Imagens de base

A imagem base é o ponto de partida para a maioria dos fluxos de trabalho de desenvolvimento baseados em contêineres. Os desenvolvedores começam com uma imagem base e adicionam bibliotecas, binários e arquivos de configuração necessários para executar seus para o aplicativo. Os buildpacks do Google Cloud publicam imagens base com várias configurações dos pacotes de sistema e idiomas disponíveis.

As imagens base são hospedadas em todas as regiões onde o Artifact Registry está disponível. Você pode personalizar o caminho da imagem base substituindo a primeira parte do URI pela região de sua escolha:

REGION-docker.pkg.dev/serverless-runtimes/STACK/runtimes/RUNTIME_ID

Substitua:

  • REGION pela região preferencial, por exemplo, us-central1.
  • STACK pela pilha de sistema operacional preferencial, por exemplo, google-24.
  • RUNTIME_ID pelo ID do ambiente de execução usado pela função como, por exemplo, python313.

Por exemplo, os buildpacks referenciam a imagem base do Node.js 24 usando a pilha google-24, hospedada em us-central1 com o seguinte URL: us-central1-docker.pkg.dev/serverless-runtimes/google-24/runtimes/nodejs24.

Para mais informações sobre os ambientes de execução com suporte, consulte o Ciclo de vida do ambiente de execução.

Patches de segurança

Para fornecer patches de segurança, as imagens base fornecidas pelo Google dependem de provedores upstream, como projetos de código aberto e distribuições de sistemas operacionais. Os provedores upstream identificam rotineiramente vulnerabilidades de segurança e lançam atualizações de patch para os componentes. O Google recebe essas atualizações e as inclui em uma nova versão da imagem base usando o processo a seguir:

  1. O Google cria uma nova imagem que contém as dependências corrigidas e a marca com public-image-next.
  2. O Google testa a imagem com componentes e dependências atualizados em ambientes de preparação.
  3. Depois que os testes são bem-sucedidos, o Google começa a atualizar todas as imagens base de cargas de trabalho em execução para usar a nova imagem base.
  4. Depois que os testes e as atualizações são concluídos, o Google promove a nova tag de imagem para latest e public-image-current e descontinua a tag latest anterior.