ingeniería
Un trabajo, una máquina virtual: cómo aislamos las cargas de trabajo de CI
Por qué no ejecutamos trabajos de CI en contenedores en un kernel compartido y cuánto nos cuesta eso.
{autor} · {rol} · {fecha} · {minutos} {minutosLabel}
que hacemos
- Cada trabajo tiene su propia microVM con su propio kernel.
- La máquina virtual se destruye cuando finaliza el trabajo: nunca se reutiliza, nunca se recicla
- Los discos se borran criptográficamente en lugar de separarse y devolverse a un grupo.
- Los objetos de caché están cifrados por repositorio, por lo que una lectura de caché no puede cruzar inquilinos
- Ningún operador tiene acceso de shell a una máquina virtual de trabajo en ejecución
lo que cuesta
Tu próximo build podría ser el doble de rápido, por la mitad de precio
Empieza gratis. Marcharse es esa misma línea, y también publicamos ese diff.
Relacionado
CI cuando tus compañeros de equipo son agentesLos agentes codificadores de IA presionan con mucha más frecuencia que los humanos. Así es como eso cambia el diseño de tuberías y el control de costos.Por qué publicamos instrucciones para salirCada página de migración en este sitio incluye la diferencia para migrar nuevamente fuera de nosotros. Aquí está el razonamiento.Lo que aprendimos ejecutando un millón de trabajos de CITiempo de cola, comportamiento de caché, ajuste de tamaño y modos de falla que solo aparecen a escala.Deja de volver a intentar pruebas inestablesLos reintentos automáticos convierten un error real en uno intermitente y capacitan a su equipo para desconfiar de cada falla.