RE8CH Image

镜像加速、签名制品和个人 Space,一站可用。

为外部用户提供 Docker 镜像拉取指引、额度查看、使用量统计,也保留 RE8CH 的签名 OCI 制品空间能力。

按你的运行方式配置。

首页保持镜像加速产品的清晰路径,同时把签名、SBOM 和 Harbor 项目能力收进同一个 Space 工作台。

Docker

直接替换镜像前缀,适合本地开发和 CI 临时拉取。

docker pull registry.re8ch.com/library/nginx:latest

containerd

在节点镜像配置中绑定 RE8CH 镜像入口,减少跨境拉取失败。

[plugins."io.containerd.grpc.v1.cri".registry.mirrors]
  [plugins."io.containerd.grpc.v1.cri".registry.mirrors."docker.io"]
    endpoint = ["https://registry.re8ch.com"]

Kubernetes

在 Deployment 中使用 Space 路径,配合已发放的 robot 凭据。

image: registry.re8ch.com/<space>/app:tag
imagePullSecrets:
  - name: re8ch-image-pull

Cosign / SBOM

签名制品和供应链材料仍由 Space 管理,不暴露底层控制台。

cosign verify --key cosign.pub registry.re8ch.com/<space>/app@sha256:<digest>
cosign download attestation registry.re8ch.com/<space>/app@sha256:<digest>

公开数据只展示整体健康度。

公开 Live Case 使用匿名聚合数据,不暴露项目名、仓库标签、用户账号、IP 或 robot 凭据。

Images--Built artifacts across anonymous projects.
Signed--Digest-level signature coverage.
Compliance--Scan, signature, SBOM and policy gate score.

一个 Space,覆盖加速和制品。

用户看到的是镜像入口、额度、使用量和操作命令;底层 Harbor、签名和 SBOM 流程保持服务内部实现。

Source Code -> Signed Image -> Runtime

Loading snapshot

外部用户不需要理解控制台。

登录后只看自己的 Space、额度、已使用量和命令。管理员和底层控制台留在内部运维边界。

Open the anonymous Registry live case.

The raw public snapshot is available for inspection when you want the data behind the animation.

View JSON