Tags:
Node Thumbnail

แอปเปิลเปิดตัวแมคที่ใช้ชิป Apple M1 หลายรุ่นรวมถึง Mac mini นี่เน้นตลาดนักพัฒนา แต่ปัญหาใหญ่คือเครื่องที่ใช้ชิป M1 ไม่สามารถใช้งาน Docker Desktop ได้ วันนี้ทาง Docker Inc. ก็ออกมาชี้แจงว่าติดอะไรบ้าง

แม้ว่าแอปเปิลจะระบุว่ามี Rosetta 2 สำหรับแปลงแอปที่รองรับสถาปัตยกรรม x86 แต่ Docker Desktop นั้นรันอยู่ใน virtual machine อีกชั้นหนึ่งทำให้ต้องพอร์ตซอฟต์แวร์ไปรันบนเฟรมเวิร์ค hypervisor ใหม่ นอกจากนี้ซอฟต์แวร์ตัวอื่นที่ Docker Desktop ใช้ในการพัฒนาทั้งโครงการ Go และ Electron ก็กำลังพัฒนาเพื่อรองรับชิป M1 อยู่

ตอนนี้ทาง Docker Inc กำลังวางระบบ CI ด้วย Mac mini 25 เครื่องเพื่อทดสอบ Docker Desktop บน M1 ต่อไป

Tags:
Node Thumbnail

Docker Hub แก้นโยบายจำกัดการดึงอิมเมจคอนเทนเนอร์ ที่กำลังค่อยๆ ลดลงจนเหลือเพียง 100 ครั้งต่อ 6 ชั่วโมง โดยยอมยกเว้นข้อจำกัดนี้หากโครงการเป็นโครงการโอเพนซอร์สที่เข้าข่าย

เงื่อนไขการเป็นโครงการโอเพนซอร์สตามนิยามของ Docker Hub ต้องเป็นโครงการสาธารณะไม่ทำการค้า, ใช้สัญญาอนุญาตตามแนวทาง OSI, ไม่จำกัดประเภทการใช้งาน กระบวนการขอเป็นโครงการโอเพนซอร์สยังต้องยื่นเรื่องให้ทาง Docker Hub ตรวจสอบ และยังมีการตรวจสอบซ้ำทุก 12 เดือน

Tags:
Node Thumbnail

AWS ประกาศเตรียมเปิดบริการรีจิสตรีคอนเทนเนอร์ ให้นักพัฒนาสามารถวางอิมเมจที่เปิดต่อสาธารณะได้ฟรี 50GB ขณะที่การดาวน์โหลดอิมเมจก็ฟรี 500GB ต่อเดือนโดยไม่ต้องล็อกอิน และหากล็อกอินด้วยบัญชี AWS ก็ดาวน์โหลดได้ถึง 5TB ต่อเดือน และหากดาวน์โหลดจากภายใน AWS เองจะไม่มีการจำกัดการดาวน์โหลดเลย

การประกาศครั้งนี้มาพร้อมกับการแจ้งเตือนผู้ใช้ AWS ว่าคลัสเตอร์ Kubernetes อาจจะมีปัญหาเนื่องจาก Docker Hub กำลังจำกัดอัตราการดึงอิมเมจเหลือเพียง 100 ครั้งต่อ 6 ชั่วโมงเท่านั้น แม้ว่าอิมเมจของลูกค้าที่ใช้บริการ Amazon EKS จำนวนมากจะโฮสต์อยู่บนบริการ ECR ของ AWS เอง แต่ก็มีบริการจำนวนหนึ่งดึงจาก Docker Hub โดยตรง

Tags:
Node Thumbnail

Docker Inc ประกาศตั้งแต่เดือนสิงหาคมที่ผ่านมาว่าจะจำกัดปริมาณการ pull คอนเทนเนอร์สำหรับบัญชีฟรี นับเป็นมาตรการจำกัดการใช้งานต่อเนื่องหลังจากเริ่มประกาศนโยบายลบคอนเทนเนอร์ที่ไม่มีคนใช้งานเป็นเวลานานเกินไป

มาตรการจำกัดการ pull ครั้งนี้เริ่มเที่ยงคืนเข้าวันที่ 3 พฤศจิกายนตามเวลาประเทศไทย โดยเริ่มจำกัดปริมาณการ pull เหลือ 5,000 ครั้งต่อ 6 ชั่วโมง ไม่ว่าจะเป็นผู้ใช้แบบไม่ล็อกอิน หรือล็อกอินบัญชีฟรี จากนั้นจะค่อยๆ ลดเพดานลงเรื่อยๆ จนเหลือ 100 ครั้งต่อ 6 ชั่วโมงสำหรับผู้ใช้ที่ไม่ได้ล็อกอิน และ 200 ครั้งต่อ 6 ชั่วโมงสำหรับผู้ใช้ที่ล็อกอินบัญชีฟรี ตัวคำสั่งแบบ CLI ของ Docker จะเปิดให้คิวรีได้ว่าเหลือโควต้าการใช้งานเพียงใด

Tags:
Node Thumbnail

GitHub เปิดบริการ GitHub Container Registry บริการริจิสตรีสำหรับเก็บอิมเมจคอนเทนเนอร์แบบไม่ต้องล็อกอิน ขยายมาจากบริการ GitHub Packages ที่เปิดตัวตั้งแต่ปีที่แล้วแต่เน้นใช้งานในองค์กรเท่านั้น

ทาง GitHub ประกาศบริการนี้เพียงสองสัปดาห์หลัง Docker ประกาศว่าจะเริ่มลบอิมเมจที่ไม่ได้ใช้งานเป็นเวลานานๆ ออกจาก Docker Hub ทำให้น่าสนใจว่า Docker Hub ที่ทุกวันนี้เป็นรีจิสตรีมาตรฐานสำหรับโครงการจำนวนมากจะคงความนิยมในระยะยาวได้หรือไม่

Tags:
Node Thumbnail

Docker Hub บริการเก็บอิมเมจคอนเทนเนอร์ของ Docker ที่นับได้ว่าเป็นจุดดาวน์โหลดอิมเมจหลักของแอปพลิเคชั่นจำนวนมาก ประกาศเปลี่ยนข้อตกลงการใช้งาน โดยหากอิมเมจไม่มีการ push หรือ pull เป็นระยะเวลา 6 เดือนจะถูกลบออกจากระบบ

เงื่อนไขการใช้งานหกเดือนนี้ใช้กับบัญชีแบบฟรีเท่านั้น ส่วนบัญชีเสียเงินจะไม่มีการตั้งเวลาลบอิมเมจออกแต่อย่างใด

ทาง Docker ระบุว่าตอนนี้ Docker Hub เก็บข้อมูลปริมาณสูงถึง 15 เพตาไบต์ และทีมงานพบว่ามีอิมเมจรวมถึง 4.5 เพตาไบต์ไม่ได้ใช้งานเลยในช่วง 6 เดือนที่ผ่านมา จึงปรับแนวทางครั้งนี้

Tags:
Node Thumbnail

Docker Inc. ร่วมมือกับ AWS รองรับการรัน docker-compose ขึ้น Amazon ECS และ AWS Fargate จาก Docker Desktop ได้ในคำสั่งเดียว

ผู้ใช้สามารถล็อกอินเข้า AWS ได้จาก Docker CLI จากนั้นสั่ง docker ecs compose up เพื่อรันคอนเทนเนอร์บนคลาวด์ได้ทันทีโดยไม่ต้องเรียนการคอนฟิกบริการ ECS อีก

บริการนี้ยังอยู่ในสถานะเบต้า นักพัฒนาต้องใช้ Docker Desktop Edge เวอร์ชั่น 2.3.3.0 ขึ้นไป และตัวโค้ดเบื้องหลังเป็นปลั๊กอินของ Docker ที่เป็นโครงการโอเพนซอร์ส

ที่มา - AWS Blog

Tags:
Node Thumbnail

Gartner ออกรายงานคาดการณ์การใช้ซอฟต์แวร์จัดการระบบคอนเทนเนอร์ ชี้ว่าการใช้งานคอนเทนเนอร์ในองค์กรจะสูงขึ้นมาก และอัตราการใช้จ่ายค่าซอฟต์แวร์จัดการคอนเทนเนอร์ก็จะมากขึ้นด้วย โดยคาดว่าปี 2020 ตลาดซอฟต์แวร์จัดการคอนเทนเนอร์จะมีมูลค่า 465.8 ล้านดอลลาร์ และขึ้นไปถึง 944 ล้านดอลลาร์ในปี 2024

ขณะที่องค์กรระดับโลกที่รันแอปพลิเคชั่นเป็นคอนเทนเนอร์บนระบบโปรดักชั่นปีนี้อยู่ที่ต่ำกว่า 30% แต่ภายในปี 2022 น่าจะขึ้นไปถึง 75% โดยตอนนี้แม้จะมีองค์กรจำนวนมากแสดงความสนใจ แต่การใช้งานบนโปรดักชั่นจริงก็ยังน้อยอยู่ แต่หากนับเฉพาะซอฟต์แวร์ระดับองค์กร ตอนนี้มีการใช้รันบนคอนเทนเนอร์น้อยกว่า 5% และปี 2024 ก็ยังน่าจะเพิ่มขึ้นไม่เกิน 15% เท่านั้น จากข้อจำกัดด้านเทคนิคและงบประมาณขององค์กรที่จำกัด

Tags:
Node Thumbnail

บริษัท Docker Inc. ประกาศความร่วมมือกับไมโครซอฟท์ เพื่อให้ผลิตภัณฑ์ของทั้งสองบริษัทเชื่อมต่อกันแนบแน่นมากขึ้น

  • Docker Desktop และ Docker CLI เชื่อมต่อ Azure ได้โดยตรง (เช่น docker login azure) สร้าง instance บน Azure Container Instances (ACI) ได้ทันที
  • รองรับฟีเจอร์ Docker context สามารถสลับไปมาระหว่างเครื่อง local/cloud ได้ง่าย
  • ส่วนขยาย Docker for VS Code รองรับฟีเจอร์ใหม่ๆ ของ Docker Compose และเพิ่มตัวช่วยสร้างโปรเจคต์อัตโนมัติสำหรับบางภาษา (Node.js, Python, .NET Core/C#)

ฟีเจอร์เหล่านี้จะเปิดใช้ใน Docker Desktop Beta ที่จะออกช่วงครึ่งหลังของปีนี้

Tags:
Node Thumbnail

Docker Inc ผู้พัฒนา Docker ประกาศเปิดมาตรฐาน Compose ไฟล์ที่รันด้วยคำสั่ง docker-compose ที่หลายคนที่ใช้สำหรับการพัฒนาระบบที่ต้องใช้หลายคอนเทนเนอร์ทำงานร่วมกันเป็นอย่างแรกก่อนจะใช้งาน orchestration แบบอื่นๆ เช่น Kubernetes

ทาง Docker ระบุว่าการเปิดเสปกครั้งนี้จะทำงานร่วมกับ AWS และไมโครซอฟท์ เพื่อขยายไฟล์ Compose ให้รองรับระบบ orchestration แบบอื่นๆ เช่น Amazon Elastic Container Service (Amazon ECS) และ Kubernetes กระบวนการพัฒนามาตรฐานจะทำอย่างเปิดเผย (open governance) ให้ทำงานร่วมกันกับชุมชน

Tags:
Node Thumbnail

Docker ออก Docker Desktop Edge 2.2.2.0 ที่มีฟีเจอร์พิเศษคือรองรับ Windows 10 Home เป็นครั้งแรก โดยใช้ WSL 2 แทน Hyper-V ตามหลังรุ่น 2.2 ที่รองรับ WSL 2 มาก่อนแล้ว

วินโดวส์ที่จะรันได้ ต้องเป็น Windows 10 Insider Preview build 19040 ขึ้นไปเท่านั้น

ฟีเจอร์ที่ได้เท่ากับการใช้ Windows 10 Professional เช่น Kubernetes, หน้าจอ UI, ดึงทรัพยากรเครื่องตามที่ใช้งานจริง เป็นต้น

ดาวน์โหลดได้แล้ววันนี้

Tags:
Topics: 
Node Thumbnail

Docker Compose เครื่องมือสำหรับดีพลอย Docker หลาย ๆ คอนเทนเนอร์ด้วยการเขียนไฟล์ YAML เพียงไฟล์เดียวเตรียมออกเวอร์ชัน 1.26 โดยรอบนี้มาพร้อมฟีเจอร์ใช้ Docker Context เพื่อการดีพลอยข้ามเครื่อง

แต่เดิม Docker Compose ถูกออกแบบมาให้ดีพลอยบนเครื่อง localhost เพียงเครื่องเดียว แต่ช่วงหลัง Docker ถูกนำไปใช้กันอย่างแพร่หลายและเกินกว่าที่ทีมงานคาดไว้แต่แรก Docker Compose จึงเพิ่ม environment variable ที่ชื่อว่า DOCKER_HOST และ argument ใส่ command line คือ -H หรือ --host ให้ดีพลอยข้ามเครื่องได้ แต่คอมมานด์เหล่านี้ก็ยังถือว่ายากต่อการใช้งานอยู่ดี

Tags:
Topics: 
Node Thumbnail

Docker รายงานการใช้งาน Docker Hub และ Docker Desktop ปี 2019 ที่ผ่านมา โดยระบุว่าอัตราการ pull อิมเมจสูงถึง 8 พันล้านครั้งต่อเดือน เทียบกับปีที่แล้วอยู่ที่ 5.5 พันล้านครั้ง แสดงให้เห็นว่าอัตราเติบโตยังสูงอยู่

สำหรับอิมเมจยอดนิยมนับตามการ pull ได้แก่ busybox, nginx, redis, mongo, postgres, alpine, traefik, ubuntu, node, และ mysql น่าสนใจว่า node เป็นแพลตฟอร์มพัฒนาตัวเดียวที่ติดอันดับ แต่หากนับจากอัตราการค้นหา อันดับจะเป็น mysql, nginx, ubuntu, python, node, php, centos, jenkins, java, และ redis แสดงให้เห็นว่าพอเป็นการค้นหาจริงๆ คนก็ค้นแพลตฟอร์มพัฒนากันบ่อย

อัตราการการใช้ Docker Desktop นั้นยังเป็นผู้ใช้แมคถึง 61% แต่ลดลงจากช่วงต้นปีที่อยู่ที่ 66%

Tags:
Node Thumbnail

สงคราม container orchestration จบลงอย่างรวดเร็วด้วยชัยชนะของ Kubernetes ทำให้เราเห็นบริษัทไอทียักษ์ใหญ่เกือบทุกราย หันมาสนับสนุน Kubernetes อย่างเต็มตัว เช่น Red Hat, IBM, NetApp, VMware, Microsoft, HPE ฯลฯ

แต่บนชัยชนะของ Kubernetes ก็มีซากของผู้แพ้ บริษัทที่เข้ามาแข่งในตลาดซอฟต์แวร์ orchestration แต่ต้องพ่ายแพ้ไปก็คือ Docker Inc. และ Mesosphere (ปัจจุบันเปลี่ยนชื่อเป็น D2iQ)

Tags:
Node Thumbnail

Docker ประกาศออก Docker Desktop เวอร์ชัน 2.2 ของใหม่ที่สำคัญสำหรับชาววินโดวส์คือ รองรับ WSL 2 ฟีเจอร์ใหม่ของ Windows 10 รุ่นถัดไป (20H1) ที่ฝังเคอร์เนลลินุกซ์ตัวเต็มมาในวินโดวส์เลย

การที่วินโดวส์มีเคอร์เนลลินุกซ์มาให้โดยตรง ทำให้การรันลินุกซ์ในคอนเทนเนอร์มีประสิทธิภาพเพิ่มขึ้นมาก เพราะก่อนหน้านี้ต้องรันลินุกซ์ใน VM บน Hyper-V อีกที (ซ้อนสองชั้น) ก็เปลี่ยนมาเป็นการรันบนเคอร์เนลลินุกซ์โดยตรงได้เลย

ฟีเจอร์นี้ยังมีสถานะเป็น technical preview โดยต้องเปิดใช้งานจากหน้า Settings

Tags:
Node Thumbnail

Docker Inc. ที่ออกมายอมรับว่าสถานการณ์ของบริษัทกำลังย่ำแย่ ประกาศปรับโครงสร้างบริษัทใหม่, เปลี่ยนตัวซีอีโอ, ขายธุรกิจ Docker Enterprise ออกไป และรับเงินทุนเพิ่มอีก 35 ล้านดอลลาร์

Tags:
Node Thumbnail

Red Hat ประกาศเปิดซอร์สโครงการ Quay (อ่านว่า คี) โครงการต้นน้ำของ Red Hat Quay สำหรับองค์กรที่ต้องการสร้าง Docker registry ในองค์กรเอง และบริการ Quay.io

Quay เป็นซอฟต์แวร์ที่ Red Hat ได้มาจากการเข้าซื้อ CoreOS ตัว registry รองรับการสแกนหาซอฟต์แวร์ที่มีช่องโหว่ผ่านทางบริการ Clair การเปิดซอร์สครั้งนี้ยังไม่มี release เป็นทางการ มีเพียงการ commit โค้ดเริ่มต้นของการเปิดซอร์สเท่านั้น พร้อมคำเตือนว่าการใช้โค้ดโดยตรงจาก master อาจจะไม่เสถียร ดังนั้นหากต้องการใช้งานจริงคงต้องรอระยะหนึ่ง

Tags:
Node Thumbnail

สำนักข่าว CNBC รายงานว่า Rob Bearden ซีอีโอคนปัจจุบันของ Docker ได้ออกอีเมลถึงพนักงานทุกคนถึงสถานการณ์บริษัทในปัจจุบัน ย้ำว่าสิ่งจำเป็นมากตอนนี้คือการได้เงินจากนักลงทุนเพิ่มเติม ซึ่งตอนนี้ได้เจรจากับนักลงทุนอยู่ 2 รายในขั้นตอนสุดท้าย คาดว่าจะปิดดีลและประกาศได้ในไม่กี่สัปดาห์ข้างหน้า

Bearden ถือเป็นซีอีโอคนที่ 4 ของ Docker และเป็นซีอีโอคนที่ 3 ในช่วงสองปีที่ผ่านมา ความท้าทายของ Docker คือบริษัทยังทำเงินจากลูกค้าระดับองค์กรได้น้อย เมื่อเทียบกับคู่แข่งที่มีซอฟต์แวร์คอนเทนเนอร์ที่คล้ายกัน รวมทั้งเทียบกับบริษัทที่มีผลิตภัณฑ์แนวโอเพนซอร์สอย่าง Elastic กับ MongoDB ก็ต่างเข้าตลาดหุ้นสร้างผลตอบแทนให้นักลงทุนไปเรียบร้อยแล้ว

Tags:
Topics: 
Node Thumbnail

Tibor Vass จาก Docker Inc ผู้พัฒนาโครงการ Docker เขียนบล็อคแนะนำถึง 10 เทคนิคในการเขียน Dockerfile ให้มีคุณภาพ

Dockerfile เป็นหัวใจสำคัญของการพัฒนาแบบคอนเทนเนอร์ มันเป็นสคริปต์สำหรับการสร้างอิมเมจคอนเทนเนอร์ที่เหมือนกับการติดตั้งซอฟต์แวร์ลงเซิร์ฟเวอร์ โดยการรันอิมเมจแต่ละครั้งจะคาดเดาได้ว่าสภาพแวดล้อมเป๋นอย่างไร

Tags:
Node Thumbnail

เมื่องาน BUILD 2019 ที่ผ่านมาไมโครซอฟท์เปิดตัว WSL 2 ที่เป็นเคอร์เนลลินุกซ์เต็มรันเคียงข้างเคอร์เนลวินโดวส์ ทำให้ประสิทธิภาพโดยรวมดีขึ้นและยังสามารถรัน Docker ได้ ตอนนี้ทางฝั่ง Docker เองก็ตอบรับความพยายามนี้โดยประกาศจะออก Docker Desktop ที่ใช้ WSL 2 จากเดิมที่ใช้ VM รันบน Hyper-V

Docker Desktop รุ่นใหม่นี้ จะรัน dockerd และ Kubernetes อยู่บน WSL 2 แต่มี dockerd, docker proxy รันอยู่ฝั่งวินโดวส์ด้วย

Tags:
Node Thumbnail

ไมโครซอฟท์ประกาศอัพเดต Windows Terminal และ Windows Subsystem for Linux 2 พร้อมกัน

Windows Terminal เวอร์ชั่นใหม่อัพเดตใหญ่คือการรองรับการปรับธีมสีแบบเดียวกับ VS Code, รองรับส่วนขยาย (ยังไม่มีข้อมูลว่าส่วนขยายทำอะไรได้บ้าง), และยังมีแท็บทำให้เปิดหลาย terminal ได้ในวินโดวส์เดียว สำหรับฟีเจอร์ย่อย เช่น รองรับ unicode ภาษาแถบเอเชียตะวันออก, รองรับอีโมจิ, รองรับการรวมตัวอักษร (ligatures) ตอนนี้เป็นเวอร์ชั่นพรีวิวให้เลือกใช้

Windows Subsystem for Linux 2 (WSL 2) อัพเดตเคอร์เนลเป็นเวอร์ชั่น 4.19 ทำให้กระบวนการบูตเร็วขึ้น, การใช้หน่วยความจำมีประสิทธิภาพสูงขึ้น, I/O ประสิทธิภาพดีขึ้น แต่ที่สำคัญคือรองรับการรัน Docker ได้ในตัวแล้ว

Tags:
Node Thumbnail

Docker ประกาศเปิดตัว Docker Enterprise 3.0 แพลตฟอร์มคอนเทนเนอร์สำหรับองค์กร ซึ่งจะเป็นการเน้นที่เครื่องมือเพื่อการพัฒนาซอฟต์แวร์บนคอนเทนเนอร์ที่เร็วและลดความผิดพลาดในระหว่างการพัฒนา พร้อมสำหรับการนำไปรันบนแพลตฟอร์มที่หลากหลาย

Docker Enterprise 3.0 มีไฮไลต์ฟีเจอร์ที่น่าสนใจดังนี้

Tags:
Node Thumbnail

Docker Hub ส่งอีเมลแจ้งผู้ใช้ระบุว่ามีการเข้าถึงฐานข้อมูลโดยไม่ได้รับอนุญาต ทำให้ข้อมูลของผู้ใช้รวม 190,000 คน (น้อยกว่า 5% ของผู้ใช้รวม) ได้รับผลกระทบ โดยข้อมูลที่ถูกเข้าถึงคือ ชื่อผู้ใช้, ค่าแฮชของรหัสผ่าน, โทเค็นสำหรับเข้าถึง GitHub และ Bitbucket

ทาง Docker Hub แนะนำให้ผู้ใช้เปลี่ยนรหัสผ่านพร้อมกับรหัสผ่านบัญชีอื่นที่ใช้รหัสเดียวกับ Docker Hub สำหรับผู้ใช้ที่ใช้บริการ autobuilds นั้นทาง Docker Hub ได้ยกเลิก access key ของ GitHub ไปแล้ว แต่ผู้ใช้ควรตรวจสอบ log การเข้าใช้งานทั้ง GitHub และ Bitbucket อีกครั้ง

ถ้าใครคิดว่ามีความเสี่ยง อาจจะต้องตรวจว่าอิมเมจถูกดาวน์โหลดออกไปหรือไม่ และอาจจะต้องเปลี่ยนกุญแจ/รหัสผ่านต่างๆ ที่ใช้งานในการสร้างอิมเมจอีกครั้ง

Tags:
Node Thumbnail

วันนี้ Docker และ Arm ประกาศความร่วมมือโดยพร้อมพัฒนาเครื่องมือของ Docker ให้ซัพพอร์ตแพลตฟอร์มของ Arm เพื่อให้นักพัฒนาสามารถ build ตัวแอปบนแพลตฟอร์ม Arm จากเดสก์ท็อปที่เป็น x86 และดีพลอยขึ้นระบบต่าง ๆ ที่เป็น Arm ไม่ว่าจะเป็นคลาวด์ (เช่น AWS EC2 A1 ซึ่งเป็นประเภทที่ใช้ Arm), edge และอุปกรณ์ IoT ได้ง่ายขึ้น

ความร่วมมือระหว่าง Docker และ Arm นี้จะเป็นการเน้นพัฒนาเครื่องมือซึ่งจะช่วยในด้าน lifecycle ของการพัฒนาผลิตภัณฑ์ ตั้งแต่ขั้นตอนการพัฒนาไปจนถึงโปรดักชั่น ทำให้การพัฒนาซอฟต์แวร์ราบรื่นยิ่งขึ้นแม้ว่าฝั่งเครื่องที่ใช้พัฒนาจะเป็น x86 ส่วนเครื่องโปรดักชั่นจริงจะเป็น Arm ก็ตาม

Docker ระบุว่า เทคโนโลยีที่ร่วมกันพัฒนากับ ARM นี้จะโชว์ในงาน DockerCon 2019 ที่บู๊ธของ Arm

Tags:
Node Thumbnail

นักวิจัยรายงานถึงช่องโหว่ของโปรแกรม runc ตัวคำสั่งคอมมานไลน์สำหรับรันคอนเทนเนอร์ ที่ใช้งานร่วมกับโครงการคอนเทนเนอร์สำคัญๆ จำนวนมาก ทั้ง Docker, cri-o, containerd, Kubernetes

ช่องโหว่นี้เปิดทางให้แฮกเกอร์สร้างอิมเมจมุ่งร้าย สามารถเขียนทับไบนารี runc เอง ทำให้ผลสุดท้ายคือการยึดเครื่องในสิทธิ์ root โดยหากมีใครสร้างอิมเมจต่อมาจากอิมเมจของคนร้าย อิมเมจนั้นก็จะได้รับผลกระทบไปด้วย คะแนนความร้ายแรงตาม CVSSv3 อยู่ที่ 7.2 คะแนน โดยมองเป็นการโจมตีจาก local อย่างไรก็ดีหลายคนอาจจะโหลดอิมเมจจาก Docker Hub โดยไม่ได้ตรวจสอบความน่าเชื่อถือกันอยู่เนืองๆ ช่องโหว่ที่ทำให้ถูกยึดเครื่องได้เช่นนี้ก็ควรเร่งอัพเดตกว่าปกติ

Pages