Hoppa till innehåll

Privata undernät, utgång du kontrollerar

BYOC-nätverk på AWS

Hur BYOC-löpare placeras i din VPC, vilken utgående åtkomst de behöver och hur man håller dem borta från det offentliga internet.

Utgående åtkomst krävs

  • runnerhut kontrollplan, över en VPC-slutpunkt (ingen NAT-trafik)
  • github.com och api.github.com, för jobbtilldelning och logguppladdning
  • Ditt register och paket speglar - oavsett vad dina builds faktiskt drar

Håller NAT-kostnaderna nere

  1. Lägg till en S3-gateway VPC-slutpunkt — den är gratis och tar bort all cachetrafik från NAT
  2. Lägg till en ECR-gränssnittsslutpunkt och använd pull-through-cachen, så att bilder hämtas en gång

Nästa bygge kan gå dubbelt så fort, till halva priset

Börja gratis. Att lämna är samma enda rad, och den diffen publicerar vi också.