Un'immagine di base è il punto di partenza per la maggior parte dei flussi di lavoro di sviluppo basati su container. Gli sviluppatori iniziano con un'immagine di base e aggiungono le librerie, i file binari e i file di configurazione necessari per eseguire l'applicazione. I buildpack di Google Cloud pubblicano immagini di base con più configurazioni dei pacchetti e delle lingue di sistema disponibili.
Le immagini di base sono ospitate in ogni regione in cui è disponibile Artifact Registry. Puoi personalizzare il percorso dell'immagine di base sostituendo la prima parte dell'URI con la regione che preferisci:
REGION-docker.pkg.dev/serverless-runtimes/STACK/runtimes/RUNTIME_ID
Sostituisci:
- REGION con la regione preferita, ad esempio
us-central1. - STACK con lo stack del sistema operativo preferito, ad esempio
google-24. - RUNTIME_ID con l'ID runtime utilizzato dalla funzione, ad esempio
python313.
Ad esempio, i buildpack fanno riferimento all'immagine di base Node.js 24 utilizzando lo stack google-24,
ospitato in us-central1 con il seguente URL:
us-central1-docker.pkg.dev/serverless-runtimes/google-24/runtimes/nodejs24.
Per ulteriori informazioni sui runtime supportati, consulta la sezione Ciclo di vita del runtime.
Patch di sicurezza
Per fornire patch di sicurezza, le immagini di base fornite da Google dipendono da fornitori upstream, come progetti open source e distribuzioni di sistemi operativi. I fornitori upstream identificano regolarmente le vulnerabilità di sicurezza e rilasciano aggiornamenti delle patch per i loro componenti. Google riceve questi aggiornamenti e li include in una nuova versione dell'immagine di base utilizzando la seguente procedura:
- Google crea una nuova immagine contenente le dipendenze corrette e la tagga
con
public-image-next. - Google testa l'immagine con componenti e dipendenze aggiornati negli ambienti di staging.
- Una volta superati i test, Google inizia ad aggiornare tutte le immagini di base dei carichi di lavoro in esecuzione per utilizzare la nuova immagine di base.
- Al termine dei test e degli aggiornamenti, Google promuove il nuovo tag immagine
a
latestepublic-image-currente ritira il taglatestprecedente.