Hoppa till innehåll

Terraform in, löpare ut

BYOC på AWS

Distribuera runnerhut löpare i ditt AWS-konto med Terraform: IAM, VPC, S3 cache och ECR pull-through.

Terraform-modul

En granskad modul snarare än en genomklickningsguide.

IMDSv2 tillämpas

Instansmetadata är endast v2 som standard.

S3 + ECR

Cache i din hink, bilder genom din pull-through-cache.

Kostnadsfördelningstaggar

Löparutgifter hamnar i taggarna som ditt ekonomiteam redan rapporterar om.

Vanliga frågor

Vilka IAM-behörigheter behöver den?
Behörigheter att hantera sin egen autoskalningsgrupp, cache-bucket och instansroll – omfånget av tagg eller ARN-prefix. Alla leverantörer som ber om administrativ åtkomst med jokertecken eller obegränsad PassRole bör ifrågasättas.
Hur håller jag nere NAT-kostnaderna?
Lägg till en S3-gateway VPC-slutpunkt, som är gratis och tar bort all cachetrafik från NAT, sedan en ECR-gränssnittsslutpunkt för bilddrag. NAT är ofta den största BYOC-raden.
Upprätthålls IMDSv2?
Ja, som standard, med en metadatahoppgräns på 1. IMDSv1 kan nås från ett komprometterat byggsteg med en enda oautentiserad begäran.

Nästa bygge kan gå dubbelt så fort, till halva priset

Börja gratis. Att lämna är samma enda rad, och den diffen publicerar vi också.