EDGE-CR — реестр контейнеров без лишнего веса
OCI-реестр для команд, которым Harbor избыточен: один бинарник вместо связки сервисов и баз. Проксирование приватных апстримов, OIDC, RBAC, S3-бэкенд. Работает везде — от продакшен-кластера до Raspberry Pi и полностью изолированной сети.
// один файл, любое железо
$
scp edge-cr pi@10.0.0.4:/usr/local/bin
$
edge-cr serve --data /srv/registry
→ ok
· arm64 · 38 МБ RAM
// обновление приехало на носителе
$
edge-cr import delta-2026-07.bundle.sig
→ подпись верна
· +14 слоёв · 212 МБ
Без базы, без демонов, без интернета
Доставка через air-gap
Обновления доезжают без прямого канала
СНАРУЖИ
Сборка
CI собирает образы и компоненты
Air-gap
перенос на носителе,
прямого канала нет
прямого канала нет
Периметр
EDGE-CR
раздаёт образы узлам
узел x86
узел arm64
edge / rpi
Внутрь попадает только проверенная по подписи дельта
Сценарии
Где EDGE-CR на своём месте
a
Air-gap контуры
Регулярные обновления без прямого канала: бандл переносится на носителе и проверяется по подписи.
b
Edge и слабое железо
Промышленные площадки, транспорт, удалённые объекты: реестр живёт на том железе, какое есть.
c
Десятки площадок
Одна дельта тиражируется на филиалы; каждая площадка раздаёт образы локально.
d
Замена тяжёлых реестров
Там, где полноценный реестр-комбайн избыточен: один бинарник вместо стека сервисов.
Технические характеристики
Формат
single binary, статическая сборка; ~24 МБ
Платформы
x86-64, arm64, armv7; Raspberry Pi 4 и новее
Совместимость
OCI Distribution Spec; docker / podman / containerd
Доставка
подписанные инкрементальные бандлы (ed25519); экспорт / импорт офлайн
Ресурсы
от 128 МБ RAM; без внешней БД и зависимостей
Развёртывание
systemd / docker / bare-metal; конфиг — один файл
Изолированные контуры · с AI-Vault
Образы и компоненты из EDGE-CR + модели и датасеты из AI-Vault — одной подписанной дельтой в изолированный
контур.
Смотреть AI-Vault
EDGE-CR
AI-Vault
подписанная дельта
контур