Terraform be, futók ki
BYOC az AWS-en
Telepítse a runnerhut futókat AWS-fiókjába a Terraform segítségével: IAM, VPC, S3 gyorsítótár és ECR áthúzás.
Terraform modul
Egy áttekintett modul, nem pedig egy átkattintási varázsló.
IMDSv2 kényszerítve
A példány metaadatai alapértelmezés szerint csak v2-esek.
S3 + ECR
Gyorsítótár a vödörben, képek az áthúzható gyorsítótárban.
Költségallokációs címkék
A futók költése azokban a címkékben landol, amelyekről a pénzügyi csapata már beszámol.
Az AWS telepítése a legérettebb BYOC cél. A Graviton-példányok jelentősen olcsóbbá teszik az arm64 CI-t, a helyi NVMe-példánycsaládok pedig azt a lemezteljesítményt biztosítják, amelyre a tárolt termék támaszkodik.
Gyakori kérdések
- Milyen IAM engedélyekre van szüksége?
- Engedélyek saját automatikus skálázási csoportjának, gyorsítótár-csoportjának és példányszerepének kezeléséhez – címke vagy ARN-előtag szerint. Minden olyan szállítót, aki helyettesítő karakteres rendszergazdai hozzáférést vagy korlátlan PassRole-t kér, meg kell kérdezni.
- Hogyan tarthatom alacsonyan a NAT költségeit?
- Adjon hozzá egy S3-átjáró VPC-végpontot, amely ingyenes, és eltávolítja az összes gyorsítótár-forgalmat a NAT-ból, majd egy ECR-interfész-végpontot a képlehívásokhoz. A NAT gyakran a legnagyobb BYOC-sor.
- Az IMDSv2 kényszerítve van?
- Igen, alapértelmezés szerint 1-es metaadat-ugrási korláttal. Az IMDSv1 egyetlen hitelesítetlen kéréssel elérhető kompromittált összeépítési lépésből.
A következő buildje kétszer gyorsabb lehet, fele áron
Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.