Vue d’ensemble des images de conteneur Azure Linux

Cet article fournit une vue d’ensemble des images conteneur Azure Linux, notamment les images de base standard et les images sans distribution, leurs cas d’usage prévus et la stratégie d’étiquetage utilisée pour gérer les versions d’images.

Note

Azure Linux 4.0 est désormais disponible dans preview et est strictement limité aux fins d’évaluation et de test. Il n’est pas approprié pour une utilisation en production.

Images de container Linux Azure

Un conteneur de base Azure Linux est une image conteneur minimale fournie par Microsoft et basée sur la distribution linux Azure. Elle fournit une base standardisée et sécurisée pour la création d’images de conteneur personnalisées, de partenaires et de référence (golden).

mcr.microsoft.com/azurelinux-beta/base/core:4.0

Images distroless Linux Azure

Les images de conteneur distroless Linux Azure sont légères et offrent une surface d’attaque minimale.

Les conteneurs sans distribution contiennent uniquement l’ensemble minimal de packages, avec tout élément supplémentaire supprimé (par exemple, le gestionnaire de package, les bibliothèques et l’interpréteur de commandes).

En raison de leur nombre limité de paquets, les conteneurs distroless présentent une surface d’attaque réduite ainsi que moins de bruit provenant des analyseurs de vulnérabilités. Cela se traduit généralement par une surcharge réduite des vulnérabilités de mise à jour corrective, ce qui permet aux développeurs de se concentrer sur la création de leur application.

Azure Linux a trois images distroless destinées à prendre en charge différents types d’applications et cas d’usage :

  • minimal : l'image distroless la plus petite. Cette image est principalement destinée à être utilisée avec golang ou d’autres applications liées statiquement.

    mcr.microsoft.com/azurelinux-beta/distroless/minimal:4.0
    
  • base: cette image est principalement destinée aux applications basées sur C.

    mcr.microsoft.com/azurelinux-beta/distroless/base:4.0
    
  • debug: cette image ajoute un package busybox à l’image de base et fournit un environnement de débogage léger combinant des versions minimales de nombreux utilitaires courants dans un seul petit exécutable.

    mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0
    
    • Pour accéder au conteneur de débogage et utiliser les utilitaires BusyBox qu’il contient, utilisez la commande suivante docker run pour démarrer un conteneur et y lancer un interpréteur de commandes :

      docker run -it --rm mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0 busybox sh
      

Politique d’étiquetage des images de conteneurs Azure Linux

L’équipe Azure Linux étiquette chaque chargement d’image conteneur de base avec les balises base/core:MajorVersion et base/core:FullVersion.

Le format des balises est le suivant :

  • Major Version: X.X, où X.X est le numéro de version principal de la version (exemple : 4.0).
  • Full Version: MajorVersion.AAAAMMDD, où AAAAMMDD correspond à la date à laquelle l’image a été créée (Exemple : 4.0.20260602).

Cela entraîne une balise base/core:MajorVersion qui représente toujours la dernière version de l’image conteneur de base pour une version majeure donnée, ainsi qu’une liste croissante de tags base/core:FullVersion qui préservent un tag pour chaque image conteneur de base qui a été poussée. Une fois qu’une nouvelle version majeure de Azure Linux est publiée, les mises à jour d’images conteneur de base pour la version précédente continuent d’être publiées jusqu’à la fin de la version précédente.

Pour en savoir plus sur Azure Linux, consultez Qu’est-ce que Azure Linux ?