ingenjörskonst
Ett jobb, en virtuell dator: hur vi isolerar CI-arbetsbelastningar
Varför vi inte kör CI-jobb i behållare på en delad kärna, och vad det kostar oss.
{författare} · {roll} · {datum} · 8 min läsning
Vad vi gör
- Varje jobb får sin egen microVM med sin egen kärna
- Den virtuella datorn förstörs när jobbet slutar – aldrig återanvänds, aldrig återvunnet
- Diskar torkas kryptografiskt i stället för att tas bort och returneras till en pool
- Cacheobjekt krypteras per arkiv, så en cacheläsning kan inte korsa hyresgäster
- Ingen operatör har skalåtkomst till en VM för ett körande jobb
Vad det kostar
Relaterat
CI när dina lagkamrater är agenterAI-kodande agenter trycker mycket oftare än människor. Här är hur det förändrar pipelinedesign och kostnadskontroll.Varför vi publicerar instruktioner för att lämnaVarje migreringssida på den här webbplatsen innehåller skillnaden för att migrera tillbaka från oss. Här är resonemanget.Vad vi lärde oss att driva en miljon CI-jobbKötid, cachebeteende, rätt storlek och de fellägen som bara visas i skala.Sluta prova fläckiga tester igenAutomatiska återförsök omvandlar en riktig bugg till en periodisk, och träna ditt team att misstro varje misslyckande.