OCI-реестр контейнеров [ПРОДУКТ]

EDGE-CR — реестр контейнеров без лишнего веса

OCI-реестр для команд, которым Harbor избыточен: один бинарник вместо связки сервисов и баз. Проксирование приватных апстримов, OIDC, RBAC, S3-бэкенд. Работает везде — от продакшен-кластера до Raspberry Pi и полностью изолированной сети.

single binary · OCI · OIDC/RBAC · S3 · ARM · air-gap доставка
// один файл, любое железо
$ scp edge-cr pi@10.0.0.4:/usr/local/bin
$ edge-cr serve --data /srv/registry
→ ok · arm64 · 38 МБ RAM
// обновление приехало на носителе
$ edge-cr import delta-2026-07.bundle.sig
→ подпись верна · +14 слоёв · 212 МБ
Без базы, без демонов, без интернета
Доставка через air-gap

Обновления доезжают без прямого канала

СНАРУЖИ Сборка CI собирает образы и компоненты
Air-gap перенос на носителе,
прямого канала нет
Периметр
EDGE-CR
раздаёт образы узлам
узел x86 узел arm64 edge / rpi
Внутрь попадает только проверенная по подписи дельта
Сценарии

Где EDGE-CR на своём месте

a Air-gap контуры Регулярные обновления без прямого канала: бандл переносится на носителе и проверяется по подписи.
b Edge и слабое железо Промышленные площадки, транспорт, удалённые объекты: реестр живёт на том железе, какое есть.
c Десятки площадок Одна дельта тиражируется на филиалы; каждая площадка раздаёт образы локально.
d Замена тяжёлых реестров Там, где полноценный реестр-комбайн избыточен: один бинарник вместо стека сервисов.

Технические характеристики

Формат single binary, статическая сборка; ~24 МБ
Платформы x86-64, arm64, armv7; Raspberry Pi 4 и новее
Совместимость OCI Distribution Spec; docker / podman / containerd
Доставка подписанные инкрементальные бандлы (ed25519); экспорт / импорт офлайн
Ресурсы от 128 МБ RAM; без внешней БД и зависимостей
Развёртывание systemd / docker / bare-metal; конфиг — один файл
Изолированные контуры · с AI-Vault
Образы и компоненты из EDGE-CR + модели и датасеты из AI-Vault — одной подписанной дельтой в изолированный контур.
Смотреть AI-Vault
EDGE-CR AI-Vault подписанная дельта контур