Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo apresenta uma visão geral das imagens de contentores do Azure Linux, incluindo as imagens base padrão e as imagens sem distribuição, os seus casos de uso pretendidos e a política de etiquetagem usada para gerir as versões das imagens.
Note
O Azure Linux 4.0 encontra-se agora em preview e destina-se exclusivamente a efeitos de avaliação e teste. Não é adequado para uso em produção.
Imagens de contentor do Azure Linux
Um contentor base do Azure Linux é uma imagem de contentor mínimo fornecida pela Microsoft e construída sobre a distribuição Linux do Azure. Fornece uma base padronizada e segura para construir imagens personalizadas, de parceiros e de contentores dourados.
mcr.microsoft.com/azurelinux-beta/base/core:4.0
Azure Linux sem imagens sem distribuição
As imagens de contentores sem distribuição do Azure Linux são leves e fornecem uma superfície de ataque mínima.
Os contentores sem distribuição contêm apenas o conjunto mínimo de pacotes, com qualquer extra removido (como o gestor de pacotes, bibliotecas e shell).
Devido ao seu conjunto limitado de pacotes, os contentores sem distribuição têm uma superfície de ataque de segurança minimizada, bem como menor ruído proveniente dos scanners de vulnerabilidades. Isto traduz-se geralmente numa redução da sobrecarga de correção de vulnerabilidades, permitindo que os programadores se concentrem na construção da sua aplicação.
O Azure Linux tem três imagens sem distribuição que se destinam a suportar diferentes tipos de aplicações e casos de uso:
minimal: A imagem distroless mais pequena. Esta imagem destina-se principalmente a ser usada com golang ou outras aplicações ligadas estáticamente.mcr.microsoft.com/azurelinux-beta/distroless/minimal:4.0base: Esta imagem destina-se principalmente a aplicações baseadas em C.mcr.microsoft.com/azurelinux-beta/distroless/base:4.0debug: Esta imagem adiciona o pacote busybox à imagem base e fornece um ambiente de depuração leve, combinando versões mínimas de muitas utilidades comuns num único pequeno executável.mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0Para aceder ao contentor de depuração e usar as utilidades busybox incluídas, use o seguinte
docker runcomando para iniciar um contentor e lançar uma shell dentro dele:docker run -it --rm mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0 busybox sh
Política de etiquetagem de imagem de contentores do Azure Linux
A equipa do Azure Linux atribui a cada carregamento de imagem de contentor de base as etiquetas base/core:MajorVersion e base/core:FullVersion.
O formato das etiquetas é o seguinte:
-
Major Version: X.X, onde X.X é o número da versão principal da versão (Exemplo: 4.0). -
Full Version:MajorVersion. YYYMMDD, onde YYYMMDD é a data em que a imagem foi construída (Exemplo: 4.0.20260602).
Isto resulta numa tag base/core:MajorVersion que representa sempre o lançamento mais recente da imagem base de contentor para uma determinada versão principal, e numa lista crescente de tags base/core:FullVersion que preservam uma tag para cada imagem base de contentor que foi publicada. Assim que uma nova versão principal do Azure Linux é lançada, as atualizações da imagem base do contentor para a versão anterior continuam a ser publicadas até que a versão anterior esteja no fim de vida.
Conteúdo relacionado
Para saber mais sobre Azure Linux, veja O que é Azure Linux?