CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 人工智慧
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 進階應用 DevOps

Docker 29.3.0 強化映像檔信任機制、升級 AMD GPU 支援與開發體驗

Icewind by Icewind
2026 年 03 月 16 日 08:00
in DevOps, Docker, 新聞
閱讀時間: 3 分鐘
A A
Docker 29.3.0 強化映像檔信任機制、升級 AMD GPU 支援與開發體驗
2.1k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

Docker 於日前釋出了 29.3.0 版本,本次更新在 API 信任驗證、CLI 擴充性、AMD GPU 硬體加速支援,以及系統底層的穩定性上,都帶來了對開發者與維運團隊相當實用的改進。

RELATED POSTS

算力狂熱降溫?更多企業啟動AI成本控管

AI 點燃資本盛夏|每日科技 & AI 簡報|2026年6月16日

G7 峰會三大 AI 新創執行長首度同框,各國主權 AI 議題再起|每日科技 & AI 簡報|2026年6月15日

CyberQ 實測後,也認為由於近期 AMD GPU 應用在 AI 工作流與相關應用上逐漸有被提高比重的趨勢,Docker 適時地更新有助於 AMD GPU 裝置的部署,同時,也為新型 AI 算力鋪路。

CDI 規範對 GPU 調度的 4 大深遠影響

打破廠商壁壘,實現硬體中立 (Vendor Agnostic)

過去,Docker 必須「認識」NVIDIA 或 AMD GPU 才能正確調度它們。而透過 CDI,硬體廠商只需在主機上生成一份標準的 JSON 描述檔(通常位於 /etc/cdi/ 目錄下)。

當 Docker 29.3.0 宣佈透過 CDI 支援 AMD GPU 時,意味著 Docker 核心程式碼不需要寫死任何針對 AMD 的特殊邏輯;它只需要看得懂 CDI 規範。這讓異質運算環境(例如同一叢集內混搭 NVIDIA GPU、AMD GPU 或其他 AI 專用晶片)的統一調度成為可能。

大幅簡化 Kubernetes 的基礎設施維護

在 K8s 叢集中,調度 GPU 依賴 Device Plugin。

過去: Plugin 需要處理複雜的掛載邏輯、環境變數注入,甚至要在運行時修改容器的 Spec。這不僅容易出錯,維護成本也極高。

現在: K8s Device Plugin 只需要向 Kubelet 回報一個簡單的設備名稱字串(例如:vendor.com/gpu=all)。Kubelet 將這個字串交給底層的 Runtime,Runtime 再去查閱對應的 CDI JSON 檔,自動完成所有底層的掛載與設定。

提升資安合規與系統隔離性

從資安防禦與合規的角度來看,CDI 是一大進展。以往為了讓容器能存取 GPU 驅動程式,開發團隊常常為了方便而給予容器過高的權限,或是大範圍地 Bind Mount 主機的系統目錄。

CDI 規範允許以聲明式(Declarative)的方法精確定義:

Device Nodes: 僅注入所需的 /dev/nvidia0,而非開放整個 /dev。

動態函式庫: 僅掛載模型推論或訓練絕對需要的 .so 檔案。

生命週期 Hooks: 僅在容器啟動的特定階段執行必要的初始化腳本。

這種最小權限原則 (Least Privilege) 的實作,大幅減少了容器逃逸的攻擊面,在進行資安合規審查時也能提供明確的存取控制軌跡。

為新型 AI 算力鋪路

隨著 AI 發展,專用加速晶片(如 TPU、NPU)如雨後春筍般出現。CDI 提供了一個通用的「隨插即用」介面。新硬體廠商只要釋出符合 CDI 規範的設定產生器,就能立刻無縫接入現有的容器生態系,不需要等待上游開源社群花數個月時間去審查與整合專屬程式碼。

總結來說,CDI 把硬體注入的髒活從「動態的容器執行時期」轉移到了「標準化的靜態設定檔」。它不僅解決了過去幾年的歷史共業,更為接下來 AI 算力多樣化的時代,鋪好了一條安全且易於管理的基礎設施高速公路。

以下則是我們覺得本次 Docker 29.3.0 值得一提的其他重點:

強化軟體供應鏈安全與 API 驗證

對於重視 DevSecOps 與合規性的團隊,這次在 API 層面的更新提供了更透明的映像檔來源追蹤:

映像檔身分驗證支援:GET /images/json 端點現在支援 identity 查詢參數。啟用後,回應內容將包含 manifest 摘要,並為每個 manifest 提供受信任的來源與身分資訊(Identity field)。這項改進將有助於自動化稽核與防範軟體供應鏈攻擊。

網路 MAC 位址修正:POST /networks/{id}/connect API 現在能正確套用 EndpointSettings 中的 MacAddress 欄位(此欄位雖在 API v1.44 就已加入,但先前被系統忽略),讓網路存取控制更加精確。

憑證儲存細節修正:在儲存 Registry 密碼時,現在會完整保留開頭與結尾的空白字元,避免因特殊密碼格式導致的驗證失敗問題。

AI 開發與底層硬體支援

隨著 AI 工具與模型的蓬勃發展,容器化環境對 GPU 的調度需求日益增加:

AMD GPU 的 CDI 注入機制:–gpus 選項現在針對 AMD GPU 全面採用基於 CDI (Container Device Interface) 的注入方式。這項標準化更新能讓 AI 模型訓練與推論的硬體直通設定更加穩定且易於管理。

CLI 工具與開發者體驗升級

為了讓日常開發與除錯更順暢,CLI 與掛載機制也進行了優化:

更彈性的 Bind Mounts:在 –mount 標籤中新增了 bind-create-src 選項,提供更細緻的掛載行為控制。

智慧化的 Plugin 錯誤提示:Plugin Hooks 的觸發機制升級,現在不僅在指令成功時觸發,在指令失敗時也會執行。開發者可以利用全新的 error-hooks 在錯誤發生時提供針對性的除錯建議與提示。

向下相容性提升:最低支援的 API 版本要求從 v1.44 降至 v1.40(等同於 Docker 19.03),大幅減少了在舊版環境中操作的阻力。

系統穩定性與網路修復

在 Daemon 運作與系統整合方面,修復了多個問題:

DNS 設定保護:修復了 Daemon 重新載入(reload)時可能導致 DNS 設定損毀的問題。

Systemd 整合優化:新增對 systemd 253 Type=notify-reload 協定的支援,並在 Daemon 重新載入設定時加入 sd_notify “RELOADING” 通知。此外,READY 與 STOPPING 訊號現在改為同步發送,確保系統狀態切換的可靠性。

並發操作 Bug 修復:解決了執行 docker system prune 時,若恰好有容器被移除會導致「rw layer snapshot not found」錯誤的問題。

套件升級:核心元件 BuildKit 升級至 v0.28.0,Go 執行環境升級至 1.25.7 版本。

CYberQ 認為,總結來說,Docker 29.3.0 在確保系統穩定運作的前提下,進一步補足了映像檔溯源的需求,並透過 CDI 標準化了 AMD GPU 的使用體驗。建議有使用到相關 API 或在容器中運行 AI 運算任務的團隊,可以安排時程進行升級測試。

完整更新細節與 Pull Requests 列表,可參考 GitHub 上的 docker/cli 與 moby/moby 29.3.0 milestone。

Docker Engine 29.2.1 提高維護網路穩定性與底層組件更新
Docker 29.2.0 釋出,強化映像檔身分驗證、NRI 實驗性支援與 AI 硬體整合
標籤: AIAMDAMD GPUCDIDevSecOpsDockerDocker 29.3.0Docker EngineK8sKubernetesVendor Agnostic硬體中立
Share25Tweet16ShareShareShare4
上一篇

AI 究竟是神隊友還是飯碗殺手?Meta 傳大砍 20% 人力,2026 年的矽谷大廠 AI 裁員海嘯

下一篇

美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化

Icewind

Icewind

歷經數位內容、電商、資安、AI 與科技產業,擁有多年產業經驗,ISO 27001:2022 LA、ISO 27701:2019 LA。

相關文章

算力狂熱降溫?更多企業啟動AI成本控管
AI 人工智慧

算力狂熱降溫?更多企業啟動AI成本控管

2026 年 6 月 16 日
AI 點燃資本盛夏|每日科技 & AI 簡報|2026年6月16日
新聞

AI 點燃資本盛夏|每日科技 & AI 簡報|2026年6月16日

2026 年 6 月 16 日
QQ
新聞

G7 峰會三大 AI 新創執行長首度同框,各國主權 AI 議題再起|每日科技 & AI 簡報|2026年6月15日

2026 年 6 月 15 日
全新 AI 模型 Count Anything 如何實現萬物皆可數?
AI 人工智慧

全新 AI 模型 Count Anything 如何實現萬物皆可數?

2026 年 6 月 14 日
AI 監管風暴來襲,SpaceX IPO 改寫資本市場|每日科技 & AI 簡報|2026年6月14日
新聞

AI 監管風暴來襲,SpaceX IPO 改寫資本市場|每日科技 & AI 簡報|2026年6月14日

2026 年 6 月 14 日
美政府發布緊急出口管制令,Anthropic 遭強令全球下架 Fable 5 與 Mythos 5 模型
AI 人工智慧

美政府發布緊急出口管制令,Anthropic 遭強令全球下架 Fable 5 與 Mythos 5 模型

2026 年 6 月 13 日
下一篇
美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化

美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化

GitHub 趨勢週報 Vol.6 : OpenClaw 霸榜、Agent 滲透威脅與儲存庫智慧崛起

GitHub 趨勢週報 Vol.6 : OpenClaw 霸榜、Agent 滲透威脅與儲存庫智慧崛起

Meta 與 Nebius 簽署 270 億美元 AI 算力協議

Meta 與 Nebius 簽署 270 億美元 AI 算力協議

推薦閱讀

GitHub 趨勢周報 Vol.19|管理 AI 團隊成顯學

GitHub 趨勢周報 Vol.19|管理 AI 團隊成顯學

2026 年 6 月 16 日
算力狂熱降溫?更多企業啟動AI成本控管

算力狂熱降溫?更多企業啟動AI成本控管

2026 年 6 月 16 日
AI 點燃資本盛夏|每日科技 & AI 簡報|2026年6月16日

AI 點燃資本盛夏|每日科技 & AI 簡報|2026年6月16日

2026 年 6 月 16 日
QQ

G7 峰會三大 AI 新創執行長首度同框,各國主權 AI 議題再起|每日科技 & AI 簡報|2026年6月15日

2026 年 6 月 15 日
打造專屬智慧家庭樞紐:在 QNAP NAS 實作 Home Assistant、HACS 與智慧家電連結

打造專屬智慧家庭樞紐:在 QNAP NAS 實作 Home Assistant、HACS 與智慧家電連結

2026 年 6 月 15 日

近期熱門

  • PowerToys 0.100 登場:微軟重做 Shortcut Guide,Command Palette 更像 Windows 版 Raycast 了

    PowerToys 0.100 登場:微軟重做 Shortcut Guide,Command Palette 更像 Windows 版 Raycast 了

    214 shares
    Share 86 Tweet 54
  • 美政府發布緊急出口管制令,Anthropic 遭強令全球下架 Fable 5 與 Mythos 5 模型

    213 shares
    Share 85 Tweet 53
  • Claude Fable 5 爭議背後 AI 安全機制不應用黑箱的方式決策

    131 shares
    Share 52 Tweet 33
  • Anthropic 推 Claude Corps 培育AI人才 台灣讀者可善用官方四大免費課程

    130 shares
    Share 52 Tweet 33
  • 資安研究人員不滿 Fable 5 的防護機制|每日科技 & AI 簡報|2026年6月11日

    126 shares
    Share 50 Tweet 32
  • 【Computex 技術觀察】QNAP 雙軌 HA 方案並進:縱向雙控與橫向擴充

    124 shares
    Share 50 Tweet 31
  • 全新 AI 模型 Count Anything 如何實現萬物皆可數?

    123 shares
    Share 49 Tweet 31
  • 解密串流技術新篇章:Apple HLS 13 最新標準(從空間媒體、AI 自動標籤到插播廣告深度控制)

    122 shares
    Share 49 Tweet 31
  • 【Computex 技術觀察】解密 QNAP 新世代混合儲存:打造企業防禦與 VM 應用

    114 shares
    Share 46 Tweet 29
  • SpaceX IPO 定價每股 135 美元,今日掛牌成史上最大 IPO|每日科技 & AI 簡報|2026年6月12日

    111 shares
    Share 44 Tweet 28

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。