Terraform dedans, coureurs dehors
BYOC sur AWS
Déployez les coureurs runnerhut dans votre compte AWS avec Terraform : IAM, VPC, cache S3 et ECR pull-through.
Module Terraform
Un module révisé plutôt qu'un assistant cliquable.
IMDSv2 appliqué
Les métadonnées de l'instance sont uniquement v2 par défaut.
S3 + ECR
Cachez dans votre bucket, images via votre cache pull-through.
Balises de répartition des coûts
Les dépenses des coureurs atterrissent dans les balises sur lesquelles votre équipe financière rend déjà compte.
Le déploiement AWS est la cible BYOC la plus mature. Les instances Graviton rendent arm64 CI nettement moins cher, et les familles d'instances NVMe locales offrent les performances de disque sur lesquelles repose le produit hébergé.
Questions fréquentes
- De quelles autorisations IAM a-t-il besoin ?
- Autorisations pour gérer son propre groupe de mise à l'échelle automatique, son bucket de cache et son rôle d'instance, limités par une balise ou un préfixe ARN. Tout fournisseur demandant un accès administratif générique ou un PassRole sans restriction doit être interrogé.
- Comment puis-je réduire les coûts NAT ?
- Ajoutez un point de terminaison VPC de passerelle S3, qui est gratuit et supprime tout le trafic de cache du NAT, puis un point de terminaison d'interface ECR pour les extractions d'images. NAT est souvent l'élément de campagne BYOC le plus important.
- IMDSv2 est-il appliqué ?
- Oui, par défaut, avec une limite de sauts de métadonnées de 1. IMDSv1 est accessible à partir d'une étape de construction compromise avec une seule requête non authentifiée.
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.