NebulaCR (github.com/bwalia/nebulacr) es un workspace Cargo en Rust: nebula-registry (API OCI, :5000), nebula-auth (OIDC + JWT, :5001), nebula-common, nebula-controller (CRDs), nebula-mirror (pull-through), nebula-resilience y nebula-replication. Compilación: cargo build --workspace --release. Sitio oficial: nebulacr.org. Artículo completo: blog de documentación.
Diagramas (desde README / layout Cargo)
Aspectos destacados
- OCI Distribution API v2, compatible con Docker y Podman
- OIDC zero-trust para CI (GitHub Actions, GitLab) y SSO interactivo
- Métricas Prometheus (p. ej. nebulacr_http_requests_total), logs estructurados, trazas OpenTelemetry
- Caché pull-through para Docker Hub, GHCR, GCR, Quay, registry.k8s.io
- Chart Helm OCI (ghcr.io/bwalia/charts), HPA, ingress TLS, ServiceMonitor