A imagem base é o ponto de partida para a maioria dos fluxos de trabalho de desenvolvimento baseados em contêineres. Os desenvolvedores começam com uma imagem base e adicionam bibliotecas, binários e arquivos de configuração necessários para executar seus para o aplicativo. Os buildpacks do Google Cloud publicam imagens base com várias configurações dos pacotes de sistema e idiomas disponíveis.
As imagens base são hospedadas em todas as regiões onde o Artifact Registry está disponível. Você pode personalizar o caminho da imagem base substituindo a primeira parte do URI pela região de sua escolha:
REGION-docker.pkg.dev/serverless-runtimes/STACK/runtimes/RUNTIME_ID
Substitua:
- REGION pela região preferencial, por exemplo,
us-central1. - STACK pela pilha de sistema operacional preferencial, por exemplo,
google-24. - RUNTIME_ID pelo ID do ambiente de execução usado pela função como, por exemplo,
python313.
Por exemplo, os buildpacks referenciam a imagem base do Node.js 24 usando a pilha google-24,
hospedada em us-central1 com o seguinte URL:
us-central1-docker.pkg.dev/serverless-runtimes/google-24/runtimes/nodejs24.
Para mais informações sobre os ambientes de execução com suporte, consulte o Ciclo de vida do ambiente de execução.
Patches de segurança
Para fornecer patches de segurança, as imagens base fornecidas pelo Google dependem de provedores upstream, como projetos de código aberto e distribuições de sistemas operacionais. Os provedores upstream identificam rotineiramente vulnerabilidades de segurança e lançam atualizações de patch para os componentes. O Google recebe essas atualizações e as inclui em uma nova versão da imagem base usando o processo a seguir:
- O Google cria uma nova imagem que contém as dependências corrigidas e a marca com
public-image-next. - O Google testa a imagem com componentes e dependências atualizados em ambientes de preparação.
- Depois que os testes são bem-sucedidos, o Google começa a atualizar todas as imagens base de cargas de trabalho em execução para usar a nova imagem base.
- Depois que os testes e as atualizações são concluídos, o Google promove a nova tag de imagem para
latestepublic-image-currente descontinua a taglatestanterior.