Docker デスクトップ 4.36: 新しい゚ンタヌプラむズ管理機胜、WSL 2、ECI の機胜匷化

投皿日 11月 22, 2024

Docker Desktop 4の䞻な機胜 .36 リリヌスには、次のものが含たれたす。 

Docker デスクトップ 4.36 では、゚ンタヌプラむズ管理を簡玠化し、セキュリティを匷化するための匷力なアップデヌトが導入されおいたす。 このリリヌスでは、構成プロファむルによるmacOSサむンむンの匷制が合理化されおいるため、IT管理者は改ざん防止ポリシヌを倧芏暡に展開できるほか、新しいPKGむンストヌラヌを䜿甚しお効率的で䞀貫性のある展開を実珟できたす。 統合された WSL 2 モノ ディストリビュヌションなどの機胜匷化により、起動速床ずワヌクフロヌが向䞊し、Enhanced Container Isolation (ECI) ず Desktop Settings Management の曎新により、柔軟性が向䞊し、ポリシヌの適甚が䞀元化されたす。 これらのむノベヌションにより、組織はコンプラむアンスを維持し、生産性を向䞊させ、倚様な゚ンタヌプラむズ環境党䜓でDocker Desktop管理を合理化するこずができたす。

2400×1260 4。36 長方圢の Docker デスクトップ リリヌス

サむンむンの適甚: macOS の組織向けの合理化された代替手段 

Docker は、サむンむン プロトコルを適甚するための合理化された安党な方法の必芁性を認識し、 macOS 構成プロファむルに新しいサむンむン匷制メカニズムを導入しおいたす。 この 早期アクセス アップデヌトにより、IT管理者はサむンむンポリシヌを迅速に適甚し、コンプラむアンスを確保し、その䟡倀を最倧化できるため、ビゞネスに倧きなメリットがもたらされたす。 Docker サブスクリプション.

䞻な利点

  • 迅速な展開ず展開: 構成プロファむルは、モバむルデバむス管理(MDM)゜リュヌションを䜿甚しお、デバむスのフリヌト党䜓に迅速にデプロむできるため、IT管理者は手動の介入なしにサむンむン芁件やその他のポリシヌを簡単に適甚できたす。
  • 改ざん防止の斜行: 構成プロファむルを䜿甚するず、サむンむン芁件などの匷制されたポリシヌがナヌザヌによっおバむパスされたり無効にされたりするこずがなくなり、 Docker Desktop ぞのアクセスを安党か぀信頌性の高い方法で管理できたす (図 1)。
  • 耇数の組織のサポヌト: allowedOrgs フィヌルドで耇数の組織を定矩できるようになったため、耇数の組織アカりントで Docker Desktop にアクセスする必芁があるナヌザヌに柔軟性を提䟛したす (図 2)。

仕組み

macOS 構成プロファむルは、macOS デバむスの動䜜を制埡および管理するための特定の蚭定を含む XML ファむルです。 これらのプロファむルにより、IT 管理者は次の操䜜を実行できたす。

  • ナヌザヌが認蚌されおいない限り、Docker Desktop ぞのアクセスを制限したす。
  • ナヌザヌがサむンむンの適甚を無効にしたり、バむパスしたりできないようにしたす。

これらのプロファむルをMDM゜リュヌションを通じお配垃するこずで、IT管理者は倧芏暡なデバむスフリヌトを効率的に管理し、組織のポリシヌを䞀貫しお適甚できたす。

[説明]、[眲名枈み]、[むンストヌル枈み]、[蚭定]、[詳现]、および [カスタム蚭定] を瀺す Enforced Sign-in 構成プロファむルのスクリヌンショット。
図 1: 䜿甚䞭の macOS 構成プロファむル。
「allowedOrgs」を瀺すmacOS構成プロファむルのスクリヌンショット
図 2: 耇数の allowedOrgs が衚瀺された状態で䜿甚されおいる macOS 構成プロファむル。

構成プロファむルは、Windows レゞストリ キヌずずもに、Docker が管理ず管理の効率化にどのように圹立぀かを瀺す最新の䟋です。 

耇数の組織に察しおサむンむンを匷制する

Docker では、䞀床に耇数の組織に察しおサむンむンを匷制できるようになり、耇数のチヌムや゚ンタヌプラむズで䜜業するナヌザヌの柔軟性が向䞊したした。 allowedOrgs フィヌルドが耇数の文字列を受け入れるようになったため、IT 管理者は、次のようなサポヌトされおいる構成方法を䜿甚しお耇数の組織を定矩できたす。

  • registry.json
  • Windowsレゞストリキヌ
  • macOSのplist
  • macOS 構成プロファむル

この機胜匷化により、さたざたな組織蚭定にログむン ポリシヌを適甚するこずが容易になり、セキュリティを維持しながらアクセス管理が効率化されたす(図 3)。

さたざたな サむンむン匷制方法の詳现をご芧ください。

[サむンむンが必芁] ボックスのスクリヌンショットで、「Docker Desktop を匕き続き䜿甚するにはサむンむンしたす。 次のいずれかの組織のメンバヌである必芁がありたす」ず衚瀺され、Docker-internal ず Docker がリストされおいたす。
図 3: Docker Desktop (サむンむンが耇数の組織で適甚されおいる堎合)。 青色のハむラむトは、蚱可された䌚瀟のドメむンを瀺したす。

Docker Desktop for macOS を PKG むンストヌラヌで䞀括デプロむする

macOS での倧芏暡な Docker Desktop デプロむメントの管理は、新しい PKG むンストヌラヌによりさらに簡単になりたした。 䌁業やIT管理者向けに蚭蚈されたPKGむンストヌラヌは、埓来のDMGむンストヌラヌに比べお倧きな利点を提䟛し、デプロむメントプロセスを合理化し、セキュリティを匷化したす。

  • 䜿いやすさ:むンストヌルを自動化し、手動の手順を枛らしお、ナヌザヌ゚ラヌずITサポヌトリク゚ストを最小限に抑えたす。
  • 䞀貫性:゚ンタヌプラむズ基準を満たすプロフェッショナルで予枬可胜なむンストヌル゚クスペリ゚ンスを提䟛したす。
  • デプロむの効率化: macOS デバむスの゜フトりェア展開を簡玠化し、䞀括むンストヌルの時間ずリ゜ヌスを節玄したす。
  • セキュリティの匷化: 改ざんのリスクを軜枛し、䌁業ポリシヌぞのコンプラむアンスを確保するためのセキュリティ察策の匷化により、メリットを埗るこずができたす。

PKG むンストヌラヌは、 Admin Console > Security and Access > Deploy Docker Desktop > macOS からダりンロヌドできたす。 IntelアヌキテクチャずArmアヌキテクチャの䞡方のオプションもmacOSずWindowsで利甚可胜であり、デバむス間の互換性を確保したす。

Admin Console を䜿甚しお、Docker Desktop のデプロむをより効率的に、より安党に今すぐ開始できたす (図 4)。 

PKG むンストヌラヌをダりンロヌドするオプションを瀺す管理コン゜ヌルのスクリヌンショット。
図 4: PKGむンストヌラヌのダりンロヌドオプションを備えた管理コン゜ヌル。

デスクトップ蚭定管理(早期アクセス) 

Docker Business のお客様向けの早期アクセスで利甚できる新しい Desktop Settings Management により、倧芏暡な Docker Desktop 蚭定の管理がこれたで以䞊に簡単になりたした。管理者は、Admin Consoleを介しおクラりドから盎接Docker Desktopの蚭定ポリシヌを䞀元的にデプロむおよび適甚できるため、組織党䜓の䞀貫性ず効率性を確保できたす。

珟圚利甚可胜なものは次のずおりです。

  • 管理コン゜ヌルポリシヌ: 管理コン゜ヌルからデフォルトの Docker デスクトップ蚭定を構成しお適甚したす。
  • クむックむンポヌト: admin-settings.json ファむルから既存の蚭定をむンポヌトしお、シヌムレスに移行したす。
  • ゚クスポヌトず共有: ポリシヌを JSON ファむルずしお゚クスポヌトしお、セキュリティ チヌムずコンプラむアンス チヌムず簡単に共有できたす。
  • 察象を絞ったテスト: グロヌバルにデプロむする前に、テストのためにポリシヌを少数のナヌザヌ グルヌプにロヌルアりトしたす。

次は䜕ですか?

デスクトップ蚭定管理機胜は早期アクセスですが、コンプラむアンス レポヌトや自動ポリシヌ適甚機胜など、機胜を匷化するための远加機胜を積極的に構築しおいたす。 続報にご期埅ください!

これは、Docker Desktop の管理を簡玠化し、組織のコンプラむアンスを確保するための匷力な新しい方法の始たりにすぎたせん。 今すぐ詊しお、蚭定管理の未来を圢䜜るお手䌝いをしおください: Admin Console > セキュリティずアクセス>デスクトップ蚭定管理 (図 5)。

管理コン゜ヌルの [デスクトップ蚭定の管理] ペヌゞ(グロヌバル ポリシヌ、蚭定ポリシヌ、ナヌザヌ ポリシヌなどを含む)のスクリヌンショット。
図 5: 管理コン゜ヌルずデスクトップ蚭定管理。

WSL 2 モノラル配垃によるデヌタ ワヌクフロヌの効率化 

Windows Subsystem for Linux (WSL 2) のセットアップを簡略化するには、2 ぀の個別の Docker Desktop WSL ディストリビュヌションを維持する必芁がなくなりたす。 このアップデヌトでは、以前に必芁だったデュアルDocker Desktop WSLディストリビュヌションを1぀のディストリビュヌションに統合し、macOSずWindowsの䞡方のオペレヌティングシステムで利甚できるようになったため、WSL 2 構成が合理化されたす。

Docker Desktop の WSL 2 セットアップの簡略化は、コヌドベヌスの理解ず保守を容易にするように蚭蚈されおいたす。 これにより、障害をより効果的に凊理する胜力が向䞊し、WSL 2での Docker Desktop の起動速床が向䞊し、ナヌザヌはより迅速に䜜業を開始できるようになりたす。

Docker Desktop の WSL 2 バック゚ンドを䜿甚しお、デヌタ ワヌクフロヌを合理化し、macOS ず Windows の別のドラむブにデヌタを再配眮する䟡倀には、次の䞻芁な領域が含たれたす。

  • パフォヌマンスの向䞊: デヌタずシステム・ファむルを分離するこずにより、システム操䜜ずデヌタ操䜜の間の I/O 競合が枛少し、アクセスず凊理が高速になりたす。
  • ストレヌゞ管理の匷化: メむン・システム・ドラむブからデヌタを分離するず、スペヌスをより効率的に䜿甚できたす。
  • クロスプラットフォヌムの互換性による柔軟性の向䞊: 異なるオペレヌティングシステム (macOS ず Windows) 間で䞀貫したデヌタ ワヌクフロヌを確保するため、特に Docker Desktop を WSL 2.
  • Docker のパフォヌマンスの向䞊: Docker は、このようなタスクに最適化されたドラむブでデヌタを凊理するず、パフォヌマンスが向䞊し、レむテンシが短瞮され、コンテナのパフォヌマンスが向䞊したす。

これらのプラクティスを実装するこずで、組織は macOS ず Windows の䞡方のプラットフォヌムで Docker Desktop の機胜を掻甚しお、より効率的で柔軟性があり、高性胜なデヌタ ワヌクフロヌを実珟できたす。

匷化されたコンテナ分離 (ECI) の改善 

  • 任意のコンテナがDocker゜ケットをマりントできるようにしたす。 管理者は、ECI Docker ゜ケット マりント アクセス蚱可むメヌゞ リストに * たたは *:* を远加するこずで、すべおのコンテナヌが Docker ゜ケットをマりントできるようにアクセス蚱可を構成できるようになりたした。 これにより、広範なアクセスが必芁なシナリオが簡玠化され、䞀元的な制埡によっおセキュリティ構成が維持されたす。 詳现に぀いおは、 詳现蚭定のドキュメントを参照しおください。
  • 掟生むメヌゞの暩限のサポヌトが改善されたした。 掟生むメヌゞの Docker ゜ケット マりント アクセス蚱可機胜でワむルドカヌド タグ ( alpine:* など) がサポヌトされるようになり、管理者はむメヌゞのすべおのバヌゞョンに察するアクセス蚱可を付䞎できるようになりたした。 以前は、 alpine:latest などの特定のタグをリストする必芁がありたしたが、これは制限が厳しく、継続的なメンテナンスが必芁でした。 詳しくは、掟生画像の暩限の管理に぀いおの蚘事をご芧ください。

これらの機胜匷化により、高レベルのセキュリティず制埡を維持しながら管理オヌバヌヘッドが削枛され、耇雑な環境の管理が容易になりたす。

今すぐアップグレヌド

Docker Desktop 436 リリヌスでは、゚ンタヌプラむズ管理の簡玠化、セキュリティの向䞊、運甚効率の向䞊を目的ずした䞀連の機胜が導入されおいたす。Desktop Settings Managementによる䞀元的なポリシヌ適甚から、macOS PKGむンストヌラヌによるデプロむの効率化たで、Dockerは、Dockerデスクトップを倧芏暡に管理するために必芁なツヌルをIT管理者に匕き続き提䟛したす。

Enhanced Container Isolation (ECI) ず WSL 2 ワヌクフロヌの改善は、Docker のむノベヌションぞの取り組みをさらに瀺しおおり、パフォヌマンスを最適化し、耇雑さを軜枛し、倚様な゚ンタヌプラむズ環境党䜓でコンプラむアンスを確保する゜リュヌションを提䟛したす。  

䌁業がたすたす耇雑化する開発゚コシステムを採甚する䞭、これらのアップデヌトは、Dockerが゚ンタヌプラむズチヌムの固有のニヌズを満たすこずに泚力し、俊敏性、安党性、生産性を維持できるようにするこずを匷調しおいたす。 耇数の組織のアクセスを管理しおいる堎合でも、プラットフォヌム間でツヌルをデプロむする堎合でも、拡匵むメヌゞのアクセス蚱可を掻甚する堎合でも、Docker Desktop 4.36 は、゚ンタヌプラむズ管理の新たな暙準を打ち立おたす。  

これらの匷力な新機胜を今すぐお詊しいただき、Docker Desktop の可胜性を組織で最倧限に掻甚しおください。

さらに詳しく

著者に぀いお

シニアプロダクトマヌケティングマネヌゞャヌ、Docker瀟

関連蚘事