Ghiduri
Cum să rulați CI runners în VPC-ul dvs
Build-urile trebuie să ajungă la un serviciu intern care nu este expus public.
6 min de citit
Build-urile trebuie să ajungă la un serviciu intern care nu este expus public.
De ce se întâmplă
Alergătorii găzduiți stau în afara rețelei dvs., astfel încât singurele opțiuni sunt expunerea serviciului sau mutarea alergătorului.
Cum să o rezolvi
- Utilizați BYOC pentru ca alergătorii să ruleze în VPC-ul dvs. cu rutare internă normală
- Plasați alergătorii în subrețele private cu ieșire prin punctele finale NAT sau VPC
- Acoperiți strâns grupurile de securitate — în interiorul VPC-ului nu este același lucru cu cel permis peste tot
- Preferați BYOC față de un tunel VPN persistent de la o mașină care rulează cod PR
Următorul tău build poate fi de două ori mai rapid, la jumătate de preț
Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.
Similar
Cum să gestionezi secretele în GitHub ActionsSecretele sunt răspândite în setările depozitului și nimeni nu știe ce este încă folosit.Cum să le oferi alergătorilor un IP staticUn serviciu terță parte necesită listarea permiselor IP și IP-urile alergătorilor găzduiți se modifică în mod constant.Cum să rulați scanări de securitate fără a încetini CIScanarea vulnerabilităților adaugă minute la fiecare solicitare de extragere.Cum să vă asigurați lanțul de aprovizionare CIAcțiunile terță parte rulează cu acces la depozitul și secretele dvs.