程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
containerd 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
Docker Engine 29 的两个新默认值:原地升级无感,重装机器会以为镜像没了
综合
Docker Engine 29 的两个新默认值:原地升级无感,重装机器会以为镜像没了
2026-10-02 21:01:28
Docker Engine 29 把 containerd image store 设为全新安装默认、nftables 成为实验防火墙后端。本文梳理这两处默认值变化在什么情况下会咬人:切换存储后镜像「消失」怎么找回、nftables 模式下 DOCKER-USER 链为何失效、以及 cgroup v1 弃用、API v1.44 下限等破坏性变更。
Docker
容器
运维
nftables
containerd
containerd 1.7 EOL 与 K8s 1.35 cgroup v1 硬失败
综合
containerd 1.7 EOL 与 K8s 1.35 cgroup v1 硬失败
2026-09-27 21:03:10
containerd 1.7 于 2026-09-01 EOL,Kubernetes 1.35 的 failCgroupV1 默认 true,会让只有 cgroup v1 的节点上 kubelet 拒绝启动,且 1.35 是最后一个支持 containerd 1.x 的版本。本文把运行时支持矩阵、指标 kubelet_cri_losing_support 与升级动作排成一次审计。
Kubernetes
containerd
K8s
1.35
cgroup
v2
运维
containerd 2.0/2.1 变更清单与升级前检查:NRI、CDI 默认启用,废弃 API 命中会中断升级
综合
containerd 2.0/2.1 变更清单与升级前检查:NRI、CDI 默认启用,废弃 API 命中会中断升级
2026-09-22 21:04:43
containerd 2.0/2.1 把 NRI、CDI 默认打开,移除 CRI v1alpha2、AUFS snapshotter、io_uring 权限,Docker Schema 1 镜像默认禁用。本文给出 ctr deprecations list 等升级前检查命令,以及 shim-v3 不可回退的注意事项。
containerd
Kubernetes
容器运行时
运维
Kata Containers 4.0 默认切到 runtime-rs:老的 TOML 配置不是照搬就能跑
编程
Kata Containers 4.0 默认切到 runtime-rs:老的 TOML 配置不是照搬就能跑
2026-09-19 00:04:38
Kata Containers 4.0 起默认运行时从 Go runtime 换成 Rust 的 runtime-rs,默认 RuntimeClass 变为 qemu-runtime-rs,Go runtime 进入弃用期。升级时最容易踩的是配置文件:哪些选项被无替代丢弃、哪些改名换表换单位、guest swap 为何被 QEMU 插件拒绝,一篇讲清迁移要逐项核对的差异。
Kata
Containers
容器运行时
安全容器
Kubernetes
containerd
虚拟化
Rust
Docker Engine v29 升级笔记:最低 API 提到 1.44,新装默认 containerd image store
综合
Docker Engine v29 升级笔记:最低 API 提到 1.44,新装默认 containerd image store
2026-09-13 21:04:19
Docker Engine v29 升级笔记:守护进程最低 API 版本提到 v1.44,新装默认 containerd image store,Moby 迁移 Go modules(改用 moby/moby/client、api),可选 nftables 防火墙后端;附 cgroup v1 弃用、Docker Content Trust 移除、CVE-2026-17106 修复与升级检查清单。
Docker
运维
容器
containerd
升级
docker desktop
containerd 检查点漏洞深度拆解:当「热迁移」功能变成容器逃逸的四个跳板——从标签传播、镜像缓存投毒到设备隔离绕过的全链路实战
编程
containerd 检查点漏洞深度拆解:当「热迁移」功能变成容器逃逸的四个跳板——从标签传播、镜像缓存投毒到设备隔离绕过的全链路实战
2026-08-19 07:47:37
2026年6月containerd一次性修复7个CVE,其中4个高危漏洞全部指向容器检查点功能。本文深入拆解标签传播、镜像缓存投毒、设备注解绕过、符号链接遍历四条攻击链,并提出「延迟审计法」——盯住容器运行时新功能上线的12至18个月窗口期,在边缘路径被大规模部署之前主动挖掘漏洞。
containerd
容器安全
CRIU
检查点
容器逃逸
Kubernetes
CVE
云原生安全
Docker 原生 WASM 运行时深度拆解:从 containerd-wasm-shim 到 WASI 0.3,一次讲透容器与 WebAssembly 的融合革命
编程
Docker 原生 WASM 运行时深度拆解:从 containerd-wasm-shim 到 WASI 0.3,一次讲透容器与 WebAssembly 的融合革命
2026-08-01 06:13:58
深度拆解 Docker 原生 WASM 运行时的底层架构:containerd-wasm-shim-v2 工作原理、WASI 0.3 接口体系、WebAssembly Component Model 跨语言互操作,配完整 Rust 代码实战与性能压测数据。
Docker
WASM
WASI
容器
云原生
WebAssembly
性能优化
containerd
K8s 1.36 ImageVolume 正式 GA:把 OCI 镜像当 Volume 挂载,AI 模型分发终于有了「官方正解」
编程
K8s 1.36 ImageVolume 正式 GA:把 OCI 镜像当 Volume 挂载,AI 模型分发终于有了「官方正解」
2026-07-31 01:43:56
K8s 1.36 ImageVolume 正式 GA:深度拆解 OCI 镜像作为 Volume 挂载的底层机制、kubelet 与容器运行时链路、模型镜像分层构建、vLLM 部署实战、P2P 加速与 GC 调优,AI 模型分发的官方正解。
Kubernetes
ImageVolume
OCI
云原生
模型分发
containerd
AI基础设施
vLLM
WSLC 深度解析:微软如何用 wslc.exe + virtiofs + WSL Container API 让 Windows 11 原生跑 Linux 容器——从架构原理到告别 Docker Desktop 的完整实战指南
编程
WSLC 深度解析:微软如何用 wslc.exe + virtiofs + WSL Container API 让 Windows 11 原生跑 Linux 容器——从架构原理到告别 Docker Desktop 的完整实战指南
2026-07-07 08:44:11
深度解析微软Build 2026发布的WSL Container(WSLC):wslc.exe命令行工具兼容Docker CLI、virtiofs实现2倍文件I/O性能提升、WSL Container API支持C/C++/C#原生调用Linux容器。从架构原理到Node.js/Python/多服务编排完整实战,含性能基准测试与Docker Desktop/Podman全面对比。
WSLC
WSL
Docker
容器
Windows 11
virtiofs
containerd
云原生
容器运行时战争 2026:Docker 被架空的真相——从 Containerd、Podman 到 Nix 的深度实战与选型指南
编程
容器运行时战争 2026:Docker 被架空的真相——从 Containerd、Podman 到 Nix 的深度实战与选型指南
2026-05-29 07:08:01
2026年容器运行时深度对比:Docker被架空的真相,Containerd、Podman、Nix、CRI-O全链路实战,含架构分析、性能测试、安全对比与生产级选型决策树
Docker
Containerd
Podman
Nix
容器运行时
Kubernetes
云原生
OCI
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调