Terraform erin, lopers eruit
BYOC op AWS
Implementeer runnerhut runners in uw AWS-account met Terraform: IAM, VPC, S3-cache en ECR pull-through.
Terraform-module
Een beoordeelde module in plaats van een doorklikwizard.
IMDSv2 afgedwongen
Metagegevens van instanties zijn standaard alleen v2.
S3 + ECR
Cache in je bucket, afbeeldingen via je pull-through cache.
Tags voor kostentoewijzing
De uitgaven van runners komen terecht in de tags waarover uw financiële team al rapporteert.
De AWS-implementatie is het meest volwassen BYOC-doel. Graviton-instances maken arm64 CI aanzienlijk goedkoper, en lokale NVMe-instancefamilies zorgen voor de schijfprestaties waarvan het gehoste product afhankelijk is.
hcl
module "runnerhut" { source = "runnerhut/runners/aws" version = "~> 1.0" vpc_id = aws_vpc.main.id subnet_ids = aws_subnet.private[*].id instance_types = ["c7g.4xlarge", "c7i.4xlarge"] max_capacity = 200}Veelgestelde vragen
- Welke IAM-rechten heeft het nodig?
- Machtigingen om de eigen automatische schalingsgroep, cachebucket en instantierol te beheren, gerangschikt per tag of ARN-voorvoegsel. Elke leverancier die om wildcard-beheertoegang of onbeperkte PassRole vraagt, moet worden ondervraagd.
- Hoe houd ik de NAT-kosten laag?
- Voeg een S3-gateway VPC-eindpunt toe, dat gratis is en al het cacheverkeer van NAT verwijdert, en vervolgens een ECR-interface-eindpunt voor het ophalen van afbeeldingen. NAT is vaak het grootste BYOC-regelitem.
- Wordt IMDSv2 afgedwongen?
- Ja, standaard met een metadatahoplimiet van 1. IMDSv1 is bereikbaar vanaf een gecompromitteerde buildstap met één niet-geverifieerd verzoek.
Je volgende build kan twee keer zo snel zijn, voor de halve prijs
Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.