Soukromé podsítě, výstup máte pod kontrolou
Síť BYOC na AWS
Jak jsou BYOC běžci umístěni ve vašem VPC, jaký odchozí přístup potřebují a jak je udržet mimo veřejný internet.
Běžci patří do soukromých podsítí. Stroj, který provádí kód požadavku na stažení, by neměl být dostupný z internetu a ani nemusí být – spojení řídicí roviny je pouze odchozí.
Požadovaný odchozí přístup
- Řídicí rovina runnerhut přes koncový bod VPC (žádný provoz NAT)
- github.com a api.github.com pro přiřazení úlohy a nahrávání protokolu
- Váš registr a zrcadlení balíčků – ať už vaše sestavení skutečně vytáhne
Udržování nízkých nákladů na NAT
Poplatky za bránu NAT jsou často největší jednotlivou řádkovou položkou BYOC, protože každé stažení obrázku a stažení balíčku je překračuje a je účtováno za gigabajt. Dvě změny většinu z toho odstraní.
- Přidejte koncový bod VPC brány S3 – je zdarma a odstraní veškerý provoz z mezipaměti z NAT
- Přidejte koncový bod rozhraní ECR a použijte vyrovnávací mezipaměť, takže obrázky budou načteny jednou
Váš další build může být dvakrát rychlejší za poloviční cenu
Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.