Pular para o conteúdo

Terraform entra, corredores saem

BYOC na AWS

Implante executores runnerhut em sua conta AWS com Terraform: IAM, VPC, cache S3 e pull-through de ECR.

Módulo Terraform

Um módulo revisado em vez de um assistente click-through.

IMDSv2 aplicado

Os metadados da instância são somente v2 por padrão.

S3 + ECR

Cache em seu bucket, imagens por meio de seu cache pull-through.

Tags de alocação de custos

Os gastos do corredor chegam às tags sobre as quais sua equipe financeira já reporta.

A implantação da AWS é o alvo BYOC mais maduro. As instâncias Graviton tornam o arm64 CI significativamente mais barato, e as famílias de instâncias NVMe locais fornecem o desempenho de disco do qual o produto hospedado depende.

Perguntas frequentes

De quais permissões IAM ele precisa?
Permissões para gerenciar seu próprio grupo de escalonamento automático, bucket de cache e função de instância — com escopo definido por tag ou prefixo ARN. Qualquer fornecedor que solicite acesso administrativo curinga ou PassRole irrestrito deve ser questionado.
Como faço para manter os custos de NAT baixos?
Adicione um endpoint VPC de gateway S3, que é gratuito e remove todo o tráfego de cache do NAT e, em seguida, um endpoint de interface ECR para pulls de imagens. NAT é frequentemente o maior item de linha BYOC.
O IMDSv2 é aplicado?
Sim, por padrão, com um limite de salto de metadados de 1. O IMDSv1 pode ser acessado a partir de uma etapa de build comprometida com uma única solicitação não autenticada.

Seu próximo build pode ser duas vezes mais rápido, pela metade do preço

Comece grátis. Sair é a mesma linha, e publicamos esse diff também.