CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 基礎教學
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 進階應用 Docker / 容器

Docker Engine 29.1.0 釋出:API 變革與核心組件翻新,惟 DNS 爭議仍需觀察

Icewind by Icewind
2025 年 11 月 28 日
閱讀時間: 4 分鐘
A A
Docker Engine 29.1.0 釋出:API 變革與核心組件翻新,惟 DNS 爭議仍需觀察
84
分享數
1.7k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

Docker Engine 近期有許多重要的版本更新,根據官方最新的釋出公告與社群反饋,Docker v29 系列,包含剛釋出的 Docker Engine 29.1.0,除了更新架構外,陸續有一些因為升級架構與系統變化產生的災情,各家容器實作也陸續調整配合 API 更新,但截至目前為止,Docker 官方後續的升級與更新,仍舊是有一定的風險,值得開發者社群留意。

RELATED POSTS

AI 也會搞錯「我相信」?史丹佛研究揭露 LLM 難以區分事實、人類信念與知識的系統性盲點

朝日集團拒付駭客贖金 191萬資料外洩釀物流癱瘓與財報延期

漲幅超越黃金!AI 熱潮引爆記憶體+SSD 缺貨漲價潮

Docker 29.1.0:BuildKit 與 Containerd 升級

根據最新的官方技術細節,29.1.0 版本在底層引擎上做了顯著的提升,該團隊正努力讓 Runtime 環境與最新的雲原生標準接軌。

BuildKit 升級至 v0.26.1,作為 Docker 構建映像檔的核心,這次升級預期將帶來更快的構建快取(Cache)處理與更佳的多平台構建穩定性。

Containerd 二進位檔更新至 v2.2.0,從靜態二進位檔層級直接更新了 Containerd,這對於容器的生命週期管理、映像檔儲存效率都有底層的最佳化。

以下是官方說明與相關連結 :

Packaging updates

  • Update BuildKit to v0.26.1. moby/moby#51551
  • Update containerd binary to v2.2.0 (static binaries). moby/moby#51271

Networking

  • Do not overwrite user-modified /etc/resolv.conf across container restarts. moby/moby#51507
  • fix --publish-all / -P for Windows containers. moby/moby#51586
  • Fix an issue that prevented container restart or network reconnection when gateway configuration failed during container stop or network disconnect. moby/moby#51592
  • Windows containers: don’t display an IPv6-mapped IPv4 address in port mappings. For example, [::ffff:0.0.0.0]:8080->80/tcp instead of 0.0.0.0:8080->80/tcp. moby/moby#51587

CyberQ 一台已經更新到 Docker Engine 29.1.0 的實例

網路與 DNS 邏輯的關鍵變更

在這次 29.1.0 的更新日誌中,有一項關於網路行為的修正特別引人注目,這極有可能解釋了為何社群近期頻傳 DNS 解析異常:

/etc/resolv.conf 設定不再被覆蓋:官方公告指出:「Do not overwrite user-modified /etc/resolv.conf across container restarts.」

CyberQ 觀察,在過去,容器重啟時,Docker Daemon 往往會重置內部的 DNS 設定(/etc/resolv.conf)。這項改動原本的立意是好的,保留用戶在容器運行期間手動修改的 DNS 配置。然而,這種「持久化」行為若與宿主機的網路變更(如 VPN 切換、網路環境改變)發生衝突,極有可能就是導致容器重啟後 DNS 解析失效、連線無法恢復的主因。

建議重點觀察上述 PR #51507 的後續評論,看官方是否會因為災情嚴重而 revert(撤銷)此變更,或推出新的 Flag 來控制此行為。

此外,針對網路連線的穩定性,本次更新還包含了:

修復 Gateway 配置失敗後的重連問題:解決了當 Gateway 設定失敗導致容器停止或網路斷開後,無法順利重啟或重新連線的 Bug。

Windows 容器的修正

對於使用 Windows Server 或混合環境的企業用戶,本次也修復了幾個長期存在的顯示與連接埠映射問題:

修復 -P / –publish-all:解決了 Windows 容器無法正確自動發布所有連接埠的問題。

最佳化 IPv6 顯示格式:在連接埠映射顯示上,不再顯示令人困惑的 IPv6 映射 IPv4 地址(如 [::ffff:0.0.0.0]:8080),而是回歸更直觀的標準顯示。

社群災情:29.1.0 的 DNS 危機

雖然 v29 帶來了長遠的改進,但根據 Reddit 與 GitHub 上的最新社群回報,剛釋出的 Docker Engine 29.1.0 版本(特別是在 Debian 13/Trixie 等新發行版源中)似乎包含了一個嚴重的 DNS 解析錯誤,29.1.0 breaks the embedded DNS resolver #51614。

多位資深用戶回報,升級至 29.1.0-1 後,容器內部的 DNS 解析功能完全失效,導致服務全面中斷。目前的暫時解法是降級回 29.0.4 版本,或手動在容器內指定外部 DNS 伺服器,但這顯然不適合生產環境的自動化部署。密切關注該 Issue 是否會被標記為 Regression 並在 29.1.1 版本中被 Revert(撤銷)或引入新的 Flag(例如 –overwrite-resolv-conf)來控制此行為。

此外,v29.0.0 的 API 變更也讓許多「設定後不理(Set-and-forget)」的自託管服務被影響,有的用戶發現自動更新後,整個監控與反向代理服務癱瘓,必須手動介入修復或鎖定版本。

擁抱現代化,告別舊時代

除了上述細節,v29 系列的整體大方向仍維持不變,其中最關鍵的變動在於強制要求最低 API 版本為 1.44,Docker Daemon 將不再接受過舊的客戶端請求。

API 門檻提升:這是本次社群反彈最大的改變。許多長期未更新的工具(如舊版 Portainer、Traefik、Watchtower)因仍使用舊版 API,在 Docker 升級後直接「斷線」或無法管理容器。而 Portainer 日前推出的新版本 2.33.5 LTS (長期支援版)、2.36.0 STS (短期支援版),已經修改程式,配合更新了 API 要求,能夠順利使用。

CyberQ 其中一組安裝 Portainer 的實例,已經是 Docker Engine 29.1.0,Portainer 則是 2.33.5 LTS 。

Containerd Image Store 預設化:針對新安裝的環境,Docker 預設啟用 containerd image store。這能提升映像檔管理的效能與一致性,但也改變了底層儲存邏輯。

nftables 實驗性支援:為了適應新的 Linux 發行版趨勢,Docker 終於開始支援 nftables 作為防火牆後端,這對於資安配置來說是一大福音,但目前仍處於實驗階段。

Cgroup v1 棄用:雖然支援將持續到 2029 年,但官方已明確建議盡速遷移至 Cgroup v2,這對於依賴舊版資源管理的 legacy 系統來說就必須得跟著修改。

資安與穩定的權衡,立意良善但風險未除

CyberQ 認為,從最新的 Changelog 來看,Docker 試圖解決「容器重啟後 DNS 設定遺失」的問題,引入了 /etc/resolv.conf 保留機制。然而,技術細節顯示這項改動可能與現有的網路自動化工具產生了意料之外的副作用,導致了目前社群回報的 DNS 災情。

GitHub Issue #51614 反映出基礎設施軟體的困難點,Docker 團隊試圖解決一個用戶設定被覆蓋的問題,卻意外製造了一個網路環境無法自動應對的問題。其實用容器久了,我們會知道,不可變動(Immutable)通常是指映像檔,而不是那些會隨著環境動態調整的網路配置。

對於企業用戶,CyberQ 的建議維持不變:

暫緩升級 29.1.0:鑑於 /etc/resolv.conf 處理邏輯的變更,建議等待下一個 Patch 版本(如 29.1.1)針對此邏輯進行更完善的邊界測試後再行升級。

檢查工具相容性:確認你的周邊工具支援 Docker API 1.44。

鎖定版本:生產環境請務必鎖定 Docker 版本,如 29.0.4 或更穩定的 28.x 系列,避免自動更新帶來不可預期的網路行為改變。

v29.1.0 的 resolv.conf 修正是一個正確方向但執行需要多方配合的改動。它解決了持久化問題,卻可能製造了新的問題。建議各位先觀望,待災情平息後再行部署。

Docker Engine 29.1.1 緊急修補:自訂網路 DNS 解析漏洞終於解決

11 月 28 日更新,官方已經解決這個 DNS 問題,釋出了 29.1.1。

Docker Engine 29.0.3 + 29.0.4 急速再救火,從 API 災情到最新修補,一文看懂你該不該現在升級
Portainer 發布 2.33.5 LTS 更新:正式支援 Docker v29,強化邊緣運算穩定性
Docker 29.0.0 災情更新,官方連發 29.0.1、29.0.2 緊急滅火提升穩定性
Docker 29.0.0 重大更新,擁抱 nftables 與 cgroup v2,但開發者應注意多項變更調整

標籤: DockerDocker Engine
Share34Tweet21ShareShareShare6
上一篇

用 Fail2Ban 阻斷惡意掃描與暴力破解,AI 伺服器、NAS、Docker、Homelab、雲端主機必備的輕量防禦

下一篇

Fortinet發布2026全球資安威脅預測 AI自主代理將引領網路犯罪工業化

Icewind

Icewind

歷經數位內容、電商、資安、AI 與科技產業,擁有多年產業經驗,ISO 27001:2022 LA、ISO 27701:2019 LA。

相關文章

AI 也會搞錯「我相信」?史丹佛研究揭露 LLM 難以區分事實、人類信念與知識的系統性盲點
AI 人工智慧

AI 也會搞錯「我相信」?史丹佛研究揭露 LLM 難以區分事實、人類信念與知識的系統性盲點

2025 年 12 月 1 日
朝日集團拒付駭客贖金 191萬資料外洩釀物流癱瘓與財報延期
新聞

朝日集團拒付駭客贖金 191萬資料外洩釀物流癱瘓與財報延期

2025 年 11 月 30 日
漲幅超越黃金!AI 熱潮引爆記憶體+SSD 缺貨漲價潮
新聞

漲幅超越黃金!AI 熱潮引爆記憶體+SSD 缺貨漲價潮

2025 年 11 月 29 日
Docker Engine 29.1.1 緊急修補:自訂網路 DNS 解析漏洞終於解決
Docker / 容器

Docker Engine 29.1.1 緊急修補:自訂網路 DNS 解析漏洞終於解決

2025 年 11 月 28 日
Fortinet發布2026全球資安威脅預測 AI自主代理將引領網路犯罪工業化
新聞

Fortinet發布2026全球資安威脅預測 AI自主代理將引領網路犯罪工業化

2025 年 11 月 28 日
OpenAI 證實 Mixpanel 遭駭致個資外洩,社群炎上:為何要將個資傳給第三方?
AI 人工智慧

OpenAI 證實 Mixpanel 遭駭致個資外洩,社群炎上:為何要將個資傳給第三方?

2025 年 11 月 27 日
下一篇
Fortinet發布2026全球資安威脅預測 AI自主代理將引領網路犯罪工業化

Fortinet發布2026全球資安威脅預測 AI自主代理將引領網路犯罪工業化

Docker Engine 29.1.1 緊急修補:自訂網路 DNS 解析漏洞終於解決

Docker Engine 29.1.1 緊急修補:自訂網路 DNS 解析漏洞終於解決

推薦閱讀

AI 也會搞錯「我相信」?史丹佛研究揭露 LLM 難以區分事實、人類信念與知識的系統性盲點

AI 也會搞錯「我相信」?史丹佛研究揭露 LLM 難以區分事實、人類信念與知識的系統性盲點

2025 年 12 月 1 日
開箱迷你 AI 超級電腦,ASUS Ascent GX10 (NVIDIA DGX Spark) 搭配 QNAP NAS 擴充可用空間

開箱迷你 AI 超級電腦,ASUS Ascent GX10 (NVIDIA DGX Spark) 搭配 QNAP NAS 擴充可用空間

2025 年 11 月 30 日
掛載 NFS ,以 DGX Spark 搭配 QNAP NAS 實作

掛載 NFS ,以 DGX Spark 搭配 QNAP NAS 實作

2025 年 11 月 30 日

近期熱門

  • Claude Opus 4.5 登場,低價搶回 Coding 王座,甚至通過了自家工程師面試?

    Claude Opus 4.5 登場,低價搶回 Coding 王座,甚至通過了自家工程師面試?

    182 shares
    Share 73 Tweet 46
  • 手機廣告終結者:AdGuard Home x QNAP NAS 守護辦公室與居家網路實戰

    171 shares
    Share 68 Tweet 43
  • OpenAI 證實 Mixpanel 遭駭致個資外洩,社群炎上:為何要將個資傳給第三方?

    128 shares
    Share 51 Tweet 32
  • 將監控攝影機影像儲存於QNAP NAS:打造更安全、更可控的監控系統CCTV

    128 shares
    Share 51 Tweet 32
  • 你用的 AI 智商到底有多少?揭密 TrackingAI 最新 IQ 排行榜

    125 shares
    Share 50 Tweet 31
  • 監控攝影機影像不外流,安全透過QVR軟體平台保存紀錄與回放,終結CCTV資安恐懼

    130 shares
    Share 52 Tweet 33
  • 實現桌機與筆電「桌面無縫同步」完全攻略,善用 NAS + Qsync

    124 shares
    Share 50 Tweet 31
  • 甲骨文債信揭開矽谷 AI 大廠交互投資的高槓桿遊戲

    119 shares
    Share 48 Tweet 30
  • 漲幅超越黃金!AI 熱潮引爆記憶體+SSD 缺貨漲價潮

    112 shares
    Share 45 Tweet 28
  • 用 Fail2Ban 阻斷惡意掃描與暴力破解,AI 伺服器、NAS、Docker、Homelab、雲端主機必備的輕量防禦

    106 shares
    Share 42 Tweet 27

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。