Over GitLab Runner op Stackhero
Met welke GitLab-instantie kan ik mijn runner verbinden?
Uw runner werkt met
GitLab.com (Free, Premium en Ultimate) en met elke
self-managed GitLab, inclusief een
GitLab-instantie die u op Stackhero host. U registreert deze éénmalig met een authenticatietoken. Daarna begint hij direct met het verwerken van uw jobs.
Is er een limiet op het aantal CI/CD-minuten?
Nee. In tegenstelling tot runners die per minuut worden afgerekend, draait uw GitLab Runner op dedicated, geïsoleerde infrastructuur, waardoor uw build-minuten onbeperkt zijn. U kunt pipelines 24/7 uitvoeren zonder ooit tegoed te hoeven opwaarderen.
Hoeveel jobs kunnen er gelijktijdig draaien?
Dit hangt af van uw abonnement, dat één enkele job of tot tientallen gelijktijdige jobs kan ondersteunen. Dit komt overeen met de concurrent instelling van GitLab Runner. Hoe meer gelijktijdige jobs u heeft, hoe meer delen van uw pipeline parallel worden uitgevoerd in plaats van in de wachtrij te staan.
Welke executor wordt gebruikt?
De Docker executor. Elke job draait in een eigen, schone container op basis van het image dat u kiest in uw .gitlab-ci.yml, waardoor uw builds reproduceerbaar en van elkaar geïsoleerd zijn.
Kan ik Docker-images bouwen en pushen?
Ja.
Docker-in-Docker ondersteuning maakt het mogelijk om
docker build uit te voeren en images naar elke registry te pushen, inclusief de GitLab Container Registry. Raadpleeg de
GitLab Runner documentatie voor een direct bruikbaar voorbeeld.
Hoe registreer ik mijn runner?
Maak een authenticatietoken aan in uw GitLab-project, -groep of -instantie en plak dit vervolgens in het Stackhero-dashboard. Uw runner maakt automatisch verbinding. De volledige handleiding vindt u in de
GitLab Runner documentatie.
Beheer van uw dienst
Is het mogelijk om verbinding te maken met de instantie via SSH?
Nee, en dat is precies de meerwaarde van Stackhero. U hoeft geen server te beheren: Stackhero verzorgt het besturingssysteem, beveiligingspatches, serviceconfiguratie, TLS-certificaten, firewall, monitoring en dagelijkse atomische back-ups.
Alles wat u normaal via SSH zou doen, is beschikbaar als een gecontroleerde actie in uw dashboard, met één klik: configuratie wijzigen, upgraden naar een nieuwe versie, de instantie vergroten of verkleinen, een poort openen of sluiten, of een back-up herstellen.
U behoudt volledige toegang tot de dienst zelf, de admin console, de APIs en uw data. Alles wat bij uw applicatie hoort, blijft binnen uw bereik.
Dit verkleint ook uw aanvalsoppervlak: er is geen SSH-sleutel om te roteren, lekken of te brute-forcen.
Mocht het dashboard een optie missen die u nodig heeft, laat het ons weten. Het uitbreiden van de configuratiepagina is hoe het platform zich ontwikkelt.
Heb ik een sysadmin of een DevOps-team nodig om dit te beheren?
Nee. Dat is precies het idee achter Stackhero: u krijgt een productieklare GitLab Runner zonder dat u iemand hoeft aan te nemen voor het beheer.
Geen provisioning. Geen besturingssysteem om te updaten. Geen back-upscript om te schrijven en te testen. Geen monitoringstack om samen te stellen. Geen storingsdienst om te bemannen.
Uw team kan zich richten op wat uw product uniek maakt, en het infrastructuurwerk dat voorheen weken kostte, verdwijnt gewoon.
Is het mogelijk om toegang te beperken op basis van IP-adressen met een firewall?
Absoluut! Uw instantie heeft zijn eigen firewall waar u kunt beslissen welke IP's toegang hebben tot welke poort in 2 klikken.
Support, garanties en facturatie
Is support inbegrepen en wat gebeurt er als mijn dienst 's nachts uitvalt?
Premium support is bij elk pakket inbegrepen zonder extra kosten. Er zijn geen supportniveaus om aan te schaffen en geen prioriteitssupport waarvoor u moet betalen.
Support is beschikbaar via e-mail en online chat tijdens kantooruren, van 9.00 tot 18.00 uur Centraal-Europese Tijd, met doorgaans een eerste reactie binnen één uur.
Buiten deze uren worden uw diensten 24/7 gemonitord.
Als er downtime wordt gedetecteerd, wordt automatische herstelactie direct uitgevoerd en wordt een dienstdoende engineer gewaarschuwd als het probleem niet is opgelost.
U hoeft het incident niet zelf te signaleren en u hoeft geen eigen storingsdienst te organiseren.
Wat is bij de prijs inbegrepen?
Alles is inbegrepen. De prijs die op de prijspagina wordt getoond, is het bedrag dat u betaalt: de dienst zelf, de dedicated en geïsoleerde infrastructuur waarop deze draait, onbeperkt en ongelimiteerd netwerkverkeer, dagelijkse atomische back-ups en hun opslag, gratis en onbeperkte herstel van back-ups, updates en versie-upgrades, TLS-certificaten, uw eigen domeinnaam, de firewall, monitoring en premium support.
Er zijn geen installatiekosten, geen facturatie per gebruiker of per seat, geen extra kosten voor support, geen kosten voor netwerkverkeer en geen kosten voor het herstellen van een back-up.
Hoe werkt de facturatie?
Aan het begin van elke maand berekent ons systeem hoeveel uur uw diensten actief zijn geweest en wordt er een gedetailleerde factuur opgesteld.
U ontvangt één maandelijkse factuur met al uw diensten, duidelijk toegelicht en eenvoudig te begrijpen. Uw financiële afdeling zal dit waarderen!
Er is geen verplichting: u stopt de facturatie van een dienst met één klik en betaalt alleen voor de uren dat deze actief was.
Data en back-ups
Waar worden de gegevens gehost en zijn ze veilig?
Stackhero is een Europees bedrijf dat opereert onder Europese wetgeving.
Uw servers staan op de locatie van uw keuze: binnen de Europese Unie of in de USA.
U kiest de regio bij het bestellen, en uw data blijft daar.
Uw service draait op een dedicate en geïsoleerde infrastructuur: een instance die volledig voor u is gereserveerd, niet een container die wordt gedeeld met andere klanten op een gedeelde host. Verbindingen zijn beveiligd met TLS 1.3 en uw instance heeft een eigen firewall. U bepaalt zelf welke IP-adressen toegang krijgen tot welke poorten.
Stackhero is ISO 27001 gecertificeerd, jaarlijks gecontroleerd door een onafhankelijke partij, en biedt bij elk abonnement een AVG-conforme Data Processing Agreement.
Hoe lang worden mijn back-ups bewaard en wat kost het om er een te herstellen?
Uw data wordt automatisch minimaal één keer per dag geback-upt op elke service en bij elk abonnement. Extra back-ups worden ook automatisch gemaakt tijdens gevoelige operaties zoals updates of upgrades.
Retentie: één back-up per dag wordt 7 dagen bewaard, één per week gedurende 1 maand, en één per maand gedurende 3 maanden.
Elke back-up wordt opgeslagen in een kluis die zich op minimaal 200 km afstand bevindt van het datacenter waar uw service draait, zodat een fysiek incident nooit beide locaties tegelijk kan raken.
U kunt back-ups op elk moment en zo vaak als nodig herstellen met één klik. Er zijn geen kosten voor herstel en geen limiet op het aantal restores.
Wat is het atomaire back-upsysteem?
Het probleem met traditionele back-upsystemen is dat bestanden op verschillende tijdstippen worden opgeslagen.
Stel dat u 2 bestanden heeft, a.txt en b.txt. Uw back-up begint om 9 uur en eindigt om 10 uur.
Het bestand a.txt zal gegevens van 9 uur bevatten en b.txt zal gegevens van 10 uur bevatten.
Dit is traditioneel in back-upsysteem en vormt een groot probleem voor de consistentie.
Daarom hebben we een intern back-upsysteem ontwikkeld dat een atomisch beeld van uw instantie op een precies moment maakt.
Atomisch in de zin dat we kunnen garanderen dat alle bestanden van de back-up exact op hetzelfde moment zijn genomen.
Als uw back-up om 9 uur begint, zullen alle bestanden gegevens van 9 uur hebben. U heeft een perfect consistente en betrouwbare back-up.
Zijn de back-ups versleuteld?
Back-ups worden eerst naar een speciale server verzonden, die de gegevens verifieert en valideert. Zodra deze controles zijn goedgekeurd, worden de back-ups versleuteld en gearchiveerd.
Versleuteling maakt gebruik van ECDH en Curve25519 als onderdeel van het OpenPGP-protocol, met een unieke sleutel die voor elke back-up wordt gegenereerd.
Infrastructuur en prestaties
Wat is de software-infrastructuur?
Uw service bestaat uit meerdere subservices, die elk draaien in containers binnen een volledig aan u toegewezen omgeving.
Deze omgeving is privé en geïsoleerd van andere klanten, wat zorgt voor sterke beveiliging en hoge prestaties.
Alles wordt gehost op een bare-metal server met Stackhero DC OS, onze eigen Linux-distributie, waarbij de schijven fysiek aan uw instance zijn gekoppeld voor maximale IOPS-prestaties.
Deze isolatie wordt gerealiseerd door een dedicated virtuele machine per klant, niet door gedeelde containers op een multi-tenant host.
Hoe zit het met de schijfprestaties?
We gebruiken schijven die fysiek zijn aangesloten op uw instances.
We gebruiken geen netwerkschijven, in tegenstelling tot traditionele cloudoplossingen, die traag en duur zijn.
Op deze manier garanderen we de beste prestaties en uitzonderlijke IOPS.
Welke cloudproviders worden door Stackhero gebruikt?
We hebben onze eigen cloudsoftware-oplossing gecreëerd, waardoor we volledig onafhankelijk zijn van cloudproviders. We implementeren deze innovatieve oplossing direct op bare-metal servers, wat u ongelooflijke prestaties en stabiliteit biedt.
Stackhero
Hoe lang bestaat Stackhero al en wie zit erachter?
Het moederbedrijf van Stackhero is een Europees bedrijf, opgericht in 2009.
The platform itself launched in 2018, after two years of development, and has been running production workloads ever since.
Het bedrijf is winstgevend en onafhankelijk: geen externe investeerders en geen exit om voor te bereiden.
Die stabiliteit is belangrijk wanneer u kiest wie een dienst host die u niet zomaar in een middag kunt verplaatsen.
Is Stackhero een soevereine cloud?
Zodra u de Europese regio voor uw dienst selecteert, ja, en in de volledige betekenis van het woord: Stackhero is een Europees bedrijf, opererend onder Europese wetgeving, met software-infrastructuur die intern is ontwikkeld en beheerd, in Europese datacenters.
Het is geen extra beheerslaag bovenop een hyperscaler, dus geen enkel onderdeel van uw dienst is afhankelijk van een niet-Europese provider.
Is Stackhero bedoeld voor kleine bedrijven of grote bedrijven?
Beide maken gebruik van hetzelfde platform. Een startup kan zijn eerste GitLab Runner binnen twee minuten in productie nemen op het kleinste pakket en vervolgens opschalen naar tientallen vCPU's naarmate het product groeit, zonder van provider te hoeven wisselen of te migreren.
Grotere organisaties krijgen de functionaliteiten die zij nodig hebben (inbegrepen voor alle bedrijven op alle pakketten): ISO 27001-certificering, een GDPR-conforme Data Processing Agreement, een contractueel 99,9% SLA, dedicated en geïsoleerde infrastructuur en één maandelijkse factuur die eenvoudig te verwerken is voor de administratie.
In beide gevallen hoeft u alleen het formaat van de instance aan te passen.
Welke certificeringen heeft Stackhero?
De primaire missie van Stackhero is het bieden van een platform dat eenvoudig te gebruiken, uiterst betrouwbaar en zeer veilig is.
Een belangrijk element om deze missie te bereiken is de jaarlijkse verkrijging van de ISO 27001-certificering, een wereldwijd erkend kwaliteits- en veiligheidslabel.
Deze certificering, toegekend na een rigoureuze audit uitgevoerd door een onafhankelijke externe instantie, bevestigt de naleving van de strengste internationale normen op het gebied van informatiebeveiliging.