NebulaCR (github.com/bwalia/nebulacr) est un workspace Cargo Rust : nebula-registry (API OCI, :5000), nebula-auth (OIDC + JWT, :5001), nebula-common, nebula-controller (CRD), nebula-mirror (pull-through), nebula-resilience et nebula-replication. Build : cargo build --workspace --release. Site officiel : nebulacr.org. Article complet : blog de documentation.
Diagrammes (depuis README / layout Cargo)
Points clés
- OCI Distribution API v2, compatible Docker et Podman
- OIDC zero-trust pour CI (GitHub Actions, GitLab) et SSO interactif
- Métriques Prometheus (ex. nebulacr_http_requests_total), logs structurés, tracing OpenTelemetry
- Cache pull-through pour Docker Hub, GHCR, GCR, Quay, registry.k8s.io
- Chart Helm OCI (ghcr.io/bwalia/charts), HPA, ingress TLS, ServiceMonitor