Stackhero上のGitLab Runnerについて
どのGitLabインスタンスにランナーを接続できますか?
お使いのランナーは
GitLab.com(Free、Premium、Ultimate)およびすべての
セルフマネージドGitLabで動作します。これには、Stackhero上でホストしている
GitLabインスタンスも含まれます。認証トークンで一度登録すれば、すぐにジョブの処理を開始します。
CI/CDの実行時間に制限はありますか?
いいえ。分単位で課金されるランナーとは異なり、GitLab Runnerは専用かつ分離されたインフラストラクチャ上で稼働するため、ビルド時間に制限はありません。クレジットの追加なしで、パイプラインを24時間365日実行できます。
同時に実行できるジョブ数は?
ご利用中のプランによって異なります。プランによっては1つのジョブのみ、または数十個のジョブを同時に実行できます。これはGitLab Runnerのconcurrent設定に対応しています。同時実行できるジョブ数が多いほど、パイプラインがキュー待ちにならず、より多くの処理が並列で進みます。
どのexecutorが使用されていますか?
Docker executorについて。各ジョブは、.gitlab-ci.ymlで指定したイメージを元に、独立したクリーンなコンテナ内で実行されます。そのため、ビルドは再現性があり、他のジョブと分離されています。
Dockerイメージのビルドおよびプッシュは可能ですか?
はい。
Docker-in-Dockerのサポートにより、
docker buildの実行や、GitLab Container Registryを含む任意のレジストリへのイメージのプッシュが可能です。すぐに使える例については、
GitLab Runnerのドキュメントをご参照ください。
Runnerの登録方法は?
GitLabプロジェクト、グループ、またはインスタンスで認証トークンを作成し、それをStackheroダッシュボードに貼り付けてください。ランナーは自動的に接続されます。詳細な手順は
GitLab Runnerドキュメントをご覧ください。
サービスの管理
SSHを使用してインスタンスに接続することは可能ですか?
いいえ、それがStackheroの価値です。サーバーの管理は一切不要です。Stackheroがオペレーティングシステム、セキュリティパッチ、サービス設定、TLS証明書、ファイアウォール、モニタリング、毎日のアトミックバックアップまで対応します。
通常SSHで行う操作は、すべてダッシュボード上で監督されたアクションとしてワンクリックで実行できます。設定変更、新バージョンへのアップグレード、インスタンスのリサイズ、ポートの開閉、バックアップのリストアなどです。
サービス本体、管理コンソール、API、データへのフルアクセスは維持されます。アプリケーションに属するものはすべてご自身で管理できます。
また、攻撃対象領域も縮小されます。SSHキーのローテーションや漏洩、ブルートフォース攻撃のリスクがありません。
ダッシュボードにご希望のオプションがない場合はご連絡ください。設定ページの拡張がプラットフォームの成長につながります。
このサービスの運用には、システム管理者やDevOpsチームが必要ですか?
いいえ。 それがStackheroの最大の特徴です。GitLab Runnerを運用担当者を雇うことなく、プロダクションレベルでご利用いただけます。
プロビジョニング作業は不要です。OSのパッチ適用も不要。バックアップスクリプトの作成やテストも必要ありません。監視システムの構築も不要です。オンコール体制の確保も必要ありません。
チームは自社プロダクトの差別化に集中でき、これまで数週間かかっていたインフラ作業がシンプルに消えます。
ファイアウォールを使用してIPに基づいてアクセスを制限することは可能ですか?
もちろんです!お客様のインスタンスには専用のファイアウォールがあり、2クリックでどのIPがどのポートにアクセスできるかを決定できます。
サポート、保証、請求
サポートは含まれていますか?また、夜間にサービスがダウンした場合はどうなりますか?
すべてのプランにPremium supportが追加料金なしで含まれています。サポートの階層を購入する必要も、優先サポートに追加料金を支払う必要もありません。
サポートは、オフィスアワー(中央ヨーロッパ時間の9時から18時)に、メールおよびオンラインチャットでご利用いただけます。通常、1時間以内に初回返信を行います。
この時間外でも、サービスは24時間体制で監視されています。
ダウンタイムが検知された場合、自動リカバリーが即時に実行され、問題が解決しない場合はオンコールエンジニアに通知されます。
お客様が先にインシデントに気付く必要はなく、ご自身でオンコール体制を組む必要もありません。
価格に含まれているものは何ですか?
すべて含まれています。料金ページに表示されている価格が、お支払いいただく総額です:サービス本体、専用かつ分離されたインフラストラクチャ、無制限・無課金のネットワークトラフィック、毎日のアトミックバックアップとそのストレージ、無料かつ無制限のバックアップリストア、アップデートとバージョンアップグレード、TLS証明書、カスタムドメイン、ファイアウォール、モニタリング、そしてプレミアムサポート。
初期費用なし、ユーザー単位や席単位での課金なし、サポートの追加料金なし、トラフィック課金なし、バックアップリストアの費用もかかりません。
請求はどのように機能しますか?
毎月初めに、当社のシステムがご利用中のサービスの稼働時間を計算し、詳細な請求書を作成します。
すべてのサービスをまとめた月次請求書を1通お送りします。内容は明確で分かりやすく、経理部門にも好評です。
契約の縛りはありません。サービスの請求はワンクリックで停止でき、実際に稼働した時間分のみご請求します。
データとバックアップ
データはどこでホスティングされており、安全性は確保されていますか?
サーバーの設置場所は、お客様が欧州連合(EU)またはUSAから選択できます。
ご注文時にリージョンを選択でき、データはそのリージョン内にとどまります。
サービスは専用かつ分離されたインフラ上で稼働します。お客様専用のインスタンスであり、他の顧客と共有されるホスト上のコンテナではありません。接続はTLS 1.3で暗号化され、インスタンスごとに独自のファイアウォールが設定されています。どのIPアドレスがどのポートにアクセスできるかはお客様が決定できます。
StackheroはISO 27001認証を取得しており、毎年独立した機関による監査を受けています。また、すべてのプランでGDPR準拠のデータ処理契約(Data Processing Agreement)を提供しています。
バックアップはどのくらいの期間保持され、リストアにはどれくらいの費用がかかりますか?
お客様のデータは、すべてのサービスおよびすべてのプランで、少なくとも1日1回自動的にバックアップされます。アップデートやアップグレードなどの重要な操作時にも追加のバックアップが自動で取得されます。
保持ポリシー:1日1回のバックアップは7日間、週1回のバックアップは1ヶ月間、月1回のバックアップは3ヶ月間保存されます。
すべてのバックアップは、サービスを稼働しているデータセンターから少なくとも200km離れた場所にあるセキュアなボルトに保管されているため、物理的な障害が両方の拠点に同時に影響を及ぼすことはありません。
バックアップは、必要なときに何度でもワンクリックで復元できます。復元手数料や復元回数の制限はありません。
アトミックバックアップシステムとは何ですか?
従来のバックアップシステムの問題は、ファイルが異なる時間間隔で保存されることです。
例えば、2つのファイル a.txt と b.txt があるとします。バックアップは午前9時に開始し、午前10時に終了します。
ファイル a.txt には午前9時のデータが含まれ、b.txt には午前10時のデータが含まれます。
これはバックアップシステムでは一般的で、一貫性の問題を引き起こす大きな課題です。
このため、私たちはインハウスで、インスタンスのアトミックイメージを正確な瞬間に取得するバックアップシステムを開発しました。
アトミックとは、バックアップのすべてのファイルが正確に同じ時間に取得されたことを保証できるという意味です。
バックアップが午前9時に開始されると、すべてのファイルは午前9時のデータを持ちます。完璧に一貫性があり、信頼できるバックアップを得ることができます。
バックアップは暗号化されていますか?
バックアップはまず専用サーバーに送信され、データが検証および確認されます。これらのチェックが承認されると、バックアップは暗号化されてアーカイブされます。
暗号化にはOpenPGPプロトコルの一環としてECDHとCurve25519が使用され、各バックアップに対して一意のキーが生成されます。
インフラストラクチャとパフォーマンス
ソフトウェアインフラストラクチャとは何ですか?
お客様のサービスは複数のサブサービスで構成されており、それぞれが専用の環境内でコンテナとして稼働しています。
この環境はプライベートで、他のお客様から完全に分離されているため、高いセキュリティと優れたパフォーマンスを実現します。
すべては、Stackhero DC OS(当社独自のLinuxディストリビューション)を搭載したベアメタルサーバー上でホストされており、ディスクはお客様のインスタンスに物理的に接続されているため、最大限のIOPSを提供します。
この分離は、マルチテナントホスト上の共有コンテナではなく、お客様ごとに専用の仮想マシンを用意することで実現しています。
ディスクのパフォーマンスはどうですか?
私たちはインスタンスに物理的に接続されたディスクを使用しています。
従来のクラウドソリューションとは異なり、ネットワークディスクは使用していません。それらは遅くて高価です。
この方法で、最高のパフォーマンスと卓越したIOPSを保証します。
Stackheroが使用しているクラウドプロバイダーは何ですか?
私たちは独自のクラウドソフトウェアソリューションを作成し、クラウドプロバイダーから完全に独立しています。この革新的なソリューションをベアメタルサーバーに直接展開し、驚異的なパフォーマンスと安定性を提供します。
Stackhero
Stackheroはいつから存在しており、運営しているのは誰ですか?
Stackheroの親会社は2009年に設立されました。
The platform itself launched in 2018, after two years of development, and has been running production workloads ever since.
当社は収益性が高く独立した企業です。外部投資家はおらず、売却の予定もありません。
短時間で移行できないサービスのホスティング先を選ぶ際、この安定性は重要です。
Stackheroは小規模企業向けですか、それとも大規模企業向けですか?
どちらも同じプラットフォームを利用しています。スタートアップは最小プランで2分以内に最初のGitLab Runnerを本番環境に立ち上げ、プロダクトの成長に合わせてvCPUを数十台までスケールアップできます。プロバイダーの変更や移行作業は不要です。
大規模な企業向けにも、必要な機能をすべてご用意しています(すべてのプラン・全企業で利用可能):ISO 27001認証、GDPR準拠のデータ処理契約、99.9%のSLA(契約保証)、専用かつ分離されたインフラ、経理処理が容易な月次請求書1通。
いずれの場合も、インスタンスのサイズを変更するだけで対応できます。
Stackheroはどのような認証を取得していますか?
Stackheroの主な使命は、使いやすく、非常に信頼性が高く、高度に安全なプラットフォームを提供することです。
この使命を達成するための重要な要素は、毎年取得するISO 27001認証であり、これは国際的に認められた品質とセキュリティのラベルです。
この認証は、独立した外部機関によって実施される厳格な監査の後に授与され、情報セキュリティにおける最も厳しい国際基準への準拠を証明します。