Naar inhoud springen

Terraform erin, lopers eruit

BYOC op AWS

Implementeer runnerhut runners in uw AWS-account met Terraform: IAM, VPC, S3-cache en ECR pull-through.

Terraform-module

Een beoordeelde module in plaats van een doorklikwizard.

IMDSv2 afgedwongen

Metagegevens van instanties zijn standaard alleen v2.

S3 + ECR

Cache in je bucket, afbeeldingen via je pull-through cache.

Tags voor kostentoewijzing

De uitgaven van runners komen terecht in de tags waarover uw financiële team al rapporteert.

De AWS-implementatie is het meest volwassen BYOC-doel. Graviton-instances maken arm64 CI aanzienlijk goedkoper, en lokale NVMe-instancefamilies zorgen voor de schijfprestaties waarvan het gehoste product afhankelijk is.

hcl
module "runnerhut" {
source = "runnerhut/runners/aws"
version = "~> 1.0"
 
vpc_id = aws_vpc.main.id
subnet_ids = aws_subnet.private[*].id
instance_types = ["c7g.4xlarge", "c7i.4xlarge"]
max_capacity = 200
}

Veelgestelde vragen

Welke IAM-rechten heeft het nodig?
Machtigingen om de eigen automatische schalingsgroep, cachebucket en instantierol te beheren, gerangschikt per tag of ARN-voorvoegsel. Elke leverancier die om wildcard-beheertoegang of onbeperkte PassRole vraagt, moet worden ondervraagd.
Hoe houd ik de NAT-kosten laag?
Voeg een S3-gateway VPC-eindpunt toe, dat gratis is en al het cacheverkeer van NAT verwijdert, en vervolgens een ECR-interface-eindpunt voor het ophalen van afbeeldingen. NAT is vaak het grootste BYOC-regelitem.
Wordt IMDSv2 afgedwongen?
Ja, standaard met een metadatahoplimiet van 1. IMDSv1 is bereikbaar vanaf een gecompromitteerde buildstap met één niet-geverifieerd verzoek.

Je volgende build kan twee keer zo snel zijn, voor de halve prijs

Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.