Zum Inhalt

Registry as a Service

Schweizer private Registry, Satellit von Managed Kubernetes. Auth im Projekt.

Hikube Registry as a Service ist eine private Container-Registry, Satellit von Managed Kubernetes. Images bleiben in der Schweiz, im Tenant authentifiziert, nutzbar durch Worker und CI. Das ist nicht GHCR, nicht ECR, kein Image-Marketplace.

  • Privat pro Tenant
  • Kubernetes-Satellit
  • CI im VPC
ISO 27001
3 RZ
SLA 99,99 %

Vermeidet das Pushen von Fach-Images zu Docker Hub, GHCR oder ECR (CLOUD Act). Cluster, Registry und Object Storage teilen dieselbe Jurisdiktion. Kompatibel mit docker, buildah, kaniko und üblichen Kubernetes-Clients. Terraform-Integration in Vorbereitung.

Privat pro Tenant

Kein öffentliches Repo standardmässig. Authentifizierter Zugriff im Projekt.

Kubernetes-Satellit

Worker ziehen. Flux oder Argo bleiben. Kein PaaS, das die Registry versteckt.

CI im VPC

Push von self-hosted Runners oder Runnern im VPC. Token bevorzugt im Vault.

Nicht GHCR, nicht ECR

Auth im Projekt. Kein Image-Marketplace.

Gleiche Jurisdiktion wie der Cluster

Genf, Gland, Luzern. Kein Europe-Cache eines US-Konzerns.

API-Steuerung

Hikube-API und Konsole. Terraform-Integration in Vorbereitung.

Im Detail

GHCR und ECR sind US-Konzerndienste. Auch mit EU-Cache gilt der CLOUD Act. Eine Hikube-Registry bringt Images und Cluster beim gleichen Schweizer Betreiber. Trade-off ehrlich: kein ECR-Marketplace, kein Vulnerability-Scan im Angebot. Residenz und Audit.

Projekt-Token oder Credentials, bevorzugt im Vault as a Service statt in einem US-CI-SaaS. Runner können im VPC liegen. Details in docs.hikube.cloud. Terraform-Integration in Vorbereitung: heute Hikube-API und Konsole.

Es ist eine OCI-Registry: die Abfolge ist die gewohnte, ohne Eigenbau-Befehl. Masken und API-Referenz stehen in docs.hikube.cloud; die Reihenfolge bleibt.

  • Erstellen Sie ein Projekt-Token in der Konsole und legen Sie es in Vault ab statt in die Variablen eines US-CI-SaaS: den Secrets-Vault
  • Authentifizieren Sie den Client, docker, buildah, kaniko, mit diesem Token, von einem Runner, der im VPC leben kann
  • Taggen Sie das Image mit der Registry-Adresse und pushen Sie: ein standardmässiger OCI-Push, kein proprietäres Format
  • Referenzieren Sie das Image im Cluster und geben Sie dem Namespace das Pull-Secret: ohne es bleibt der Pod in ImagePullBackOff, der häufigste Fehler
  • Prüfen Sie den Pull von einem Cluster-Node aus, nicht von Ihrem Rechner: es zählt der Netzwerkpfad des Clusters, nicht Ihrer

Die Aufbewahrung der Artefakte liegt bei Ihnen, und das ist echte Arbeit: eine CI, die bei jedem Commit pusht, füllt eine Registry schnell, und niemand merkt es vor der Storage-Rechnung. Entscheiden Sie früh, wie viele Tags Sie je Repository behalten, und lassen Sie es Ihre Pipeline durchsetzen statt einer manuellen Bereinigung am Freitag. Hikube publiziert auf dieser Seite weder eine automatische Bereinigungsrichtlinie noch ein Kontingent je Repository: hängt Ihre Kette daran, lassen Sie es vorher bestätigen. Vulnerability-Scanning wird ebenfalls nicht geliefert, und das steht unten unverblümt.

Hidora SA betreibt die Registry, die drei RZ und Support FR/EN. Sie behalten Images, Tags, Artefakt-Retention, CI und Zugangs-Secrets. Kubernetes-Worker ziehen; Hikube verteilt sie automatisch, Sie wählen das RZ nicht.

Schweizer GitOps-Kette: Cluster + Registry + S3 + Vault. GPU-Training-Images. Fach-Images, die nicht zu GHCR sollen. Das ist kein weltweiter Docker-Hub-Spiegel.

Hikube bietet keinen Vulnerability-Scan. Die Registry ist privat, authentifiziert, in der Schweiz. Scan-Tools, die Sie bereits betreiben (CI, Admission), bleiben Ihre. Flux CD ist ein optionales Addon auf dem Managed Cluster: die Kubernetes-Plattform.

Häufige Fragen

Nein. Hikube ist eine souveräne Cloud: Compute, Storage, Backups und Metadaten bleiben in drei unabhängigen Schweizer Rechenzentren (Genf, Gland, Luzern). Keine Replikation in die EU oder die USA.

Betreiber ist Hidora SA, Schweizer Gesellschaft in Lancy (Genf), ohne US-Mutter. Compute, Storage, Backups und Metadaten bleiben in Genf, Gland und Luzern. Nicht dieselbe Rechtsgrundlage wie AWS, Azure oder GCP. Wir sind nicht Ihr Anwalt: DSGVO für EU-Daten in der Schweiz stützt sich insbesondere auf Angemessenheit.

Über die Hikube-API und die Konsole. Terraform- und Cluster-API-Integration in Vorbereitung. kubectl, Helm und S3-Clients bleiben. Docs: docs.hikube.cloud.

Ja: OCI-Push/Pull mit docker, buildah, kaniko und üblichen Kubernetes-Clients.

Nein. Das ist die private Tenant-Registry, Satellit von Managed Kubernetes. Der Hikube Marketplace ist nicht offen: /marketplace (Warteliste, noindex).

Nein. Es gibt keinen. Die Registry bleibt privat, in der Schweiz. Ihre CI- und Admission-Tools bleiben Ihre.

Ja. Hikube ist Schweizer Cloud-IaaS (VMs, Managed Kubernetes, GPU, S3, Backup, Vault), betrieben von Hidora SA auf drei Rechenzentren: Genf, Gland, Luzern. SLA 99,99 %, ISO 27001, Engineer-Support auf Französisch und Englisch. Kein Shared-Webhosting. GPUs sind in der 14-Tage-Trial. Windows Server ist ein lizenziertes Image auf Instanzen.

Bereit für 100 % Schweizer Infrastruktur?

14-Tage-Trial, keine Karte. GPUs inklusive.