Aller au contenu

Sous-réseaux privés, sortie que vous contrôlez

Mise en réseau BYOC sur AWS

Comment les exécuteurs BYOC sont placés dans votre VPC, de quel accès sortant ils ont besoin et comment les garder hors de l'Internet public.

Les coureurs appartiennent à des sous-réseaux privés. Une machine qui exécute du code pull-request ne doit pas être accessible depuis Internet, et ce n’est pas obligatoire : la connexion au plan de contrôle est uniquement sortante.

Accès sortant requis

  • Le plan de contrôle runnerhut, sur un point de terminaison d'un VPC (pas de trafic NAT)
  • github.com et api.github.com, pour l'attribution des tâches et le téléchargement des journaux
  • Votre registre et vos miroirs de packages – quelles que soient vos versions réellement extraites

Réduire les coûts NAT

Les frais de passerelle NAT constituent souvent le poste BYOC le plus important, car chaque extraction d'image et téléchargement de package le traverse et est facturé par gigaoctet. Deux changements en suppriment la majeure partie.

Votre prochain build pourrait être deux fois plus rapide, pour moitié prix

Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.