Terraform εντός, δρομείς εκτός
BYOC στο AWS
Αναπτύξτε runnerhut στο λογαριασμό σας AWS με Terraform: IAM, VPC, προσωρινή μνήμη S3 και ECR pull-through.
Μονάδα Terraform
Μια αναθεωρημένη ενότητα και όχι ένας οδηγός κλικ προς αριθμό εμφανίσεων.
Το IMDSv2 επιβλήθηκε
Τα μεταδεδομένα παρουσίας είναι μόνο v2 από προεπιλογή.
S3 + ECR
Προσωρινή αποθήκευση στον κάδο σας, εικόνες μέσω της προσωρινής μνήμης pull-through.
Ετικέτες κατανομής κόστους
Οι δρομείς ξοδεύουν τις ετικέτες στις οποίες αναφέρεται ήδη η οικονομική ομάδα σας.
Συχνές ερωτήσεις
- Τι δικαιώματα IAM χρειάζεται;
- Δικαιώματα διαχείρισης της δικής της ομάδας αυτόματης κλιμάκωσης, του κάδου της κρυφής μνήμης και του ρόλου παρουσίας — εμβέλεια ανά ετικέτα ή πρόθεμα ARN. Κάθε προμηθευτής που ζητά πρόσβαση διαχειριστή με χαρακτήρες μπαλαντέρ ή απεριόριστο PassRole θα πρέπει να ερωτηθεί.
- Πώς μπορώ να διατηρήσω το κόστος NAT χαμηλό;
- Προσθέστε ένα τελικό σημείο VPC πύλης S3, το οποίο είναι δωρεάν και αφαιρεί όλη την κίνηση της κρυφής μνήμης από το NAT και, στη συνέχεια, ένα τελικό σημείο διασύνδεσης ECR για έλξεις εικόνας. Το NAT είναι συχνά το μεγαλύτερο στοιχείο γραμμής BYOC.
- Επιβάλλεται το IMDSv2;
- Ναι, από προεπιλογή, με όριο μεταπήδησης μεταδεδομένων 1. Το IMDSv1 είναι προσβάσιμο από ένα παραβιασμένο βήμα κατασκευής με ένα μόνο αίτημα χωρίς έλεγχο ταυτότητας.
Το επόμενο build σας μπορεί να είναι διπλάσια γρήγορο, στη μισή τιμή
Ξεκινήστε δωρεάν. Η αποχώρηση είναι η ίδια μία γραμμή — δημοσιεύουμε κι αυτό το diff.