Private undernett, utgang du kontrollerer
BYOC-nettverk på AWS
Hvordan BYOC-løpere plasseres i VPC-en din, hvilken utgående tilgang de trenger, og hvordan holde dem borte fra det offentlige internett.
Nødvendig utgående tilgang
- runnerhut kontrollplan, over et VPC-endepunkt (ingen NAT-trafikk)
- github.com og api.github.com, for jobbtildeling og loggopplasting
- Registeret og pakken speiler – uansett hva byggene dine faktisk trekker
Holder NAT-kostnadene nede
- Legg til et S3-gateway VPC-endepunkt – det er gratis og fjerner all hurtigbuffertrafikk fra NAT
- Legg til et ECR-grensesnittendepunkt og bruk pull-through-cachen, slik at bildene hentes én gang
Neste bygg kan gå dobbelt så fort, til halve prisen
Start gratis. Å bytte bort er den samme ene linjen, og den diffen publiserer vi også.