Docker Engine 17.04 发布说明
目录
17.04.0-ce
2017-04-05
构建器
客户端
- docker CLI --help 的输出现在会根据终端宽度进行换行 #28751
- 在 docker ps 中隐藏镜像摘要 #30848
- 隐藏与 Windows 相关的命令选项 #30788
- 修复
docker plugin install提示符以接受“Enter”作为“N”的默认值 #30769
- 为 Go 模板添加
truncate函数 #30484
- 更新
--secret-rm和--secret-add的顺序 #29802
- 为
docker plugin ls添加--filter enabled=true#28627 - 为
docker service ls添加--format#28199 - 为
docker ps --filter添加publish和expose过滤器 #27557
- 支持
docker service ps上的多个服务 ID #25234
- 允许使用
--availability=drain加入 swarm #24993
- 当 AppArmor 启用且未定义其他配置文件时,Docker inspect 现在显示“docker-default” #27083
日志记录
- 实现容器日志的可选环形缓冲区 #28762
- 为 awslogs (CloudWatch) 添加
--log-opt awslogs-create-group=<true|false>以支持按需创建日志组 #29504
- 修复使用“静态”二进制文件与 gcplogs 日志驱动程序时出现的段错误 #29478
网络
- 检查
docker network connect中的参数--ip、--ip6和--link-local-ip#30807
- 加入集群时清除过时的 datapath 加密状态 docker/libnetwork#1354
- 确保 iptables 初始化只发生一次 docker/libnetwork#1676
- 修复 iptables 过滤规则的错误顺序 docker/libnetwork#961
- 在可连接网络上为服务记录添加匿名容器别名 docker/libnetwork#1651
- 支持
com.docker.network.container_iface_prefix驱动程序标签 docker/libnetwork#1667 - 通过省略未使用的网络详细信息来提高网络列表性能 #30673
运行时
- 在未设置实时恢复的情况下恢复时处理暂停的容器 #31704
- 不允许 Dockerfile 中健康检查选项的亚秒级设置 #31177
- 支持
secret update中的名称和 ID 前缀 #30856 - 为 websocket 连接端点使用二进制帧 #30460
- 修复 Linux 挂载调用未应用传播类型更改的问题 #30416
- 修复失败的
exec -i导致的 ExecIds 泄漏 #30340 - 如果
danglingOnly=true,则清理有名称但未标记的镜像 #30330
- 构建镜像时忽略守护进程日志配置 #29552
- 将秘密名称或 ID 前缀解析从客户端移动到守护进程 #29218
- 允许在容器创建/运行期间向
cgroup devices.allow添加规则 #22563
- 修复运行
systemd daemon-reload时cpu.cfs_quota_us被重置的问题 #31736
Swarm 模式
- 拓扑感知调度 #30725
- 失败时自动服务回滚 #31108
- 同一节点上的工作节点和管理器现在通过 UNIX 套接字连接 docker/swarmkit#1828, docker/swarmkit#1850, docker/swarmkit#1851
- 改进 raft 传输包 docker/swarmkit#1748
- 降级/移除时不自动关闭管理器 docker/swarmkit#1829
- 使用 TransferLeadership 使领导者降级更安全 docker/swarmkit#1939
- 缩短默认监控周期 docker/swarmkit#1967
- 添加服务日志格式化 #31672
- 修复服务日志 API 以指定流 #31313
- 为
service create和service update添加--stop-signal#30754 - 为
service create和service update添加--read-only#30162 - 与注册表通信后刷新上下文 #31586
- (实验性) 为
docker service logs添加--tail和--since选项 #31500 - (实验性) 为
docker service logs添加--no-task-ids和--no-trunc选项 #31672
Windows
- 禁止在非 Windows 守护进程上拉取 Windows 镜像 #29001