Docker Engine 26.0 릴리스 노트

Docker Engine 26.0 릴리스 노트

Docker Engine 26.0 버전에서 달라진 점, 새로 추가된 기능, 알려진 문제, 그리고 수정된 버그들을 정리한 문서예요. 이번 버전에서는 보안 취약점 수정, 볼륨 서브패스 마운트 기능 추가, containerd 이미지 저장소 개선 등 의미 있는 변화가 많았어요. 각 버전별로 어떤 내용이 담겼는지 차근차근 살펴볼게요.

참고로, 지원 중단되거나 제거된 기능에 대한 자세한 내용은 Deprecated Engine Features 문서에서, Engine API 변경 사항은 Engine API version history 문서에서 확인할 수 있어요.

출처: 공식문서

26.0.2

2024-04-18

이번 릴리스에서 변경된 모든 pull request와 내용을 확인하려면 아래 GitHub 마일스톤을 참고하세요.

보안(Security)

이번 릴리스에는 CVE-2024-32473 보안 수정이 포함되어 있어요. 이 취약점은 IPv4 전용 인터페이스에서 IPv6가 예상치 않게 구성되는 문제와 관련이 있답니다.

버그 수정 및 개선 사항

26.0.1

2024-04-11

이번 릴리스에서 변경된 모든 pull request와 내용을 확인하려면 아래 GitHub 마일스톤을 참고하세요.

버그 수정 및 개선 사항

  • 네트워크 인터페이스별 --sysctl 옵션을 사용하면 컨테이너가 시작되지 않던 회귀(regression) 문제를 수정했어요. moby/moby#47646
  • docker save 출력에서 이미지 config OCI descriptor에 잘못 포함되어 있던 platform 필드를 제거했어요. moby/moby#47694
  • containerd 이미지 저장소: docker save로 생성한 OCI 아카이브의 index.json에는 이제 mediaType 필드가 비어 있지 않은 값으로 포함돼요. moby/moby#47701
  • 내부 DNS 리졸버가 IPvlan L3 네트워크의 요청을 외부 리졸버로 전달하지 못하던 회귀 문제를 수정했어요. moby/moby#47705
  • 상위 인터페이스(parent interface)를 지정하지 않고 만든 IPvlan 및 Macvlan 네트워크에서는 외부 리졸버를 사용하지 못하도록 막았어요. moby/moby#47705

패키징 업데이트

26.0.0

2024-03-20

이번 릴리스에서 변경된 모든 pull request와 내용을 확인하려면 아래 GitHub 마일스톤을 참고하세요.

보안(Security)

이번 릴리스에는 CVE-2024-29018 보안 수정이 포함되어 있어요. 이 취약점은 'internal' 네트워크에서 권위 있는 DNS 서버를 통해 데이터가 외부로 유출될 수 있는 잠재적 문제를 해결한답니다.

새로운 기능

  • VolumeOptionsSubpath 필드를 추가해서 볼륨의 하위 경로(subpath)를 마운트할 수 있게 됐어요. moby/moby#45687
  • 마운트 플래그(--mount type=volume,...,volume-subpath=<subpath>)에 volume-subpath 지원을 추가했어요. docker/cli#4331
  • docker stack deploy에서 compose 파일의 = 구분자와 [ipv6]를 허용하도록 했어요. docker/cli#4860
  • rootless 모드: DOCKERD_ROOTLESS_ROOTLESSKIT_DISABLE_HOST_LOOPBACK 환경 변

더 알아보기 (Learn more)

관련 내용은 Docker 공식 문서에서 확인할 수 있어요.