이 문서에서는 표준 기본 이미지 및 배포판 없는 이미지, 의도한 사용 사례 및 이미지 버전을 관리하는 데 사용되는 태그 지정 정책을 포함하여 Azure Linux 컨테이너 이미지에 대한 개요를 제공합니다.
메모
Azure Linux 4.0은 현재 preview이며 평가 및 테스트 용도로 엄격하게 제한됩니다. 프로덕션 사용에 적합하지 않습니다.
Azure Linux 컨테이너 이미지
Azure Linux 기본 컨테이너는 Microsoft 제공하고 Azure Linux 배포를 기반으로 빌드된 최소 컨테이너 이미지입니다. 사용자 지정, 파트너 및 골든 컨테이너 이미지를 빌드하기 위한 표준화된 보안 기반을 제공합니다.
mcr.microsoft.com/azurelinux-beta/base/core:4.0
Azure Linux 배포판 없는 이미지
Azure Linux 배포판 없는 컨테이너 이미지는 가볍고 최소한의 공격 표면을 제공합니다.
배포판 없는 컨테이너에는 패키지의 최소 집합만 포함되며 패키지 관리자, 라이브러리 및 셸과 같이 추가 제거된 항목이 있습니다.
제한된 패키지 집합으로 인해 배포판 없는 컨테이너에는 보안 공격 표면이 최소화되고 취약성 스캐너의 노이즈가 줄어듭니다. 이는 일반적으로 패치 취약성의 오버헤드를 줄여 개발자가 애플리케이션 빌드에 집중할 수 있도록 합니다.
Azure Linux에는 다양한 애플리케이션 유형 및 사용 사례를 지원하기 위한 세 가지 배포판이 없는 이미지가 있습니다.
minimal: 가장 작은 디스트롤리스 이미지. 이 이미지는 주로 golang 또는 기타 정적으로 연결된 애플리케이션에서 사용하기 위한 것입니다.mcr.microsoft.com/azurelinux-beta/distroless/minimal:4.0base: 이 이미지는 주로 C 기반 애플리케이션을 위한 것입니다.mcr.microsoft.com/azurelinux-beta/distroless/base:4.0debug: 이 이미지는 기본 이미지에 busybox 패키지를 추가하고 많은 일반 유틸리티의 최소 버전을 단일 작은 실행 파일로 결합하는 간단한 디버깅 환경을 제공합니다.mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0디버그 컨테이너에 액세스하고 포함된 busybox 유틸리티를 사용하려면 다음
docker run명령을 사용하여 컨테이너를 시작하고 그 안에 있는 셸을 시작합니다.docker run -it --rm mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0 busybox sh
Azure Linux 컨테이너 이미지 태그 지정 정책
Azure Linux 팀은 base/core:MajorVersion 및 base/core:FullVersion 태그를 사용하여 모든 기본 컨테이너 이미지 업로드에 태그를 지정합니다.
태그의 형식은 다음과 같습니다.
-
Major Version: X.X. 여기서 X.X는 릴리스의 주 버전 번호입니다(예: 4.0). -
Full Version:MajorVersion. YYYYMMDD- 여기서 YYYYMMDD는 이미지가 빌드된 날짜입니다(예: 4.0.20260602).
이렇게 하면 지정된 메이저 릴리스에 대해 항상 최신 기본 컨테이너 이미지 릴리스를 나타내는 base/core:MajorVersion 태그와, 푸시된 각 기본 컨테이너 이미지에 대한 태그를 보존하는 base/core:FullVersion 태그 목록이 점점 늘어나게 됩니다. 새 주 버전의 Azure Linux가 릴리스되면 이전 릴리스의 기본 컨테이너 이미지 업데이트는 이전 릴리스가 종료될 때까지 계속 게시됩니다.
관련 콘텐츠
Azure Linux에 대한 자세한 내용은