Dina avbilder, ett fält från driftsatta.
Ett hanterat privat register i regionen där dina appar körs. Pusha med en Cosmoner-API-nyckel — inga molnuppgifter att skapa, lagra eller rotera — och driftsätt från Appar genom att välja repositoryt i en lista.
- 9 regioner
- $1 / register / månad
- 10 GB utgående trafik ingår
- $0 för att pusha
# en uppgift, och det är den du redan har$ docker login registry.cosmoner.com -u _token -p $COSMONER_API_KEYLogin Succeeded$ docker push registry.cosmoner.com/acme-labs/api:1.4.21.4.2: digest: sha256:9f21c0… pushed
- acme-labs/api12 images · 840 MB
- acme-labs/worker8 images · 410 MB
- acme-labs/base-nodepublic · cap 50 GB
LAGRING
$0.25/ GB · mån
Mäts dagligen, över hela organisationen
UTGÅENDE
10 GBgratis
Därefter 0,15 USD/GB hämtat
LIVSCYKEL
Behåll 10 senaste
Kan överstyras per repository
STANDARD
Privat
Skanning vid push, AES-256
Pusha en gång, driftsätt var som helst i projektet
Pull-hemligheten du aldrig behöver skapa
Att driftsätta från Docker Hub eller GitHub Container Registry kostar dig en ansluten integration, en token att lagra och en token att rotera innan den går ut. Ett register du skapar här tar bort alla tre.
- 01
Pusha med din API-nyckel
Samma docker push från din dator eller CI. Det finns inget separat nyckel-ID och hemlighet, och inget molnspecifikt att konfigurera först.
- 02
Repositoryt visas i Appar
Det visas högst upp i appens steg för containeravbild under Dina register, utan någon integration att ansluta i förväg.
- 03
Välj det och driftsätt
Sökvägen till avbilden fylls i automatiskt. Inget att ange igen när samma avbild ska till en andra app, och ingen pull-hemlighet att rotera.
Ett riktigt register under huven
Hanterat, inte förenklat
Cosmoner sköter infrastrukturen och uppgifterna. Allt du förväntar dig av ett produktionsregister finns kvar.
Autentisering med API-nyckel
Alla medlemmar i organisationen med en giltig API-nyckel kan pusha och hämta. För det vanliga flödet finns inga molnuppgifter att skapa, lagra eller rotera.
docker login registry.cosmoner.com
Kopplat till Appar
Dina repositoryn erbjuds direkt i driftsättningsformuläret. Plattformen vet redan att de tillhör ditt projekt och hämtar dem för dig.
Ingen pull-hemlighet
Livscykelregler som sköter sig själva
Behåll ett bestämt antal senaste avbilder, låt otaggade upphöra efter ett antal dagar och överstyr båda inställningarna per repository.
keepLastN · untaggedAfterDays
Skanning och kryptering
Varje push skannas mot kända sårbarheter. Avbilder krypteras i vila med AES-256, eller med din egen KMS-nyckel, och taggar kan göras oföränderliga.
scanOnPush · IMMUTABLE · KMS
Publika repositoryn, med tak
Publicera en basavbild eller ett CLI för anonyma hämtningar, med ett månatligt utgångstak så att ett populärt — eller skrapat — repository inte kan driva upp din faktura.
visibility: PUBLIC
Se vad som faktiskt lagras
Varje avbild med sina taggar, storlek, digest, pushtid och senaste hämtning — inklusive otaggade lager som lämnats kvar av en flyttad tagg, eftersom de fortfarande kostar lagring.
Ta bort per digest
För allt som pratar ECR direkt
Uppgifter avgränsade till ett repository
När ett Kubernetes-kluster, en CI-körare eller en partner behöver direkt åtkomst, utfärda AWS-uppgifter från IAM — avgränsade så snävt som uppgiften tillåter.
- Push och hämtning för det enda ställe där avbilder byggs. Endast hämtning för allt som bara kör dem.
- Avgränsa till ett enda repository, så att en läckt nyckel exponerar en avbild istället för alla avbilder projektet äger.
- Varje repository visar hur många uppgifter som kan nå det, och länkar till IAM filtrerat på det repositoryt.
- Hämtningar med dem går direkt från AWS till klienten, så de mäts inte som utgående trafik.
{ "label": "ci-pipeline", "access": "push", // "pull" för endast läsning "repositoryId": "cmsh95uld0000ce9kkchanq4y"}
# hemligheten returneras en gång och lagras aldrig$ aws ecr get-login-password --region eu-north-1 \$ | docker login --username AWS --password-stdin …Login Succeeded
Faktureras med resten av projektet
En dollar, plus vad du sparar och hämtar
Repositoryn är gratis — du faktureras för registret, vad det lagrar och vad dina klienter hämtar. Alla tre visas som separata rader på projektets prenumeration.
- Registeravgift
- 1 USD / månad
- Per register, proportionerligt från dagen du skapar det.
- Lagring
- 0,25 USD / GB · mån
- Mäts en gång per dag klockan 02:00 UTC, summerat över alla repositoryn i din organisation.
- Utgående trafik
- Första 10 GB gratis, därefter 0,15 USD / GB
- Bara de komprimerade lager en klient faktiskt hämtar. Kvoten gäller hela din organisation varje faktureringsperiod.
- Pushar
- 0 USD
- Uppladdning av avbilder debiteras aldrig.
Förhandsvisa den proportionerliga registeravgiften, skatt och eventuellt tillgodohavande innan du skapar ett register. Lagring och utgående trafik mäts i efterhand.
Ett projekt
Vad det kopplas till
Registret är mest användbart intill det som hämtar från det, vilket ligger i samma projekt och på samma faktura.
Frågor som förtjänar svar direkt
Alla detaljer, inklusive varje endpoint och region, finns i guiden för containerregister.
- Hur mäts lagring?
- En gång per dag klockan 02:00 UTC, summerat över alla repositoryn i din organisation. Fakturan speglar den senaste mätningen i perioden, så att ta bort stora avbilder — eller låta livscykelregler radera dem — sänker nästa mätning.
- Vad räknas som utgående trafik?
- Bara de lager en klient faktiskt hämtar. Lager som maskinen redan har, förfrågningar som bara kontrollerar om en avbild finns, och pushar räknas aldrig.
- Kan jag använda det utanför Cosmoner?
- Ja. Under huven är det ett vanligt register: docker push och docker pull från vilken maskin som helst med en Cosmoner-API-nyckel, och AWS-uppgifter på begäran för verktyg som kräver att prata direkt med ECR.
- Kan jag byta region senare?
- Nej — regionen låses när registret skapas, så välj en nära där dina appar körs. Taggföränderlighet och skanning kan ändras när som helst och tillämpas om på alla befintliga repositoryn.
- Vad händer när ett publikt repository når sitt tak?
- Det blir privat igen. Anonyma hämtningar stoppas, medan ditt eget projekt fortsätter hämta med en API-nyckel. Räknaren nollställs vid varje faktureringsperiods början, och att höja taket startar en ny kvot.
- Vad tas bort när ett register raderas?
- Alla repositoryn under det och alla deras avbilder, permanent, och alla tre avgifterna upphör. Uppmätt användning som redan registrerats i perioden faktureras ändå.
Nio regioner
Lagra avbilder där dina appar körs
Välj en region nära dina arbetslaster så att driftsättningar hämtar via kortaste vägen. Regionen låses när registret finns.
- us-east-1USA öst — N. Virginia
- us-east-2USA öst — Ohio
- us-west-2USA väst — Oregon
- eu-west-1Europa — Irland
- eu-central-1Europa — Frankfurt
- eu-north-1Europa — Stockholm
- ap-southeast-1Asien-Stillahavsområdet — Singapore
- ap-southeast-2Asien-Stillahavsområdet — Sydney
- ap-northeast-1Asien-Stillahavsområdet — Tokyo
Alla regioner är inte öppna i varje miljö — regions-endpointen är den sanna källan.