Docker Engine 26.1 릴리스 노트
Docker Engine 26.1 릴리스 노트
이 페이지에서는 Docker Engine 26.1 버전의 최신 변경 사항, 추가된 기능, 알려진 이슈, 그리고 수정된 내용을 다루고 있어요. 각 버전별로 어떤 문제가 해결되었고 어떤 패키지가 업데이트되었는지 하나씩 살펴보도록 할게요.
출처: 공식문서
26.1.4
2024-06-05
이번 릴리스에서 다루어진 전체 Pull Request와 변경 사항 목록은 관련 GitHub 마일스톤을 참고하면 돼요:
- docker/cli, 26.1.4 milestone
- moby/moby, 26.1.4 milestone
- 더 이상 사용되지 않거나 제거된 기능은 Deprecated Features 문서를 확인해 주세요.
- Engine API 변경 사항은 API version history 문서를 확인해 주세요.
보안(Security)
이번 릴리스에서는 Go 런타임을 1.21.11로 업데이트했어요. 여기에는 다음과 같은 보안 수정 사항이 포함되어 있어요:
- CVE-2024-24789
- CVE-2024-24790
- Addison Crump님이 보고한, 디렉터리 제거 중 발생하는 심볼릭 링크의 TOCTOU(Time of Check to Time of Use) 경쟁 조건 문제도 해결했어요.
버그 수정 및 개선 사항
- 한 노드를 demote한 직후 다른 노드를 promote하려고 할 때 promote가 실패할 수 있던 문제를 수정했어요. moby/moby#47870
- 데몬 로그에
superfluous response.WriteHeader call ...메시지가 쓸데없이 반복해서 기록되던 문제를 방지했어요. moby/moby#47843 - 플러그인이 빈 훅 메시지를 반환할 때 빈 힌트가 표시되지 않도록 했어요. docker/cli#5083
- Visual Studio Container Tools와의 호환성 문제를 수정했어요. docker/cli#5095
패키징 업데이트
- containerd(정적 바이너리만 해당)를 v1.7.17로 업데이트했어요. moby/moby#47841
- CVE-2024-24789, CVE-2024-24790: Go 런타임을 1.21.11로 업데이트했어요. moby/moby#47904
- Compose를 v2.27.1로 업데이트했어요. docker/docker-ce-packages#1022
- Buildx를 v0.14.1로 업데이트했어요. docker/docker-ce-packages#1021
26.1.3
2024-05-16
이번 릴리스에서 다루어진 전체 Pull Request와 변경 사항 목록은 관련 GitHub 마일스톤을 참고하면 돼요:
- docker/cli, 26.1.3 milestone
- moby/moby, 26.1.3 milestone
- 더 이상 사용되지 않거나 제거된 기능은 Deprecated Features 문서를 확인해 주세요.
- Engine API 변경 사항은 API version history 문서를 확인해 주세요.
버그 수정 및 개선 사항
--internal네트워크 내에서 DNS 서버를 사용할 수 없게 만든 회귀(regression) 문제를 수정했어요. moby/moby#47832- 내부 DNS 서버의 주소가 외부 서버 주소로도 함께 지정된 경우, 이를 무시해서 비효율적인 재귀 요청이 발생하지 않도록 했어요. moby/moby#47833
패키징 업데이트
- AppArmor 4.0.0 이상에서 runc 프로필로 제한된 환경에서도 runc가 컨테이너를 종료할 수 있도록 허용했어요. moby/moby#47829
26.1.2
2024-05-08
이번 릴리스에서 다루어진 전체 Pull Request와 변경 사항 목록은 관련 GitHub 마일스톤을 참고하면 돼요:
- docker/cli, 26.1.2 milestone
- moby/moby, 26.1.2 milestone
- 더 이상 사용되지 않거나 제거된 기능은 Deprecated Features 문서를 확인해 주세요.
- Engine API 변경 사항은 API version history 문서를 확인해 주세요.
버그 수정 및 개선 사항
- 컨테이너 시작에 실패했을 때 CLI 프로세스가 때때로 멈춰버리던 문제를 수정했어요. docker/cli#5062
패키징 업데이트
- Go 런타임을 1.21.10으로 업데이트했어요. moby/moby#47806
26.1.1
2024-04-30
이번 릴리스에서 다루어진 전체 Pull Request와 변경 사항 목록은 관련 GitHub 마일스톤을 참고하면 돼요:
- docker/cli, 26.1.1 milestone
- moby/moby, 26.1.1 milestone
- 더 이상 사용되지 않거나 제거된 기능은 Deprecated Features 문서를 확인해 주세요.
- Engine API 변경 사항은 API version history 문서를 확인해 주세요.
버그 수정 및 개선 사항
- OpenTelemetry가 설정된 환경에서
docker run -d실행 시context canceled라는 오해를 부르는 오류 메시지가 출력되던 문제를 수정했어요. docker/cli#5044 - 실험적 환경 변수
DOCKER_BRIDGE_PRESERVE_KERNEL_LL=1을 설정하면, Linux 브리지에서 커널이 할당한 link-local 주소를 데몬이 제거하지 않도록 할 수 있어요. moby/moby#47775 /proc/sys/net파일시스템이 읽기 전용으로 마운트된 호스트에서 컨테이너를 생성할 수 없던 문제를 해결했어요. 이런 환경에서 인터페이스의 IPv6를 비활성화할 수 없다면, 호스트에서 IPv6를 기본적으로 비활성화하거나/proc/sys/net을 읽기-쓰기로 마운트해 주세요. 이 오류를 우회하려면 Docker 데몬을 시작하기 전에 환경 변수DOCKER_ALLOW_IPV6_ON_IPV4_INTERFACE=1을 설정하면 돼요. moby/moby#47769
참고
DOCKER_ALLOW_IPV6_ON_IPV4_INTERFACE는 임시 해결책으로 추가된 것이며, IPv6 활성화 프로세스가 개선된 이후 향후 메이저 릴리스에서 단계적으로 제거될 예정이에요.
패키징 업데이트
- BuildKit을 v0.13.2로 업데이트했어요. moby/moby#47762
- Compose를 v2.27.0으로 업데이트했어요. docker/docker-ce-packages#1017
26.1.0
2024-04-22
이번 릴리스에서 다루어진 전체 Pull Request와 변경 사항 목록은 관련 GitHub 마일스톤을 참고하면 돼요:
- docker/cli, 26.1.0 milestone
- moby/moby, 26.1.0 milestone
- 더 이상 사용되지 않거나 제거된 기능은 Deprecated Features 문서를 확인해 주세요.
- Engine API 변경 사항은 API version history 문서를 확인해 주세요.
새로운 기능
- 명령어에 설정 가능한 OpenTelemetry 유틸리티와 기본 계측(instrumentation) 기능이 추가되었어요. 자세한 내용은 OpenTelemetry for the Docker CLI 문서를 참고해 주세요. docker/cli#4889
버그 수정 및 개선 사항
네이티브 Windows 컨테이너는 컨테이너 이름 확인을 위해 내부 DNS 서버를 사용하고, 그 외의 조회에는 외부 DNS 서버를 사용하도록 구성되어 있어요. 그런데 nslookup을 포함한 모든 리졸버가 내부 서버로부터 SERVFAIL 응답을 받았을 때 외부 리졸버로 폴백(fallback)하지는 않아요. 그래서 이제 daemon.json 파일에 feature 옵션을 설정하면 내부 DNS 서버가 요청을 외부 리졸버로 전달하도록 구성할 수 있어요:
{
"features": {
"windows-dns-proxy": true
}
}
참고
-
이 동작은 Docker Engine 27.0에서 새로운 기본 동작이 될 예정이에요.
-
windows-dns-proxy기능 플래그는 향후 릴리스에서 제거될 예정이에요.
Swarm: Subpath가 컨테이너 구성에 전달되지 않던 문제를 수정했어요. moby/moby#47711
클래식 빌더: WORKDIR <directory>/ 빌드 단계(디렉터리 뒤에 슬래시가 붙는 경우)에서 캐시 미스가 발생하던 문제를 수정했어요. moby/moby#47723
containerd 이미지 스토어: 스토어에 있는 이미지 중 하나라도 예상치 못한 target을 가지고 있으면 docker images 명령이 실패하던 문제를 수정했어요. moby/moby#47738
더 알아보기 (Learn more)
- Deprecated Engine Features — 더 이상 사용되지 않거나 제거된 기능 목록을 확인해 보세요.
- Engine API version history — Engine API 버전별 변경 사항을 확인해 보세요.