Privata undernät, utgång du kontrollerar
BYOC-nätverk på AWS
Hur BYOC-löpare placeras i din VPC, vilken utgående åtkomst de behöver och hur man håller dem borta från det offentliga internet.
Utgående åtkomst krävs
- runnerhut kontrollplan, över en VPC-slutpunkt (ingen NAT-trafik)
- github.com och api.github.com, för jobbtilldelning och logguppladdning
- Ditt register och paket speglar - oavsett vad dina builds faktiskt drar
Håller NAT-kostnaderna nere
- Lägg till en S3-gateway VPC-slutpunkt — den är gratis och tar bort all cachetrafik från NAT
- Lägg till en ECR-gränssnittsslutpunkt och använd pull-through-cachen, så att bilder hämtas en gång