Přejít na obsah

Terraform dovnitř, vybíhá ven

BYOC na AWS

Nasaďte runnerhut runners do svého účtu AWS pomocí Terraform: IAM, VPC, S3 cache a ECR pull-through.

modul Terraform

Spíše recenzovaný modul než proklikávací průvodce.

IMDSv2 vynuceno

Metadata instance jsou ve výchozím nastavení pouze v2.

S3 + ECR

Mezipaměť ve vašem kbelíku, obrázky prostřednictvím vyrovnávací mezipaměti.

Značky alokace nákladů

Runner spend lands in the tags your finance team already reports on.

Nasazení AWS je nejvyspělejším cílem BYOC. Instance Graviton výrazně zlevňují arm64 CI a místní rodiny instancí NVMe poskytují výkon disku, na který se hostovaný produkt spoléhá.

Časté dotazy

Jaká oprávnění IAM potřebuje?
Oprávnění ke správě vlastní skupiny automatického škálování, segmentu mezipaměti a role instance – v rozsahu podle značky nebo předpony ARN. Každý prodejce, který požaduje administrativní přístup se zástupnými znaky nebo neomezenou PassRole, by měl být dotázán.
Jak udržím nízké náklady na NAT?
Přidejte koncový bod VPC brány S3, který je zdarma a odstraňuje veškerý provoz mezipaměti z NAT, a poté koncový bod rozhraní ECR pro stahování obrázků. NAT je často největší řádkovou položkou BYOC.
Je IMDSv2 vynucován?
Ano, ve výchozím nastavení s limitem přeskakování metadat 1. IMDSv1 je dosažitelný z kompromitovaného kroku sestavení pomocí jediného neověřeného požadavku.

Váš další build může být dvakrát rychlejší za poloviční cenu

Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.