תמונת בסיס היא נקודת ההתחלה של רוב תהליכי העבודה לפיתוח מבוסס-קונטיינרים. מפתחים מתחילים עם תמונת בסיס ומוסיפים עליה את הספריות, הקבצים הבינאריים וקבצי ההגדרות שמשמשים להפעלת האפליקציה שלהם. ב-buildpacks של Google Cloud מתפרסמים קובצי אימג' בסיסיים עם כמה הגדרות של חבילות ומערכות שפה זמינות.
תמונות בסיס מתארחות בכל אזור שבו Artifact Registry זמין. כדי להתאים אישית את נתיב תמונת הבסיס, מחליפים את החלק הראשון של ה-URI באזור הרצוי:
REGION-docker.pkg.dev/serverless-runtimes/STACK/runtimes/RUNTIME_ID
מחליפים את:
- REGION באזור המועדף, לדוגמה
us-central1. - STACK עם מחסנית מערכת ההפעלה המועדפת, לדוגמה
google-24. - RUNTIME_ID עם מזהה זמן הריצה שבו נעשה שימוש בפונקציה, לדוגמה
python313.
לדוגמה, buildpacks מפנה לקובץ האימג' הבסיסי של Node.js 24 באמצעות מחסנית google-24, שמתארחת ב-us-central1 עם כתובת ה-URL הבאה: us-central1-docker.pkg.dev/serverless-runtimes/google-24/runtimes/nodejs24.
מידע נוסף על סביבות זמן הריצה הנתמכות זמין במאמר בנושא מחזור החיים של זמן הריצה.
תיקונים לפגיעויות באבטחה
כדי לספק תיקוני אבטחה, תמונות הבסיס ש-Google מספקת תלויות בספקים במעלה הזרם, כמו פרויקטים של קוד פתוח והפצות של מערכות הפעלה. ספקי upstream מזהים באופן שגרתי נקודות חולשה באבטחה ומפרסמים עדכוני תיקון לרכיבים שלהם. Google מקבלת את העדכונים האלה ומשלבת אותם בגרסה חדשה של תמונת הבסיס בתהליך הבא:
- Google יוצרת תמונה חדשה שמכילה את התלות והתגים המתוקנים, ומתייגת את התמונה הזו בתווית
public-image-next. - Google בודקת את התמונה עם רכיבים ותלות מעודכנים בסביבות פיתוח.
- אחרי שהבדיקות מצליחות, Google מתחילה לעדכן את כל תמונות הבסיס של עומסי העבודה הפעילים כדי להשתמש בתמונת הבסיס החדשה.
- אחרי שהבדיקות והעדכונים מסתיימים, Google מקדמת את תג התמונה החדש ל-
latestול-public-image-current, ומוציאה משימוש את התג הקודםlatest.