Terraform dovnitř, vybíhá ven
BYOC na AWS
Nasaďte runnerhut runners do svého účtu AWS pomocí Terraform: IAM, VPC, S3 cache a ECR pull-through.
modul Terraform
Spíše recenzovaný modul než proklikávací průvodce.
IMDSv2 vynuceno
Metadata instance jsou ve výchozím nastavení pouze v2.
S3 + ECR
Mezipaměť ve vašem kbelíku, obrázky prostřednictvím vyrovnávací mezipaměti.
Značky alokace nákladů
Runner spend lands in the tags your finance team already reports on.
Nasazení AWS je nejvyspělejším cílem BYOC. Instance Graviton výrazně zlevňují arm64 CI a místní rodiny instancí NVMe poskytují výkon disku, na který se hostovaný produkt spoléhá.
Časté dotazy
- Jaká oprávnění IAM potřebuje?
- Oprávnění ke správě vlastní skupiny automatického škálování, segmentu mezipaměti a role instance – v rozsahu podle značky nebo předpony ARN. Každý prodejce, který požaduje administrativní přístup se zástupnými znaky nebo neomezenou PassRole, by měl být dotázán.
- Jak udržím nízké náklady na NAT?
- Přidejte koncový bod VPC brány S3, který je zdarma a odstraňuje veškerý provoz mezipaměti z NAT, a poté koncový bod rozhraní ECR pro stahování obrázků. NAT je často největší řádkovou položkou BYOC.
- Je IMDSv2 vynucován?
- Ano, ve výchozím nastavení s limitem přeskakování metadat 1. IMDSv1 je dosažitelný z kompromitovaného kroku sestavení pomocí jediného neověřeného požadavku.
Váš další build může být dvakrát rychlejší za poloviční cenu
Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.