Terakhir diperbarui 10 Maret 2020 10.00 PST
Gejala
Anda mungkin mengalami masalah saat menggunakan kontainer Windows Server jika host kontainer atau gambar kontainer memiliki pembaruan keamanan 11 Februari 2020, kecuali jika host kontainer Windows dan gambar kontainer Windows Server cocok dengan pembaruan keamanan 11 Februari 2020.
Gejala saat menjalankan atau membangun kontainer mungkin mencakup:
- Ketika menjalankan perintah "docker run" atau "docker build", Anda mungkin tidak menerima output dan output mungkin menjadi tidak responsif.
- Kontainer Windows Server Anda di Kubernetes tidak mencapai status "berjalan".
- Anda menerima kesalahan, "buruh pelabuhan: Respons kesalahan dari daemon: ID> kontainer <mengalami kesalahan selama Mulai: kegagalan dalam panggilan sistem Windows: Waktu operasi tunggu habis. (0x102)."
- Aplikasi 32-bit Anda atau proses yang berjalan di dalam kontainer mungkin gagal secara diam-diam.
Penyebab
Masalah ini adalah hasil dari perubahan keamanan yang memerlukan perubahan antarmuka antara mode pengguna dan mode kernel. Karena kontainer terisolasi proses berbagi mode kernel dengan host kontainer dan gambar kontainer, komponen mode pengguna tanpa pembaruan tidak kompatibel dan tidak aman dengan antarmuka kernel aman yang baru.
Resolusi dan solusi
Kami telah menambahkan panduan pembaruan baru di situs Dokumen Kontainer Windows di bagian Kompatibilitas Versi Kontainer Windows, dan Perbarui Kontainer Windows Server. Ini juga mencakup detail tentang kompatibilitas dan matriks pembaruan. Untuk informasi tentang masalah tertentu yang tercantum dalam artikel ini, lihat resolusi dan mitigasi di bawah ini.
Resolusi untuk masalah "tidak berjalan" dan "aplikasi 32-bit gagal diam-diam" (gejala 1, 2, 3, 4):
Pada 18 Februari 2020, gambar kontainer yang diperbarui dirilis untuk mengatasi masalah gejala (1,2,3,4) dalam artikel ini. Jika Anda mengalami masalah ini, sebaiknya Anda memperbarui host kontainer ke rilis pembaruan keamanan 11 Februari 2020 dan gambar kontainer yang dirilis pada 18 Februari 2020. catatan Rilis 18 Februari 2020 hanya untuk gambar kontainer. 11 Februari 2020 pembaruan keamanan masih merupakan yang terbaru untuk host kontainer.
Untuk mengatasi masalah di lingkungan Anda, jalankan kembali perintah pull untuk memperbarui gambar OS dasar Windows Server atau gambar kontainer yang berlaku, seperti IIS atau .NET, dan jalankan kembali alur otomatisasi untuk membangun kembali kontainer Anda menggunakan gambar kontainer dengan gambar kontainer 18 Februari 2020.
Penting Jika Anda mengubah tag pull atau otomatisasi sebagai solusi untuk masalah dalam artikel ini, Anda harus mengembalikan perubahan ke tag pull sebelumnya. Anda tidak perlu lagi menggunakan versi tertentu.
Mitigasi untuk masalah "aplikasi 32-bit gagal secara diam-diam" (gejala 4):
Kami sangat menyarankan Anda memperbarui host kontainer ke pembaruan keamanan 11 Februari 2020, seperti yang dijelaskan di atas. Jika Anda tidak dapat memperbarui host kontainer ke pembaruan keamanan 11 Februari 2020, Anda harus mencocokkan versi build dan revisi gambar kontainer dengan versi build dan revisi sistem operasi host kontainer Anda. Untuk instruksi tentang cara memeriksa versi host kontainer Anda, lihat artikel ini. Setelah memiliki versi dari host kontainer, Anda dapat menarik versi gambar kontainer menggunakan perintah berikut (Anda perlu menyesuaikan gambar dan versi OS dasar Windows Server sesuai yang berlaku di lingkungan Anda). Misalnya, jika Anda menggunakan kontainer Windows Server Core:
docker pull mcr.microsoft.com/windows/servercore:<version your container host, such as 10.0.17763.1040>
Setelah versi host kontainer dan gambar kontainer cocok, Anda seharusnya dapat melanjutkan perintah kontainer seperti jalankan atau bangun.
catatan Kami hanya menyarankan untuk mengubah tag tarik atau otomatisasi jika Anda menemukan aplikasi yang gagal secara diam-diam.
Referensi
Daftar di bawah ini menunjukkan versi Windows Server yang kami dukung gambar kontainer, beserta nomor versi untuk pembaruan keamanan yang dirilis pada 14 Januari 2020 dan 11 Februari 2020 dan gambar kontainer hanya dirilis pada 18 Februari 2020. Gambar kontainer yang dirilis pada 18 Februari 2020 yang tercantum di bawah ini akan ditarik secara otomatis jika Anda tidak menentukan versi dalam tag mengambang.
| Versi Windows Server (tag mengambang) | Versi pembaruan untuk rilis 14 Januari 2020 | Versi pembaruan untuk 11 Februari 2020 | Versi pembaruan untuk 18 Februari 2020 |
|---|---|---|---|
| Server Windows 2016 (LTSC2016) | 10.0.14393.3443 | 10.0.14393.3504 | 10.0.14393.3506 |
| Windows Server, versi 1803 (1803) | 10.0.17134.1246 | 10.0.17134.1304 | 10.0.17134.1305 |
| Server Windows 2019 (LTSC2019) Windows Server, versi 1809 (1809) |
10.0.17763.973 | 10.0.17763.1039 | 10.0.17763.1040 |
| Windows Server, versi 1903 (1903) | 10.0.18362.592 | 10.0.18362.657 | 10.0.18362.658 |
| Windows Server, versi 1909 (1909) | 10.0.18363.592 | 10.0.18363.657 | 10.0.18363.658 |
Jika Anda menggunakan gambar Komputer Virtual Marketplace Azure dengan kontainer, gambar Februari 2020 kini tersedia. Anda seharusnya tidak mengalami masalah atau gejala di atas saat menggunakan gambar ini. Untuk informasi selengkapnya, lihat KB4540981.
Untuk daftar lengkap gambar kontainer Windows, lihat halaman Docker Hub di sini.
Untuk informasi selengkapnya tentang kontainer Windows Server, lihat https://aka.ms/containers.