Images de base

Une image de base est le point de départ de la plupart des workflows de développement basés sur des conteneurs. Les développeurs commencent par une image de base, sur laquelle sont superposées les bibliothèques, les fichiers binaires et les fichiers de configuration nécessaires à l'exécution de leur application. Les buildpacks de Google Cloud publient des images de base avec plusieurs configurations des packages système et des langages disponibles.

Les images d'exécution sont hébergées dans chaque région où Artifact Registry est disponible. Vous pouvez personnaliser le chemin de l'image de base en remplaçant la première partie de l'URI par la région de votre choix :

REGION-docker.pkg.dev/serverless-runtimes/STACK/runtimes/RUNTIME_ID

Remplacez :

  • REGION par la région souhaitée, par exemple us-central1.
  • STACK par la pile de système d'exploitation souhaitée, par exemple google-24.
  • RUNTIME_ID par l'ID d'exécution utilisé par votre fonction, par exemple python313.

Par exemple, les buildpacks référencent l'image de base Node.js 24 à l'aide de la google-24 stack, hébergée dans us-central1 avec l'URL suivante : us-central1-docker.pkg.dev/serverless-runtimes/google-24/runtimes/nodejs24.

Pour en savoir plus sur les environnements d'exécution compatibles, consultez Cycle d'exécution.

Correctifs de sécurité

Pour fournir des correctifs de sécurité, les images de base fournies par Google dépendent de fournisseurs en amont, tels que des projets Open Source et des distributions de systèmes d'exploitation. Les fournisseurs en amont identifient régulièrement les failles de sécurité et publient des mises à jour de correctifs pour leurs composants. Google reçoit ces mises à jour et les inclut dans une nouvelle version d'image de base en procédant comme suit :

  1. Google crée une image contenant les dépendances corrigées et l'identifie avec la balise public-image-next.
  2. Google teste l'image avec les composants et les dépendances mis à jour dans des environnements de préproduction.
  3. Une fois les tests réussis, Google commence à mettre à jour toutes les images de base des charges de travail en cours d'exécution pour utiliser la nouvelle image de base.
  4. Une fois les tests et les mises à jour terminés, Google promeut la nouvelle balise d'image vers latest et public-image-current, et abandonne la balise latest précédente.