Containerregister

Dina avbilder, ett fält från driftsatta.

Ett hanterat privat register i regionen där dina appar körs. Pusha med en Cosmoner-API-nyckel — inga molnuppgifter att skapa, lagra eller rotera — och driftsätt från Appar genom att välja repositoryt i en lista.

  • 9 regioner
  • $1 / register / månad
  • 10 GB utgående trafik ingår
  • $0 för att pusha
acme-labs · eu-north-13 repositories
# en uppgift, och det är den du redan har$ docker login registry.cosmoner.com -u _token -p $COSMONER_API_KEYLogin Succeeded$ docker push registry.cosmoner.com/acme-labs/api:1.4.21.4.2: digest: sha256:9f21c0… pushed
  • acme-labs/api12 images · 840 MB
  • acme-labs/worker8 images · 410 MB
  • acme-labs/base-nodepublic · cap 50 GB

LAGRING

$0.25/ GB · mån

Mäts dagligen, över hela organisationen

UTGÅENDE

10 GBgratis

Därefter 0,15 USD/GB hämtat

LIVSCYKEL

Behåll 10 senaste

Kan överstyras per repository

STANDARD

Privat

Skanning vid push, AES-256

Pusha en gång, driftsätt var som helst i projektet

Pull-hemligheten du aldrig behöver skapa

Att driftsätta från Docker Hub eller GitHub Container Registry kostar dig en ansluten integration, en token att lagra och en token att rotera innan den går ut. Ett register du skapar här tar bort alla tre.

  1. 01

    Pusha med din API-nyckel

    Samma docker push från din dator eller CI. Det finns inget separat nyckel-ID och hemlighet, och inget molnspecifikt att konfigurera först.

  2. 02

    Repositoryt visas i Appar

    Det visas högst upp i appens steg för containeravbild under Dina register, utan någon integration att ansluta i förväg.

  3. 03

    Välj det och driftsätt

    Sökvägen till avbilden fylls i automatiskt. Inget att ange igen när samma avbild ska till en andra app, och ingen pull-hemlighet att rotera.

Ett riktigt register under huven

Hanterat, inte förenklat

Cosmoner sköter infrastrukturen och uppgifterna. Allt du förväntar dig av ett produktionsregister finns kvar.

Autentisering med API-nyckel

Alla medlemmar i organisationen med en giltig API-nyckel kan pusha och hämta. För det vanliga flödet finns inga molnuppgifter att skapa, lagra eller rotera.

docker login registry.cosmoner.com

Kopplat till Appar

Dina repositoryn erbjuds direkt i driftsättningsformuläret. Plattformen vet redan att de tillhör ditt projekt och hämtar dem för dig.

Ingen pull-hemlighet

Livscykelregler som sköter sig själva

Behåll ett bestämt antal senaste avbilder, låt otaggade upphöra efter ett antal dagar och överstyr båda inställningarna per repository.

keepLastN · untaggedAfterDays

Skanning och kryptering

Varje push skannas mot kända sårbarheter. Avbilder krypteras i vila med AES-256, eller med din egen KMS-nyckel, och taggar kan göras oföränderliga.

scanOnPush · IMMUTABLE · KMS

Publika repositoryn, med tak

Publicera en basavbild eller ett CLI för anonyma hämtningar, med ett månatligt utgångstak så att ett populärt — eller skrapat — repository inte kan driva upp din faktura.

visibility: PUBLIC

Se vad som faktiskt lagras

Varje avbild med sina taggar, storlek, digest, pushtid och senaste hämtning — inklusive otaggade lager som lämnats kvar av en flyttad tagg, eftersom de fortfarande kostar lagring.

Ta bort per digest

För allt som pratar ECR direkt

Uppgifter avgränsade till ett repository

När ett Kubernetes-kluster, en CI-körare eller en partner behöver direkt åtkomst, utfärda AWS-uppgifter från IAM — avgränsade så snävt som uppgiften tillåter.

  • Push och hämtning för det enda ställe där avbilder byggs. Endast hämtning för allt som bara kör dem.
  • Avgränsa till ett enda repository, så att en läckt nyckel exponerar en avbild istället för alla avbilder projektet äger.
  • Varje repository visar hur många uppgifter som kan nå det, och länkar till IAM filtrerat på det repositoryt.
  • Hämtningar med dem går direkt från AWS till klienten, så de mäts inte som utgående trafik.
POST /v1/projects/:projectId/iam/container-registry201
{  "label": "ci-pipeline",  "access": "push",  // "pull" för endast läsning  "repositoryId": "cmsh95uld0000ce9kkchanq4y"}
# hemligheten returneras en gång och lagras aldrig$ aws ecr get-login-password --region eu-north-1 \$   | docker login --username AWS --password-stdin …Login Succeeded

Faktureras med resten av projektet

En dollar, plus vad du sparar och hämtar

Repositoryn är gratis — du faktureras för registret, vad det lagrar och vad dina klienter hämtar. Alla tre visas som separata rader på projektets prenumeration.

Registeravgift
1 USD / månad
Per register, proportionerligt från dagen du skapar det.
Lagring
0,25 USD / GB · mån
Mäts en gång per dag klockan 02:00 UTC, summerat över alla repositoryn i din organisation.
Utgående trafik
Första 10 GB gratis, därefter 0,15 USD / GB
Bara de komprimerade lager en klient faktiskt hämtar. Kvoten gäller hela din organisation varje faktureringsperiod.
Pushar
0 USD
Uppladdning av avbilder debiteras aldrig.

Förhandsvisa den proportionerliga registeravgiften, skatt och eventuellt tillgodohavande innan du skapar ett register. Lagring och utgående trafik mäts i efterhand.

Ett projekt

Vad det kopplas till

Registret är mest användbart intill det som hämtar från det, vilket ligger i samma projekt och på samma faktura.

Frågor som förtjänar svar direkt

Alla detaljer, inklusive varje endpoint och region, finns i guiden för containerregister.

Hur mäts lagring?
En gång per dag klockan 02:00 UTC, summerat över alla repositoryn i din organisation. Fakturan speglar den senaste mätningen i perioden, så att ta bort stora avbilder — eller låta livscykelregler radera dem — sänker nästa mätning.
Vad räknas som utgående trafik?
Bara de lager en klient faktiskt hämtar. Lager som maskinen redan har, förfrågningar som bara kontrollerar om en avbild finns, och pushar räknas aldrig.
Kan jag använda det utanför Cosmoner?
Ja. Under huven är det ett vanligt register: docker push och docker pull från vilken maskin som helst med en Cosmoner-API-nyckel, och AWS-uppgifter på begäran för verktyg som kräver att prata direkt med ECR.
Kan jag byta region senare?
Nej — regionen låses när registret skapas, så välj en nära där dina appar körs. Taggföränderlighet och skanning kan ändras när som helst och tillämpas om på alla befintliga repositoryn.
Vad händer när ett publikt repository når sitt tak?
Det blir privat igen. Anonyma hämtningar stoppas, medan ditt eget projekt fortsätter hämta med en API-nyckel. Räknaren nollställs vid varje faktureringsperiods början, och att höja taket startar en ny kvot.
Vad tas bort när ett register raderas?
Alla repositoryn under det och alla deras avbilder, permanent, och alla tre avgifterna upphör. Uppmätt användning som redan registrerats i perioden faktureras ändå.

Nio regioner

Lagra avbilder där dina appar körs

Välj en region nära dina arbetslaster så att driftsättningar hämtar via kortaste vägen. Regionen låses när registret finns.

Alla regioner är inte öppna i varje miljö — regions-endpointen är den sanna källan.

Redo att komma igång?

Skapa ditt gratiskonto och distribuera ditt första projekt på minuter.