ingegneria
Un lavoro, una VM: come isoliamo i carichi di lavoro CI
Perché non eseguiamo lavori CI in contenitori su un kernel condiviso e quanto ci costa.
{autore} · {ruolo} · {data} · {minuti} min di lettura
Cosa facciamo
- Ogni lavoro ottiene la propria microVM con il proprio kernel
- La VM viene distrutta al termine del lavoro: mai riutilizzata, mai riciclata
- I dischi vengono cancellati crittograficamente anziché scollegati e restituiti a un pool
- Gli oggetti della cache vengono crittografati per repository, quindi una lettura della cache non può attraversare tenant
- Nessun operatore ha accesso shell a una VM di lavoro in esecuzione
Quanto costa
La tua prossima build potrebbe essere due volte più veloce, a metà prezzo
Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.
Correlati
CI quando i tuoi compagni di squadra sono agentiGli agenti di codifica dell'intelligenza artificiale spingono molto più spesso degli umani. Ecco come ciò cambia la progettazione della pipeline e il controllo dei costi.Perché pubblichiamo le istruzioni per partireOgni pagina di migrazione su questo sito include le differenze per eseguire la migrazione da noi. Ecco il ragionamento.Cosa abbiamo imparato eseguendo un milione di lavori CITempo di coda, comportamento della cache, corretto dimensionamento e modalità di errore che appaiono solo su larga scala.Smettere di riprovare test instabiliI tentativi automatici convertono un bug reale in uno intermittente e addestrano il tuo team a diffidare di ogni errore.