Hopp til innhold

Terraform inn, løpere ut

BYOC på AWS

Distribuer runnerhut-løpere på AWS-kontoen din med Terraform: IAM, VPC, S3-cache og ECR-gjennomtrekk.

Terraform-modul

En gjennomgått modul i stedet for en klikkveiviser.

IMDSv2 håndhevet

Forekomstmetadata er som standard kun v2.

S3 + ECR

Buffer i bøtta, bilder gjennom pull-through-bufferen.

Tagger for kostnadsfordeling

Løperforbruket lander i kodene økonomiteamet ditt allerede rapporterer om.

Vanlige spørsmål

Hvilke IAM-tillatelser trenger den?
Tillatelser til å administrere sin egen autoskaleringsgruppe, hurtigbuffergruppe og forekomstrolle – scoped by tag eller ARN prefix. Enhver leverandør som ber om administrativ tilgang med jokertegn eller ubegrenset PassRole bør avhøres.
Hvordan holder jeg NAT-kostnadene nede?
Legg til et S3-gateway VPC-endepunkt, som er gratis og fjerner all hurtigbuffertrafikk fra NAT, deretter et ECR-grensesnittendepunkt for bildetrekk. NAT er ofte den største BYOC-ordrelinjen.
Håndheves IMDSv2?
Ja, som standard, med en metadata-hoppgrense på 1. IMDSv1 er tilgjengelig fra et kompromittert byggetrinn med en enkelt uautentisert forespørsel.

Neste bygg kan gå dobbelt så fort, til halve prisen

Start gratis. Å bytte bort er den samme ene linjen, og den diffen publiserer vi også.