Ugrás a tartalomra

Terraform be, futók ki

BYOC az AWS-en

Telepítse a runnerhut futókat AWS-fiókjába a Terraform segítségével: IAM, VPC, S3 gyorsítótár és ECR áthúzás.

Terraform modul

Egy áttekintett modul, nem pedig egy átkattintási varázsló.

IMDSv2 kényszerítve

A példány metaadatai alapértelmezés szerint csak v2-esek.

S3 + ECR

Gyorsítótár a vödörben, képek az áthúzható gyorsítótárban.

Költségallokációs címkék

A futók költése azokban a címkékben landol, amelyekről a pénzügyi csapata már beszámol.

Az AWS telepítése a legérettebb BYOC cél. A Graviton-példányok jelentősen olcsóbbá teszik az arm64 CI-t, a helyi NVMe-példánycsaládok pedig azt a lemezteljesítményt biztosítják, amelyre a tárolt termék támaszkodik.

Gyakori kérdések

Milyen IAM engedélyekre van szüksége?
Engedélyek saját automatikus skálázási csoportjának, gyorsítótár-csoportjának és példányszerepének kezeléséhez – címke vagy ARN-előtag szerint. Minden olyan szállítót, aki helyettesítő karakteres rendszergazdai hozzáférést vagy korlátlan PassRole-t kér, meg kell kérdezni.
Hogyan tarthatom alacsonyan a NAT költségeit?
Adjon hozzá egy S3-átjáró VPC-végpontot, amely ingyenes, és eltávolítja az összes gyorsítótár-forgalmat a NAT-ból, majd egy ECR-interfész-végpontot a képlehívásokhoz. A NAT gyakran a legnagyobb BYOC-sor.
Az IMDSv2 kényszerítve van?
Igen, alapértelmezés szerint 1-es metaadat-ugrási korláttal. Az IMDSv1 egyetlen hitelesítetlen kéréssel elérhető kompromittált összeépítési lépésből.

A következő buildje kétszer gyorsabb lehet, fele áron

Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.