Container Registry
Made in Germany

Private Container Registry für Ihre Images auf souveräner EU-Infrastruktur. Sichere Verwaltung, hohe Performance und nahtlose Integration in Ihre Kubernetes-Cluster.

Private Container Registry auf souveräner EU-Infrastruktur. Sichere Image-Verwaltung, nahtlose Kubernetes-Integration und Compliance – Made in Germany.

Mehr erfahren

Führende Unternehmen vertrauen auf unsere Technologie ↘

Images sicher verwalten

Unsere Container Registry basiert auf Harbor und wird als Managed Service in Ihrer Kubernetes-Plattform betrieben – inklusive Scanning, Replication und RBAC.

OCI-kompatibel

Standard-konform

Volle Kompatibilität mit Docker, containerd und allen gängigen CI/CD-Tools. Push und Pull ohne Anpassungen an Ihren Workflows.
OCI Docker containerd

Vulnerability Scanning

Sicherheit by Design

Automatisches Scannen Ihrer Images auf bekannte Schwachstellen. Policies blockieren unsichere Images vor dem Deployment.
CVE Scanning Security

RBAC & Projects

Feingranulare Rechte

Projekte, Teams und Rollen für mandantenfähige Umgebungen. Integration mit Ihrem Identity Provider via OIDC.
RBAC OIDC Multi-Tenant

Geo-Replication

Images nah am Cluster

Replizieren Sie Images zwischen Regionen und Clustern – für schnelle Pulls und Disaster Recovery ohne externe Abhängigkeiten.
Replication HA DR

Kubernetes-nativ

Nahtlose Integration

Automatische Konfiguration von imagePullSecrets, Policies und Managed Apps – Ihre Registry ist Teil der Plattform.
Kubernetes GitOps ArgoCD

EU-Infrastruktur

Souverän gehostet

Betrieb auf europäischer Infrastruktur. Keine Übertragung sensibler Images in US-Clouds – DSGVO-konform.
EU DSGVO Souveränität

Preise

Transparente Preisgestaltung ohne versteckte Kosten – Shared Region nach Verbrauch wie beim S3 Storage.

Shared Region

Pay-as-you-go · Multi-Tenant

0,05€ /GB/Monat

  • 0,05€/GB/Monat
  • 1 TB Storage inklusive für Managed-Service-Kunden
  • Harbor-basiert, OCI-kompatibel
  • Vulnerability Scanning inklusive
  • Keine Ingress-Kosten
  • Keine Egress-Kosten
  • RBAC & OIDC

Dedicated Region

Dediziertes Cluster · Single-Tenant

ab 1495,95€ /Monat

  • Dediziertes Kubernetes-Cluster in einer ayedo Cloud Region
  • Dedizierte Harbor-Registry auf Ihrem Cluster
  • Vulnerability Scanning & Image Signing
  • Geo-Replication zwischen Regionen
  • Eigene Projekte & Repositories
  • Keine Ingress-/Egress-Kosten
  • Custom SLAs

On-Premise

In Ihrem Rechenzentrum

Individuell

  • Vollständig dediziert
  • Auf Ihrer Infrastruktur
  • Beliebig viele Repositories
  • Air-Gapped Support
  • Enterprise Support
  • Compliance-ready
  • Custom SLAs

Vergleich mit Alternativen

Unsere Container Registry ist die souveräne Alternative zu den Registry-Services der US-Hyperscaler.

vs. AWS ECR

Kriterium ayedo AWS ECR
Jurisdiktion
EU / DSGVO-konform
US / Cloud Act
Preisstruktur
0,05€/GB – transparent
Storage + Transfer
Scanning
Harbor inklusive
Zusätzliche Kosten
Vendor Lock-in
OCI-Standard
AWS-spezifisch

vs. Azure Container Registry

Kriterium ayedo Azure Container Registry
Jurisdiktion
EU / DSGVO-konform
US / Cloud Act
Preisstruktur
Pro GB, klar
Tiers + Geo-Repl.
Kubernetes
Native Integration
AKS-fokussiert
Support
Persönlich, deutsch
Ticket-System

vs. Google Artifact Registry

Kriterium ayedo Google Artifact Registry
Jurisdiktion
EU / DSGVO-konform
US / Cloud Act
Egress-Kosten
Keine
Regional unterschiedlich
Harbor-Features
Replication, RBAC, OIDC
GCP-spezifisch
On-Premise
Verfügbar
Nur Cloud

Compliance & regulatorische Anforderungen

Die ayedo Software Delivery Platform erfüllt die Anforderungen aktueller EU-Verordnungen. Von GDPR über NIS-2 bis DORA – unsere Plattform ist designed für regulierte Branchen und kritische Infrastrukturen.

GDPR-konforme Datenverarbeitung

Privacy by Design & Default.

EU-Datenhaltung (Deutschland), Customer-Managed Keys (BYOK/BYOHSM), Verschlüsselung at rest/in transit. ISO 27001-zertifiziertes Datenschutz-Management. Unterstützung bei Betroffenenrechten, DPA/AVV, Incident-Response. Mehr zur GDPR.

NIS-2-konformer Betrieb

Resilienz für kritische Infrastrukturen.

24/7 Monitoring, Incident-Response, BCP/DR-Prozesse, Supply-Chain-Transparenz (SBOM). EU-basierte Operations, MFA/PAM, Vulnerability-Management, Patch-Prozesse. Ideal für wesentliche/wichtige Einrichtungen. Mehr zu NIS-2.

DORA-ready für Finanzinstitute

IKT-Resilienz nach Maß.

IKT-Risikomanagement-Framework, dokumentierte Exit-Strategien, Drittpartei-Risiko-Management, TLPT-Readiness. Strukturierte Incident-Meldeketten, kontinuierliche Resilience-Tests, ISO 27001-zertifiziert. Mehr zu DORA.

CRA-konforme Software Supply Chain

Security by Design über den gesamten Lifecycle.

SBOM-Generation, CVE-Scanning, Vulnerability-Disclosure-Prozesse, Update-Management. Signierte Container-Images, GitOps-basierte Audit-Trails, transparente Lieferkette. Mehr zu CRA.

Cloud Sovereignty Framework

Digitale Souveränität messbar gemacht.

EU-basierte Operations, offene Standards, Exit-Fähigkeit ohne Lock-in. Designed für SEAL-4 (Full Digital Sovereignty) über alle acht Souveränitätsziele. Keine Abhängigkeiten von Nicht-EU-Kontrolle. Mehr zum Framework.

Data Act-konforme Portabilität

Switching ohne Hürden.

Offene APIs (OpenAPI), standardisierte Formate (YAML/JSON/OCI), vollständige Exit-Runbooks, Infrastructure-as-Code-Portierung. Multi-Cloud-fähig, keine Egress-Fees, funktionale Äquivalenz. Mehr zum Data Act.

Integrierte Compliance-Roadmap

Ganzheitlicher Ansatz.

Wie ayedo GDPR, NIS-2, DORA, CRA, Data Act, Cloud Sovereignty Framework, ISO 27001/9001 systematisch adressiert. Zertifizierungen, Prozesse, technische Maßnahmen, Audit-Bereitschaft. Zur Übersicht.

Integration in Polycrate

Die Container Registry ist Teil des Polycrate Software Security Framework und nahtlos in Kubernetes, S3 Storage und Ihre CI/CD-Pipelines integriert.

Managed Kubernetes

Pull direkt im Cluster

imagePullSecrets, Policies und lokale Registry-Endpoints für Ihre Managed Kubernetes Cluster – ohne Umweg über öffentliche Registries.
Kubernetes Harbor imagePullSecret

Harbor

Enterprise Registry

Basiert auf Harbor – Scanning, Replication, Notary und RBAC als Managed Service auf der ayedo Plattform.
Harbor CVE Signing

S3 Storage

Skalierbarer Blob-Storage

Registry-Daten auf S3 Storage – dieselbe souveräne Infrastruktur, dieselbe Preislogik pro GB.
S3 CEPH Storage

Polycrate API

Zentrale Verwaltung

Projekte, Credentials und Rollen verwalten Sie über die Polycrate API – per Web-UI oder Infrastructure as Code.
API Terraform GitOps

You build it. We run it.

Exzellente Performance und maximale Uptime - dafür stehen wir morgens auf. Und manchmal sogar mitten in der Nacht.

270 Millionen End-User

pro Monat

Mehr als 9 Millionen Endanwender nutzen täglich Software die wir bereitstellen, im Internet oder On-Premise.
User Endanwender Software

99,99% Uptime

im Jahresmittel

Unsere Managed Services sind im Schnitt weniger als 1 Stunde pro Jahr nicht verfügbar.
Uptime Verfügbarkeit SLA

MTTD < 5 Minuten

im Durchschnitt

Unser granulares Alerting-System erkennt Fehler und Ausfälle schneller als Sie ‘Service Level Agreement’ sagen können.
MTTD Monitoring Detection

34 Milliarden Logs

pro Monat

Mehr als 10000 Logs werden pro Sekunde von unseren Kollektoren gesammelt und DSGVO-konform gespeichert.
Logs Observability Ingestion

71 Millionen aktive Timeseries

pro Monat

2.7 Millionen Datapoints werden pro Sekunde von unseren Monitoring-Systemen gemessen.
Monitoring Metrics Datapoints

50 TB Backups

pro Monat

Mehr als 2000 Backups werden jeden Tag auf unsere verschlüsselten Langzeit-Storages gespeichert.
Backup Storage Sicherheit