From 78ca8f6d19e521aa63e2308650c8aeb9505cfa81 Mon Sep 17 00:00:00 2001 From: yeasy Date: Sat, 16 May 2026 14:09:31 -0700 Subject: [PATCH] Refresh Docker ecosystem --- 17_ecosystem/README.md | 9 ++++++++- appendix/best_practices.md | 2 +- 2 files changed, 9 insertions(+), 2 deletions(-) diff --git a/17_ecosystem/README.md b/17_ecosystem/README.md index e8638ef..f17f029 100644 --- a/17_ecosystem/README.md +++ b/17_ecosystem/README.md @@ -1,12 +1,19 @@ # 第十七章 容器其它生态 -> **版本说明**:本章介绍的工具和运行时(Podman、Buildah、Skopeo、containerd、Kata Containers、gVisor、WasmEdge 等)都保持活跃的开发。建议: +> **版本说明(核验日期:2026-05-16)**:本章介绍的工具和运行时(Podman、Buildah、Skopeo、containerd、Kata Containers、gVisor、WasmEdge 等)都保持活跃的开发。建议: > - 查阅各项目官方文档获取最新版本 > - 在生产环境使用前验证版本兼容性 > - 关注官方发布说明了解重大变更 本章将介绍 Docker 和 Kubernetes 之外的容器生态技术。 +同时,Docker 自身的生态也在向云构建、AI 本地推理和企业级桌面安全扩展。当前需要额外关注: + +* **Docker Model Runner**:在 Docker Desktop / Docker Engine 中管理、运行和服务本地 AI 模型,支持 OpenAI 与 Ollama 兼容 API,并可将 GGUF、Safetensors 等模型文件作为 OCI Artifact 管理。 +* **Docker Build Cloud**:通过远程 BuildKit 和共享构建缓存加速本地与 CI 构建,适合多平台镜像和团队共享缓存场景。 +* **Docker Offload**:把容器构建和运行卸载到云端,适合 VDI、受限本机或不支持嵌套虚拟化的开发环境。 +* **Hardened Docker Desktop / Enhanced Container Isolation (ECI)**:通过更强的命名空间隔离、敏感挂载保护和系统调用限制降低桌面容器逃逸风险。 + ## 本章内容 * [Fedora CoreOS 简介](17.1_coreos_intro.md) diff --git a/appendix/best_practices.md b/appendix/best_practices.md index 6706ac1..09d3952 100644 --- a/appendix/best_practices.md +++ b/appendix/best_practices.md @@ -14,7 +14,7 @@ #### 使用多阶段构建 -在 Docker 17.05 以上版本中,你可以使用[多阶段构建](../07_dockerfile/7.17_multistage_builds.md)来减少所构建镜像的大小。 +在现代 Docker 版本中,你可以使用[多阶段构建](../07_dockerfile/7.17_multistage_builds.md)来减少所构建镜像的大小。该能力最早在 Docker 17.05 引入,如今已是编写生产镜像的默认实践之一;新项目还应结合 BuildKit 缓存挂载、secret 挂载和多平台构建能力一起评估。 #### 避免安装不必要的包