Terraform ind, løbere ud
BYOC på AWS
Implementer runnerhut løbere på din AWS-konto med Terraform: IAM, VPC, S3 cache og ECR pull-through.
Terraform modul
Et gennemgået modul i stedet for en klik-guide.
IMDSv2 håndhævet
Forekomstens metadata er som standard kun v2.
S3 + ECR
Cache i din bucket, billeder gennem din pull-through-cache.
Omkostningsfordelingsmærker
Løberudgifter lander i de tags, dit økonomiteam allerede rapporterer om.
Ofte stillede spørgsmål
- Hvilke IAM-tilladelser har den brug for?
- Tilladelser til at administrere sin egen autoskaleringsgruppe, cache-indsamling og forekomstrolle – scoped af tag eller ARN-præfiks. Enhver leverandør, der beder om administrativ adgang med jokertegn eller ubegrænset PassRole, bør stilles spørgsmålstegn ved.
- Hvordan holder jeg NAT-omkostningerne nede?
- Tilføj et S3-gateway VPC-slutpunkt, som er gratis og fjerner al cachetrafik fra NAT, derefter et ECR-interface-endepunkt til billedudtrækning. NAT er ofte den største BYOC-linjepost.
- Er IMDSv2 håndhævet?
- Ja, som standard med en metadata-hop-grænse på 1. IMDSv1 er tilgængelig fra et kompromitteret build-trin med en enkelt ikke-godkendt anmodning.
Dit næste build kan være dobbelt så hurtigt til den halve pris
Start gratis. At skifte væk er den samme ene linje, og det diff offentliggør vi også.