Sous-réseaux privés, sortie que vous contrôlez
Mise en réseau BYOC sur AWS
Comment les exécuteurs BYOC sont placés dans votre VPC, de quel accès sortant ils ont besoin et comment les garder hors de l'Internet public.
Les coureurs appartiennent à des sous-réseaux privés. Une machine qui exécute du code pull-request ne doit pas être accessible depuis Internet, et ce n’est pas obligatoire : la connexion au plan de contrôle est uniquement sortante.
Accès sortant requis
- Le plan de contrôle runnerhut, sur un point de terminaison d'un VPC (pas de trafic NAT)
- github.com et api.github.com, pour l'attribution des tâches et le téléchargement des journaux
- Votre registre et vos miroirs de packages – quelles que soient vos versions réellement extraites
Réduire les coûts NAT
Les frais de passerelle NAT constituent souvent le poste BYOC le plus important, car chaque extraction d'image et téléchargement de package le traverse et est facturé par gigaoctet. Deux changements en suppriment la majeure partie.
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.