Sub-redes privadas, saída que você controla
Rede BYOC na AWS
Como os executores BYOC são colocados em sua VPC, de que acesso de saída eles precisam e como mantê-los fora da Internet pública.
Os corredores pertencem a sub-redes privadas. Uma máquina que executa código de solicitação pull não deve ser acessível pela Internet, e nem precisa ser — a conexão do plano de controle é apenas de saída.
Acesso de saída necessário
- O plano de controle runnerhut, em um endpoint VPC (sem tráfego NAT)
- github.com e api.github.com, para atribuição de tarefas e upload de log
- Seu registro e espelhos de pacotes – o que quer que suas compilações realmente extraiam
Mantendo os custos de NAT baixos
As cobranças do gateway NAT são frequentemente o maior item de linha BYOC, porque cada extração de imagem e download de pacote passa por ele e é cobrado por gigabyte. Duas mudanças removem a maior parte dele.
Seu próximo build pode ser duas vezes mais rápido, pela metade do preço
Comece grátis. Sair é a mesma linha, e publicamos esse diff também.