Terraform in, löpare ut
BYOC på AWS
Distribuera runnerhut löpare i ditt AWS-konto med Terraform: IAM, VPC, S3 cache och ECR pull-through.
Terraform-modul
En granskad modul snarare än en genomklickningsguide.
IMDSv2 tillämpas
Instansmetadata är endast v2 som standard.
S3 + ECR
Cache i din hink, bilder genom din pull-through-cache.
Kostnadsfördelningstaggar
Löparutgifter hamnar i taggarna som ditt ekonomiteam redan rapporterar om.
Vanliga frågor
- Vilka IAM-behörigheter behöver den?
- Behörigheter att hantera sin egen autoskalningsgrupp, cache-bucket och instansroll – omfånget av tagg eller ARN-prefix. Alla leverantörer som ber om administrativ åtkomst med jokertecken eller obegränsad PassRole bör ifrågasättas.
- Hur håller jag nere NAT-kostnaderna?
- Lägg till en S3-gateway VPC-slutpunkt, som är gratis och tar bort all cachetrafik från NAT, sedan en ECR-gränssnittsslutpunkt för bilddrag. NAT är ofta den största BYOC-raden.
- Upprätthålls IMDSv2?
- Ja, som standard, med en metadatahoppgräns på 1. IMDSv1 kan nås från ett komprometterat byggsteg med en enda oautentiserad begäran.