CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 基礎教學
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 進階應用 Docker / 容器

Docker Engine 29.1.0 釋出:API 變革與核心組件翻新,惟 DNS 爭議仍需觀察

Icewind by Icewind
2025 年 11 月 28 日
閱讀時間: 4 分鐘
A A
Docker Engine 29.1.0 釋出:API 變革與核心組件翻新,惟 DNS 爭議仍需觀察
1.7k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

Docker Engine 近期有許多重要的版本更新,根據官方最新的釋出公告與社群反饋,Docker v29 系列,包含剛釋出的 Docker Engine 29.1.0,除了更新架構外,陸續有一些因為升級架構與系統變化產生的災情,各家容器實作也陸續調整配合 API 更新,但截至目前為止,Docker 官方後續的升級與更新,仍舊是有一定的風險,值得開發者社群留意。

RELATED POSTS

xAI Colossus 2 上線,馬斯克宣稱全球首座「GW 級」AI 叢集啟用,OpenAI 與 Amazon 追趕中

告別 32 位元幽靈:從 Wine 11 到 Loss32,Win32 竟成 Linux 最穩定的地基?

微軟 Copilot Studio 擴充套件正式版 VS Code 支援 AI 代理開發與 Git 協作

Docker 29.1.0:BuildKit 與 Containerd 升級

根據最新的官方技術細節,29.1.0 版本在底層引擎上做了顯著的提升,該團隊正努力讓 Runtime 環境與最新的雲原生標準接軌。

BuildKit 升級至 v0.26.1,作為 Docker 構建映像檔的核心,這次升級預期將帶來更快的構建快取(Cache)處理與更佳的多平台構建穩定性。

Containerd 二進位檔更新至 v2.2.0,從靜態二進位檔層級直接更新了 Containerd,這對於容器的生命週期管理、映像檔儲存效率都有底層的最佳化。

以下是官方說明與相關連結 :

Packaging updates

  • Update BuildKit to v0.26.1. moby/moby#51551
  • Update containerd binary to v2.2.0 (static binaries). moby/moby#51271

Networking

  • Do not overwrite user-modified /etc/resolv.conf across container restarts. moby/moby#51507
  • fix --publish-all / -P for Windows containers. moby/moby#51586
  • Fix an issue that prevented container restart or network reconnection when gateway configuration failed during container stop or network disconnect. moby/moby#51592
  • Windows containers: don’t display an IPv6-mapped IPv4 address in port mappings. For example, [::ffff:0.0.0.0]:8080->80/tcp instead of 0.0.0.0:8080->80/tcp. moby/moby#51587

CyberQ 一台已經更新到 Docker Engine 29.1.0 的實例

網路與 DNS 邏輯的關鍵變更

在這次 29.1.0 的更新日誌中,有一項關於網路行為的修正特別引人注目,這極有可能解釋了為何社群近期頻傳 DNS 解析異常:

/etc/resolv.conf 設定不再被覆蓋:官方公告指出:「Do not overwrite user-modified /etc/resolv.conf across container restarts.」

CyberQ 觀察,在過去,容器重啟時,Docker Daemon 往往會重置內部的 DNS 設定(/etc/resolv.conf)。這項改動原本的立意是好的,保留用戶在容器執行期間手動修改的 DNS 配置。然而,這種「持久化」行為若與宿主機的網路變更(如 VPN 切換、網路環境改變)發生衝突,極有可能就是導致容器重啟後 DNS 解析失效、連線無法恢復的主因。

建議重點觀察上述 PR #51507 的後續評論,看官方是否會因為災情嚴重而 revert(撤銷)此變更,或推出新的 Flag 來控制此行為。

此外,針對網路連線的穩定性,本次更新還包含了:

修復 Gateway 配置失敗後的重連問題:解決了當 Gateway 設定失敗導致容器停止或網路斷開後,無法順利重啟或重新連線的 Bug。

Windows 容器的修正

對於使用 Windows Server 或混合環境的企業用戶,本次也修復了幾個長期存在的顯示與連接埠映射問題:

修復 -P / –publish-all:解決了 Windows 容器無法正確自動發布所有連接埠的問題。

最佳化 IPv6 顯示格式:在連接埠映射顯示上,不再顯示令人困惑的 IPv6 映射 IPv4 地址(如 [::ffff:0.0.0.0]:8080),而是回歸更直觀的標準顯示。

社群災情:29.1.0 的 DNS 危機

雖然 v29 帶來了長遠的改進,但根據 Reddit 與 GitHub 上的最新社群回報,剛釋出的 Docker Engine 29.1.0 版本(特別是在 Debian 13/Trixie 等新發行版源中)似乎包含了一個嚴重的 DNS 解析錯誤,29.1.0 breaks the embedded DNS resolver #51614。

多位資深用戶回報,升級至 29.1.0-1 後,容器內部的 DNS 解析功能完全失效,導致服務全面中斷。目前的暫時解法是降級回 29.0.4 版本,或手動在容器內指定外部 DNS 伺服器,但這顯然不適合生產環境的自動化部署。密切關注該 Issue 是否會被標記為 Regression 並在 29.1.1 版本中被 Revert(撤銷)或引入新的 Flag(例如 –overwrite-resolv-conf)來控制此行為。

此外,v29.0.0 的 API 變更也讓許多「設定後不理(Set-and-forget)」的自託管服務被影響,有的用戶發現自動更新後,整個監控與反向代理服務癱瘓,必須手動介入修復或鎖定版本。

擁抱現代化,告別舊時代

除了上述細節,v29 系列的整體大方向仍維持不變,其中最關鍵的變動在於強制要求最低 API 版本為 1.44,Docker Daemon 將不再接受過舊的客戶端請求。

API 門檻提升:這是本次社群反彈最大的改變。許多長期未更新的工具(如舊版 Portainer、Traefik、Watchtower)因仍使用舊版 API,在 Docker 升級後直接「斷線」或無法管理容器。而 Portainer 日前推出的新版本 2.33.5 LTS (長期支援版)、2.36.0 STS (短期支援版),已經修改程式,配合更新了 API 要求,能夠順利使用。

CyberQ 其中一組安裝 Portainer 的實例,已經是 Docker Engine 29.1.0,Portainer 則是 2.33.5 LTS 。

Containerd Image Store 預設化:針對新安裝的環境,Docker 預設啟用 containerd image store。這能提升映像檔管理的效能與一致性,但也改變了底層儲存邏輯。

nftables 實驗性支援:為了適應新的 Linux 發行版趨勢,Docker 終於開始支援 nftables 作為防火牆後端,這對於資安配置來說是一大福音,但目前仍處於實驗階段。

Cgroup v1 棄用:雖然支援將持續到 2029 年,但官方已明確建議盡速遷移至 Cgroup v2,這對於依賴舊版資源管理的 legacy 系統來說就必須得跟著修改。

資安與穩定的權衡,立意良善但風險未除

CyberQ 認為,從最新的 Changelog 來看,Docker 試圖解決「容器重啟後 DNS 設定遺失」的問題,引入了 /etc/resolv.conf 保留機制。然而,技術細節顯示這項改動可能與現有的網路自動化工具產生了意料之外的副作用,導致了目前社群回報的 DNS 災情。

GitHub Issue #51614 反映出基礎設施軟體的困難點,Docker 團隊試圖解決一個用戶設定被覆蓋的問題,卻意外製造了一個網路環境無法自動應對的問題。其實用容器久了,我們會知道,不可變動(Immutable)通常是指映像檔,而不是那些會隨著環境動態調整的網路配置。

對於企業用戶,CyberQ 的建議維持不變:

暫緩升級 29.1.0:鑑於 /etc/resolv.conf 處理邏輯的變更,建議等待下一個 Patch 版本(如 29.1.1)針對此邏輯進行更完善的邊界測試後再行升級。

檢查工具相容性:確認你的周邊工具支援 Docker API 1.44。

鎖定版本:生產環境請務必鎖定 Docker 版本,如 29.0.4 或更穩定的 28.x 系列,避免自動更新帶來不可預期的網路行為改變。

v29.1.0 的 resolv.conf 修正是一個正確方向但執行需要多方配合的改動。它解決了持久化問題,卻可能製造了新的問題。建議各位先觀望,待災情平息後再行部署。

Docker Engine 29.1.1 緊急修補:自訂網路 DNS 解析漏洞終於解決

11 月 28 日更新,官方已經解決這個 DNS 問題,釋出了 29.1.1。

Docker Engine 29.0.3 + 29.0.4 急速再救火,從 API 災情到最新修補,一文看懂你該不該現在升級
Portainer 發布 2.33.5 LTS 更新:正式支援 Docker v29,強化邊緣運算穩定性
Docker 29.0.0 災情更新,官方連發 29.0.1、29.0.2 緊急滅火提升穩定性
Docker 29.0.0 重大更新,擁抱 nftables 與 cgroup v2,但開發者應注意多項變更調整

標籤: DockerDocker Engine
Share28Tweet17ShareShareShare5
上一篇

用 Fail2Ban 阻斷惡意掃描與暴力破解,AI 伺服器、NAS、Docker、Homelab、雲端主機必備的輕量防禦

下一篇

Fortinet發布2026全球資安威脅預測 AI自主代理將引領網路犯罪工業化

Icewind

Icewind

歷經數位內容、電商、資安、AI 與科技產業,擁有多年產業經驗,ISO 27001:2022 LA、ISO 27701:2019 LA。

相關文章

xAI Colossus 2 上線,馬斯克宣稱全球首座「GW 級」AI 叢集啟用,OpenAI 與 Amazon 追趕中
AI 人工智慧

xAI Colossus 2 上線,馬斯克宣稱全球首座「GW 級」AI 叢集啟用,OpenAI 與 Amazon 追趕中

2026 年 1 月 18 日
告別 32 位元幽靈:從 Wine 11 到 Loss32,Win32 竟成 Linux 最穩定的地基?
新聞

告別 32 位元幽靈:從 Wine 11 到 Loss32,Win32 竟成 Linux 最穩定的地基?

2026 年 1 月 18 日
微軟 Copilot Studio 擴充套件正式版 VS Code 支援 AI 代理開發與 Git 協作
AI 人工智慧

微軟 Copilot Studio 擴充套件正式版 VS Code 支援 AI 代理開發與 Git 協作

2026 年 1 月 17 日
Grok 祭出地理封鎖與付費牆防堵 xAI 平台上的深偽影像
新聞

Grok 祭出地理封鎖與付費牆防堵 xAI 平台上的深偽影像

2026 年 1 月 17 日
4 秒出圖!FLUX.2 klein 正式登場,實測 BFL 新一代開源生圖模型,支援 NVFP4 與 4B 商用版
AI 人工智慧

4 秒出圖!FLUX.2 klein 正式登場,實測 BFL 新一代開源生圖模型,支援 NVFP4 與 4B 商用版

2026 年 1 月 17 日
麻省總醫院研發自主 AI 代理人團隊 準確偵測早期認知退化跡象
AI 人工智慧

麻省總醫院研發自主 AI 代理人團隊 準確偵測早期認知退化跡象

2026 年 1 月 16 日
下一篇
Fortinet發布2026全球資安威脅預測 AI自主代理將引領網路犯罪工業化

Fortinet發布2026全球資安威脅預測 AI自主代理將引領網路犯罪工業化

Docker Engine 29.1.1 緊急修補:自訂網路 DNS 解析漏洞終於解決

Docker Engine 29.1.1 緊急修補:自訂網路 DNS 解析漏洞終於解決

推薦閱讀

xAI Colossus 2 上線,馬斯克宣稱全球首座「GW 級」AI 叢集啟用,OpenAI 與 Amazon 追趕中

xAI Colossus 2 上線,馬斯克宣稱全球首座「GW 級」AI 叢集啟用,OpenAI 與 Amazon 追趕中

2026 年 1 月 18 日
告別 32 位元幽靈:從 Wine 11 到 Loss32,Win32 竟成 Linux 最穩定的地基?

告別 32 位元幽靈:從 Wine 11 到 Loss32,Win32 竟成 Linux 最穩定的地基?

2026 年 1 月 18 日
微軟 Copilot Studio 擴充套件正式版 VS Code 支援 AI 代理開發與 Git 協作

微軟 Copilot Studio 擴充套件正式版 VS Code 支援 AI 代理開發與 Git 協作

2026 年 1 月 17 日
Grok 祭出地理封鎖與付費牆防堵 xAI 平台上的深偽影像

Grok 祭出地理封鎖與付費牆防堵 xAI 平台上的深偽影像

2026 年 1 月 17 日
4 秒出圖!FLUX.2 klein 正式登場,實測 BFL 新一代開源生圖模型,支援 NVFP4 與 4B 商用版

4 秒出圖!FLUX.2 klein 正式登場,實測 BFL 新一代開源生圖模型,支援 NVFP4 與 4B 商用版

2026 年 1 月 17 日

近期熱門

  • Linux 之父擁抱 AI 新趨勢,Linus Torvalds 透過 Vibe Coding 開發專案

    Linux 之父擁抱 AI 新趨勢,Linus Torvalds 透過 Vibe Coding 開發專案

    159 shares
    Share 64 Tweet 40
  • 4 秒出圖!FLUX.2 klein 正式登場,實測 BFL 新一代開源生圖模型,支援 NVFP4 與 4B 商用版

    149 shares
    Share 60 Tweet 37
  • 馬斯克揚言打造可抽雪茄吃漢堡的非典型 2 奈米製程晶圓廠可能嗎?

    132 shares
    Share 53 Tweet 33
  • Windows 11 2026 開年重要更新 KB5074109 釋出,4GB 安裝包背後的微軟 AI 布局

    112 shares
    Share 45 Tweet 28
  • 它不是圖檔 ! 駭客利用 HTML 表格畫 QR Code 發動可躲過一般資安偵測的釣魚攻擊

    85 shares
    Share 34 Tweet 21
  • 中國祭出雙重科技禁令,封殺美國、以色列資安軟體並限制 Nvidia H200 晶片進口

    73 shares
    Share 29 Tweet 18
  • 蘋果宣布 Google Gemini 模型將成為新一代 Siri 核心基礎

    73 shares
    Share 29 Tweet 18
  • 麻省總醫院研發自主 AI 代理人團隊 準確偵測早期認知退化跡象

    68 shares
    Share 27 Tweet 17
  • Instagram 爆發嚴重資安外洩 1750 萬用戶資料遭公開

    97 shares
    Share 39 Tweet 24
  • Grok 祭出地理封鎖與付費牆防堵 xAI 平台上的深偽影像

    61 shares
    Share 24 Tweet 15

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。