Terakhir diperbarui 10 Maret 2020 10:00 PST
Gejala
Anda mungkin mengalami masalah menggunakan kontainer Windows Server jika container host atau container image memiliki pembaruan keamanan 11 Februari 2020, kecuali jika host kontainer Windows dan gambar kontainer Windows Server cocok dengan pembaruan keamanan 11 Februari 2020.
Gejala saat menjalankan atau menyusun wadah mungkin termasuk:
- Ketika menjalankan perintah "docker run" atau "docker build" Anda mungkin tidak menerima output dan mungkin menjadi tidak responsif.
- Kontainer Windows Server di Kubernetes tidak mencapai status "berjalan".
- Anda menerima kesalahan, "docker: Respons kesalahan dari daemon: container <id> mengalami kesalahan selama Mulai: kegagalan dalam panggilan sistem Windows: Waktu tunggu operasi habis. (0x102)."
- Aplikasi atau proses 32-bit yang berjalan di dalam wadah mungkin gagal secara diam-diam.
Penyebab
Masalah ini merupakan akibat dari perubahan keamanan yang memerlukan perubahan antarmuka antara mode pengguna dan mode kernel. Karena kontainer terisolasi proses berbagi mode kernel dengan host kontainer dan gambar wadah, komponen mode pengguna tanpa pembaruan tidak kompatibel dan tidak aman dengan antarmuka kernel aman yang baru.
Resolusi dan solusi
Kami telah menambahkan panduan pembaruan baru di situs Dokumen Kontainer Windows di bagian kompatibilitas versi kontainer Windows dan Perbarui Windows Server wadah. Ini juga mencakup detail tentang kompatibilitas dan matriks pembaruan. Untuk informasi tentang masalah tertentu yang tercantum dalam artikel ini, silakan lihat resolusi dan mitigasi di bawah ini.
Resolusi untuk masalah "tidak berjalan" dan "Aplikasi 32-bit gagal secara diam-diam" (gejala 1, 2, 3, 4):
Pada 18 Februari 2020, gambar kontainer yang diperbarui dirilis untuk mengatasi masalah dengan gejala (1,2,3,4) dalam artikel ini. Jika Anda mengalami masalah ini, sebaiknya perbarui host kontainer Anda ke rilis pembaruan keamanan 11 Februari 2020 dan gambar kontainer yang dirilis pada 18 Februari 2020. Catatan Rilis 18 Februari 2020 hanya untuk gambar kontainer. Pembaruan keamanan 11 Februari 2020 masih menjadi yang terbaru untuk host kontainer.
Untuk mengatasi masalah di lingkungan Anda, jalankan kembali perintah tarik untuk memperbarui gambar OS dasar Windows Server atau gambar kontainer yang berlaku, seperti IIS atau .NET dan jalankan kembali saluran otomatisasi untuk menyusun ulang kontainer menggunakan gambar kontainer dengan gambar kontainer 18 Februari 2020.
Penting Jika Mengubah tag tarik atau otomatisasi sebagai solusi untuk masalah dalam artikel ini, Anda harus mengembalikan perubahan ke tag tarik sebelumnya. Anda seharusnya tidak lagi perlu menggunakan versi tertentu.
Mitigasi untuk masalah "Aplikasi 32-bit gagal secara diam-diam" (gejala 4):
Kami sangat menyarankan Anda memperbarui host kontainer ke pembaruan keamanan 11 Februari 2020, seperti yang dijelaskan di atas. Jika Anda tidak dapat memperbarui host kontainer ke pembaruan keamanan 11 Februari 2020, Anda harus mencocokkan versi build dan revisi gambar kontainer dengan versi build dan revisi sistem operasi host kontainer Anda. Untuk instruksi tentang cara memeriksa versi host kontainer Anda, lihat artikel ini. Setelah memiliki versi dari host kontainer, Anda dapat menarik versi gambar kontainer menggunakan perintah berikut (Anda perlu menyesuaikan gambar dan versi OS dasar Windows Server seperti yang berlaku di lingkungan Anda). Misalnya, jika Anda menggunakan wadah Windows Server Core:
docker pull mcr.microsoft.com/windows/servercore:<version your container host, such as 10.0.17763.1040>
Setelah host kontainer dan kontainer versi gambar cocok, Anda akan dapat melanjutkan perintah kontainer seperti jalankan atau build.
Catatan Kami hanya menyarankan untuk mengubah tag tarik atau otomatisasi jika Anda mengalami aplikasi yang gagal secara diam-diam.
Referensi
Daftar di bawah ini memperlihatkan versi Windows Server yang kami dukung gambar kontainernya, bersama dengan nomor versi untuk pembaruan keamanan yang dirilis pada 14 Januari 2020 dan 11 Februari 2020 dan gambar kontainer hanya dirilis pada 18 Februari 2020. Gambar kontainer yang dirilis pada 18 Februari 2020 yang tercantum di bawah ini akan ditarik secara otomatis jika Anda tidak menentukan versi dalam tag mengambang.
| Versi Windows Server (tag mengambang) | Versi pembaruan untuk rilis 14 Januari 2020 | Versi pembaruan untuk 11 Februari 2020 | Versi pembaruan untuk 18 Februari 2020 |
|---|---|---|---|
| Server Windows 2016 (ltsc2016) | 10.0.14393.3443 | 10.0.14393.3504 | 10.0.14393.3506 |
| Windows Server, versi 1803 (1803) | 10.0.17134.1246 | 10.0.17134.1304 | 10.0.17134.1305 |
| Server Windows 2019 (ltsc2019) Windows Server, versi 1809 (1809) |
10.0.17763.973 | 10.0.17763.1039 | 10.0.17763.1040 |
| Windows Server, versi 1903 (1903) | 10.0.18362.592 | 10.0.18362.657 | 10.0.18362.658 |
| Windows Server, versi 1909 (1909) | 10.0.18363.592 | 10.0.18363.657 | 10.0.18363.658 |
Jika Anda menggunakan gambar Mesin Virtual Marketplace Azure dengan wadah, gambar Februari 2020 kini tersedia. Anda tidak boleh mengalami masalah atau gejala di atas menggunakan gambar ini. Untuk informasi selengkapnya, lihat KB4540981.
Untuk daftar lengkap gambar wadah Windows, silakan lihat halaman Docker Hub di sini.
Untuk informasi lebih mendetail tentang wadah Windows Server, silakan lihat https://aka.ms/containers.