Siirry sisältöön

Yksityiset aliverkot, lähtö, jota hallitset

BYOC-verkko AWS:ssä

Kuinka BYOC-juoksijat sijoitetaan VPC:hen, mitä lähtevää pääsyä he tarvitsevat ja miten ne voidaan pitää poissa julkisesta Internetistä.

Vaadittu lähtevä pääsy

  • runnerhut -ohjaustaso VPC-päätepisteen yli (ei NAT-liikennettä)
  • github.com ja api.github.com työtehtäviä ja lokien lataamista varten
  • Rekisterisi ja pakettisi peilaavat – mitä koontiversiosi todellisuudessa vetääkin

NAT-kustannusten pitäminen alhaalla

  1. Lisää S3-yhdyskäytävän VPC-päätepiste – se on ilmainen ja poistaa kaiken välimuistiliikenteen NAT:sta
  2. Lisää ECR-liitännän päätepiste ja käytä läpivientivälimuistia, jotta kuvat haetaan kerran

Seuraava buildisi voi olla kaksi kertaa nopeampi puoleen hintaan

Aloita ilmaiseksi. Lähteminen on sama yksi rivi, ja julkaisemme senkin diffin.