Terraform entra, corredores saem
BYOC na AWS
Implante executores runnerhut em sua conta AWS com Terraform: IAM, VPC, cache S3 e pull-through de ECR.
Módulo Terraform
Um módulo revisado em vez de um assistente click-through.
IMDSv2 aplicado
Os metadados da instância são somente v2 por padrão.
S3 + ECR
Cache em seu bucket, imagens por meio de seu cache pull-through.
Tags de alocação de custos
Os gastos do corredor chegam às tags sobre as quais sua equipe financeira já reporta.
A implantação da AWS é o alvo BYOC mais maduro. As instâncias Graviton tornam o arm64 CI significativamente mais barato, e as famílias de instâncias NVMe locais fornecem o desempenho de disco do qual o produto hospedado depende.
Perguntas frequentes
- De quais permissões IAM ele precisa?
- Permissões para gerenciar seu próprio grupo de escalonamento automático, bucket de cache e função de instância — com escopo definido por tag ou prefixo ARN. Qualquer fornecedor que solicite acesso administrativo curinga ou PassRole irrestrito deve ser questionado.
- Como faço para manter os custos de NAT baixos?
- Adicione um endpoint VPC de gateway S3, que é gratuito e remove todo o tráfego de cache do NAT e, em seguida, um endpoint de interface ECR para pulls de imagens. NAT é frequentemente o maior item de linha BYOC.
- O IMDSv2 é aplicado?
- Sim, por padrão, com um limite de salto de metadados de 1. O IMDSv1 pode ser acessado a partir de uma etapa de build comprometida com uma única solicitação não autenticada.
Seu próximo build pode ser duas vezes mais rápido, pela metade do preço
Comece grátis. Sair é a mesma linha, e publicamos esse diff também.