基礎映像檔是大多數以容器為基礎的開發工作流程的起點。 開發人員會先使用基本映像檔,然後在頂端疊加執行應用程式所需的程式庫、二進位檔和設定檔。Google Cloud 的建構套件會發布底層映像檔,其中包含可用系統套件和語言的多種設定。
基本映像檔會託管在 Artifact Registry 支援的每個區域。您可以將 URI 的第一部分替換成所選區域,藉此自訂基本圖片路徑:
REGION-docker.pkg.dev/serverless-runtimes/STACK/runtimes/RUNTIME_ID
更改項目:
- REGION,例如
us-central1。 - STACK,例如
google-24。 - RUNTIME_ID,例如
python313。
舉例來說,建構包會使用 google-24 堆疊參照 Node.js 24 基本映像檔,該映像檔位於 us-central1,網址如下:us-central1-docker.pkg.dev/serverless-runtimes/google-24/runtimes/nodejs24。
如要進一步瞭解支援的執行階段,請參閱「執行階段生命週期」。
安全性修補程式
為提供安全性修補程式,Google 提供的基本映像檔會依附於上游供應商,例如開放原始碼專案和作業系統發行版本。上游供應商會定期找出安全漏洞,並發布元件的修補程式更新。Google 會收到這些更新,並透過下列程序將更新內容納入新的基礎映像檔版本:
- Google 會建立包含修補依附元件的新映像檔,並以
public-image-next標記這個映像檔。 - Google 會在暫存環境中,使用更新的元件和依附元件測試映像檔。
- 測試成功後,Google 會開始更新所有執行中工作負載的基礎映像檔,改用新的基礎映像檔。
- 測試和更新完成後,Google 會將新圖片標記升級為
latest和public-image-current,並淘汰先前的latest標記。