Guide
Come eseguire i runner CI all'interno del tuo VPC
Le build devono raggiungere un servizio interno che non sia esposto pubblicamente.
6 min di lettura
Perché succede
Come risolverlo
- Utilizza BYOC in modo che i runner eseguano il tuo VPC con il normale routing interno
- Posiziona i corridori in sottoreti private con uscita tramite endpoint NAT o VPC
- Ambito strettamente dei gruppi di sicurezza: all'interno del VPC non è lo stesso consentito ovunque
- Preferisci BYOC rispetto a un tunnel VPN persistente da una macchina che esegue il codice PR
La tua prossima build potrebbe essere due volte più veloce, a metà prezzo
Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.
Correlati
Come gestire i segreti in GitHub ActionsI segreti sono sparsi nelle impostazioni del repository e nessuno sa cosa viene ancora utilizzato.Come dare ai corridori un IP staticoUn servizio di terze parti richiede l'inserimento nella lista consentita degli IP e gli IP dei runner ospitati cambiano costantemente.Come eseguire scansioni di sicurezza senza rallentare CILa scansione delle vulnerabilità aggiunge minuti a ogni richiesta pull.Come proteggere la catena di fornitura CILe azioni di terze parti vengono eseguite con accesso al repository e ai segreti.