Immagini di base

Un'immagine di base è il punto di partenza per la maggior parte dei flussi di lavoro di sviluppo basati su container. Gli sviluppatori iniziano con un'immagine di base e aggiungono le librerie, i file binari e i file di configurazione necessari per eseguire l'applicazione. I buildpack di Google Cloud pubblicano immagini di base con più configurazioni dei pacchetti e delle lingue di sistema disponibili.

Le immagini di base sono ospitate in ogni regione in cui è disponibile Artifact Registry. Puoi personalizzare il percorso dell'immagine di base sostituendo la prima parte dell'URI con la regione che preferisci:

REGION-docker.pkg.dev/serverless-runtimes/STACK/runtimes/RUNTIME_ID

Sostituisci:

  • REGION con la regione preferita, ad esempio us-central1.
  • STACK con lo stack del sistema operativo preferito, ad esempio google-24.
  • RUNTIME_ID con l'ID runtime utilizzato dalla funzione, ad esempio python313.

Ad esempio, i buildpack fanno riferimento all'immagine di base Node.js 24 utilizzando lo stack google-24, ospitato in us-central1 con il seguente URL: us-central1-docker.pkg.dev/serverless-runtimes/google-24/runtimes/nodejs24.

Per ulteriori informazioni sui runtime supportati, consulta la sezione Ciclo di vita del runtime.

Patch di sicurezza

Per fornire patch di sicurezza, le immagini di base fornite da Google dipendono da fornitori upstream, come progetti open source e distribuzioni di sistemi operativi. I fornitori upstream identificano regolarmente le vulnerabilità di sicurezza e rilasciano aggiornamenti delle patch per i loro componenti. Google riceve questi aggiornamenti e li include in una nuova versione dell'immagine di base utilizzando la seguente procedura:

  1. Google crea una nuova immagine contenente le dipendenze corrette e la tagga con public-image-next.
  2. Google testa l'immagine con componenti e dipendenze aggiornati negli ambienti di staging.
  3. Una volta superati i test, Google inizia ad aggiornare tutte le immagini di base dei carichi di lavoro in esecuzione per utilizzare la nuova immagine di base.
  4. Al termine dei test e degli aggiornamenti, Google promuove il nuovo tag immagine a latest e public-image-current e ritira il tag latest precedente.