Sari la conținut

Subrețele private, ieșire pe care o controlați

Rețea BYOC pe AWS

Cum sunt plasați alergătorii BYOC în VPC-ul dvs., ce acces de ieșire au nevoie și cum să-i țineți departe de internetul public.

Alergătorii aparțin subrețelelor private. O mașină care execută un cod de solicitare de extragere nu ar trebui să fie accesibilă de pe internet și nu trebuie să fie - conexiunea planului de control este numai la ieșire.

Acces obligatoriu la ieșire

  • Planul de control runnerhut, peste un punct final VPC (fără trafic NAT)
  • github.com și api.github.com, pentru atribuirea locurilor de muncă și încărcarea jurnalului
  • Oglinzile dvs. de registry și pachet - indiferent de ce build-ul dvs. atrage de fapt

Menținerea costurilor NAT la un nivel scăzut

Tarifele pentru gateway-ul NAT sunt adesea cel mai mare element rând BYOC, deoarece fiecare extragere de imagine și descărcare de pachet îl traversează și este facturat pe gigabyte. Două modificări elimină cea mai mare parte.

  1. Adăugați un punct final VPC gateway S3 - este gratuit și elimină tot traficul cache din NAT
  2. Adăugați un punct final de interfață ECR și utilizați cache-ul pull-through, astfel încât imaginile să fie preluate o singură dată

Următorul tău build poate fi de două ori mai rapid, la jumătate de preț

Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.