Apie GitLab Runner Stackhero platformoje
Prie kurios GitLab instancijos galiu prijungti savo runner?
Jūsų runner veikia su
GitLab.com (Free, Premium ir Ultimate) bei su bet kuriuo
self-managed GitLab, įskaitant
GitLab instanciją, kurią talpinate Stackhero platformoje. Runner registruojamas vieną kartą naudojant autentifikavimo token. Po to jis pradeda vykdyti jūsų užduotis.
Ar yra CI/CD minučių limitas?
Ne. Skirtingai nei runner'iai, apmokestinami už minutę, jūsų GitLab Runner veikia dedikuotoje, izoliuotoje infrastruktūroje, todėl build minučių kiekis neribojamas. Galite vykdyti pipelines 24/7 be papildomų kreditų pildymo.
Kiek job'ų gali būti vykdoma vienu metu?
Tai priklauso nuo jūsų plano, kuris gali palaikyti vieną užduotį arba iki keliasdešimties vienu metu vykdomų užduočių. Tai atitinka GitLab Runner concurrent nustatymą. Kuo daugiau vienu metu vykdomų užduočių turite, tuo daugiau jūsų pipeline etapų vykdomi lygiagrečiai, o ne laukia eilėje.
Kuris executor naudojamas?
Docker executor. Kiekvienas darbas vykdomas atskirame, švariame konteineryje, sukurtame pagal jūsų .gitlab-ci.yml faile nurodytą atvaizdą, todėl jūsų build'ai yra atkuriami ir izoliuoti vienas nuo kito.
Ar galiu kurti ir įkelti Docker atvaizdus?
Taip.
Docker-in-Docker palaikymas leidžia vykdyti
docker build ir įkelti atvaizdus į bet kurį registrą, įskaitant GitLab Container Registry. Peržiūrėkite
GitLab Runner dokumentaciją su paruoštu pavyzdžiu.
Kaip užregistruoti savo runner?
Sukurkite autentifikavimo token savo GitLab projekte, grupėje arba instancijoje, tada įklijuokite jį į Stackhero valdymo skydelį. Jūsų runner prisijungs automatiškai. Išsamų vadovą rasite
GitLab Runner dokumentacijoje.
Jūsų paslaugos valdymas
Ar galima prisijungti prie instancijos naudojant SSH?
Ne, ir būtent tai yra Stackhero vertė. Jums nereikia valdyti serverio: Stackhero pasirūpina operacine sistema, saugumo pataisomis, paslaugos konfigūracija, TLS sertifikatais, ugniasiene, stebėsena ir kasdienėmis atominėmis atsarginėmis kopijomis.
Visi veiksmai, kuriuos paprastai atliktumėte per SSH, yra prieinami kaip prižiūrimos funkcijos jūsų valdymo skydelyje vienu paspaudimu: keisti konfigūraciją, atnaujinti į naują versiją, keisti instancijos dydį, atidaryti ar uždaryti prievadą, ar atkurti atsarginę kopiją.
Jūs išlaikote pilną prieigą prie pačios paslaugos, jos administravimo konsolės, API ir savo duomenų. Viskas, kas priklauso jūsų aplikacijai, lieka jūsų rankose.
Tai taip pat sumažina atakos paviršių: nėra SSH rakto, kurį reikėtų keisti, kuris galėtų nutekėti ar būti atspėtas brutalia jėga.
Jei valdymo skydelyje trūksta jums reikalingos funkcijos, praneškite mums. Taip platforma plečia konfigūracijos galimybes.
Ar man reikia sysadmin ar DevOps komandos, kad galėčiau naudotis šia paslauga?
Ne. Tai ir yra pagrindinis Stackhero tikslas: gaunate paruoštą naudoti GitLab Runner be papildomų darbuotojų samdymo jo priežiūrai.
Jokio provisioning. Jokios operacinės sistemos atnaujinimų. Jokio atsarginių kopijų scenarijų rašymo ar testavimo. Jokios monitoring sistemos diegimo. Jokio budėjimo grafiko.
Jūsų komanda gali susitelkti į tai, kas išskiria jūsų produktą, o infrastruktūros darbai, kurie anksčiau užtrukdavo savaites, tiesiog išnyksta.
Ar galima apriboti prieigą pagal IP adresus naudojant ugniasienę?
Žinoma! Jūsų instancija turi savo ugniasienę, kurioje galite nuspręsti, kurios IP adresai turi prieigą prie kurio prievado vos per 2 paspaudimus.
Palaikymas, garantijos ir atsiskaitymas
Ar palaikymas įskaičiuotas ir kas nutinka, jei mano paslauga nustoja veikti naktį?
Premium palaikymas įtrauktas į kiekvieną planą be papildomų mokesčių. Nėra jokių papildomų palaikymo lygių ar prioritetinio palaikymo, už kurį reikėtų mokėti.
Palaikymas teikiamas el. paštu ir internetiniu pokalbiu darbo valandomis, nuo 9 iki 18 val. Centrinės Europos laiku, įprastai pirmas atsakymas pateikiamas per vieną valandą.
Už šių valandų ribų jūsų paslaugos yra stebimos visą parą.
Jei užfiksuojamas sutrikimas, automatinis problemos sprendimas pradedamas iš karto, o jei problema neišsprendžiama, informuojamas budintis inžinierius.
Jums nereikia pirmiems pastebėti incidento ir nereikia organizuoti savo budinčiųjų komandos.
Kas įskaičiuota į kainą?
Viskas įskaičiuota. Kaina, nurodyta kainodaros puslapyje, yra galutinė: pats paslaugos naudojimas, dedikuota ir izoliuota infrastruktūra, neribotas ir neapribotas tinklo srautas, kasdienės atominės atsarginės kopijos ir jų saugojimas, nemokamas ir neribotas atsarginių kopijų atkūrimas, atnaujinimai ir versijų naujiniai, TLS sertifikatai, jūsų pasirinktas domenas, ugniasienė, stebėsena ir aukščiausios kokybės palaikymas.
Nėra jokių diegimo mokesčių, nėra apmokestinimo pagal vartotoją ar vietą, nėra papildomo mokesčio už palaikymą, nėra mokesčių už srautą ir nėra jokių mokesčių už atsarginės kopijos atkūrimą.
Kaip veikia atsiskaitymas?
Kiekvieno mėnesio pradžioje mūsų sistema apskaičiuoja, kiek valandų jūsų paslaugos veikė, ir sukuria išsamią sąskaitą faktūrą.
Jūs gaunate vieną mėnesinę sąskaitą, kurioje aiškiai pateikiamos visos jūsų paslaugos, suprantamai ir paprastai. Jūsų buhalterija tai tikrai įvertins!
Jokių įsipareigojimų: paslaugos apmokestinimą galite sustabdyti vienu paspaudimu, o mokate tik už tas valandas, kai paslauga buvo aktyvi.
Duomenys ir atsarginės kopijos
Kur yra talpinami duomenys ir ar jie saugūs?
Stackhero yra Europos įmonė, veikianti pagal Europos teisę.
Jūsų serveriai yra ten, kur pasirinksite: Europos Sąjungoje arba JAV.
Jūs pasirenkate regioną užsakymo metu, ir jūsų duomenys lieka ten.
Paslauga veikia dedikuotoje ir izoliuotoje infrastruktūroje: tai yra tik jums skirta instancija, o ne konteineris, dalijamas su kitais klientais bendrame serveryje. Ryšiai šifruojami naudojant TLS 1.3, o jūsų instancija turi savo ugniasienę, todėl jūs nusprendžiate, kurios IP gali pasiekti kuriuos prievadus.
Stackhero yra ISO 27001 sertifikuota, kasmet audituojama nepriklausomos organizacijos ir kiekvienam planui pateikia su GDPR suderintą duomenų tvarkymo sutartį.
Kiek laiko saugomos mano atsarginės kopijos ir kiek kainuoja jų atkūrimas?
Jūsų duomenys automatiškai atsarginami bent kartą per dieną kiekvienoje paslaugoje ir kiekviename plane. Papildomos atsarginės kopijos taip pat daromos automatiškai atliekant jautrias operacijas, tokias kaip atnaujinimai ar versijų keitimai.
Laikymas: viena atsarginė kopija per dieną saugoma 7 dienas, viena per savaitę – 1 mėnesį, viena per mėnesį – 3 mėnesius.
Kiekviena atsarginė kopija laikoma saugykloje, esančioje bent 200 km nuo duomenų centro, kuriame veikia jūsų paslauga, todėl fizinis incidentas negali paveikti abiejų vietų vienu metu.
Galite atkurti atsargines kopijas bet kuriuo metu, tiek kartų, kiek reikia, vienu paspaudimu. Nėra jokių atkūrimo mokesčių ar apribojimų atkūrimo skaičiui.
Kas yra atominių atsarginių kopijų sistema?
Problema su tradicinėmis atsarginių kopijų sistemomis yra tas, kad failai išsaugomi skirtingais laiko intervalais.
Tarkime, turite 2 failus, a.txt ir b.txt. Jūsų atsarginė kopija prasideda 9 val. ir baigiasi 10 val.
Failas a.txt turės duomenis nuo 9 val., o b.txt turės duomenis nuo 10 val.
Tai yra tradiciška atsarginių kopijų sistemose ir sukelia didelių nuoseklumo problemų.
Štai kodėl mes sukūrėme vidinę atsarginių kopijų sistemą, kuri padaro jūsų instancijos atominį vaizdą tiksliai tam tikru momentu.
Atominis tuo požiūriu, kad galime garantuoti, jog visi atsarginės kopijos failai buvo paimti tiksliai tuo pačiu metu.
Jei jūsų atsarginė kopija prasideda 9 val., visi failai turės duomenis nuo 9 val. Jūs turite tobulai nuoseklią ir patikimą atsarginę kopiją.
Ar atsarginės kopijos yra užšifruotos?
Atsarginės kopijos pirmiausia perduodamos į specialų serverį, kuris patikrina ir patvirtina duomenis. Kai šie patikrinimai yra patvirtinti, atsarginės kopijos yra užšifruojamos ir archyvuojamos.
Šifravimas naudoja ECDH ir Curve25519 kaip OpenPGP protokolo dalį, su unikalia raktu, generuojamu kiekvienai atsarginei kopijai.
Infrastruktūra ir našumas
Kas yra programinės įrangos infrastruktūra?
Jūsų paslauga susideda iš kelių subpaslaugų, kurios veikia konteineriuose aplinkoje, visiškai skirtoje tik Jums.
Ši aplinka yra privati ir izoliuota nuo kitų klientų, todėl užtikrinamas aukštas saugumo lygis ir didelis našumas.
Visa sistema talpinama bare-metal serveryje, kuriame veikia Stackhero DC OS – mūsų sukurta Linux distribucija, o diskai yra fiziškai prijungti prie Jūsų instancijos, kad būtų pasiektas maksimalus IOPS našumas.
Izoliacija užtikrinama kiekvienam klientui skirta virtualia mašina, o ne bendrais konteineriais daugiafunkciame serveryje.
Kaip dėl disko našumo?
Mes naudojame diskus, fiziškai prijungtus prie jūsų instancijų.
Mes nenaudojame tinklo diskų, priešingai nei tradiciniai debesų sprendimai, kurie yra lėti ir brangūs.
Tokiu būdu užtikriname geriausią našumą ir išskirtinius IOPS.
Kokius debesijos tiekėjus naudoja Stackhero?
Mes sukūrėme savo debesų programinės įrangos sprendimą, kuris leidžia mums būti visiškai nepriklausomiems nuo debesų tiekėjų. Šį novatorišką sprendimą diegiame tiesiogiai ant bare-metal serverių, suteikdami jums neįtikėtiną našumą ir stabilumą.
Stackhero
Kiek laiko Stackhero veikia ir kas stovi už šios paslaugos?
Stackhero patronuojanti įmonė yra Europos įmonė, įkurta 2009 metais.
The platform itself launched in 2018, after two years of development, and has been running production workloads ever since.
Įmonė yra pelninga ir nepriklausoma: nėra išorinių investuotojų ir nereikia ruoštis pardavimui.
Toks stabilumas svarbus renkantis paslaugų teikėją, kai negalite perkelti paslaugos per vieną popietę.
Ar Stackhero yra suvereni cloud platforma?
Kai tik pasirenkate Europos regioną savo paslaugai, taip, ir visapusiškai: Stackhero yra Europos įmonė, veikianti pagal Europos teisę, su programinės įrangos infrastruktūra, kuri kuriama ir valdoma viduje, Europos duomenų centruose.
Tai nėra valdymo sluoksnis virš hyperscaler tiekėjo, todėl jokia jūsų paslaugos dalis nepriklauso nuo ne Europos tiekėjo.
Ar Stackhero skirtas mažoms ar didelėms įmonėms?
Abi naudoja tą pačią platformą. Startuolis gali paleisti savo pirmąjį GitLab Runner gamyboje per dvi minutes su mažiausiu planu, o augant produktui lengvai išplėsti iki kelių dešimčių vCPU, nekeisdamas tiekėjo ar nemigruodamas jokių duomenų.
Didelės organizacijos gauna visas reikalingas funkcijas (įtrauktas visiems klientams visuose planuose): ISO 27001 sertifikavimą, GDPR atitinkantį duomenų tvarkymo susitarimą, sutartinį 99,9% SLA, dedikuotą ir izoliuotą infrastruktūrą bei vieną mėnesinę sąskaitą, kurią lengva apdoroti buhalterijai.
Abiem atvejais tereikia pakeisti instancijos dydį.
Kokias sertifikacijas turi Stackhero?
Pagrindinė Stackhero misija yra suteikti platformą, kuri būtų lengvai naudojama, itin patikima ir labai saugi.
Svarbus elementas šiai misijai pasiekti yra kasmetinis ISO 27001 sertifikato gavimas, pasauliniu mastu pripažintas kokybės ir saugumo ženklas.
Šis sertifikatas, suteikiamas po griežto audito, kurį atlieka nepriklausoma išorinė organizacija, patvirtina atitiktį griežčiausiems tarptautiniams informacijos saugumo standartams.