FAQ de Stackhero pour GitLab Runner cloudGitLab Runner

Stackhero est une entreprise 🇫🇷 française, conforme au 🇪🇺 RGPD européen, avec des serveurs en 🇫🇷 France et 🇺🇸 USA selon vos préférences.

À propos de GitLab Runner sur Stackhero

À quelle instance GitLab pouvez-vous connecter votre runner ?

Votre runner fonctionne avec GitLab.com (Free, Premium et Ultimate) ainsi qu'avec tout GitLab auto-hébergé, y compris une instance GitLab que vous hébergez sur Stackhero. Vous l'enregistrez une seule fois avec un token d'authentification. Il commencera ensuite à traiter vos jobs.

Y a-t-il une limite sur les minutes CI/CD ?

Non. Contrairement aux runners facturés à la minute, votre GitLab Runner fonctionne sur une infrastructure dédiée et isolée, ce qui vous donne des minutes de build illimitées. Vous pouvez exécuter vos pipelines 24/7 sans jamais avoir à ajouter de crédits.

Combien de jobs peuvent s'exécuter en même temps ?

Cela dépend de votre forfait, qui peut prendre en charge un seul job ou jusqu'à des dizaines de jobs en simultané. Cela correspond au paramètre concurrent de GitLab Runner. Plus vous avez de jobs en parallèle, plus votre pipeline s'exécute simultanément au lieu d'être mis en file d'attente.

Quel exécuteur est utilisé ?

L’exécuteur Docker. Chaque job s’exécute dans un conteneur propre basé sur l’image que vous choisissez dans votre .gitlab-ci.yml, ce qui garantit que vos builds sont reproductibles et isolés les uns des autres.

Est-ce que je peux créer et pousser des images Docker?

Oui. Le support de Docker-in-Docker vous permet d'exécuter docker build et de pousser des images vers n'importe quel registre, y compris le GitLab Container Registry. Consultez la documentation GitLab Runner pour un exemple prêt à utiliser.

Comment enregistrer mon runner ?

Créez un token d'authentification dans votre projet, groupe ou instance GitLab, puis collez-le dans le tableau de bord Stackhero. Votre runner se connectera automatiquement. Le guide complet se trouve dans la documentation GitLab Runner.

Gestion de votre service

Est-il possible de se connecter à l'instance en utilisant SSH ?

Non, et c’est là toute la valeur de Stackhero. Vous n’avez aucun serveur à gérer : Stackhero s’occupe du système d’exploitation, des correctifs de sécurité, de la configuration du service, des certificats TLS, du firewall, de la surveillance et des sauvegardes atomiques quotidiennes.
Tout ce que vous feriez normalement en SSH est disponible comme action supervisée dans votre tableau de bord, en un clic : modifier la configuration, passer à une nouvelle version, redimensionner l’instance, ouvrir ou fermer un port, ou restaurer une sauvegarde.
Vous gardez un accès complet au service lui-même, à sa console d’administration, à ses APIs et à vos données. Rien de ce qui appartient à votre application ne vous échappe.
Cela réduit aussi votre surface d’attaque : il n’y a aucune clé SSH à faire tourner, à exposer ou à subir une attaque par force brute.
Si une option manque dans le tableau de bord, faites-le-nous savoir. C’est comme ça que la page de configuration évolue sur la plateforme.

Ai-je besoin d'un sysadmin ou d'une équipe DevOps pour gérer ce service ?

Non. C'est justement le but de Stackhero : vous obtenez un GitLab Runner de niveau production sans avoir à embaucher quelqu'un pour l'opérer.

Aucun provisioning. Aucun système d'exploitation à patcher. Aucun script de backup à écrire ou à tester. Aucun monitoring à assembler. Aucune rotation d'astreinte à gérer.

Votre équipe peut se concentrer sur ce qui rend votre produit unique, et le travail d'infrastructure qui prenait des semaines disparaît tout simplement.

Est-il possible de restreindre l'accès en fonction des IPs avec un pare-feu ?

Absolument ! Votre instance dispose de son propre pare-feu où vous pouvez décider quelles IPs ont accès à quel port en 2 clics.

Support, garanties et facturation

Le support est-il inclus et que se passe-t-il si votre service tombe en panne la nuit ?

Le support premium est inclus dans chaque forfait sans frais supplémentaires. Il n'y a aucun palier de support à acheter ni de support prioritaire à payer.
L'assistance est offerte par email et par chat en ligne pendant les heures de bureau, de 9h à 18h, heure d'Europe centrale, avec un premier retour typique en moins d'une heure.

En dehors de ces heures, vos services sont surveillés en tout temps.
Si une interruption est détectée, une remédiation automatisée s'exécute immédiatement et un ingénieur d'astreinte est avisé si le problème n'est pas réglé.
Vous n'avez pas à détecter l'incident en premier, ni à gérer votre propre rotation d'astreinte.

Qu’est-ce qui est inclus dans le prix ?

Tout est inclus. Le prix affiché sur la page de tarification est celui que vous payez : le service lui-même, l’infrastructure dédiée et isolée sur laquelle il fonctionne, le trafic réseau illimité sans restriction, les sauvegardes atomiques quotidiennes et leur stockage, la restauration gratuite et illimitée des sauvegardes, les mises à jour et montées de version, les certificats TLS, votre domaine personnalisé, le pare-feu, la surveillance et le support premium.
Aucun frais d’installation, aucune facturation par utilisateur ou par siège, aucun supplément pour le support, aucun coût lié au trafic, et aucun frais pour restaurer une sauvegarde.

Comment fonctionne la facturation ?

Au début de chaque mois, notre système calcule le nombre d'heures pendant lesquelles vos services ont été actifs et une facture détaillée est générée.
Vous recevez une seule facture mensuelle qui regroupe tous vos services, présentée de façon claire et facile à comprendre. Votre département de comptabilité va adorer !
Aucun engagement : vous pouvez arrêter la facturation d'un service en un seul clic et vous ne payez que pour les heures pendant lesquelles il a fonctionné.

Données et sauvegardes

Où sont hébergées les données et sont-elles sécuritaires ?

Vous choisissez où sont situés vos serveurs : dans l'Union européenne ou aux USA.

Vous sélectionnez la région lors de la commande, et vos données y demeurent.

Le service fonctionne sur une infrastructure dédiée et isolée : une instance qui vous est exclusivement réservée, et non un container partagé avec d'autres clients sur un hôte mutualisé. Les connexions sont chiffrées avec TLS 1.3, et votre instance possède son propre firewall. Vous décidez donc quelles adresses IP peuvent accéder à chaque port.

Stackhero est certifié ISO 27001, audité chaque année par un organisme indépendant, et offre un Data Processing Agreement conforme au RGPD pour chaque forfait.

Combien de temps vos sauvegardes sont-elles conservées et quel est le coût pour en restaurer une ?

Vos données sont sauvegardées automatiquement au moins une fois par jour sur chaque service et chaque forfait. Des sauvegardes additionnelles sont aussi effectuées automatiquement lors d’opérations sensibles comme les mises à jour ou upgrades.
Rétention : une sauvegarde par jour est conservée pendant 7 jours, une par semaine pendant 1 mois, et une par mois pendant 3 mois.
Chaque sauvegarde est stockée dans un coffre-fort situé à au moins 200 km du datacenter qui héberge votre service, pour qu’un incident physique ne puisse pas affecter les deux sites en même temps.
Vous pouvez restaurer vos sauvegardes à tout moment, aussi souvent que nécessaire, en un seul clic. Il n’y a aucuns frais de restauration ni de limite sur le nombre de restaurations.

Qu'est-ce que le système de sauvegarde atomique ?

Le problème avec les systèmes de sauvegarde traditionnels est que les fichiers sont enregistrés à des intervalles de temps différents.
Disons que vous avez 2 fichiers, a.txt et b.txt. Votre sauvegarde commence à 9h et se termine à 10h.
Le fichier a.txt contiendra des données de 9h et b.txt contiendra des données de 10h.
Ceci est traditionnel dans les systèmes de sauvegarde et pose un gros problème de cohérence.

C'est pourquoi nous avons développé un système de sauvegarde interne qui prend une image atomique de votre instance à un moment précis.
Atomique dans le sens où nous pouvons garantir que tous les fichiers de la sauvegarde ont été pris exactement au même moment.
Si votre sauvegarde commence à 9h, tous les fichiers auront des données de 9h. Vous avez une sauvegarde parfaitement cohérente et fiable.

Les sauvegardes sont-elles chiffrées ?

Les sauvegardes sont d'abord transmises à un serveur dédié, qui vérifie et valide les données. Une fois ces vérifications approuvées, les sauvegardes sont chiffrées et archivées.
Le chiffrement utilise ECDH et Curve25519 dans le cadre du protocole OpenPGP, avec une clé unique générée pour chaque sauvegarde.

Infrastructure et performance

Qu'est-ce que l'infrastructure logicielle?

Votre service est composé de plusieurs sous-services, chacun s'exécutant dans des conteneurs à l'intérieur d'un environnement entièrement dédié pour vous.
Cet environnement est privé et isolé des autres clients, ce qui assure une sécurité renforcée et une performance élevée.
Le tout est hébergé sur un serveur bare-metal fonctionnant sous Stackhero DC OS, notre propre distribution Linux, avec des disques physiquement attachés à votre instance pour garantir un maximum d'IOPS.

Cette isolation est assurée par une machine virtuelle dédiée à chaque client, et non par des conteneurs partagés sur un hôte multi-tenant.

Qu'en est-il de la performance des disques ?

Nous utilisons des disques physiquement branchés à vos instances.
Nous n'utilisons pas de disques réseau, contrairement aux solutions cloud traditionnelles, qui sont lentes et coûteuses.
Ainsi, nous assurons les meilleures performances et des IOPS exceptionnels.

Quels fournisseurs de cloud sont utilisés par Stackhero ?

Nous avons créé notre propre solution logicielle cloud, nous rendant totalement indépendants des fournisseurs de cloud. Nous déployons cette solution innovante directement sur des serveurs bare-metal, vous offrant des performances et une stabilité incroyables.

Stackhero

Depuis combien de temps Stackhero existe-t-il et qui est derrière le service ?

La société mère de Stackhero a été fondée en 2009.
The platform itself launched in 2018, after two years of development, and has been running production workloads ever since.

L'entreprise est rentable et indépendante : aucun investisseur externe, aucune sortie à planifier.
Cette stabilité est importante lorsque vous choisissez l'hébergeur d'un service que vous ne pouvez pas migrer en une après-midi.

Stackhero s’adresse-t-il aux petites entreprises ou aux grandes entreprises ?

Les deux utilisent la même plateforme. Une startup peut lancer son premier GitLab Runner en production en deux minutes avec le forfait le plus petit, puis évoluer vers des dizaines de vCPUs à mesure que le produit prend de l'ampleur, sans changer de fournisseur ni migrer quoi que ce soit.
Les grandes organisations bénéficient des fonctionnalités requises (incluses pour toutes les entreprises, peu importe le forfait) : certification ISO 27001, Accord de traitement des données conforme au RGPD, SLA contractuel de 99,9 %, infrastructure dédiée et isolée, ainsi qu'une facture mensuelle unique, facile à traiter pour la comptabilité.
Dans tous les cas, il suffit simplement d'ajuster la taille de l'instance.

Quelles certifications Stackhero détient-il ?

La mission principale de Stackhero est de fournir une plateforme facile à utiliser, extrêmement fiable et hautement sécurisée.
Un élément clé pour atteindre cette mission est l'obtention annuelle de la certification ISO 27001, un label de qualité et de sécurité reconnu à l'international.
Cette certification, décernée après un audit rigoureux mené par un organisme externe indépendant, atteste de la conformité aux normes internationales les plus strictes en matière de sécurité de l'information.
Exécutez vos pipelines GitLab CI/CD sur votre propre runner.
Démarrez en seulement 2 minutes, avec un nombre illimité de minutes de build.