Stackhero 有關 GitLab Runner cloud 的常見問題GitLab Runner

Stackhero 是一家 🇪🇺 歐洲 公司,符合 GDPR 標準,根據您的偏好在 🇪🇺 歐洲🇺🇸 美國 設有伺服器。

關於Stackhero上的GitLab Runner

我可以將我的 runner 連接到哪個 GitLab 實例?

您的 runner 支援 GitLab.com(Free、Premium 和 Ultimate)以及任何 自我管理的 GitLab,包括您在 Stackhero 上託管的 GitLab 實例。您只需用一個 authentication token 註冊一次,之後就會開始處理您的 jobs。

CI/CD 分鐘數有上限嗎?

不是。與按分鐘收費的 runner 不同,您的 GitLab Runner 運行於專屬、獨立隔離的基礎設施上,因此建置時間無限制。您可以全天候 24/7 執行 pipeline,無需額外儲值點數。

可以同時執行多少個 job?

這取決於您的方案,可以支援單一 job,或最多支援數十個同時執行的 jobs。這對應到 GitLab Runner 的 concurrent 設定。您同時執行的 jobs 越多,您的 pipeline 就有越多部分可以並行運行,而不是排隊等待。

使用哪一個 executor?

Docker executor。每個 job 都會在您於 .gitlab-ci.yml 指定的映像檔所建立的全新獨立 container 內執行,因此您的 build 可重現且彼此隔離。

我可以建立及推送 Docker 映像檔嗎?

可以。Docker-in-Docker 支援讓您可以執行 docker build,並將映像推送到任何 registry,包括 GitLab Container Registry。請參閱 GitLab Runner 文件 以獲取現成的範例。

如何註冊我的 runner?

請在您的 GitLab 專案、群組或實例中建立一個 authentication token,然後將其貼到 Stackhero 控制台。您的 runner 會自動連接。完整操作步驟請參閱 GitLab Runner documentation

服務管理

是否可以使用SSH連接到該實例?

不需要,這正是 Stackhero 的價值所在。您無需自行管理伺服器:Stackhero 會處理作業系統、安全修補程式、服務設定、TLS 憑證、防火牆、監控,以及每日原子備份。
所有您平時需要透過 SSH 執行的操作,都可以在您的管理控制台中以受監控的方式一鍵完成:更改設定、升級新版本、調整實例規模、開啟或關閉埠口,或還原備份。
您仍然可以完全存取服務本身、管理控制台、API 以及您的數據。所有屬於您應用程式的內容都在您的掌控之中。
這同時也降低了攻擊面:沒有 SSH 金鑰需要輪換、外洩或遭受暴力破解。
如果控制台沒有您需要的選項,請告訴我們。擴充設定頁面正是平台成長的方式。

我需要系統管理員或DevOps團隊來運行這個服務嗎?

不需要。 這正是 Stackhero 的重點:您可以獲得一個適用於生產環境的 GitLab Runner,無需聘請專人來管理。

無需資源配置。無需為作業系統打補丁。無需撰寫和測試備份腳本。無需組裝監控系統。無需安排 on-call 輪值。

您的團隊可以專注於令您的產品與眾不同的地方,而以往需時數星期的基礎設施工作將會自動消失。

可以使用防火牆根據 IP 限制訪問嗎?

絕對可以!您的實例有自己的防火牆,您可以在兩次點擊中決定哪些 IP 可以訪問哪些端口。

支援、保障及帳單

支援服務是否已包含在內?如果我的服務在夜間發生故障會怎樣?

每個方案都已包含 Premium support,無需額外付費。無需購買支援等級,也不用支付優先支援費用。
支援服務於辦公時間內提供,您可透過 email 或線上 chat 聯絡我們,中歐時間上午9點至下午6點,一般首個回覆時間約一小時內

非辦公時間內,您的服務會被全天候監控
如偵測到 downtime,自動修復程序會立即執行,若問題未解決,值班工程師會即時收到通知
您無需自行發現事故,也無需安排自己的值班團隊。

價格包含甚麼?

全部都包括在內。定價頁面上顯示的價格就是您需要支付的全部費用:包括服務本身、專屬且隔離的基礎設施、不限流量的網絡傳輸、每日原子備份及其儲存、免費且無限制的備份還原、更新及版本升級、TLS 憑證、自訂網域、防火牆、監控,以及高級支援服務。
沒有設置費、沒有按用戶或席位收費、沒有額外支援費用、沒有流量費用,也不會因還原備份而產生任何費用。

計費是如何運作的?

每個月初,我們的系統會計算您的服務運行了多少小時,並生成一份詳細的發票。
您會收到一張包含所有服務的每月發票,內容清晰易明,方便理解。您的會計部門一定會喜歡!
無需任何長期承諾:您只需一個點擊即可停止某個服務的收費,而且只需為實際運行的時數付款。

數據與備份

數據儲存在哪裡?安全嗎?

您可以選擇伺服器的位置:設於歐盟美國

您在下單時選擇地區,您的數據就會保留在該地區。

服務運行於專屬且隔離的基礎設施:專屬於您的實例,而不是與其他客戶共用主機的 container。所有連線均以TLS 1.3 加密,您的實例擁有獨立防火牆,您可自行決定哪些 IP 可以存取哪些 port。

Stackhero 已獲得ISO 27001 認證,每年由獨立機構審核,並為每個方案提供符合 GDPR 的 Data Processing Agreement

我的備份會保留多久?還原備份需要多少費用?

您的數據會在每個服務及每個方案下自動每日備份至少一次。於敏感操作(如更新或升級)期間,亦會自動進行額外備份。
保留政策:每日備份會保留7天,每週備份保留1個月,每月備份保留3個月。
每個備份都會儲存在距離運行您服務的數據中心至少200公里的保險庫內,確保實體事故不會同時影響兩個地點。
您可隨時一鍵還原備份,次數不限,亦無任何還原費用。

什麼是原子備份系統?

傳統備份系統的問題在於檔案會在不同的時間間隔保存。
假設您有兩個檔案,a.txtb.txt。您的備份在上午9點開始,並在上午10點結束。
檔案 a.txt 會包含上午9點的數據,而 b.txt 會包含上午10點的數據。
這在備份系統中是傳統做法,但會導致一致性問題。

這就是為什麼我們開發了一個內部備份系統,可以在精確的時刻拍攝您的實例的原子影像。
原子的意思是我們可以保證備份中的所有檔案都是在完全相同的時間拍攝的。
如果您的備份在上午9點開始,所有檔案都會有上午9點的數據。您將擁有一個完美一致且可靠的備份。

備份有加密嗎?

備份首先傳送到專用伺服器,該伺服器會驗證和確認數據。一旦這些檢查獲得批准,備份將被加密並存檔。
加密使用 ECDH 和 Curve25519 作為 OpenPGP 協議的一部分,為每個備份生成唯一的密鑰。

基礎設施與效能

什麼是軟件基礎設施?

您的服務由多個子服務組成,每個子服務都在專屬於您的環境內的 container 中運行。
這個環境是私有的,並與其他客戶完全隔離,為您提供高度安全性和卓越效能。
整個系統託管於運行 Stackhero DC OS(我們自家 Linux 發行版)的 bare-metal server 上,硬碟直接連接到您的 instance,以實現最高 IOPS 效能。

這種隔離是通過為每位客戶提供專屬的虛擬機來實現,而不是在多租戶主機上使用共享 container。

那麼磁碟效能呢?

我們使用實體連接到您實例的磁碟。
我們不使用網絡磁碟,這與傳統雲端解決方案不同,因為它們速度慢且昂貴。
這樣我們可以確保最佳性能和卓越的IOPS。

Stackhero 使用哪些雲端供應商?

我們創建了自己的雲端軟件解決方案,使我們完全獨立於雲端供應商。我們將這個創新的解決方案直接部署在裸機伺服器上,為您提供卓越的性能和穩定性。

Stackhero

Stackhero 已經成立多久?背後的團隊是誰?

Stackhero 的母公司成立於2009年。
The platform itself launched in 2018, after two years of development, and has been running production workloads ever since.

公司是有盈利及獨立運作:沒有外部投資者,也無需準備退出。
當您選擇一個不能隨時搬遷的服務託管商時,這種穩定性非常重要。

Stackhero 適合中小企還是大型企業?

兩者都使用同一個平台。初創公司可以在最小方案下於兩分鐘內將首個GitLab Runner推上生產環境,隨著產品發展,無需更換供應商或遷移資料,即可擴展至數十個vCPU。
大型企業則可獲得所需功能(所有公司、所有方案均已包含):ISO 27001認證、符合GDPR的數據處理協議、99.9%合約SLA、專屬及隔離基礎設施,以及方便會計處理的單一每月發票。
無論哪種情況,您只需調整實例的規格即可。

Stackhero 擁有哪些認證?

Stackhero 的主要使命是提供一個易於使用、極其可靠且高度安全的平台。
實現這一使命的一個關鍵元素是每年獲得 ISO 27001 認證,這是一個全球公認的質量和安全標誌。
這項認證是在由獨立外部機構進行的嚴格審核後頒發的,證明符合信息安全的最嚴格國際標準。
在您自己的 runner 上運行您的 GitLab CI/CD
只需 2 分鐘即可開始,並享有無限建構分鐘數