Spring til indhold

teknik

Ét job, én VM: hvordan vi isolerer CI-arbejdsbelastninger

Hvorfor vi ikke kører CI-job i containere på en delt kerne, og hvad det koster os.

Priya Raghavan · Infrastruktur · 2026-03-18 · 8 min læsning

Hvad vi gør

  • Hvert job får sin egen microVM med sin egen kerne
  • VM'en bliver ødelagt, når jobbet slutter - aldrig genbrugt, aldrig genbrugt
  • Diske slettes kryptografisk i stedet for at blive løsnet og returneret til en pulje
  • Cache-objekter er krypteret pr. lager, så en cache-læsning kan ikke krydse lejere
  • Ingen operatør har shell-adgang til en kørende job-VM

hvad det koster

Dit næste build kan være dobbelt så hurtigt til den halve pris

Start gratis. At skifte væk er den samme ene linje, og det diff offentliggør vi også.