Visão geral das imagens de contentores do Azure Linux

Este artigo apresenta uma visão geral das imagens de contentores do Azure Linux, incluindo as imagens base padrão e as imagens sem distribuição, os seus casos de uso pretendidos e a política de etiquetagem usada para gerir as versões das imagens.

Note

O Azure Linux 4.0 encontra-se agora em preview e destina-se exclusivamente a efeitos de avaliação e teste. Não é adequado para uso em produção.

Imagens de contentor do Azure Linux

Um contentor base do Azure Linux é uma imagem de contentor mínimo fornecida pela Microsoft e construída sobre a distribuição Linux do Azure. Fornece uma base padronizada e segura para construir imagens personalizadas, de parceiros e de contentores dourados.

mcr.microsoft.com/azurelinux-beta/base/core:4.0

Azure Linux sem imagens sem distribuição

As imagens de contentores sem distribuição do Azure Linux são leves e fornecem uma superfície de ataque mínima.

Os contentores sem distribuição contêm apenas o conjunto mínimo de pacotes, com qualquer extra removido (como o gestor de pacotes, bibliotecas e shell).

Devido ao seu conjunto limitado de pacotes, os contentores sem distribuição têm uma superfície de ataque de segurança minimizada, bem como menor ruído proveniente dos scanners de vulnerabilidades. Isto traduz-se geralmente numa redução da sobrecarga de correção de vulnerabilidades, permitindo que os programadores se concentrem na construção da sua aplicação.

O Azure Linux tem três imagens sem distribuição que se destinam a suportar diferentes tipos de aplicações e casos de uso:

  • minimal: A imagem distroless mais pequena. Esta imagem destina-se principalmente a ser usada com golang ou outras aplicações ligadas estáticamente.

    mcr.microsoft.com/azurelinux-beta/distroless/minimal:4.0
    
  • base: Esta imagem destina-se principalmente a aplicações baseadas em C.

    mcr.microsoft.com/azurelinux-beta/distroless/base:4.0
    
  • debug: Esta imagem adiciona o pacote busybox à imagem base e fornece um ambiente de depuração leve, combinando versões mínimas de muitas utilidades comuns num único pequeno executável.

    mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0
    
    • Para aceder ao contentor de depuração e usar as utilidades busybox incluídas, use o seguinte docker run comando para iniciar um contentor e lançar uma shell dentro dele:

      docker run -it --rm mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0 busybox sh
      

Política de etiquetagem de imagem de contentores do Azure Linux

A equipa do Azure Linux atribui a cada carregamento de imagem de contentor de base as etiquetas base/core:MajorVersion e base/core:FullVersion.

O formato das etiquetas é o seguinte:

  • Major Version: X.X, onde X.X é o número da versão principal da versão (Exemplo: 4.0).
  • Full Version: MajorVersion. YYYMMDD, onde YYYMMDD é a data em que a imagem foi construída (Exemplo: 4.0.20260602).

Isto resulta numa tag base/core:MajorVersion que representa sempre o lançamento mais recente da imagem base de contentor para uma determinada versão principal, e numa lista crescente de tags base/core:FullVersion que preservam uma tag para cada imagem base de contentor que foi publicada. Assim que uma nova versão principal do Azure Linux é lançada, as atualizações da imagem base do contentor para a versão anterior continuam a ser publicadas até que a versão anterior esteja no fim de vida.

Para saber mais sobre Azure Linux, veja O que é Azure Linux?