Qeravio
אירוע בינה קנוני

APIs של Docker עכשיו פועלים בתוך מיכלים, דורשים תמונות תואמות.

APIs של Docker עובדות כעת בתוך קונטיינרים, דורשות תמונות מתאימות והרשאות קבצים מתאימות.

10 בספט׳ 20261 טענות מאומתות1 מקורות1 תצפיות
מה קרה

המקור הרשמי דיווח על עדכון v0.18.0. שינויים מרכזיים: הועברו API של Docker file לפעול בתוך קונטיינר פעיל. שינוי זה משנה את התאימות ליישומים שהסתמכו על גישה לקבצים בצד המארח. תמונות צריכות /bin/sh ו- GNU utilities של מערכת הקבצים, כולל realpath, והגישה נעשית באמצעות משתמש ברירת המחדל של הקונטיינר או runAs מפורש. צוות המשימה צריך להשתמש בתמונה תואמת וברשות קבצים מתאימה. העורך מקבל קבצי מקור עד 10 MiB; עריכות גדולות יותר דורשות שימוש ב- execCommand. תרומות נוספות דורשות חידוש או יצירה מחדש לפני ש-API של הקבצים יוכלו להשתמש בהן. הוסף הגנה על קבצים UnixLocal: UnixLocalSandboxClient מקבל את הפעולה fileIOProtection: 'auto' | 'required' | 'off'.

למה זה חשוב

העדכון הרשמי מדווח על התפתחות הקשורה לגרסה v0.18.0. חשיבותה תלויה בטווח ובראיות שהציג המקור.

מה כדאי לבדוק בהמשך

קראו את עדכון המקור הרשמי ווודאו את היקפו, הראיות והזמן לפני שתפעלו על פי זה.

ידע מקושר

ישויות שמושפעות מהאירוע

המשך בנושא
שרשרת ראיות

המקורות שמאחורי האירוע