نظرة عامة على صور حاويات Azure Linux

تقدم هذه المقالة نظرة عامة على صور حاوية Azure Linux، بما في ذلك الصور الأساسية القياسية والصور بدون توزيعة، وحالات الاستخدام المقصودة، وسياسة الوسم المستخدمة لإدارة نسخ الصور.

ملاحظة

Azure Linux 4.0 الآن في preview وهو محدود فقط لأغراض التقييم والاختبار. ليست مناسبة للاستخدام الإنتاجي.

Azure Linux container images

حاوية Azure Linux الأساسية هي صورة حاوية صغيرة مقدمة من Microsoft ومبنية على توزيعة Azure Linux. يوفر أساسا موحدا وآمنا لبناء صور مخصصة وشريكة وصور حاوية ذهبية.

mcr.microsoft.com/azurelinux-beta/base/core:4.0

صور Azure Linux distroless

صور الحاويات الخالية من التوزيع على Azure Linux خفيفة الوزن وتوفر سطح هجوم بسيط.

الحاويات التي لا توزع تحتوي فقط على مجموعة أدنى من الحزم، مع إزالة أي شيء إضافي (مثل مدير الحزم، المكتبات، والشل).

نظرا لمجموعة الحزم المحدودة، فإن الحاويات بدون توزيع تتميز بسطح هجوم أمني أقل وأقل ضوضاء من أجهزة مسح الثغرات. وهذا يترجم عادة إلى تقليل عبء إصلاح الثغرات، مما يسمح للمطورين بالتركيز على بناء تطبيقاتهم.

يحتوي Azure Linux على ثلاث صور بدون توزيع تهدف إلى دعم أنواع التطبيقات وحالات الاستخدام المختلفة:

  • minimal: أصغر صورة بدون تشويق. هذه الصورة مخصصة بشكل أساسي للاستخدام مع جولانغ أو التطبيقات المرتبطة بالكهرباء الثابتة الأخرى.

    mcr.microsoft.com/azurelinux-beta/distroless/minimal:4.0
    
  • baseهذه الصورة موجهة بشكل أساسي للتطبيقات المعتمدة على C.

    mcr.microsoft.com/azurelinux-beta/distroless/base:4.0
    
  • debug: تضيف هذه الصورة حزمة busybox إلى الصورة الأساسية وتوفر بيئة تصحيح خفيفة تجمع بين الإصدارات البسيطة من العديد من الأدوات الشائعة في ملف تنفيذي صغير واحد.

    mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0
    
    • للوصول إلى حاوية التصحيح واستخدام أدوات الصندوق المضمنة فيها، استخدم الأمر التالي docker run لبدء حاوية وتشغيل shell داخلها:

      docker run -it --rm mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0 busybox sh
      

سياسة وسم صورة الحاويات في Azure Linux

يقوم فريق Azure لينكس بوضع علامات base/core:MajorVersion وbase/core:FullVersion على كل صورة حاوية أساسية.

تنسيق الوسوم هو كما يلي:

  • Major Version: X.X، حيث X.X هو رقم الإصدار الرئيسي للإصدار (مثال: 4.0).
  • Full Version: MajorVersion. YYYYMMDD، حيث YYYYMMDD هو تاريخ بناء الصورة (مثال: 4.0.20260602).

ينتج عن ذلك وسم base/core:MajorVersion يمثل دائما أحدث إصدار لصورة الحاوية الأساسية لإصدار رئيسي معين، وقائمة متزايدة من base/core:FullVersion العلامات التي تحتفظ بعلامة لكل صورة حاوية أساسية تم دفعها. بمجرد إصدار نسخة رئيسية جديدة من Azure Linux، تستمر تحديثات صور الحاويات الأساسية للإصدار السابق في النشر حتى نهاية عمر الإصدار السابق.

لمعرفة المزيد عن Azure لينكس، راجع ما هو Azure لينكس؟