Pular para o conteúdo

Sub-redes privadas, saída que você controla

Rede BYOC na AWS

Como os executores BYOC são colocados em sua VPC, de que acesso de saída eles precisam e como mantê-los fora da Internet pública.

Os corredores pertencem a sub-redes privadas. Uma máquina que executa código de solicitação pull não deve ser acessível pela Internet, e nem precisa ser — a conexão do plano de controle é apenas de saída.

Acesso de saída necessário

  • O plano de controle runnerhut, em um endpoint VPC (sem tráfego NAT)
  • github.com e api.github.com, para atribuição de tarefas e upload de log
  • Seu registro e espelhos de pacotes – o que quer que suas compilações realmente extraiam

Mantendo os custos de NAT baixos

As cobranças do gateway NAT são frequentemente o maior item de linha BYOC, porque cada extração de imagem e download de pacote passa por ele e é cobrado por gigabyte. Duas mudanças removem a maior parte dele.

Seu próximo build pode ser duas vezes mais rápido, pela metade do preço

Comece grátis. Sair é a mesma linha, e publicamos esse diff também.