概述Engine 27 在 BuildKit/Buildx 侧持续升级,并修复多项安全问题;Dockerfile 为 Git 远程上下文与 `COPY --exclude` 等特性提供更稳定的支持。关键更新(已验证)组件版本:BuildKit 0.14–0.17,Buildx 0.16+,containerd/runc 更新;修复 AuthZ 相关 CVE(来源)Dockerfile/Git:支持 Git URL 上下文与 `ADD` 的细粒度参数;`COPY --exclude` GA(来源)构建体验:Build 名称与调试信息改进;K8s 驱动新增 root volume memory 选项(来源)升级建议安全与合规:对授权插件与 CI 环境进行回归测试,确认 CVE 修复覆盖构建优化:评估新 Git 上下文与 `--exclude` 对包体与缓存的影响参考与链接(验证来源)Engine 27 发行说明(https://docs.docker.com/engine/release-notes/27/)Dockerfile 发行说明(https://docs.docker.com/build/buildkit/dockerfile-release-notes/)Build 发行说明(https://docs.docker.com/build/release-notes/)

发表评论 取消回复