Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se proporciona información general sobre las imágenes de contenedor de Azure Linux, incluidas las imágenes base estándar y las imágenes sin distribución, sus casos de uso previstos y la directiva de etiquetado que se usa para administrar versiones de imagen.
Note
Azure Linux 4.0 está ahora en preview y está estrictamente limitado a fines de evaluación y pruebas. No es adecuado para su uso en producción.
imágenes de contenedor de Azure Linux
Un contenedor base de Azure Linux es una imagen de contenedor mínima proporcionada por Microsoft y se basa en la distribución de Azure Linux. Proporciona una base estandarizada y segura para crear imágenes de contenedor personalizadas, de partners y modelo.
mcr.microsoft.com/azurelinux-beta/base/core:4.0
Imágenes distroless de Azure Linux
Las imágenes de contenedor distroless de Azure Linux son ligeras y proporcionan una superficie de ataque mínima.
Los contenedores sin distribución solo contienen el conjunto mínimo de paquetes, con cualquier elemento adicional quitado (como el administrador de paquetes, las bibliotecas y el shell).
Gracias a su conjunto limitado de paquetes, los contenedores distroless tienen una superficie de ataque reducida, así como menos ruido en los escáneres de vulnerabilidades. Por lo general, esto se traduce en una menor carga al aplicar parches a las vulnerabilidades, lo que permite a los desarrolladores centrarse en desarrollar su aplicación.
Azure Linux tiene tres imágenes sin distribución diseñadas para admitir diferentes tipos de aplicaciones y casos de uso:
minimal: imagen distroless más pequeña. Esta imagen está pensada principalmente para su uso con golang u otras aplicaciones vinculadas estáticamente.mcr.microsoft.com/azurelinux-beta/distroless/minimal:4.0base: esta imagen está pensada principalmente para aplicaciones basadas en C.mcr.microsoft.com/azurelinux-beta/distroless/base:4.0debug: esta imagen agrega un paquete busybox a la imagen base y proporciona un entorno de depuración ligero que combina versiones mínimas de muchas utilidades comunes en un único archivo ejecutable pequeño.mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0Para acceder al contenedor de depuración y utilizar las utilidades de busybox incluidas en él, utilice el siguiente comando
docker runpara iniciar un contenedor y abrir un shell dentro:docker run -it --rm mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0 busybox sh
Política de etiquetado de imágenes de contenedor de Azure Linux
El equipo de Azure Linux etiqueta cada carga de una imagen de contenedor base con las etiquetas base/core:MajorVersion y base/core:FullVersion.
El formato de las etiquetas es el siguiente:
-
Major Version: X.X, donde X.X es el número de versión principal de la versión publicada (Ejemplo: 4.0). -
Full Version:MajorVersion. AAAAMMDD, donde AAAAMMDD es la fecha en que se creó la imagen (ejemplo: 4.0.20260602).
Esto da como resultado una base/core:MajorVersion etiqueta que siempre representa la versión más reciente de la imagen de contenedor base para una versión principal determinada y una lista creciente de base/core:FullVersion etiquetas que conservan una etiqueta para cada imagen de contenedor base que se insertó. Una vez que se publica una nueva versión principal de Azure Linux, las actualizaciones de imágenes de contenedor base de la versión anterior continúan publicándose hasta que la versión anterior finalice el ciclo de vida.
Contenido relacionado
Para más información sobre Azure Linux, consulte ¿Qué es Azure Linux?