Docker
直接替换镜像前缀,适合本地开发和 CI 临时拉取。
docker pull registry.re8ch.com/library/nginx:latest
RE8CH Image
为外部用户提供 Docker 镜像拉取指引、额度查看、使用量统计,也保留 RE8CH 的签名 OCI 制品空间能力。
docker pull registry.re8ch.com/library/nginx:latest
首页保持镜像加速产品的清晰路径,同时把签名、SBOM 和 Harbor 项目能力收进同一个 Space 工作台。
直接替换镜像前缀,适合本地开发和 CI 临时拉取。
docker pull registry.re8ch.com/library/nginx:latest
在节点镜像配置中绑定 RE8CH 镜像入口,减少跨境拉取失败。
[plugins."io.containerd.grpc.v1.cri".registry.mirrors]
[plugins."io.containerd.grpc.v1.cri".registry.mirrors."docker.io"]
endpoint = ["https://registry.re8ch.com"]
在 Deployment 中使用 Space 路径,配合已发放的 robot 凭据。
image: registry.re8ch.com/<space>/app:tag
imagePullSecrets:
- name: re8ch-image-pull
签名制品和供应链材料仍由 Space 管理,不暴露底层控制台。
cosign verify --key cosign.pub registry.re8ch.com/<space>/app@sha256:<digest>
cosign download attestation registry.re8ch.com/<space>/app@sha256:<digest>
公开 Live Case 使用匿名聚合数据,不暴露项目名、仓库标签、用户账号、IP 或 robot 凭据。
用户看到的是镜像入口、额度、使用量和操作命令;底层 Harbor、签名和 SBOM 流程保持服务内部实现。
登录后只看自己的 Space、额度、已使用量和命令。管理员和底层控制台留在内部运维边界。
The raw public snapshot is available for inspection when you want the data behind the animation.