teknik
Ét job, én VM: hvordan vi isolerer CI-arbejdsbelastninger
Hvorfor vi ikke kører CI-job i containere på en delt kerne, og hvad det koster os.
Priya Raghavan · Infrastruktur · 2026-03-18 · 8 min læsning
Hvad vi gør
- Hvert job får sin egen microVM med sin egen kerne
- VM'en bliver ødelagt, når jobbet slutter - aldrig genbrugt, aldrig genbrugt
- Diske slettes kryptografisk i stedet for at blive løsnet og returneret til en pulje
- Cache-objekter er krypteret pr. lager, så en cache-læsning kan ikke krydse lejere
- Ingen operatør har shell-adgang til en kørende job-VM
hvad det koster
Dit næste build kan være dobbelt så hurtigt til den halve pris
Start gratis. At skifte væk er den samme ene linje, og det diff offentliggør vi også.
Relateret
CI, når dine holdkammerater er agenterAI-kodningsmidler skubber langt oftere end mennesker. Her er, hvordan det ændrer pipeline-design og omkostningskontrol.Hvorfor offentliggør vi instruktioner til at forladeHver migreringsside på dette websted inkluderer forskellen til at migrere tilbage fra os. Her er begrundelsen.Hvad vi lærte at drive en million CI-jobKøtid, cache-adfærd, den rigtige størrelse og de fejltilstande, der kun vises i skala.Stop med at prøve flaky tests igenAutomatiske genforsøg konverterer en rigtig fejl til en intermitterende fejl, og træner dit team i at mistro enhver fejl.