Terraform in, löpare ut
BYOC på AWS
Distribuera runnerhut löpare i ditt AWS-konto med Terraform: IAM, VPC, S3 cache och ECR pull-through.
Terraform-modul
En granskad modul snarare än en genomklickningsguide.
IMDSv2 tillämpas
Instansmetadata är endast v2 som standard.
S3 + ECR
Cache i din hink, bilder genom din pull-through-cache.
Kostnadsfördelningstaggar
Löparutgifter hamnar i taggarna som ditt ekonomiteam redan rapporterar om.
Vanliga frågor
- Vilka IAM-behörigheter behöver den?
- Behörigheter att hantera sin egen autoskalningsgrupp, cache-bucket och instansroll – omfånget av tagg eller ARN-prefix. Alla leverantörer som ber om administrativ åtkomst med jokertecken eller obegränsad PassRole bör ifrågasättas.
- Hur håller jag nere NAT-kostnaderna?
- Lägg till en S3-gateway VPC-slutpunkt, som är gratis och tar bort all cachetrafik från NAT, sedan en ECR-gränssnittsslutpunkt för bilddrag. NAT är ofta den största BYOC-raden.
- Upprätthålls IMDSv2?
- Ja, som standard, med en metadatahoppgräns på 1. IMDSv1 kan nås från ett komprometterat byggsteg med en enda oautentiserad begäran.
Nästa bygge kan gå dubbelt så fort, till halva priset
Börja gratis. Att lämna är samma enda rad, och den diffen publicerar vi också.
