Terraform dentro, corridori fuori
BYOC su AWS
Distribuisci i runner runnerhut nel tuo account AWS con Terraform: IAM, VPC, cache S3 e pull-through ECR.
Modulo Terraform
Un modulo rivisto piuttosto che una procedura guidata a portata di clic.
IMDSv2 applicato
Per impostazione predefinita, i metadati dell'istanza sono solo v2.
S3 + RACC
Cache nel tuo bucket, immagini attraverso la cache pull-through.
Tag di allocazione dei costi
La spesa del corridore arriva nei tag su cui il tuo team finanziario già riporta.
Domande frequenti
- Di quali autorizzazioni IAM ha bisogno?
- Autorizzazioni per gestire il proprio gruppo di scalabilità automatica, bucket di cache e ruolo dell'istanza, con ambito tag o prefisso ARN. Qualsiasi fornitore che richieda l'accesso amministrativo con caratteri jolly o PassRole senza restrizioni dovrebbe essere interrogato.
- Come posso contenere i costi NAT?
- Aggiungi un endpoint VPC del gateway S3, che è gratuito e rimuove tutto il traffico della cache dal NAT, quindi un endpoint dell'interfaccia ECR per i pull di immagini. NAT è spesso l'elemento pubblicitario BYOC più grande.
- Viene applicato IMDSv2?
- Sì, per impostazione predefinita, con un limite di hop di metadati pari a 1. IMDSv1 è raggiungibile da una fase di compilazione compromessa con una singola richiesta non autenticata.
La tua prossima build potrebbe essere due volte più veloce, a metà prezzo
Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.