程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
容器 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
Kubernetes v1.35:cgroup v1 节点 kubelet 不再启动,containerd 1.x 走到最后一版
综合
Kubernetes v1.35:cgroup v1 节点 kubelet 不再启动,containerd 1.x 走到最后一版
2026-10-04 21:02:38
Kubernetes v1.35 起 kubelet 默认在 cgroup v1 节点上拒绝启动(可用 failCgroupV1: false 过渡),v1.35 是最后一个支持 containerd 1.x 的版本,kube-proxy ipvs 被弃用、--pod-infra-container-image 被移除,Ingress NGINX 维护到 2026 年 3 月后归档。本文按集群侧动手顺序整理。
Kubernetes
容器
运维
cgroup
Docker Engine 29 的两个新默认值:原地升级无感,重装机器会以为镜像没了
综合
Docker Engine 29 的两个新默认值:原地升级无感,重装机器会以为镜像没了
2026-10-02 21:01:28
Docker Engine 29 把 containerd image store 设为全新安装默认、nftables 成为实验防火墙后端。本文梳理这两处默认值变化在什么情况下会咬人:切换存储后镜像「消失」怎么找回、nftables 模式下 DOCKER-USER 链为何失效、以及 cgroup v1 弃用、API v1.44 下限等破坏性变更。
Docker
容器
运维
nftables
containerd
Docker Engine 28.5 升级笔记:rootless 网络回退 pasta,以及一批 API 与 Go-SDK 弃用
综合
Docker Engine 28.5 升级笔记:rootless 网络回退 pasta,以及一批 API 与 Go-SDK 弃用
2026-09-28 21:04:35
Docker Engine 28.5 的升级要点:dockerd-rootless.sh 在无 slirp4netns 时改用 pasta(passt)、拒绝 ROOTLESSKIT_NET=host;移除 legacy CBC 密码套件、弃用 KernelMemoryTCP 与 InspectResponse 的 Parent/DockerVersion,并列出下一版本将移除的 Go-SDK 符号。
Docker
容器
运维
API
升级
rootless Docker 的 slirp4netns 被 OOM 杀掉,6 小时后 json-file 日志缓冲把 daemon 冻死
案例
rootless Docker 的 slirp4netns 被 OOM 杀掉,6 小时后 json-file 日志缓冲把 daemon 冻死
2026-09-26 21:06:20
rootless Docker 下 slirp4netns 泄漏到 3.54GB 被 OOM 杀掉,所有容器失去出站网络;随后 json-file 日志驱动的 blocking 缓冲涨到 6.25GB,logging 进程被杀导致 Docker daemon 死锁。本文复盘三幕过程,并给出日志 non-blocking 配置与 pasta 迁移方案。
运维
Docker
容器
故障复盘
日志
裸 distribution 太素、Harbor 太重:Dockery 把 registry 收进一个容器
编程
裸 distribution 太素、Harbor 太重:Dockery 把 registry 收进一个容器
2026-09-22 20:01:26
Dockery 把 Docker Distribution、React 管理界面和账户权限塞进一个容器:单端口、无 Postgres/Redis 依赖、备份只需 /data。记录 docker run/compose 部署、glob 仓库权限、Tag 防覆盖、REGISTRY_AUTH_TOKEN_REALM 填错导致 push 401、JWKS 验签等实操与踩坑。
Docker
Registry
自托管
运维
容器
Podman 6.0.0 升级笔记:cgroups v1、CNI、iptables、slirp4netns 全部移除
综合
Podman 6.0.0 升级笔记:cgroups v1、CNI、iptables、slirp4netns 全部移除
2026-09-17 21:04:43
Podman 6.0.0 一口气移除 cgroups v1、slirp4netns、CNI、iptables 与 BoltDB,网络只剩 Netavark/Pasta/nftables。文中梳理 Pesto 保留源 IP、Quadlet 重构等新特性,并给出先升 5.8 再迁移 SQLite 的升级路径。
Podman
容器
运维
Linux
Docker Desktop 4.90/4.91 修挂载目录老坑:git 报 dubious ownership、mmap() 失败搞挂 pnpm
编程
Docker Desktop 4.90/4.91 修挂载目录老坑:git 报 dubious ownership、mmap() 失败搞挂 pnpm
2026-09-15 00:04:29
Docker Desktop 4.80–4.91 官方 release notes 里与本地开发真正相关的一批修复:挂载目录属主被报成 0:0 导致 git dubious ownership、Synchronized File Share 上 mmap() 报 No such device 打断 git/pnpm、renameat2(RENAME_EXCHANGE) 覆盖目标、反复替换文件泄漏 VM 磁盘空间,以及网络库损坏只能恢复出厂、unless-stopped 在停机时不生效、csh/tcsh 的 PATH 被写坏。附判断与处理方式。
docker
desktop
Docker
容器
文件共享
本地开发环境
Kubernetes 1.35 升级清单:Pod 原地改资源转 GA,ipvs 与 Ingress NGINX 退场
综合
Kubernetes 1.35 升级清单:Pod 原地改资源转 GA,ipvs 与 Ingress NGINX 退场
2026-09-14 21:01:57
K8s 1.35 共 60 项增强:原地改 Pod 资源、PreferSameNode 流量分发转 GA;KYAML、Gang scheduling 进入 Beta/Alpha;ipvs 模式弃用应转 nftables,Ingress NGINX 退役迁 Gateway API,cgroup v1 结束。附升级前可执行的 cgroup/kube-proxy/Ingress 自查命令清单。
Kubernetes
运维
kube-proxy
Gateway
API
容器
Kubernetes v1.34 发布:58 项增强,DRA 核心 API 在 resource.k8s.io 组 GA
综合
Kubernetes v1.34 发布:58 项增强,DRA 核心 API 在 resource.k8s.io 组 GA
2026-09-13 21:06:03
Kubernetes v1.34(O' WaW)发布解读:58 项增强中 DRA 核心 API 在 resource.k8s.io 组正式 GA,含 admin-access 限制、优先设备列表、可消耗容量与绑定条件;梳理 23 项稳定特性(如卷扩缩失败恢复、有序命名空间删除、PreStop sleep)及 beta/alpha 清单与版本维护期、EOL 提醒。
Kubernetes
运维
容器
DRA
云原生
Docker Engine v29 升级笔记:最低 API 提到 1.44,新装默认 containerd image store
综合
Docker Engine v29 升级笔记:最低 API 提到 1.44,新装默认 containerd image store
2026-09-13 21:04:19
Docker Engine v29 升级笔记:守护进程最低 API 版本提到 v1.44,新装默认 containerd image store,Moby 迁移 Go modules(改用 moby/moby/client、api),可选 nftables 防火墙后端;附 cgroup v1 弃用、Docker Content Trust 移除、CVE-2026-17106 修复与升级检查清单。
Docker
运维
容器
containerd
升级
docker desktop
Dockerfile 编写要点:从零到生产环境的关键设计决策
编程
Dockerfile 编写要点:从零到生产环境的关键设计决策
2026-09-08 04:10:36
FROM、COPY vs ADD、RUN vs CMD、ENTRYPOINT、ARG vs ENV、层缓存、.dockerignore、multi-stage:每个指令背后的设计决策一次讲清。
Docker
DevOps
容器
教程
Docker 底层原理:Namespaces、Cgroups 与分层文件系统解析
编程
Docker 底层原理:Namespaces、Cgroups 与分层文件系统解析
2026-09-07 02:10:38
深入解析 Docker 底层原理:Namespaces 限制容器进程可见性(PID/Network/Mount/UTS/IPC/User),Cgroups 限制资源消耗(CPU/内存/I-O/带宽),分层文件系统通过写时复制实现镜像共享与容器隔离,容器直接运行在宿主内核上而非轻量级虚拟机。
Docker
容器
Namespaces
Cgroups
OverlayFS
Linux内核
虚拟化
Docker YOLO Mode:Agent 完全自主模式的兴起与安全边界
编程
Docker YOLO Mode:Agent 完全自主模式的兴起与安全边界
2026-09-06 16:26:55
Docker探讨AI Agent领域的YOLO Mode(完全自主模式):Agent可执行所有允许操作无需确认,包括编写文件、运行命令、安装依赖、提交代码。Stack Overflow 2025调查显示84%开发者使用AI工具。YOLO Mode吸引力:最大化生产力、改善心流、适合可信任务和夜间执行。风险:不可逆转操作(git push force、rm -rf)、级联错误、安全漏洞(恶意依赖、硬编码密钥)、成本失控(无限循环API调用)、合规问题。Docker方案:Docker Sandboxes隔离执行环境、AI Governance跨团队管理策略和审计、MCP Enterprise Gateway集中管理工具访问、Hardened Images安全基础镜像。最佳实践:分层自主性、环境隔离、监控告警、审计回溯、渐进式采用。
Docker
YOLO Mode
AI Agent
自主性
安全
沙箱
AI Governance
MCP
容器
C++26 新容器 std::hive:稳定指针与缓存局部性兼得
编程
C++26 新容器 std::hive:稳定指针与缓存局部性兼得
2026-09-06 06:18:24
C++26引入新容器std::hive(定义在<hive>头文件,提案P0447R28),前身是plf::colony,经过28次修订八年委员会工作进入标准。它解决了经典权衡:vector指针失效但缓存好,list指针稳定但缓存差。std::hive同时提供稳定指针/迭代器、O(1)摊销插入删除、良好缓存局部性。三个核心方面:基于块的内存布局、空闲槽管理(空闲链表复用槽内存)、跳过空闲元素的迭代。适用游戏引擎实体管理、粒子系统、对象池等场景。
C++
C++26
std::hive
容器
STL
游戏引擎
plf::colony
数据结构
1Panel 管理面板:主机监控、应用商店、一键备份与官方在线试用
编程
1Panel 管理面板:主机监控、应用商店、一键备份与官方在线试用
2026-09-04 19:13:13
开源 Linux 服务器运维面板 1Panel 的功能梳理:主机/容器/AI 模型与 GPU 监控、WordPress/Halo 一键建站、应用商店、一键备份到 OSS/S3/MinIO,附官方在线试用地址。
Linux
运维面板
容器
备份
开源工具
@cloudflare/computer 深度拆解:当 Cloudflare 决定「给每个 AI Agent 造一台电脑」——从 Durable Objects 到 SQLite 虚拟文件系统,一个 MIT 开源项目如何用 10GB 持久工作区重新定义 Agent 运行时的终极形态
编程
@cloudflare/computer 深度拆解:当 Cloudflare 决定「给每个 AI Agent 造一台电脑」——从 Durable Objects 到 SQLite 虚拟文件系统,一个 MIT 开源项目如何用 10GB 持久工作区重新定义 Agent 运行时的终极形态
2026-08-05 10:17:27
深度拆解Cloudflare开源AI Agent运行时@cloudflare/computer:Durable Objects+SQLite持久工作区、三种执行后端共享文件系统、权限门控与审计、10GB工作区、MIT许可证,附完整架构分析与代码实战
Cloudflare
Durable Objects
SQLite
AI Agent
边缘计算
Workers
容器
开源
MIT
运行时
Docker 原生 WASM 运行时深度拆解:从 containerd-wasm-shim 到 WASI 0.3,一次讲透容器与 WebAssembly 的融合革命
编程
Docker 原生 WASM 运行时深度拆解:从 containerd-wasm-shim 到 WASI 0.3,一次讲透容器与 WebAssembly 的融合革命
2026-08-01 06:13:58
深度拆解 Docker 原生 WASM 运行时的底层架构:containerd-wasm-shim-v2 工作原理、WASI 0.3 接口体系、WebAssembly Component Model 跨语言互操作,配完整 Rust 代码实战与性能压测数据。
Docker
WASM
WASI
容器
云原生
WebAssembly
性能优化
containerd
从零手写一个容器运行时:吃透 namespace、cgroup v2 与 overlayfs,用 400 行 Go 造一个能跑的 mini-docker(附完整实现)
编程
从零手写一个容器运行时:吃透 namespace、cgroup v2 与 overlayfs,用 400 行 Go 造一个能跑的 mini-docker(附完整实现)
2026-08-01 05:47:37
不到400行Go手写一个能跑的mini-docker:用/proc/self/exe re-exec绕开Go多线程创建namespace、overlayfs+pivot_root造独立rootfs、cgroup v2套上CPU/内存/进程数镣铐、veth pair+bridge连回网络,附rootless、seccomp优化与10条踩坑清单。
容器
Docker
namespace
cgroup
overlayfs
Go
runc
Linux内核
云原生
pivot_root
Docker 镜像体积终极优化:从 1.2GB 到 23MB 的 10 条军规与实践完全指南(2026)
编程
Docker 镜像体积终极优化:从 1.2GB 到 23MB 的 10 条军规与实践完全指南(2026)
2026-07-22 02:44:15
从多阶段构建、BuildKit cache mount、distroless/scratch 镜像到 eStargz 懒加载,完整覆盖 2026 年 Docker 镜像优化的 10 条军规,含 Go/Python/Node.js 实战代码
Docker
容器
BuildKit
eStargz
DevOps
Go
性能优化
镜像瘦身
多阶段构建
apple/container 深度拆解:当苹果用 Swift 为每个容器造一台虚拟机——从 Virtualization.framework、Containerization 到亚秒级启动的 Mac 原生容器工程全貌(2026)
编程
apple/container 深度拆解:当苹果用 Swift 为每个容器造一台虚拟机——从 Virtualization.framework、Containerization 到亚秒级启动的 Mac 原生容器工程全貌(2026)
2026-07-20 12:44:17
深度拆解苹果开源的 apple/container:为什么它给每个容器造一台微型虚拟机?从 Virtualization.framework、Swift 写的 vminitd、EXT4 块设备到亚秒级启动与 Docker Desktop 对比,配 CLI 与 Swift API 实战代码。
apple container
容器
Swift
虚拟机
Apple Silicon
Docker
云原生
microVM
Virtualization
macOS
WSL Container 深度拆解:微软如何用 WSLC 在 Windows 上实现真正的原生 Linux 容器——无需 Docker Desktop 的工程全貌
编程
WSL Container 深度拆解:微软如何用 WSLC 在 Windows 上实现真正的原生 Linux 容器——无需 Docker Desktop 的工程全貌
2026-07-16 10:15:27
2026年6月30日微软正式发布WSL Container(WSLC)公测版,将Linux容器能力直接做进WSL 2内核。本文从架构设计、CLI实战、性能对比、CI/CD集成等维度全面拆解WSLC,探讨其对Docker Desktop生态的冲击与开发者的迁移路径。
WSL
容器
Docker
WSLC
Windows开发
云原生
DevOps
潜伏9年、一键提权:Linux 内核 CVE-2026-31431 "Copy Fail" 漏洞深度剖析与攻防实战
编程
潜伏9年、一键提权:Linux 内核 CVE-2026-31431 "Copy Fail" 漏洞深度剖析与攻防实战
2026-07-12 11:44:44
深度剖析 CVE-2026-31431:Linux 内核 9 年潜伏的高危本地提权漏洞。从 AF_ALG 加密子系统与 splice() 零拷贝的致命组合,到 732 字节 PoC 完整攻击链,配容器逃逸场景分析与全发行版修复方案。
Linux内核
CVE
漏洞
安全
提权
容器
DevOps
AF_ALG
WSLC 深度解析:微软如何用 wslc.exe + virtiofs + WSL Container API 让 Windows 11 原生跑 Linux 容器——从架构原理到告别 Docker Desktop 的完整实战指南
编程
WSLC 深度解析:微软如何用 wslc.exe + virtiofs + WSL Container API 让 Windows 11 原生跑 Linux 容器——从架构原理到告别 Docker Desktop 的完整实战指南
2026-07-07 08:44:11
深度解析微软Build 2026发布的WSL Container(WSLC):wslc.exe命令行工具兼容Docker CLI、virtiofs实现2倍文件I/O性能提升、WSL Container API支持C/C++/C#原生调用Linux容器。从架构原理到Node.js/Python/多服务编排完整实战,含性能基准测试与Docker Desktop/Podman全面对比。
WSLC
WSL
Docker
容器
Windows 11
virtiofs
containerd
云原生
SmolVM 深度解析:冷启动 200ms 的微虚拟机如何用独立内核为 AI Agent 打造「用完即焚」的安全沙箱——从 libkrun 架构到生产级部署的完整实战指南
编程
SmolVM 深度解析:冷启动 200ms 的微虚拟机如何用独立内核为 AI Agent 打造「用完即焚」的安全沙箱——从 libkrun 架构到生产级部署的完整实战指南
2026-07-06 15:16:27
深度解析SmolVM微虚拟机:基于libkrun的轻量VMM,冷启动<200ms,OCI镜像兼容,跨平台支持macOS/Linux/Windows。为AI Agent提供硬件级安全沙箱,比Docker隔离强、比QEMU快100倍。含完整架构分析、代码实战与生产部署指南。
SmolVM
microVM
libkrun
AI Agent
沙箱
虚拟化
Rust
容器
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
下一页
共 2 页
到第
页
确定