Ugrás a tartalomra

Privát alhálózatok, Ön által szabályozott kilépés

BYOC hálózatépítés az AWS-en

Hogyan helyezkednek el a BYOC futók a VPC-ben, milyen kimenő hozzáférésre van szükségük, és hogyan lehet őket távol tartani a nyilvános internettől.

A futók privát alhálózatokhoz tartoznak. A lekérési kódot végrehajtó gépnek nem szabad elérhetőnek lennie az internetről, és nem is kell, hogy az legyen – a vezérlősík kapcsolat csak kimenő.

Szükséges kimenő hozzáférés

  • A runnerhut vezérlősík egy VPC végponton keresztül (nincs NAT forgalom)
  • github.com és api.github.com a feladatkiosztáshoz és a naplók feltöltéséhez
  • A rendszerleíró adatbázis és a csomagok tükrözik – bármit is hozzon létre a buildek

A NAT költségek alacsonyan tartása

A NAT-átjáró díjai gyakran a legnagyobb egyedi BYOC-sor, mivel minden képletöltés és csomagletöltés átlépi azt, és gigabájtonként számlázzák ki. Két változtatás eltávolítja a legtöbbet.

  1. Adjon hozzá egy S3-átjáró VPC-végpontot – ez ingyenes, és eltávolítja az összes gyorsítótár-forgalmat a NAT-ból
  2. Adjon hozzá egy ECR-interfész-végpontot, és használja az áthúzási gyorsítótárat, így a képek egyszer kerülnek lekérésre

A következő buildje kétszer gyorsabb lehet, fele áron

Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.