RE8CH REGISTRY

Re8ch Registry

面向 Re8ch 产品与成员的签名容器分发。

这是 image.re8ch.com 的独立产品页。Harbor 继续作为 OCI 流量的事实源,本页只解释会员申请、镜像签名、SBOM、扫描和租户安全发布路径。

基于 cloud-functions 的 registry 方案 会员申请、每成员独立项目、预构建镜像部署、Cosign 强制、扫描事件、SBOM 和独立 ops webhook receiver。

产品页不进入镜像传输路径。

Docker、containerd、Cosign、Trivy、Kubernetes 和 Harbor API 继续使用原有端点。Worker 只回答产品微站路由。

image.re8ch.comPublic product page
image.re8ch.com/assets/*Static site assets
registry.re8ch.com/v2/*Not handled by this Worker
registry.re8ch.com/service/*Harbor token service remains untouched

Registry 产品承诺

预构建发布

镜像在生产节点外构建,以不可变 tag 推送,按 digest 签名后再部署。

成员隔离

每个获批成员拥有独立 Harbor 项目、配额、保留策略和审计记录。

供应链信号

Cosign 签名、漏洞扫描和 SBOM 可用性成为产品级信号。

运维事件

Registry 事件先进入独立 receiver,再进入通知、自动化或事件处理。

Registry Live Case

Anonymous public snapshot generated from private Harbor and registry operations. Names are HMAC-hashed before publishing.

Projects--Anonymous project spaces
Repositories--OCI repositories tracked
Artifacts--Published image artifacts
Quota used--Aggregate storage pressure
Scan coverage--Latest public security signal
Signature coverage--Cosign or equivalent signing
SBOM coverage--Materials visibility
Fresh artifacts--Recently refreshed images
Pulls 24h--Anonymous registry demand
Pushes 24h--Release activity
Critical findings--Public aggregate only
Supply grade--Scan + sign + SBOM
Release activityLoading snapshot...
Severity distributioncritical / high / medium / low
Supply-chain trendscan / sign / SBOM
Project storageanonymous project ratios
Semantic groupsproduct roles
Anonymous projectRoleArtifactsQuotaHealth

Loading latest public snapshot...

Anonymous repoRoleArtifactsPulls 24hRiskSBOM

会员加入流程

1提交邮箱、namespace、用途、公开/私有偏好和存储预估。
2Ops 审批后创建带默认安全元数据的 Harbor 项目。
3先发放文档化 pull 权限;发布契约清楚后再开放 push。
4运行时租户后续可升级为完整 SaaS 基础设施包。

registry.re8ch.com 安全边界

1不通过产品页代理 Docker layer blob。
2不暴露私有项目名、robot 凭据或集群节点名。
3默认不混用公开 registry member 和 SaaS runtime namespace。
4Harbor 继续作为 OCI 操作事实源。

OCI 路径保持朴素

正常路径仍然是标准容器工作流:

docker login registry.re8ch.com
docker pull registry.re8ch.com/functions-shared/alpine:3.23.4
cosign verify --key cosign.pub registry.re8ch.com/<project>/<repo>@sha256:<digest>