Gidsen
Hoe u CI-lopers binnen uw VPC kunt uitvoeren
Builds moeten een interne service bereiken die niet openbaar wordt gemaakt.
6 min leestijd
Builds moeten een interne service bereiken die niet openbaar wordt gemaakt.
Waarom het gebeurt
Gehoste hardlopers bevinden zich buiten uw netwerk, dus de enige opties zijn het blootstellen van de service of het verplaatsen van de hardloper.
Hoe het te repareren
- Gebruik BYOC zodat lopers in uw VPC lopen met normale interne routing
- Plaats runners in privé-subnetten met uitgaand verkeer via NAT- of VPC-eindpunten
- Reik beveiligingsgroepen strak aan: binnen de VPC is het niet hetzelfde als overal toegestaan
- Geef de voorkeur aan BYOC boven een permanente VPN-tunnel vanaf een machine waarop PR-code draait
Je volgende build kan twee keer zo snel zijn, voor de halve prijs
Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.
Gerelateerd
Geheimen beheren in GitHub ActionsGeheimen liggen verspreid over de repository-instellingen en niemand weet wat er nog steeds wordt gebruikt.Hoe hardlopers een statisch IP-adres te gevenVoor een service van derden zijn IP-toelatingslijsten vereist en de gehoste runner-IP's veranderen voortdurend.Beveiligingsscans uitvoeren zonder CI te vertragenKwetsbaarheidsscans voegen minuten toe aan elk pull-verzoek.Hoe u uw CI-toeleveringsketen kunt beveiligenActies van derden worden uitgevoerd met toegang tot uw repository en geheimen.