CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 進階應用 DevOps

Docker 29.3.0 強化映像檔信任機制、升級 AMD GPU 支援與開發體驗

Icewind by Icewind
2026 年 03 月 16 日 08:00
閱讀時間: 3 分鐘
A A
Docker 29.3.0 強化映像檔信任機制、升級 AMD GPU 支援與開發體驗
2k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

Docker 於日前釋出了 29.3.0 版本,本次更新在 API 信任驗證、CLI 擴充性、AMD GPU 硬體加速支援,以及系統底層的穩定性上,都帶來了對開發者與維運團隊相當實用的改進。

RELATED POSTS

史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

CyberQ 實測後,也認為由於近期 AMD GPU 應用在 AI 工作流與相關應用上逐漸有被提高比重的趨勢,Docker 適時地更新有助於 AMD GPU 裝置的部署,同時,也為新型 AI 算力鋪路。

CDI 規範對 GPU 調度的 4 大深遠影響

打破廠商壁壘,實現硬體中立 (Vendor Agnostic)

過去,Docker 必須「認識」NVIDIA 或 AMD GPU 才能正確調度它們。而透過 CDI,硬體廠商只需在主機上生成一份標準的 JSON 描述檔(通常位於 /etc/cdi/ 目錄下)。

當 Docker 29.3.0 宣佈透過 CDI 支援 AMD GPU 時,意味著 Docker 核心程式碼不需要寫死任何針對 AMD 的特殊邏輯;它只需要看得懂 CDI 規範。這讓異質運算環境(例如同一叢集內混搭 NVIDIA GPU、AMD GPU 或其他 AI 專用晶片)的統一調度成為可能。

大幅簡化 Kubernetes 的基礎設施維護

在 K8s 叢集中,調度 GPU 依賴 Device Plugin。

過去: Plugin 需要處理複雜的掛載邏輯、環境變數注入,甚至要在運行時修改容器的 Spec。這不僅容易出錯,維護成本也極高。

現在: K8s Device Plugin 只需要向 Kubelet 回報一個簡單的設備名稱字串(例如:vendor.com/gpu=all)。Kubelet 將這個字串交給底層的 Runtime,Runtime 再去查閱對應的 CDI JSON 檔,自動完成所有底層的掛載與設定。

提升資安合規與系統隔離性

從資安防禦與合規的角度來看,CDI 是一大進展。以往為了讓容器能存取 GPU 驅動程式,開發團隊常常為了方便而給予容器過高的權限,或是大範圍地 Bind Mount 主機的系統目錄。

CDI 規範允許以聲明式(Declarative)的方法精確定義:

Device Nodes: 僅注入所需的 /dev/nvidia0,而非開放整個 /dev。

動態函式庫: 僅掛載模型推論或訓練絕對需要的 .so 檔案。

生命週期 Hooks: 僅在容器啟動的特定階段執行必要的初始化腳本。

這種最小權限原則 (Least Privilege) 的實作,大幅減少了容器逃逸的攻擊面,在進行資安合規審查時也能提供明確的存取控制軌跡。

為新型 AI 算力鋪路

隨著 AI 發展,專用加速晶片(如 TPU、NPU)如雨後春筍般出現。CDI 提供了一個通用的「隨插即用」介面。新硬體廠商只要釋出符合 CDI 規範的設定產生器,就能立刻無縫接入現有的容器生態系,不需要等待上游開源社群花數個月時間去審查與整合專屬程式碼。

總結來說,CDI 把硬體注入的髒活從「動態的容器執行時期」轉移到了「標準化的靜態設定檔」。它不僅解決了過去幾年的歷史共業,更為接下來 AI 算力多樣化的時代,鋪好了一條安全且易於管理的基礎設施高速公路。

以下則是我們覺得本次 Docker 29.3.0 值得一提的其他重點:

強化軟體供應鏈安全與 API 驗證

對於重視 DevSecOps 與合規性的團隊,這次在 API 層面的更新提供了更透明的映像檔來源追蹤:

映像檔身分驗證支援:GET /images/json 端點現在支援 identity 查詢參數。啟用後,回應內容將包含 manifest 摘要,並為每個 manifest 提供受信任的來源與身分資訊(Identity field)。這項改進將有助於自動化稽核與防範軟體供應鏈攻擊。

網路 MAC 位址修正:POST /networks/{id}/connect API 現在能正確套用 EndpointSettings 中的 MacAddress 欄位(此欄位雖在 API v1.44 就已加入,但先前被系統忽略),讓網路存取控制更加精確。

憑證儲存細節修正:在儲存 Registry 密碼時,現在會完整保留開頭與結尾的空白字元,避免因特殊密碼格式導致的驗證失敗問題。

AI 開發與底層硬體支援

隨著 AI 工具與模型的蓬勃發展,容器化環境對 GPU 的調度需求日益增加:

AMD GPU 的 CDI 注入機制:–gpus 選項現在針對 AMD GPU 全面採用基於 CDI (Container Device Interface) 的注入方式。這項標準化更新能讓 AI 模型訓練與推論的硬體直通設定更加穩定且易於管理。

CLI 工具與開發者體驗升級

為了讓日常開發與除錯更順暢,CLI 與掛載機制也進行了優化:

更彈性的 Bind Mounts:在 –mount 標籤中新增了 bind-create-src 選項,提供更細緻的掛載行為控制。

智慧化的 Plugin 錯誤提示:Plugin Hooks 的觸發機制升級,現在不僅在指令成功時觸發,在指令失敗時也會執行。開發者可以利用全新的 error-hooks 在錯誤發生時提供針對性的除錯建議與提示。

向下相容性提升:最低支援的 API 版本要求從 v1.44 降至 v1.40(等同於 Docker 19.03),大幅減少了在舊版環境中操作的阻力。

系統穩定性與網路修復

在 Daemon 運作與系統整合方面,修復了多個問題:

DNS 設定保護:修復了 Daemon 重新載入(reload)時可能導致 DNS 設定損毀的問題。

Systemd 整合優化:新增對 systemd 253 Type=notify-reload 協定的支援,並在 Daemon 重新載入設定時加入 sd_notify “RELOADING” 通知。此外,READY 與 STOPPING 訊號現在改為同步發送,確保系統狀態切換的可靠性。

並發操作 Bug 修復:解決了執行 docker system prune 時,若恰好有容器被移除會導致「rw layer snapshot not found」錯誤的問題。

套件升級:核心元件 BuildKit 升級至 v0.28.0,Go 執行環境升級至 1.25.7 版本。

CYberQ 認為,總結來說,Docker 29.3.0 在確保系統穩定運作的前提下,進一步補足了映像檔溯源的需求,並透過 CDI 標準化了 AMD GPU 的使用體驗。建議有使用到相關 API 或在容器中運行 AI 運算任務的團隊,可以安排時程進行升級測試。

完整更新細節與 Pull Requests 列表,可參考 GitHub 上的 docker/cli 與 moby/moby 29.3.0 milestone。

Docker Engine 29.2.1 提高維護網路穩定性與底層組件更新
Docker 29.2.0 釋出,強化映像檔身分驗證、NRI 實驗性支援與 AI 硬體整合
標籤: AIAMDAMD GPUCDIDevSecOpsDockerDocker 29.3.0Docker EngineK8sKubernetesVendor Agnostic硬體中立
Share24Tweet15ShareShareShare4
上一篇

AI 究竟是神隊友還是飯碗殺手?Meta 傳大砍 20% 人力,2026 年的矽谷大廠 AI 裁員海嘯

下一篇

美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化

Icewind

Icewind

歷經數位內容、電商、資安、AI 與科技產業,擁有多年產業經驗,ISO 27001:2022 LA、ISO 27701:2019 LA。

相關文章

史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡
AI 人工智慧

史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

2026 年 4 月 30 日
把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型
AI 人工智慧

把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

2026 年 4 月 29 日
AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」
AI 人工智慧

AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

2026 年 4 月 28 日
微軟與 OpenAI 終止獨家綁定與營收分成,AI 雲端重新洗牌
AI 人工智慧

微軟與 OpenAI 終止獨家綁定與營收分成,AI 雲端重新洗牌

2026 年 4 月 28 日
GitHub 趨勢週報 Vol.12:AI 代理與開發架構工具的新進展
AI 人工智慧

GitHub 趨勢週報 Vol.12:AI 代理與開發架構工具的新進展

2026 年 4 月 27 日
GPT-5.4 醫療評測表現超越人類醫師,近期也推出 ChatGPT for Clinicians
AI 人工智慧

GPT-5.4 醫療評測表現超越人類醫師,近期也推出 ChatGPT for Clinicians

2026 年 4 月 26 日
下一篇
美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化

美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化

GitHub 趨勢週報 Vol.6 : OpenClaw 霸榜、Agent 滲透威脅與儲存庫智慧崛起

GitHub 趨勢週報 Vol.6 : OpenClaw 霸榜、Agent 滲透威脅與儲存庫智慧崛起

推薦閱讀

史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

2026 年 4 月 30 日
把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

2026 年 4 月 29 日
AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

2026 年 4 月 28 日
微軟與 OpenAI 終止獨家綁定與營收分成,AI 雲端重新洗牌

微軟與 OpenAI 終止獨家綁定與營收分成,AI 雲端重新洗牌

2026 年 4 月 28 日
GitHub 趨勢週報 Vol.12:AI 代理與開發架構工具的新進展

GitHub 趨勢週報 Vol.12:AI 代理與開發架構工具的新進展

2026 年 4 月 27 日

近期熱門

  • GPT-5.4 醫療評測表現超越人類醫師,近期也推出 ChatGPT for Clinicians

    GPT-5.4 醫療評測表現超越人類醫師,近期也推出 ChatGPT for Clinicians

    483 shares
    Share 193 Tweet 121
  • GPT-5.5 變成數位好同事 ? 市場走向全自主全自主 AI 代理時代

    271 shares
    Share 108 Tweet 68
  • 告別數位囤積與 RAG 碎片化!實作 Obsidian LLM-Wiki 打造全自動進化的個人知識庫

    203 shares
    Share 81 Tweet 51
  • 把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

    147 shares
    Share 59 Tweet 37
  • 微軟與 OpenAI 終止獨家綁定與營收分成,AI 雲端重新洗牌

    124 shares
    Share 50 Tweet 31
  • AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

    119 shares
    Share 48 Tweet 30
  • NVIDIA 釋出佛心大禮包?免費用 1 年頂級 AI 模型 API 解析與教學

    507 shares
    Share 203 Tweet 127
  • GitHub 趨勢週報 Vol.12:AI 代理與開發架構工具的新進展

    87 shares
    Share 35 Tweet 22
  • Qwen3.6-27B 開源模型登場,本地端 Agentic Coding 神器?

    135 shares
    Share 54 Tweet 34
  • 實測OpenAI ChatGPT Images 2.0,在 AI Arena 狂甩對手 242 分!

    246 shares
    Share 98 Tweet 62

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。