Spring til indhold

Terraform ind, løbere ud

BYOC på AWS

Implementer runnerhut løbere på din AWS-konto med Terraform: IAM, VPC, S3 cache og ECR pull-through.

Terraform modul

Et gennemgået modul i stedet for en klik-guide.

IMDSv2 håndhævet

Forekomstens metadata er som standard kun v2.

S3 + ECR

Cache i din bucket, billeder gennem din pull-through-cache.

Omkostningsfordelingsmærker

Løberudgifter lander i de tags, dit økonomiteam allerede rapporterer om.

Ofte stillede spørgsmål

Hvilke IAM-tilladelser har den brug for?
Tilladelser til at administrere sin egen autoskaleringsgruppe, cache-indsamling og forekomstrolle – scoped af tag eller ARN-præfiks. Enhver leverandør, der beder om administrativ adgang med jokertegn eller ubegrænset PassRole, bør stilles spørgsmålstegn ved.
Hvordan holder jeg NAT-omkostningerne nede?
Tilføj et S3-gateway VPC-slutpunkt, som er gratis og fjerner al cachetrafik fra NAT, derefter et ECR-interface-endepunkt til billedudtrækning. NAT er ofte den største BYOC-linjepost.
Er IMDSv2 håndhævet?
Ja, som standard med en metadata-hop-grænse på 1. IMDSv1 er tilgængelig fra et kompromitteret build-trin med en enkelt ikke-godkendt anmodning.

Dit næste build kan være dobbelt så hurtigt til den halve pris

Start gratis. At skifte væk er den samme ene linje, og det diff offentliggør vi også.