Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln innehåller en översikt över Azure Linux-containeravbildningar, inklusive standardbasavbildningar och distrolösa avbildningar, avsedda användningsfall och taggningsprincipen som används för att hantera avbildningsversioner.
Note
Azure Linux 4.0 finns nu i förhandsversion och är strikt begränsad till utvärderings- och testningsändamål. Den är inte lämplig för produktionsanvändning.
Azure Linux-containeravbildningar
En Azure Linux-bascontainer är en minimal containeravbildning som tillhandahålls av Microsoft och bygger på Azure Linux-distribution. Det ger en standardiserad, säker grund för att skapa anpassade, partner- och gyllene containeravbildningar.
mcr.microsoft.com/azurelinux-beta/base/core:4.0
Azure distributionslösa Linux-avbildningar
Azure distributionslösa Linux-containeravbildningar är lätta och ger en minimal attackyta.
Distrolösa containrar innehåller bara den minimala uppsättningen paket, med allt extra borttaget (till exempel pakethanteraren, biblioteken och gränssnittet).
På grund av deras begränsade uppsättning paket har distrolösa containrar en minimerad säkerhetsattackyta samt minskat brus från sårbarhetsskannrar. Detta innebär i allmänhet en minskad omkostnad för korrigering av sårbarheter, vilket gör att utvecklare kan fokusera på att skapa sitt program.
Azure Linux har tre distrolösa avbildningar som är avsedda att stödja olika programtyper och användningsfall:
minimal: Den minsta distrolösa bilden. Den här avbildningen är främst avsedd för användning med golang eller andra statiskt länkade program.mcr.microsoft.com/azurelinux-beta/distroless/minimal:4.0base: Den här avbildningen är främst avsedd för C-baserade program.mcr.microsoft.com/azurelinux-beta/distroless/base:4.0debug: Den här avbildningen lägger till busybox-paketet i basavbildningen och ger en enkel felsökningsmiljö som kombinerar minimala versioner av många vanliga verktyg till en enda liten körbar fil.mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0Om du vill komma åt felsökningscontainern och använda de busybox-verktyg som ingår i den använder du följande
docker runkommando för att starta en container och starta ett gränssnitt i den:docker run -it --rm mcr.microsoft.com/azurelinux-beta/distroless/debug:4.0 busybox sh
Azure princip för taggning av Linux-containeravbildningar
Azure Linux-teamet taggar varje bascontaineravbildningsuppladdning med taggarna base/core:MajorVersion och base/core:FullVersion.
Formatet för taggarna är följande:
-
Major Version: X.X, där X.X är huvudversionsnumret för versionen (exempel: 4.0). -
Full Version:MajorVersion. YYYYMMDD, där YYYYYMMDD är det datum då avbildningen skapades (exempel: 4.0.20260602).
Detta resulterar i en base/core:MajorVersion-tagg som alltid representerar den senaste versionen av bascontaineravbildningen för en viss huvudversion, och en växande lista med base/core:FullVersion-taggar där en tagg bevaras för varje bascontaineravbildning som pushades. När en ny huvudversion av Azure Linux har släppts fortsätter uppdateringar av bascontaineravbildningar för den tidigare versionen att publiceras tills den tidigare versionen är slut.
Relaterat innehåll
Mer information om Azure Linux finns i Vad är Azure Linux?