Docker Engine 18.03 发行说明
目录
18.03.1-ce
2018-04-26
客户端
- 修复与包含网络的组合文件合并相关的错误 docker/cli#983
- 修复在使用
--force更新服务后重新部署服务的 Docker 堆栈部署问题 docker/cli#963 - 修复 docker version 输出对齐问题 docker/cli#965
运行时
- 修复 AppArmor 配置文件未应用于
docker exec个进程的问题 moby/moby#36466 - 不要对插件挂载切片进行排序 moby/moby#36711
- Daemon/集群:在配置期间处理部分附加条目 moby/moby#36769
- 将 Golang 版本升级至 1.9.5 moby/moby#36779 docker/cli#986
- 守护进程/统计信息:更稳健的 CPU 采样 moby/moby#36519
- Containerd:更新至 1.0.3 版本 moby/moby#36749
- 修复写入失败时的 Windows 层泄漏 moby/moby#36728
- 不要将容器挂载设置为不可绑定 moby/moby#36768
- 修复守护进程在重启后导出容器时发生的 panic 问题 moby/moby/36586
- 修复因认证错误导致摘要缓存被移除的问题 moby/moby#36509
- 确保在失败时删除插件容器 moby/moby#36715
- 复制:避免使用授权插件占用所有系统内存 moby/moby#36595
- 放松一些 libcontainerd 客户端的锁定 moby/moby#36848
- 更新
hcsshim至 v0.6.10 以修复 CVE-2018-8115
Swarm 模式
- 将 raft 选举时间增加10倍于心跳时间 moby/moby#36672
网络
- 优雅地从服务中移除负载均衡器端点 docker/libnetwork#2112
- 在 ServFail 时重试其他外部 DNS 服务器 docker/libnetwork#2121
- 提高桥接网络隔离规则的可扩展性 docker/libnetwork#2117
- 允许更大的预设属性值,不要覆盖 docker/libnetwork#2124
- 在调用
changeNodeState时防止并发读写导致的恐慌 docker/libnetwork#2136
18.03.0-ce
2018-03-21
构建器
- 切换到 -buildmode=pie moby/moby#34369
- 允许 Dockerfile 位于构建上下文之外 docker/cli#886
- 构建器:修复从 tars 构建时的错误缓存命中 moby/moby#36329
- 修复了多阶段构建中文件泄露到其他镜像的问题 moby/moby#36338
客户端
- 简化 compose 类型的编组配置 docker/cli#895
- 在部署时添加对多个 composefile 的支持 docker/cli#569
- 修复损坏的 Kubernetes 堆栈标志 docker/cli#831
- 修复 Kubernetes 的堆栈装箱问题 docker/cli#890
- 修复并简化服务环境变量、挂载点和标签的 Bash 自动补全 docker/cli#682
- 修复
before和since过滤器以适用于docker psmoby/moby#35938 - 修复
--label-file个奇怪的行为 docker/cli#838 - 修复在不支持的平台上的 defaultCredentialStore() 编译问题 docker/cli#872
- 改进并修复镜像的 bash 自动补全功能 docker/cli#717
- 为 bind mount 添加了空源检查 docker/cli#824
- 从环境变量中修复客户端的 TLS moby/moby#36270
- 当配置了特定于注册表的凭据助手时,docker build 现在运行得更快 docker/cli#840
- 使用
disable、enable、install和remove更新事件过滤器的 zsh 补全 docker/cli#372 - 当向 inspect 调用传递空 ID 时产生错误 moby/moby#36144
- k8s 控制器的 Marshall 版本 docker/cli#891
- 为 HTTP 客户端与插件后端之间的通信设置非零超时时间 docker/cli#883
- 为 --tls 选项添加 DOCKER_TLS 环境变量 docker/cli#863
- 为 secrets/configs 添加 --template-driver 选项 docker/cli#896
- 将
docker trust个命令移出实验性功能 docker/cli#934 docker/cli#935 docker/cli#944
日志记录
- AWS 日志 - 不要为最大尺寸的事件添加新行 moby/moby#36078
- 在插件加载后移动日志验证器逻辑 moby/moby#36306
- 支持在 Splunk 日志驱动中使用代理 moby/moby#36220
- 修复空日志时的日志尾部跟踪问题 moby/moby#36305
网络
- Libnetwork 重新引入 moby/moby#36137
- 修复退出时因 Memberlist 重新引入导致的死锁问题 docker/libnetwork#2040
- 修复用户指定的 ndots 选项 docker/libnetwork#2065
- 修复:在 Windows 上使用 ContainerID 而非 SandboxID docker/libnetwork#2010
- 验证 NetworkingConfig 以确保 EndpointSettings 不为空 moby/moby#36077
- 修复
DockerNetworkInternalMode个问题 moby/moby#36298 - 修复可附加网络附加中的竞争条件 moby/moby#36191
- 修复 AArch64 上
InspectNetwork的超时问题 moby/moby#36257
- 部分覆盖 ID 缺少详细错误信息 moby/moby#35989
- 更新
FindNetwork以解决网络名称冲突 moby/moby#30897 - 禁止附加入口网络 docker/swarmkit#2523
- 防止隐式移除 ingress 网络 moby/moby#36538
- 修复 Windows 上陈旧的 HNS 端点 moby/moby#36603
- IPAM 修复了重复 IP 地址的问题 docker/libnetwork#2104 docker/libnetwork#2105
运行时
- 为 Windows 启用 HotAdd moby/moby#35414
- LCOW:Graphdriver 修复 hotRemoveVHDs 中的死锁问题 moby/moby#36114
- LCOW:如果只有一层,则使用常规挂载 moby/moby#36052
- 删除临时环境变量 LCOW_API_PLATFORM_IF_OMITTED moby/moby#36269
- 转售 Microsoft/opengcs @ v0.3.6 moby/moby#36108
- 修复 Task.Status.ContainerStatus 中未显示 ExitCode 和 PID 的问题 moby/moby#36150
- 修复插件扫描器遍历过深的问题 moby/moby#36119
- 不要将 graphdriver 主目录设置为私有挂载 moby/moby#36047
- 在清理 zfs/btrfs 时不要递归卸载 moby/moby#36237
- 如果层不存在,则不要恢复镜像 moby/moby#36304
- 调整模板化配置/密钥的最小 API 版本 moby/moby#36366
- 将 containerd 升级至 1.0.2 (cfd04396dc68220d1cecbe686a6cc3aa5ce3667c) moby/moby#36308
- 将 Golang 升级到 19.4 moby/moby#36243
- 确保守护进程根目录在关闭时已卸载 moby/moby#36107
- 将 runc 更新至 6c55f98695e902427906eed2c799e566e3d3dfb5 moby/moby#36222
- 修复守护进程重启时的容器清理问题 moby/moby#36249
- 支持 SCTP 端口映射(将 API 提升至 v1.37) moby/moby#33922
- 支持 SCTC 端口映射 docker/cli#278
- 修复 ContainerConfig 中的 Volumes 属性定义 moby/moby#35946
- 升级 moby 及其依赖项 docker/cli#829
- C.RWLayer:使用前检查是否为 nil moby/moby#36242
- 将
REMOVE和ORPHANED添加到 TaskState moby/moby#36146
- 使用
IsErrNotFound和IsErrNotImplemented修复了ContainerStatPath、CopyFromContainer和CopyToContainer方法的错误检测 moby/moby#35979
- 添加一个集成/内部/容器辅助包 moby/moby#36266
- 添加规范导入路径 moby/moby#36194
- 添加/使用 container.Exec() 进行集成 moby/moby#36326
- 修复 "--node-generic-resource" 单数/复数形式 moby/moby#36125
- Daemon.cleanupContainer:释放时使容器 RWLayer 无效 moby/moby#36160
- 守护进程:向 containerd 传递
--oom-kill-disable选项 moby/moby#36201 - 当存在绑定端口且网络模式为主机模式时显示警告消息 moby/moby#35510
- 当 containerd 重启时刷新 containerd remotes moby/moby#36173
- 将守护进程根目录设置为使用共享传播 moby/moby#36096
- 递归卸载的优化 moby/moby#34379
- 在运行时执行插件挂载 moby/moby#35829
- Graphdriver:修复 RefCounter 内存泄漏 moby/moby#36256
- 使用连续性 fs 包进行卷复制 moby/moby#36290
- 使用 proc/exe 进行重新执行 moby/moby#36124
- 为模板化密钥和配置添加 API 支持 moby/moby#33702 和 moby/moby#36366
- 对来自守护程序根目录的挂载使用 rslave 传播 moby/moby#36055
- 将 /proc/keys 添加到屏蔽路径中 moby/moby#36368
- 将 Runc 升级至 1.0.0-rc5 moby/moby#36449
- 修复了大端架构上的
runc exec问题 moby/moby#36449
- 当未提供挂载命名空间时使用 chroot moby/moby#36449
- 修复 systemd 切片扩展,以便 cAdvisor 可以使用它 moby/moby#36449
- 修复以错误 uid/gid 挂载的设备 moby/moby#36449
- 修复具有 IPC 私有挂载的只读容器
/dev/shm个只读 moby/moby#36526
Swarm 模式
- 将 EC 私钥替换为 PKCS#8 PEM 格式 docker/swarmkit#2246
- 修复与空 EndpointSpec 的 IP 重叠问题 docker/swarmkit #2505
- 添加对 SCTP 端口映射的支持 docker/swarmkit#2298
- 如果仅部署约束条件发生变化且被分配节点满足,则不要重新安排任务 docker/swarmkit#2496
- 确保任务收割者 stopChan 仅被关闭一次 docker/swarmkit #2491
- 同步修复 docker/swarmkit#2495
- 添加日志消息以指示如果流式传输未实现则重试发送消息 docker/swarmkit#2483
- 调试日志:会话、调度器上的节点事件、心跳 docker/swarmkit#2486
- 将 swarm 类型添加到 bash 补全事件类型过滤器 docker/cli#888
- 修复网络检查在 Swarm 作用域中不显示创建时间的问题 moby/moby#36095