Hopp til innhold

Private undernett, utgang du kontrollerer

BYOC-nettverk på AWS

Hvordan BYOC-løpere plasseres i VPC-en din, hvilken utgående tilgang de trenger, og hvordan holde dem borte fra det offentlige internett.

Nødvendig utgående tilgang

  • runnerhut kontrollplan, over et VPC-endepunkt (ingen NAT-trafikk)
  • github.com og api.github.com, for jobbtildeling og loggopplasting
  • Registeret og pakken speiler – uansett hva byggene dine faktisk trekker

Holder NAT-kostnadene nede

  1. Legg til et S3-gateway VPC-endepunkt – det er gratis og fjerner all hurtigbuffertrafikk fra NAT
  2. Legg til et ECR-grensesnittendepunkt og bruk pull-through-cachen, slik at bildene hentes én gang

Neste bygg kan gå dobbelt så fort, til halve prisen

Start gratis. Å bytte bort er den samme ene linjen, og den diffen publiserer vi også.