Özel alt ağlar, çıkış sizin kontrolünüzde
AWS'de BYOC ağı
BYOC çalıştırıcılarının VPC'nize nasıl yerleştirildiği, hangi giden erişime ihtiyaçları olduğu ve onları genel internetten nasıl uzak tutacağınız.
Koşucular özel alt ağlara aittir. Çekme isteği kodunu çalıştıran bir makineye internetten erişilememesi gerekir ve olması da gerekmez; kontrol düzlemi bağlantısı yalnızca gidendir.
Gerekli giden erişim
- runnerhut kontrol düzlemi, bir VPC uç noktası üzerinden (NAT trafiği yok)
- iş ataması ve günlük yükleme için github.com ve api.github.com
- Kayıt defteriniz ve paketiniz, derlemeleriniz gerçekte ne çekiyorsa onu yansıtır
NAT maliyetlerini düşük tutmak
NAT ağ geçidi ücretleri genellikle en büyük tek BYOC satır öğesidir çünkü her görsel çekme ve paket indirme işlemi bu satırdan geçer ve gigabayt başına faturalandırılır. İki değişiklik çoğunu ortadan kaldırır.
- Bir S3 ağ geçidi VPC uç noktası ekleyin; ücretsizdir ve NAT'tan tüm önbellek trafiğini kaldırır
- Bir ECR arayüzü uç noktası ekleyin ve çekme önbelleğini kullanarak görüntülerin bir kez getirilmesini sağlayın
Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir
Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.