Leitfäden
Wie man CI wirtschaftlich auf Open Source betreibt
Open-Source-CI ist auf GitHub-gehosteten Läufern kostenlos, aber langsam, und Selbsthosting ist unsicher.
5 Min. Lesezeit
Open-Source-CI ist auf GitHub-gehosteten Läufern kostenlos, aber langsam, und Selbsthosting ist unsicher.
Warum es passiert
Fork-Pull-Anfragen können Workflow-Änderungen vorschlagen, sodass jeder persistente Runner ein Sicherheitsrisiko darstellt.
So beheben Sie das Problem
- Verwenden Sie niemals persistente selbstgehostete Läufer in einem öffentlichen Repository
- Verwenden Sie kurzlebige Einweg-VMs, wenn Sie von GitHub-gehostet wechseln
- Erfordern Sie die Genehmigung, bevor Sie Workflows von Erstmitwirkenden ausführen
- Beantragen Sie ein Open-Source-Programm – die meisten verwalteten Anbieter verfügen über eines
Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis
Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.
Verwandt
So reduzieren Sie die Kosten für GitHub ActionsDie CI-Rechnung wächst schneller als das Team und niemand weiß genau, warum.So messen Sie die CI-Kosten pro Pull-AnfrageSie kennen die monatliche Gesamtsumme, aber nicht, was eine einzelne Pull-Anfrage kostet.So weisen Sie Teams CI-Kosten zuCI-Ausgaben sind eine Zeile auf der Rechnung und kein Team fühlt sich dafür verantwortlich.So legen Sie ein CI-Minutenbudget festDie Ausgaben werden am Ende des Monats ermittelt und nicht während des Monats kontrolliert.