Naar inhoud springen

Identiteit van de werkbelasting, geen sleutels

BYOC op Google Cloud

Runners in uw GCP-project met workload-identiteit, lokale SSD en Artifact Registry-caching.

Identiteit van de werkbelasting

Gefedereerde authenticatie zonder dat er serviceaccountsleutels kunnen worden gerouleerd of gelekt.

Lokale SSD

Voeg lokale NVMe toe voor het schijfprofiel dat de gehoste hardlopers gebruiken.

Register van artefacten

Pull-through-caching zorgt ervoor dat afbeeldingen binnen uw project worden opgehaald.

GCP-implementaties gebruiken een beheerde instantiegroep per runner-vorm. Lokale SSD is per vorm opt-in omdat het de machinefamilies verandert die voor u beschikbaar zijn.

Veelgestelde vragen

Heb ik serviceaccountsleutels nodig?
Nee. In plaats daarvan wordt werklastidentiteitsfederatie gebruikt, dus er zijn geen JSON-referenties met een lange levensduur die kunnen worden gerouleerd of gelekt. Reik minimaal op de vertrouwensvoorwaarde voor de eigenaar van de repository.
Maakt lokale SSD uit?
Aanzienlijk. Bestandsintensieve CI-stappen zijn schijfgebonden en lokale NVMe geeft BYOC-hardlopers hetzelfde profiel als het gehoste product. Het beperkt ook welke machinefamilies u kunt gebruiken, dus kies eerst de schijf.
Worden Windows-hardlopers ondersteund op GCP?
Ondersteuning is beperkter dan op AWS en Azure. Controleer de pagina Azure-beperkingen voor de huidige mogelijkhedenmatrix voor alle providers.

Je volgende build kan twee keer zo snel zijn, voor de halve prijs

Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.