Docker siirsi koodausagentit pilveen – kannettavan voi nyt sulkea

|Kirjoittaja: QUASAn toimitus|4 min lukuaika
Docker siirsi koodausagentit pilveen – kannettavan voi nyt sulkea

Docker julkisti Docker Cloud Sandboxes -palvelun 24. syyskuuta 2026 WeAreDevelopers North America -tapahtumassa ja toi sen saataville samana päivänä. Koodausagentti voi jatkaa tehtäväänsä Dockerin hallinnoimassa pilviympäristössä, vaikka kehittäjä sulkee kannettavansa. Pitkä ajo ei silloin riipu oman koneen virrasta tai yhteydestä.

Pilvikäyttö on kuitenkin kokeellista. Dockerin pilvikäytön ohjeen mukaan siihen tarvitaan aktiivinen Docker Agentic Platform -tilaus ja vähintään sbx-komentorivityökalun versio 0.45.0. Pilvihiekkalaatikko myös vanhenee oletusarvoisesti tunnissa, ellei sen voimassaoloaikaa muuteta. Paikallinen Docker Sandboxes jää omaksi ajovaihtoehdokseen: yhteinen komentorivityökalu ei tarkoita yhteistä, jatkuvasti synkronoituvaa työtilaa.

Paikallinen työ siirtyy tiedostojen tilannekuvana

Kehittäjä voi aloittaa hiekkalaatikossa omalla koneellaan ja siirtää sen pilveen, kun tehtävän pitää jatkua poissaolon aikana. InfoQ:n kuvaama sbx move -komento ottaa hiekkalaatikon tiedostojärjestelmästä tilannekuvan ja luo sen pohjalta ympäristön toiseen ajopaikkaan. Samaa komentorivityönkulkua voi käyttää paikallisten ja pilvessä ajettavien hiekkalaatikoiden hallintaan.

Siirto koskee tallennettua tiedostotilaa, ei käynnissä olevaa prosessia. Agentin muistissa oleva työ ja avoimet yhteydet eivät jatka toimintaansa pilvessä tilannekuvan mukana. Jotta tehtävä todella etenee kannettavan sulkemisen jälkeen, agentin on toimittava pilveen luodussa ympäristössä. Tämä ero ratkaisee, voiko paikallisen ajon vain jättää taakseen vai pitääkö tehtävä käynnistää uudessa ajopaikassa.

Siirron jälkeen alkuperäinen ja pilveen luotu hiekkalaatikko ovat erillisiä. Jos koodia muokataan myöhemmin paikallisesti, muutos ei ilmesty pilveen automaattisesti; sama pätee pilvessä tehtyihin muutoksiin. Pilvestä voi siirtää tiedostotilan myös takaisin paikalliseen ympäristöön, mutta sekään ei yhdistä ympäristöjä yhdeksi työtilaksi. Koodivarasto voi auttaa muutosten kokoamisessa, jos pilvessä toimivalle agentille on annettu siihen pääsy.

Erityisen tärkeä raja kulkee hiekkalaatikon omien tiedostojen ja kannettavalta liitetyn työhakemiston välillä. Paikallisen koneen polut ja laitteet eivät tule pilvihiekkalaatikon käyttöön siirron mukana. Jos projekti riippuu liitetyistä tiedostoista, ne on vietävä pilveen erikseen tai haettava siellä koodivarastosta. Siirto on siksi suoraviivaisin työssä, jonka tarvitsema aineisto on jo hiekkalaatikon sisällä.

Eristys ei siirrä käyttöoikeuksia mukana

Docker Cloud Sandboxes ajaa agentteja laitteistolla eristetyissä mikrovirtuaalikoneissa. Eristys antaa agentille oman paikan koodin ja työkalujen suorittamiseen Dockerin infrastruktuurissa. Se erottaa ajon kehittäjän kannettavasta, mutta agentin pääsy ulkoisiin palveluihin riippuu edelleen pilviympäristöön määritetyistä tunnisteista ja verkkosäännöistä.

Paikallisen hiekkalaatikon hallitut salaisuudet ovat eri varastossa kuin pilven tunnisteet. Esimerkiksi yksityisen koodivaraston tai mallipalvelun avaamiseen tarvittava oikeus on järjestettävä pilviympäristöön erikseen. Myös verkkosäännöt kuuluvat omaan ajopaikkaansa: paikalliselle agentille sallittu yhteys ei sellaisenaan kerro, mitä pilvessä toimiva agentti saa käyttää. Käytännössä pelkkä onnistunut tiedostosiirto ei vielä takaa, että tehtävä pystyy jatkumaan.

Hiekkalaatikon sisään tiedostona tallennettu tunniste on eri asia kuin erilliseen salaisuusvarastoon asetettu tunniste. Tiedosto voi sisältyä siirrettävään tilannekuvaan ja päätyä näin pilveen muun aineiston kanssa. Tämä raja kannattaa ymmärtää myös silloin, kun mikrovirtuaalikoneen eristys on käytössä: eristys ei poista agentille annettuja oikeuksia eikä tiedostoihin tallennettuja avaimia.

Pilviympäristöllä ei myöskään ole suoraa reittiä kannettavan laitteisiin. Jos tehtävä tarvitsee koneeseen liitettyä laitetta tai vain paikallisesti saatavilla olevaa aineistoa, paikallinen hiekkalaatikko tarjoaa siihen luontevamman ajopaikan. Pilveen sopii tehtävä, jonka tiedostot, tarvittavat yhteydet ja tunnisteet voidaan pitää erillisessä ympäristössä koko ajon ajan.

Tilaus, käyttöaika ja kustannus muuttavat valintaa

Aktiivinen tilaus antaa pääsyn pilvihiekkalaatikoihin, ja pilven laskentakapasiteetista veloitetaan käytön mukaan. Paikallinen ajo käyttää kehittäjän oman koneen resursseja. Valinta muuttaa siten sekä työn jatkuvuutta että sitä, mistä laskentakustannus syntyy. Jos agentin tehtävä valmistuu nopeasti kehittäjän ollessa koneella, pilveen siirtymisestä ei välttämättä ole käytännön hyötyä.

Pilvihiekkalaatikolle asetettu voimassaoloaika ratkaisee, kuinka pitkään valvomaton ajo voi jatkua. Määräajan päättyessä palvelu pysäyttää myöhemmin jatkettavissa olevan hiekkalaatikon tai poistaa sen, jos pysäyttäminen ei ole käytettävissä. Kannettavan sulkeminen ei pidennä tätä aikaa. Pitkän tehtävän kannalta ratkaisevaa on siis myös pilviympäristön elinkaari, ei pelkästään se, että agentti on siirretty pois omalta koneelta.

Kokeellisuus koskee pilvituen ominaisuuksia ja toimintaa, jotka voivat muuttua. Paikallinen hiekkalaatikko pysyy käyttökelpoisena, kun työ tarvitsee suoraa pääsyä omaan koneeseen tai pilviajon kustannus ei vastaa tehtävän hyötyä. Pilvihiekkalaatikon etu näkyy selvimmin silloin, kun agentin on jatkettava itsenäisesti ja sen tarvitsemat tiedostot sekä oikeudet ovat valmiina pilvessä. Muuten kannettavan sulkeminen katkaisee yhä sen osan työstä, joka jäi paikallisen koneen varaan.

Lue myös:

Jaa:

Tilaa uutiskirjeemme

Saat tuoreimmat Web3-, tekoäly- ja kryptouutiset suoraan sähköpostiisi.

0