Leitfäden
So führen Sie CI-Läufer in Ihrer VPC aus
Builds müssen einen internen Dienst erreichen, der nicht öffentlich verfügbar ist.
6 Min. Lesezeit
Builds müssen einen internen Dienst erreichen, der nicht öffentlich verfügbar ist.
Warum es passiert
Gehostete Läufer befinden sich außerhalb Ihres Netzwerks, sodass die einzigen Optionen darin bestehen, den Dienst verfügbar zu machen oder den Läufer zu verschieben.
So beheben Sie das Problem
- Verwenden Sie BYOC, damit Läufer in Ihrer VPC mit normalem internem Routing ausgeführt werden
- Platzieren Sie Runner in privaten Subnetzen mit Ausgang über NAT- oder VPC-Endpunkte
- Sicherheitsgruppen streng eingrenzen – innerhalb der VPC ist nicht dasselbe wie überall zulässig
- Bevorzugen Sie BYOC gegenüber einem dauerhaften VPN-Tunnel von einem Computer, auf dem PR-Code ausgeführt wird
Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis
Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.
Verwandt
So verwalten Sie Geheimnisse in GitHub ActionsGeheimnisse sind über die Repository-Einstellungen verstreut und niemand weiß, was noch verwendet wird.So geben Sie Läufern eine statische IPEin Drittanbieterdienst erfordert eine IP-Zulassungsliste und gehostete Läufer-IPs ändern sich ständig.So führen Sie Sicherheitsscans durch, ohne CI zu verlangsamenDas Scannen von Sicherheitslücken fügt jedem Pull-Request Minuten hinzu.So sichern Sie Ihre CI-LieferketteAktionen von Drittanbietern werden mit Zugriff auf Ihr Repository und Ihre Geheimnisse ausgeführt.