Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera omówienie obrazów kontenerów systemu Linux Azure, w tym standardowych obrazów podstawowych i obrazów bez dystrybucji, ich zamierzonych przypadków użycia oraz zasad tagowania używanych do zarządzania wersjami obrazów.
Note
Azure Linux 4.0 jest teraz w wersji zapoznawczej i służy wyłącznie do celów oceny i testowania. Nie nadaje się do użytku produkcyjnego.
obrazy kontenerów Azure Linux
Kontener podstawowy systemu Azure Linux to minimalny obraz kontenera udostępniany przez Microsoft i oparty na dystrybucji Azure Linux. Zapewnia ustandaryzowaną i bezpieczną podstawę do budowania niestandardowych, partnerskich i wzorcowych obrazów kontenerów.
mcr.microsoft.com/azurelinux-beta/base/core:4.0
Azure bez dystrybucji obrazów systemu Linux
Bezdystrybucyjne obrazy kontenerów Azure Linux są lekkie i zapewniają minimalną powierzchnię ataku.
Kontenery distroless zawierają tylko minimalny zestaw pakietów, z usuniętymi wszelkimi zbędnymi elementami (takimi jak menedżer pakietów, biblioteki i powłoka).
Ze względu na ograniczony zestaw pakietów kontenery distroless mają zminimalizowaną powierzchnię ataku oraz generują mniej szumu w skanerach podatności. Zwykle przekłada się to na mniejsze obciążenie związane z stosowaniem poprawek luk w zabezpieczeniach, dzięki czemu deweloperzy mogą skupić się na tworzeniu aplikacji.
Azure Linux ma trzy obrazy bez dystrybucji, które mają obsługiwać różne typy aplikacji i przypadki użycia:
minimal: najmniejszy obraz bez dystrybucji. Ten obraz jest przeznaczony głównie do użytku z językiem golang lub innymi statycznie połączonymi aplikacjami.mcr.microsoft.com/azurelinux-beta/distroless/minimal:4.0base: Ten obraz jest przeznaczony głównie dla aplikacji opartych na języku C.mcr.microsoft.com/azurelinux-beta/distroless/base:4.0debug: Ten obraz dodaje pakiet busybox do obrazu podstawowego i zapewnia uproszczone środowisko debugowania łączące minimalne wersje wielu typowych narzędzi w jeden mały plik wykonywalny.mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0Aby uzyskać dostęp do kontenera debugowania i użyć dołączonych do niego narzędzi busybox, użyj następującego
docker runpolecenia, aby uruchomić kontener i uruchomić powłokę wewnątrz niego:docker run -it --rm mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0 busybox sh
Zasady tagowania obrazów kontenerów Azure Linux
Zespół systemu Azure Linux taguje każdy podstawowy obraz kontenera przekazywany za pomocą tagów base/core:MajorVersion i base/core:FullVersion.
Format tagów jest następujący:
-
Major Version: X.X, gdzie X.X jest numerem wersji głównej wydania (przykład: 4.0). -
Full Version:MajorVersion.RRRRMMDD, gdzie RRRRMMDD to data utworzenia obrazu (Przykład: 4.0.20260602).
W efekcie powstaje tag base/core:MajorVersion, który zawsze oznacza najnowsze wydanie bazowego obrazu kontenera dla danej wersji głównej, oraz rosnąca lista tagów base/core:FullVersion, która zachowuje tag dla każdego opublikowanego bazowego obrazu kontenera. Po wydaniu nowej wersji głównej systemu Azure Linux podstawowe aktualizacje obrazu kontenera dla poprzedniej wersji będą nadal publikowane do czasu zakończenia poprzedniej wersji.
Treści powiązane
Aby dowiedzieć się więcej o systemie Azure Linux, zobacz Czym jest Azure Linux?