Das Basis-Image ist der Ausgangspunkt für die meisten containerbasierten Entwicklungsworkflows. Entwickler beginnen mit einem Basis-Image und fügen dann die erforderlichen Bibliotheken, Binärdateien und Konfigurationsdateien hinzu, die zum Ausführen ihrer Anwendung verwendet werden. Mit Buildpacks von Google Cloud werden Basis-Images mit mehreren Konfigurationen der verfügbaren Systempakete und ‑sprachen veröffentlicht.
Basis-Images werden in jeder Region gehostet, in der Artifact Registry verfügbar ist. Sie können den Pfad zum Basisbild anpassen, indem Sie den ersten Teil der URI durch die gewünschte Region ersetzen:
REGION-docker.pkg.dev/serverless-runtimes/STACK/runtimes/RUNTIME_ID
Ersetzen Sie:
- REGION durch die gewünschte Region, z. B.
us-central1 - STACK mit dem bevorzugten Betriebssystemstack, z. B.
google-24 - RUNTIME_ID durch die von der Funktion verwendete Laufzeit-ID, z. B.
python313.
Beispiel: Buildpacks verweisen beispielsweise auf das Node.js 24-Basis-Image mit dem google-24-Stack,
das in us-central1 mit der folgenden URL gehostet wird:
us-central1-docker.pkg.dev/serverless-runtimes/google-24/runtimes/nodejs24.
Weitere Informationen zu den unterstützten Laufzeiten finden Sie unter Laufzeitlebenszyklus.
Sicherheitspatches
Um Sicherheitspatches bereitzustellen, sind von Google bereitgestellte Basis-Images von Upstream-Anbietern wie Open-Source-Projekten und Betriebssystemdistributionen abhängig. Upstream-Anbieter identifizieren regelmäßig Sicherheitslücken und veröffentlichen Patch-Updates für ihre Komponenten. Google erhält diese Updates und fügt sie mit dem folgenden Verfahren in eine neue Basis-Image-Version ein:
- Google erstellt ein neues Image mit den gepatchten Abhängigkeiten und taggt dieses Image mit
public-image-next. - Google testet das Image mit aktualisierten Komponenten und Abhängigkeiten in Staging-Umgebungen.
- Nachdem die Tests erfolgreich abgeschlossen wurden, beginnt Google mit der Aktualisierung aller Basis-Images von aktiven Arbeitslasten, um das neue Basis-Image zu verwenden.
- Nach Abschluss der Tests und Aktualisierungen stuft Google das neue Image-Tag auf
latestundpublic-image-currenthoch und stellt das vorherigelatest-Tag ein.