of Service)攻擊。這對於運行公開服務的容器環境至關重要。

CVE-2025-61727 (憑證信任問題),修正了對萬用字元 SAN(Subject Alternative Name)憑證中排除子網域約束的執行不當問題。此漏洞先前可能允許不被信任的憑證繞過驗證,升級後將嚴格執行驗證邏輯。

CLI 體驗升級讓映像檔列表「樹狀化」

對於每天要在終端機敲打指令的工程師來說,視覺化的改進最有感。在 29 版本後,docker image ls 指令預設採用了全新的視圖模式(類似之前的 –tree 參數但更為精簡)。此功能於 Docker Engine v29.0.0 (2025 年 11 月) 引入,預設為「collapsed tree」視圖,v29.2.0 包含此變更。

這項改變讓開發者能更直觀地看見映像檔層(Layers)與基礎映像檔(Base Images)之間的繼承關係,尤其在清理 dangling images(懸空映像檔)時,能更清楚判斷哪些層是可以安全移除的。

多平台映像檔管理更具彈性

隨著 ARM 架構伺服器(如 AWS Graviton)與 Apple Silicon 裝置的普及,跨平台構建已是常態。

docker image load 與 save 增強:現在這兩個指令正式支援 –platform 參數(例如:docker image load –platform linux/amd64,linux/arm64)。這意味著開發者在匯出或匯入 tar 封存檔時,可以精確指定要處理的 CPU 架構,不再需要為了單一架構而拉取整個 Manifest list,大幅節省傳輸時間與磁碟空間。

Windows 功能更新

29 版後更新對 Windows 使用者有幫助,解決了一些過往問題:

Windows 路徑清理: 為了清理技術債,官方正式移除了對 %PROGRAMDATA%\Docker\cli-plugins 路徑的支援。請確保你的 CLI Plugin 都已遷移至 %ProgramFiles%\Docker\cli-plugins。

CLI Plugin 路徑修正:修正了 Windows 上 CLI 插件的路徑問題,移除了過時的 %PROGRAMDATA% 路徑,全面轉向 %ProgramFiles%,減少了舊版安裝殘留導致的衝突。

支援 docker run –runtime:Windows 上的 Docker 現在支援在 run 指令中指定 runtime,這對於需要測試不同容器執行環境(如實驗性的 Windows runtime)的開發者是一大福音。

核心組件升級

在引擎蓋底下,Docker 29.2.0 也同步升級了其依賴的開源組件,以確保效能與穩定性:

BuildKit 升級至 v0.27.0:帶來更快的構建緩存處理。

Containerd 更新至 v2.2.1:提升了容器運行時的穩定性。

RootlessKit 更新至 v2.3.6:增強了非 root 模式下的權限管理。

建議開發者儘速升級

CyberQ 建議,Docker 29.2.0 雖然版號看似小幅更新,但其包含的 CVE 安全修復與多平台管理的便利性,使其成為一個必升的版本。

特別建議正在使用 Windows Docker Desktop 或在生產環境中依賴 BuildKit 進行 CI/CD 構建的團隊,應儘速安排測試並部署此更新,以確保開發環境的安全與效能。

如果要確保您的環境已更新至最新版本,可以下指令檢查

docker info | grep “Server Version”

目前官方 Docker Hub 的 library/docker 映像檔已更新至 29.2.0 標籤。

docker pull docker:29.2.0
或docker pull docker:latest,都能獲得新的體驗

Docker Engine 29.1.5 釋出,修復容器關閉期間的網路中斷問題,並升級 Go 執行環境
Docker Engine 29.1.4 釋出,聚焦 Windows 穩定性與 Overlay2 儲存最佳化
Portainer 2.33.6 LTS 修復關鍵 CVE 漏洞與強化 Docker Swarm/GitOps 穩定性
Docker Engine 29.1.3 修復 Swarm 網路問題與 Rootless 修正
標籤: DockerDocker Engine
Share15Tweet9ShareShareShare3
上一篇

HEN Technologies 獲 2,200 萬美元融資打造消防 AI 新應用

下一篇

Gemini 不只會聊天?Google 準備將 AI 音樂生成植入 Android,挑戰 Suno 與 Udio

Icewind

Icewind

歷經數位內容、電商、資安、AI 與科技產業,擁有多年產業經驗,ISO 27001:2022 LA、ISO 27701:2019 LA。

相關文章

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度
新聞

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度

2026 年 5 月 2 日
Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統
AI 人工智慧

Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

2026 年 5 月 1 日
史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡
AI 人工智慧

史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

2026 年 4 月 30 日
把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型
AI 人工智慧

把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

2026 年 4 月 29 日
AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」
AI 人工智慧

AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

2026 年 4 月 28 日
微軟與 OpenAI 終止獨家綁定與營收分成,AI 雲端重新洗牌
AI 人工智慧

微軟與 OpenAI 終止獨家綁定與營收分成,AI 雲端重新洗牌

2026 年 4 月 28 日
下一篇
Gemini 不只會聊天?Google 準備將 AI 音樂生成植入 Android,挑戰 Suno 與 Udio

Gemini 不只會聊天?Google 準備將 AI 音樂生成植入 Android,挑戰 Suno 與 Udio

Google Gemini 3 Flash 導入 Agentic Vision 強化 AI 視覺

Google Gemini 3 Flash 導入 Agentic Vision 強化 AI 視覺

推薦閱讀

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度

2026 年 5 月 2 日
Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

2026 年 5 月 1 日
史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

2026 年 4 月 30 日
把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

2026 年 4 月 29 日
AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

2026 年 4 月 28 日

近期熱門

  • 史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

    史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

    632 shares
    Share 253 Tweet 158
  • 把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

    522 shares
    Share 209 Tweet 131
  • GPT-5.4 醫療評測表現超越人類醫師,近期也推出 ChatGPT for Clinicians

    483 shares
    Share 193 Tweet 121
  • 告別數位囤積與 RAG 碎片化!實作 Obsidian LLM-Wiki 打造全自動進化的個人知識庫

    223 shares
    Share 89 Tweet 56
  • Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

    139 shares
    Share 56 Tweet 35
  • 微軟與 OpenAI 終止獨家綁定與營收分成,AI 雲端重新洗牌

    135 shares
    Share 54 Tweet 34
  • AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

    128 shares
    Share 51 Tweet 32
  • GitHub 趨勢週報 Vol.12:AI 代理與開發架構工具的新進展

    98 shares
    Share 39 Tweet 25
  • NVIDIA 釋出佛心大禮包?免費用 1 年頂級 AI 模型 API 解析與教學

    514 shares
    Share 206 Tweet 129
  • 不想用 OpenClaw 的開發者轉向 Hermes Agent

    254 shares
    Share 102 Tweet 64

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。