engineering
Én jobb, én VM: hvordan vi isolerer CI-arbeidsbelastninger
Hvorfor vi ikke kjører CI-jobber i containere på en delt kjerne, og hva det koster oss.
Priya Raghavan · {rolle} · 2026-03-18 · 8 min lesing
Hva vi gjør
- Hver jobb får sin egen microVM med sin egen kjerne
- VM-en blir ødelagt når jobben avsluttes – aldri gjenbrukt, aldri resirkulert
- Disker tørkes kryptografisk i stedet for å løsnes og returneres til et basseng
- Bufferobjekter er kryptert per depot, så en cache-lesing kan ikke krysse leietakere
- Ingen operatør har shell-tilgang til en kjørende jobb-VM
Hva det koster
Neste bygg kan gå dobbelt så fort, til halve prisen
Start gratis. Å bytte bort er den samme ene linjen, og den diffen publiserer vi også.
Relatert
CI når lagkameratene dine er agenterAI-kodingsmidler presser mye oftere enn mennesker. Her er hvordan det endrer rørledningsdesign og kostnadskontroll.Hvorfor vi publiserer instruksjoner for å forlateHver migreringsside på dette nettstedet inkluderer diff for å migrere tilbake fra oss. Her er begrunnelsen.Det vi lærte å drive en million CI-jobberKøtid, cache-atferd, riktig størrelse og feilmodusene som kun vises i skala.Slutt å prøve flassete tester på nyttAutomatiske gjenforsøk konverterer en ekte feil til en periodisk, og tren teamet ditt til å mistro hver eneste feil.