Sari la conținut

Terraform intră, alergători afară

BYOC pe AWS

Implementați runnerhut runners în contul dvs. AWS cu Terraform: IAM, VPC, cache S3 și ECR pull-through.

Terraform modul

Un modul revizuit mai degrabă decât un expert de clic.

IMDSv2 aplicat

Metadatele instanței sunt implicite numai pentru v2.

S3 + ECR

Cache în găleată, imagini prin cache-ul de tip pull-through.

Etichete de alocare a costurilor

Runnerul cheltuiește în etichetele despre care echipa dvs. financiară raportează deja.

Implementarea AWS este cea mai matură țintă BYOC. Instanțele Graviton fac arm64 CI semnificativ mai ieftin, iar familiile de instanțe NVMe locale oferă performanța discului pe care se bazează produsul găzduit.

Întrebări frecvente

De ce permisiuni IAM are nevoie?
Permisiuni pentru a-și gestiona propriul grup de autoscaling, compartimentul de cache și rolul de instanță - definite de etichetă sau prefix ARN. Orice furnizor care solicită acces administrativ wildcard sau PassRole nerestricționat ar trebui să fie chestionat.
Cum păstrez costurile NAT la un nivel scăzut?
Adăugați un punct final VPC gateway S3, care este gratuit și elimină tot traficul cache din NAT, apoi un punct final al interfeței ECR pentru extrageri de imagini. NAT este adesea cel mai mare element rând BYOC.
Este IMDSv2 aplicat?
Da, în mod implicit, cu o limită de salt de metadate de 1. IMDSv1 este accesibil dintr-un pas de compilare compromis cu o singură solicitare neautentificată.

Următorul tău build poate fi de două ori mai rapid, la jumătate de preț

Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.