Docker Engine v25 — Изменение ulimit BuildKit, OpenTelemetry и поддержка устройств CDI
Ключевое обновление
Docker Engine v25 (Engine v25.0) вводит несколько операционных изменений и новых функций с немедленным практическим воздействием: демон теперь учитывает значение по умолчанию LimitNOFILE в systemd для контейнеров сборки, созданных BuildKit (ранее установлено в бесконечность), встроенная трассировка OpenTelemetry, добавлена поддержка устройств Container Device Interface (CDI) для Linux, а также добавлены удобства для сборки/демона (рекурсивные монтирования только для чтения, новый --log-format для dockerd, фильтрация изображений по временной метке и т. д.). (docs.docker.com)
Почему это важно
Этот релиз влияет на реальные рабочие процессы разработчиков и CI-пайплайны. Изменение LimitNOFILE в systemd может изменить доступность дескрипторов файлов внутри сборок BuildKit — что может привести к неожиданным изменениям в памяти/поведении или сбоям в средах, которые полагались на ранее неограниченные настройки; вам следует проверить сборки и, если необходимо, установить drop-in для systemd или вернуть ограничения для сервисов сборки. Встроенный OpenTelemetry упрощает сбор трассировок/метрик на уровне демона без пользовательских оберток, улучшая наблюдаемость для ненадежных сборок и отладки во время выполнения. Поддержка устройств CDI упрощает передачу специализированного оборудования (ГПУ, ускорителей) в сборки/контейнеры на Linux, что важно для рабочих нагрузок ML/edge. В целом: протестируйте CI и локальные сборки на v25, добавьте мониторинг для поведения дескрипторов файлов и памяти, и подключайте OpenTelemetry/CDI только после подтверждения конфигурации и политик безопасности. (docs.docker.com)
Источник
Читать дальше
Node.js v25 запланирован на 2025‑10‑15 — ожидается семантический мажорный релиз
30 сентября 2025 г.Node.js v25 запланирован на 15 октября 2025 года (крайний срок коммитов 2025‑09‑15). Команды должны запускать CI против нового мажора, проверять нативные модули и готовить канареечные деплои.
Azure Functions Proxies: поддержка сообщества заканчивается 2025‑09‑30 — мигрируйте с Proxies сейчас
29 сентября 2025 г.Microsoft объявила, что Azure Functions Proxies не будет поддерживаться после 2025‑09‑30; команды, все еще использующие Proxies, должны немедленно провести инвентаризацию и мигрировать на поддерживаемую API-платформу (APIM, Front Door или легкий обратный прокси).
NodeShield: принудительное соблюдение SBOM в реальном времени (CBOM) для Node.js ограничивает атаки на цепочку поставок с незначительными накладными расходами
28 сентября 2025 г.Новая статья представляет NodeShield, систему принудительного соблюдения в реальном времени, которая использует SBOM, дополненные возможностями по зависимостям (CBOM), чтобы предотвратить злоупотребления в цепочке поставок в Node.js с эффективностью ~98% и накладными расходами <1 мс.