基本映像檔

基礎映像檔是大多數以容器為基礎的開發工作流程的起點。 開發人員會先使用基本映像檔,然後在頂端疊加執行應用程式所需的程式庫、二進位檔和設定檔。Google Cloud 的建構套件會發布底層映像檔,其中包含可用系統套件和語言的多種設定。

基本映像檔會託管在 Artifact Registry 支援的每個區域。您可以將 URI 的第一部分替換成所選區域,藉此自訂基本圖片路徑:

REGION-docker.pkg.dev/serverless-runtimes/STACK/runtimes/RUNTIME_ID

更改項目:

  • REGION,例如 us-central1
  • STACK,例如 google-24
  • RUNTIME_ID,例如 python313

舉例來說,建構包會使用 google-24 堆疊參照 Node.js 24 基本映像檔,該映像檔位於 us-central1,網址如下:us-central1-docker.pkg.dev/serverless-runtimes/google-24/runtimes/nodejs24

如要進一步瞭解支援的執行階段,請參閱「執行階段生命週期」。

安全性修補程式

為提供安全性修補程式,Google 提供的基本映像檔會依附於上游供應商,例如開放原始碼專案和作業系統發行版本。上游供應商會定期找出安全漏洞,並發布元件的修補程式更新。Google 會收到這些更新,並透過下列程序將更新內容納入新的基礎映像檔版本:

  1. Google 會建立包含修補依附元件的新映像檔,並以 public-image-next 標記這個映像檔。
  2. Google 會在暫存環境中,使用更新的元件和依附元件測試映像檔。
  3. 測試成功後,Google 會開始更新所有執行中工作負載的基礎映像檔,改用新的基礎映像檔。
  4. 測試和更新完成後,Google 會將新圖片標記升級為 latestpublic-image-current,並淘汰先前的 latest 標記。