CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 進階應用
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
  • 展覽直擊
首頁 進階應用 DevOps

Docker 29.3.0 強化映像檔信任機制、升級 AMD GPU 支援與開發體驗

Icewind by Icewind
2026 年 03 月 16 日 08:00
閱讀時間: 3 分鐘
A A
Docker 29.3.0 強化映像檔信任機制、升級 AMD GPU 支援與開發體驗
929
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

Docker 於日前釋出了 29.3.0 版本,本次更新在 API 信任驗證、CLI 擴充性、AMD GPU 硬體加速支援,以及系統底層的穩定性上,都帶來了對開發者與維運團隊相當實用的改進。

RELATED POSTS

美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化

AI 究竟是神隊友還是飯碗殺手?Meta 傳大砍 20% 人力,2026 年的矽谷大廠 AI 裁員海嘯

ComfyUI v0.17 系列更新模組化升級與 Flux 2 klein kv 支援

CyberQ 實測後,也認為由於近期 AMD GPU 應用在 AI 工作流與相關應用上逐漸有被提高比重的趨勢,Docker 適時地更新有助於 AMD GPU 裝置的部署,同時,也為新型 AI 算力鋪路。

CDI 規範對 GPU 調度的 4 大深遠影響

打破廠商壁壘,實現硬體中立 (Vendor Agnostic)

過去,Docker 必須「認識」NVIDIA 或 AMD GPU 才能正確調度它們。而透過 CDI,硬體廠商只需在主機上生成一份標準的 JSON 描述檔(通常位於 /etc/cdi/ 目錄下)。

當 Docker 29.3.0 宣佈透過 CDI 支援 AMD GPU 時,意味著 Docker 核心程式碼不需要寫死任何針對 AMD 的特殊邏輯;它只需要看得懂 CDI 規範。這讓異質運算環境(例如同一叢集內混搭 NVIDIA GPU、AMD GPU 或其他 AI 專用晶片)的統一調度成為可能。

大幅簡化 Kubernetes 的基礎設施維護

在 K8s 叢集中,調度 GPU 依賴 Device Plugin。

過去: Plugin 需要處理複雜的掛載邏輯、環境變數注入,甚至要在運行時修改容器的 Spec。這不僅容易出錯,維護成本也極高。

現在: K8s Device Plugin 只需要向 Kubelet 回報一個簡單的設備名稱字串(例如:vendor.com/gpu=all)。Kubelet 將這個字串交給底層的 Runtime,Runtime 再去查閱對應的 CDI JSON 檔,自動完成所有底層的掛載與設定。

提升資安合規與系統隔離性

從資安防禦與合規的角度來看,CDI 是一大進展。以往為了讓容器能存取 GPU 驅動程式,開發團隊常常為了方便而給予容器過高的權限,或是大範圍地 Bind Mount 主機的系統目錄。

CDI 規範允許以聲明式(Declarative)的方法精確定義:

Device Nodes: 僅注入所需的 /dev/nvidia0,而非開放整個 /dev。

動態函式庫: 僅掛載模型推論或訓練絕對需要的 .so 檔案。

生命週期 Hooks: 僅在容器啟動的特定階段執行必要的初始化腳本。

這種最小權限原則 (Least Privilege) 的實作,大幅減少了容器逃逸的攻擊面,在進行資安合規審查時也能提供明確的存取控制軌跡。

為新型 AI 算力鋪路

隨著 AI 發展,專用加速晶片(如 TPU、NPU)如雨後春筍般出現。CDI 提供了一個通用的「隨插即用」介面。新硬體廠商只要釋出符合 CDI 規範的設定產生器,就能立刻無縫接入現有的容器生態系,不需要等待上游開源社群花數個月時間去審查與整合專屬程式碼。

總結來說,CDI 把硬體注入的髒活從「動態的容器執行時期」轉移到了「標準化的靜態設定檔」。它不僅解決了過去幾年的歷史共業,更為接下來 AI 算力多樣化的時代,鋪好了一條安全且易於管理的基礎設施高速公路。

以下則是我們覺得本次 Docker 29.3.0 值得一提的其他重點:

強化軟體供應鏈安全與 API 驗證

對於重視 DevSecOps 與合規性的團隊,這次在 API 層面的更新提供了更透明的映像檔來源追蹤:

映像檔身分驗證支援:GET /images/json 端點現在支援 identity 查詢參數。啟用後,回應內容將包含 manifest 摘要,並為每個 manifest 提供受信任的來源與身分資訊(Identity field)。這項改進將有助於自動化稽核與防範軟體供應鏈攻擊。

網路 MAC 位址修正:POST /networks/{id}/connect API 現在能正確套用 EndpointSettings 中的 MacAddress 欄位(此欄位雖在 API v1.44 就已加入,但先前被系統忽略),讓網路存取控制更加精確。

憑證儲存細節修正:在儲存 Registry 密碼時,現在會完整保留開頭與結尾的空白字元,避免因特殊密碼格式導致的驗證失敗問題。

AI 開發與底層硬體支援

隨著 AI 工具與模型的蓬勃發展,容器化環境對 GPU 的調度需求日益增加:

AMD GPU 的 CDI 注入機制:–gpus 選項現在針對 AMD GPU 全面採用基於 CDI (Container Device Interface) 的注入方式。這項標準化更新能讓 AI 模型訓練與推論的硬體直通設定更加穩定且易於管理。

CLI 工具與開發者體驗升級

為了讓日常開發與除錯更順暢,CLI 與掛載機制也進行了優化:

更彈性的 Bind Mounts:在 –mount 標籤中新增了 bind-create-src 選項,提供更細緻的掛載行為控制。

智慧化的 Plugin 錯誤提示:Plugin Hooks 的觸發機制升級,現在不僅在指令成功時觸發,在指令失敗時也會執行。開發者可以利用全新的 error-hooks 在錯誤發生時提供針對性的除錯建議與提示。

向下相容性提升:最低支援的 API 版本要求從 v1.44 降至 v1.40(等同於 Docker 19.03),大幅減少了在舊版環境中操作的阻力。

系統穩定性與網路修復

在 Daemon 運作與系統整合方面,修復了多個問題:

DNS 設定保護:修復了 Daemon 重新載入(reload)時可能導致 DNS 設定損毀的問題。

Systemd 整合優化:新增對 systemd 253 Type=notify-reload 協定的支援,並在 Daemon 重新載入設定時加入 sd_notify “RELOADING” 通知。此外,READY 與 STOPPING 訊號現在改為同步發送,確保系統狀態切換的可靠性。

並發操作 Bug 修復:解決了執行 docker system prune 時,若恰好有容器被移除會導致「rw layer snapshot not found」錯誤的問題。

套件升級:核心元件 BuildKit 升級至 v0.28.0,Go 執行環境升級至 1.25.7 版本。

CYberQ 認為,總結來說,Docker 29.3.0 在確保系統穩定運作的前提下,進一步補足了映像檔溯源的需求,並透過 CDI 標準化了 AMD GPU 的使用體驗。建議有使用到相關 API 或在容器中運行 AI 運算任務的團隊,可以安排時程進行升級測試。

完整更新細節與 Pull Requests 列表,可參考 GitHub 上的 docker/cli 與 moby/moby 29.3.0 milestone。

Docker Engine 29.2.1 提高維護網路穩定性與底層組件更新
Docker 29.2.0 釋出,強化映像檔身分驗證、NRI 實驗性支援與 AI 硬體整合
標籤: DockerDocker Engine
Share11Tweet7ShareShareShare2
上一篇

AI 究竟是神隊友還是飯碗殺手?Meta 傳大砍 20% 人力,2026 年的矽谷大廠 AI 裁員海嘯

下一篇

美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化

Icewind

Icewind

歷經數位內容、電商、資安、AI 與科技產業,擁有多年產業經驗,ISO 27001:2022 LA、ISO 27701:2019 LA。

相關文章

美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化
新聞

美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化

2026 年 3 月 16 日
AI 究竟是神隊友還是飯碗殺手?Meta 傳大砍 20% 人力,2026 年的矽谷大廠 AI 裁員海嘯
AI 人工智慧

AI 究竟是神隊友還是飯碗殺手?Meta 傳大砍 20% 人力,2026 年的矽谷大廠 AI 裁員海嘯

2026 年 3 月 15 日
ComfyUI v0.17 系列更新模組化升級與 Flux 2 klein kv 支援
AI 人工智慧

ComfyUI v0.17 系列更新模組化升級與 Flux 2 klein kv 支援

2026 年 3 月 14 日
Google 地圖整合 Gemini 模型全面進化導航與搜尋體驗
AI 人工智慧

Google 地圖整合 Gemini 模型全面進化導航與搜尋體驗

2026 年 3 月 13 日
ProxCenter 為 PVE 帶來期待已久的 vCenter 等級全域管理與 DRS !
DevOps

ProxCenter 為 PVE 帶來期待已久的 vCenter 等級全域管理與 DRS !

2026 年 3 月 12 日
當你的面試官不再是人類 ? 從 AI 面試機器人看職場新趨勢與資安合規隱憂
AI 人工智慧

當你的面試官不再是人類 ? 從 AI 面試機器人看職場新趨勢與資安合規隱憂

2026 年 3 月 12 日
下一篇
美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化

美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化

推薦閱讀

美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化

美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化

2026 年 3 月 16 日
Docker 29.3.0 強化映像檔信任機制、升級 AMD GPU 支援與開發體驗

Docker 29.3.0 強化映像檔信任機制、升級 AMD GPU 支援與開發體驗

2026 年 3 月 16 日
AI 究竟是神隊友還是飯碗殺手?Meta 傳大砍 20% 人力,2026 年的矽谷大廠 AI 裁員海嘯

AI 究竟是神隊友還是飯碗殺手?Meta 傳大砍 20% 人力,2026 年的矽谷大廠 AI 裁員海嘯

2026 年 3 月 15 日
ComfyUI v0.17 系列更新模組化升級與 Flux 2 klein kv 支援

ComfyUI v0.17 系列更新模組化升級與 Flux 2 klein kv 支援

2026 年 3 月 14 日
Google 地圖整合 Gemini 模型全面進化導航與搜尋體驗

Google 地圖整合 Gemini 模型全面進化導航與搜尋體驗

2026 年 3 月 13 日

近期熱門

  • AI 代理 ROME 脫序而自行執行挖礦程式並取得 GPU 運算資源

    AI 代理 ROME 脫序而自行執行挖礦程式並取得 GPU 運算資源

    182 shares
    Share 73 Tweet 46
  • Google 地圖整合 Gemini 模型全面進化導航與搜尋體驗

    169 shares
    Share 68 Tweet 42
  • GitHub 趨勢週報 Vol.5:AI Agent 工程從本地基礎設施到自動化資安攻防

    138 shares
    Share 55 Tweet 35
  • oMLX 本地大語言模型伺服器 MacOS 平台地端 LLM 部署實作

    135 shares
    Share 54 Tweet 34
  • AI 代理人 OpenClaw 、Claude Code 與 GPT-5.4 該怎麼選呢 ?

    126 shares
    Share 50 Tweet 32
  • 微軟 KB5079473 修補 80+ 漏洞,Windows 11 系統升級至 26200.8037

    118 shares
    Share 47 Tweet 30
  • 調查顯示家長支持限制 AI 使用以保護青少年成長

    103 shares
    Share 41 Tweet 26
  • Meta 收購 Moltbook 佈局 AI 代理合作網路

    99 shares
    Share 40 Tweet 25
  • OpenAI Codex Security 預覽版發表,AI 資安助理終於能抓到真正需要解決的問題了?

    93 shares
    Share 37 Tweet 23
  • 勒索軟體加密檔案資安實測,QNAP HA 結合 WORM 與不可變快照打造秒級災難復原

    89 shares
    Share 36 Tweet 22

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。