Privát alhálózatok, Ön által szabályozott kilépés
BYOC hálózatépítés az AWS-en
Hogyan helyezkednek el a BYOC futók a VPC-ben, milyen kimenő hozzáférésre van szükségük, és hogyan lehet őket távol tartani a nyilvános internettől.
A futók privát alhálózatokhoz tartoznak. A lekérési kódot végrehajtó gépnek nem szabad elérhetőnek lennie az internetről, és nem is kell, hogy az legyen – a vezérlősík kapcsolat csak kimenő.
Szükséges kimenő hozzáférés
- A runnerhut vezérlősík egy VPC végponton keresztül (nincs NAT forgalom)
- github.com és api.github.com a feladatkiosztáshoz és a naplók feltöltéséhez
- A rendszerleíró adatbázis és a csomagok tükrözik – bármit is hozzon létre a buildek
A NAT költségek alacsonyan tartása
A NAT-átjáró díjai gyakran a legnagyobb egyedi BYOC-sor, mivel minden képletöltés és csomagletöltés átlépi azt, és gigabájtonként számlázzák ki. Két változtatás eltávolítja a legtöbbet.
- Adjon hozzá egy S3-átjáró VPC-végpontot – ez ingyenes, és eltávolítja az összes gyorsítótár-forgalmat a NAT-ból
- Adjon hozzá egy ECR-interfész-végpontot, és használja az áthúzási gyorsítótárat, így a képek egyszer kerülnek lekérésre
A következő buildje kétszer gyorsabb lehet, fele áron
Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.