Bạn có thể gặp phải sự cố khi sử dụng bộ chứa Windows Server với bản phát hành bản cập nhật bảo mật ngày 11 tháng 2 năm 2020

Áp dụng cho
Windows Server 2016, all editions Windows Server 2019, all editions Windows Server version 1803 Windows Server version 1809 Windows Server, version 1903, all editions Windows Server, version 1909, all editions

Cập nhật lần cuối Ngày 10 tháng 3 năm 2020 10:00 sáng theo giờ PST

Triệu chứng

Bạn có thể gặp sự cố khi sử dụng bộ chứa Windows Server nếu máy chủ bộ chứa hoặc hình ảnh bộ chứa có bản cập nhật bảo mật ngày 11 tháng 2 năm 2020, trừ khi cả máy chủ bộ chứa Windows và hình ảnh bộ chứa Windows Server đều khớp với bản cập nhật bảo mật ngày 11 tháng 2 năm 2020.

Các dấu hiệu khi chạy hoặc xây dựng một vùng chứa có thể bao gồm:

  1. Khi bạn chạy lệnh "docker run" hoặc "docker build", bạn có thể không nhận được đầu ra và nó có thể trở nên không phản hồi.
  2. Bộ chứa Windows Server của bạn trong Kubernetes không đạt đến trạng thái "đang chạy".
  3. Bạn nhận được lỗi "docker: Error response from daemon: container <id> encountered an error during Start: failure in a Windows system call: The wait operation has timed out. (0x102)."
  4. Ứng dụng hoặc các quy trình 32 bit chạy bên trong vùng chứa có thể tự động bị lỗi.

Nguyên nhân

Sự cố này là kết quả của một thay đổi bảo mật yêu cầu thay đổi giao diện giữa chế độ người dùng và chế độ kernel. Vì vùng chứa cách ly quy trình chia sẻ chế độ nhân với máy chủ bộ chứa và hình ảnh vùng chứa, thành phần chế độ người dùng không có bản cập nhật đều không tương thích và không được bảo mật với giao diện hạt nhân được bảo mật mới.

Giải pháp và giải pháp thay thế

Chúng tôi đã thêm hướng dẫn cập nhật mới trên trang Tài liệu Bộ chứa Windows trong các mục Khả năng tương thích phiên bản bộ chứa WindowsCập nhật bộ chứa Windows Server.  Điều này cũng bao gồm thông tin chi tiết về tính tương thích của bản cập nhật và ma trận.  Để biết thông tin về các sự cố cụ thể được liệt kê trong bài viết này, vui lòng xem giải pháp và giảm thiểu bên dưới.

Giải pháp cho các sự cố "không chạy" và "Ứng dụng 32 bit tự động lỗi" (triệu chứng 1, 2, 3, 4):

Vào ngày 18 tháng 2 năm 2020, các hình ảnh bộ chứa cập nhật đã được phát hành để giải quyết các sự cố với các triệu chứng (1,2,3,4) trong bài viết này.  Nếu bạn gặp phải những sự cố này, chúng tôi khuyên bạn nên cập nhật máy chủ bộ chứa của mình lên bản phát hành cập nhật bảo mật ngày 11/02/2020 và các hình ảnh bộ chứa được phát hành vào ngày 18/02/2020.   Lưu ý Bản phát hành ngày 18 tháng 2 năm 2020 chỉ dành cho hình ảnh bộ chứa.  Các bản cập nhật bảo mật ngày 11 tháng 2 năm 2020 vẫn là bản mới nhất cho máy chủ vùng chứa.

Để giải quyết sự cố trong môi trường của bạn, hãy chạy lại lệnh kéo để cập nhật hình ảnh HĐH cơ sở Windows Server hoặc hình ảnh bộ chứa có thể áp dụng của bạn, chẳng hạn như IIS hoặc .NET và chạy lại quy trình tự động hóa để tái dựng lại vùng chứa của bạn bằng cách sử dụng hình ảnh bộ chứa với hình ảnh bộ chứa ngày 18 tháng 2 năm 2020.

Quan trọng Nếu bạn đã thay đổi thẻ kéo hoặc tự động hóa như một giải pháp thay thế cho các sự cố trong bài viết này, bạn nên hoàn nguyên các thay đổi của mình đối với thẻ kéo trước đó.  Bạn không còn cần sử dụng một phiên bản cụ thể nữa.

Giảm thiểu cho sự cố "Ứng dụng 32-bit tự động bị lỗi" (triệu chứng 4):

Chúng tôi khuyên bạn nên cập nhật máy chủ vùng chứa lên bản cập nhật bảo mật ngày 11/02/2020, như mô tả ở trên. Nếu bạn không thể cập nhật máy chủ bộ chứa lên các bản cập nhật bảo mật ngày 11/02/2020, bạn sẽ cần phải khớp phiên bản dựng và phiên bản sửa đổi của hình ảnh bộ chứa với phiên bản bản dựng và phiên bản sửa đổi của hệ điều hành máy chủ vùng chứa.  Để biết hướng dẫn về cách kiểm tra phiên bản máy chủ vùng chứa của bạn, hãy xem bài viết này. Sau khi có phiên bản từ máy chủ bộ chứa của mình, bạn có thể kéo phiên bản hình ảnh bộ chứa bằng lệnh sau (bạn sẽ cần điều chỉnh hình ảnh và phiên bản hệ điều hành cơ sở của Windows Server như áp dụng trong môi trường của bạn). Ví dụ: nếu bạn đang sử dụng bộ chứa Windows Server Core:

docker pull mcr.microsoft.com/windows/servercore:<version your container host, such as 10.0.17763.1040>

Sau khi máy chủ vùng chứa và phiên bản hình ảnh vùng chứa khớp nhau, bạn sẽ có thể tiếp tục lại các lệnh vùng chứa của mình, chẳng hạn như chạy hoặc dựng.

Lưu ý Chúng tôi khuyên bạn chỉ nên thay đổi thẻ kéo hoặc tự động hóa nếu bạn gặp phải các ứng dụng vô tình bị lỗi.

Tham khảo

Danh sách dưới đây hiển thị các phiên bản Windows Server mà chúng tôi hỗ trợ hình ảnh bộ chứa, cùng với số phiên bản của các bản cập nhật bảo mật được phát hành vào ngày 14 tháng 1 năm 2020 và ngày 11 tháng 2 năm 2020 và bản phát hành chỉ hình ảnh bộ chứa vào ngày 18 tháng 2 năm 2020.  Các hình ảnh bộ chứa được phát hành ngày 18 tháng 2 năm 2020 được liệt kê bên dưới sẽ được kéo tự động nếu bạn không chỉ định phiên bản trong thẻ trôi nổi của mình.

Phiên bản của Windows Server (thẻ trôi nổi) Phiên bản cập nhật cho bản phát hành ngày 14 tháng 1 năm 2020 Phiên bản cập nhật cho ngày 11 tháng 2 năm 2020 Phiên bản cập nhật cho ngày 18 tháng 2 năm 2020
Windows Server 2016 (ltsc2016) 10.0.14393.3443 10.0.14393.3504 10.0.14393.3506
Windows Server, phiên bản 1803 (1803) 10.0.17134.1246 10.0.17134.1304 10.0.17134.1305
Windows Server 2019 (ltsc2019)
Windows Server, phiên bản 1809 (1809)
10.0.17763.973 10.0.17763.1039 10.0.17763.1040
Windows Server, phiên bản 1903 (1903) 10.0.18362.592 10.0.18362.657 10.0.18362.658
Windows Server, phiên bản 1909 (1909) 10.0.18363.592 10.0.18363.657 10.0.18363.658

Nếu bạn đang sử dụng hình ảnh Máy Ảo Azure Marketplace với vùng chứa, hình ảnh tháng 2/2020 hiện đã sẵn có. Bạn sẽ không gặp phải các vấn đề hoặc triệu chứng ở trên khi sử dụng những hình ảnh này.  Để biết thêm thông tin, hãy xem KB4540981.

Để biết danh sách đầy đủ hình ảnh bộ chứa Windows, vui lòng tham khảo trang Docker Hub tại đây.

Để biết thêm thông tin chi tiết về các vùng chứa Windows Server, vui lòng xem https://aka.ms/containers.