NebulaCR(github.com/bwalia/nebulacr)是 Rust Cargo workspace:nebula-registry(OCI API,:5000)、nebula-auth(OIDC + JWT,:5001)、nebula-common、nebula-controller(CRD)、nebula-mirror(pull-through)、nebula-resilience 与 nebula-replication。构建:cargo build --workspace --release。官网:nebulacr.org。完整文章:文档博客。
示意图(来自 README / Cargo 布局)
要点
- OCI Distribution API v2,兼容 Docker 与 Podman
- 面向 CI(GitHub Actions、GitLab)与交互式 SSO 的零信任 OIDC
- Prometheus 指标(如 nebulacr_http_requests_total)、结构化日志、OpenTelemetry 追踪
- 面向 Docker Hub、GHCR、GCR、Quay、registry.k8s.io 的 pull-through 缓存
- Helm OCI chart(ghcr.io/bwalia/charts)、HPA、ingress TLS、ServiceMonitor