Docker Desktop自研VMM公测开启:内存黑洞这次有治了?换引擎还是跳船看完再定

源自8位全网作者

09:08

在 Windows 或 Mac 上用 Docker Desktop 的人,大概率都熟悉这个画面:明明只跑了一两个小容器,任务管理器里却好几个 GB 的内存被吃掉,容器停了内存也不还;Windows 端更是 C 盘被 WSL2 的 VHDX 虚拟磁盘文件越吃越满。

“Docker Desktop 是内存吞噬者”几乎是公开的秘密。8 月 13 日,Docker 官方宣布在 Docker Desktop v4.86 版本中推出全新的第一方虚拟化层 Docker VMM 公测版。微博这一次,它不再借第三方虚拟化技术在 Mac 和 Windows 上跑 Linux 内核,而是把虚拟机层收归自研。

内存黑洞为什么能拖这么多年

Mac 和 Windows 都不能原生跑 Linux 容器,Docker Desktop 只能先养一台轻量级 Linux 虚拟机,再把所有容器塞进 VM 里。问题在于内存“借出去容易、收回来难”:容器要内存时 VM 扩容,容器停掉后,释放的内存被锁在 VM 内部,不会主动还给宿主机。Windows 端的磁盘同理:删除镜像后,ext4 中对应块变成空闲,可以被 Docker 后续复用;但动态扩展 VHDX 通常只会随着写入增长,并不因为内部文件删除就立刻缩小。知乎这就是“prune 跑了、C 盘照样红”的根源。

今年 6 月的 4.76 版本,Docker 先上过一版 Resource Saver 模式:检测到容器闲置就激进做内存回收。第三方解读的实测观感是,这种机制能让 Docker 自身的内存内耗暴降 60% 以上,把真正宝贵的硬件资源留给你的 IDE 和浏览器。知乎但那仍是在旧虚拟机上做优化。

4.86 的 VMM 是地基级替换:启动速度、宿主机文件 I/O、内存管理全部建立在自研虚拟化层上,当容器空闲时,VMM 会主动将占用的 RAM 释放给宿主机。微博再往深一层看,Docker 要的是从硬件到容器的全栈掌控,以及本地开发与云端 Sandbox 环境的运行一致性——这两年它一直在往 AI Agent 沙箱方向发力,自研 VMM 正是给这条路打地基。

Docker Desktop自研VMM公测开启:内存黑洞这次有治了?换引擎还是跳船看完再定

公测毕竟是公测,替代品也没闲着

社区反响热烈,但大规模第三方实测还很少,官方宣称的启动与 I/O 提升仍需时间验证。Resource Saver 还有一个已知代价:深度休眠后突然 docker run,会有几秒的唤醒延迟,新引擎大概率延续这个取舍。

与此同时,替代品今年排着队上场。微软在 Build 2026 发布的 WSL 原生容器工具 wslc,让 Windows 开发者彻底告别 Docker Desktop 成为可能。哔哩哔哩它随 WSL 自带,wslc.exe 的语法和 Docker 完全一样,学习成本极低。知乎企业端还有人算订阅账:250 人以上团队每年节省数万美元订阅费,是不少公司转投 Podman 的直接原因。哔哩哔哩再算上 Mac 端 Apple 原生容器引擎的崛起,Docker Desktop 的护城河确实没几年前那么宽了。

Docker Desktop自研VMM公测开启:内存黑洞这次有治了?换引擎还是跳船看完再定

谁该切、谁该等、谁该跳

把官方信息和目前的社区反馈拼起来,建议按身份对号入座:

16GB 内存的 Mac 用户、本地长期跑开发环境的:最值得一试。内存回送机制直接命中你的痛点,Mac 端的 Rosetta 模拟和 VirtioFS 文件挂载前几个版本已经打磨过,兼容风险相对小。

被 VHDX 吃 C 盘困扰的 Windows 用户:可以试,但先备份重要镜像和卷,切换后观察新引擎几天的磁盘占用;旧 VHDX 按“清理、压缩、迁移”三步处理,别直接删文件。

手里有临界项目、环境不能出错的:再等两周。公测版通常要等社区踩坑两周到一个月才趋于稳定;可以先升级 4.86 不切引擎,把新引擎当作设置里一个随时可开的选项。

因为订阅费想跳船的:那是另一道题。VMM 不改变 Docker Desktop 的商业授权条款,企业该评估 Podman 和 wslc 仍要按自己的节奏来。个人用户试 wslc 的成本极低,它包含在 WSL 里不用单独安装,很多机器上敲一条 wsl --install 就能把前置环境装齐。

Docker Desktop自研VMM公测开启:内存黑洞这次有治了?换引擎还是跳船看完再定

顺带一个安全提醒:近期一个可通过 docker cp 命令触发的容器逃逸漏洞(CVE-2026-17106)被公开复现,该漏洞无需利用 Docker daemon 权限提升链,仅需诱导具有 Docker CLI 权限的用户执行 docker cp 操作,即可触发宿主机文件覆盖风险。知乎新版本通常伴随安全修复,就算不切新引擎,升级到 4.86 本身也不亏。

接下来盯这三个信号

决定尝试的话:升级后在设置里切换新引擎,跑几天日常工作负载,重点看三件事——容器停止后内存是否真的归还、冷启动唤醒延迟多长、文件挂载有没有异常。出问题切回旧引擎即可,公测期官方保留了随时切换的回路。

接下来几周只需盯三个信号:第三方实测对比是否出炉、官方 beta 修复的节奏、以及下一个正式版本会不会把 VMM 设为默认引擎。到那时,是留下还是跳船,答案会自己浮出来。

对只想安静跑几个容器的人来说,这大概是 Docker Desktop 几年来离“轻”这个字最近的一次。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章