另一大安全强化机制在于镜像ID如今能够体现对应镜像之内的内容,其作用方式类似于Git提交中的提交内容表示。这意味着大家可以通过指定镜像的ID确保自己正在运行的内容与预期切实相符。- what mean by?
在上套Docker Engine版本当中添加了一套新的网络系统。其允许大家创建虚拟网络并向其中添加容器
在Registry 2.3当中,我们在性能表现与安全性层面做出了诸多改进。其目前支持新的manifest格式,同时使得各层能够在不同镜像之间实现共享,另外Registry当中的现有各层亦同时迎来性能提升。
实时更新容器资源管理: 在设定容器能够使用的资源类型时(例如内存使用量),大家过去必须重新启动容器以实现相关变更。现在我们已经能够通过新的docker update命令在运行过程中对资源管理进行更新。 -- 重启容器也不能够实现?而是重建..
最新的版本:
docker-engine-1.11.0-1.el7.centos.x86_64
docker-engine-selinux-1.11.0-1.el7.centos.noarch