Was ist die STACKIT Container Registry?
Die STACKIT Container Registry ist eine cloud-native Registry zum sicheren und effizienten Speichern, Verwalten und Verteilen von Container-Images innerhalb der STACKIT Cloud. Der Dienst befindet sich derzeit in der Beta-Phase und wird von STACKIT aktiv weiterentwickelt. Alle Images werden in deutschen Rechenzentren gespeichert.
Kernfunktionen
- Zentrales Image-Management: Speicherung von Container-Images mit Unterstützung mehrerer Architekturen und Betriebssysteme
- Vulnerability Scanning mit Trivy: Automatisierte Schwachstellenanalyse bei jedem Image-Push inklusive Benachrichtigungen und konfigurierbaren Policies
- Rollenbasierte Zugriffskontrolle (RBAC): Granulare Berechtigungen auf Projektebene über das STACKIT-Portal
- Replikation: Verteilung von Images über mehrere Registries für Verfügbarkeit und Disaster Recovery
- CI/CD-Kompatibilität: Anbindung an Jenkins, GitLab CI, CircleCI, Kubernetes und Docker Swarm
Typische Anwendungsfälle
CI/CD-Pipelines: Build-Pipelines pushen neue Images in die Registry, von wo sie direkt in Kubernetes- oder Docker-Umgebungen innerhalb der STACKIT Cloud bezogen werden.
Microservices-Plattformen: Teams verwalten zahlreiche Microservice-Images zentral mit Versionierung und automatisiertem Sicherheits-Scanning.
Vorteile
- DSGVO-konform durch Speicherung ausschließlich in deutschen Rechenzentren
- Geringere Latenz, da Images und Anwendungen in derselben Cloud-Infrastruktur liegen
- Integriertes Vulnerability Scanning reduziert Sicherheitsrisiken frühzeitig
- Während der Beta-Phase kostenlos nutzbar
Integration mit innFactory
Als offizieller STACKIT-Partner unterstützt innFactory bei der Einrichtung einer sicheren Container-Registry: von der CI/CD-Integration über die Konfiguration des Vulnerability Scannings bis zur Anbindung an Kubernetes-Deployments.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist die STACKIT Container Registry?
Eine cloud-native Registry, mit der Container-Images sicher und effizient innerhalb der STACKIT Cloud gespeichert, verwaltet und verteilt werden können. Der Dienst befindet sich aktuell in der Beta-Phase.
Was kostet die STACKIT Container Registry?
Während der Beta-Phase ist die Nutzung kostenlos. Für die Zeit nach der Beta-Phase ist ein Pay-per-use-Modell zu erwarten; verbindliche Preise veröffentlicht STACKIT auf der offiziellen Preisseite.
Wie funktioniert das Vulnerability Scanning?
Container-Images werden automatisiert mit Trivy auf bekannte Schwachstellen gescannt. Bei einem Push wird der Scan ausgelöst, Nutzer erhalten Benachrichtigungen bei gefundenen Sicherheitslücken, und Policies können das Ziehen unsicherer Images verhindern.
Lässt sich die Registry in bestehende CI/CD-Pipelines integrieren?
Ja, die Registry ist kompatibel mit gängigen CI/CD-Werkzeugen wie Jenkins, GitLab CI und CircleCI sowie mit Kubernetes und Docker Swarm.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.
