Vai al contenuto

Terraform dentro, corridori fuori

BYOC su AWS

Distribuisci i runner runnerhut nel tuo account AWS con Terraform: IAM, VPC, cache S3 e pull-through ECR.

Modulo Terraform

Un modulo rivisto piuttosto che una procedura guidata a portata di clic.

IMDSv2 applicato

Per impostazione predefinita, i metadati dell'istanza sono solo v2.

S3 + RACC

Cache nel tuo bucket, immagini attraverso la cache pull-through.

Tag di allocazione dei costi

La spesa del corridore arriva nei tag su cui il tuo team finanziario già riporta.

Domande frequenti

Di quali autorizzazioni IAM ha bisogno?
Autorizzazioni per gestire il proprio gruppo di scalabilità automatica, bucket di cache e ruolo dell'istanza, con ambito tag o prefisso ARN. Qualsiasi fornitore che richieda l'accesso amministrativo con caratteri jolly o PassRole senza restrizioni dovrebbe essere interrogato.
Come posso contenere i costi NAT?
Aggiungi un endpoint VPC del gateway S3, che è gratuito e rimuove tutto il traffico della cache dal NAT, quindi un endpoint dell'interfaccia ECR per i pull di immagini. NAT è spesso l'elemento pubblicitario BYOC più grande.
Viene applicato IMDSv2?
Sì, per impostazione predefinita, con un limite di hop di metadati pari a 1. IMDSv1 è raggiungibile da una fase di compilazione compromessa con una singola richiesta non autenticata.

La tua prossima build potrebbe essere due volte più veloce, a metà prezzo

Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.