关于 Stackhero 上的 GitLab Runner
我可以将我的 runner 连接到哪个 GitLab 实例?
您的 runner 支持
GitLab.com(Free、Premium 和 Ultimate)以及任何
自托管 GitLab,包括您在 Stackhero 上托管的
GitLab 实例。您只需使用 authentication token 注册一次,runner 就会开始处理您的作业。
CI/CD 分钟数有限制吗?
不是。与按分钟计费的 runner 不同,您的 GitLab Runner 运行在专用、隔离的基础设施上,因此构建时间不受限制。您可以全天候 24/7 运行 pipeline,无需充值积分。
可以同时运行多少个作业?
这取决于您的套餐,可以支持单个作业或最多数十个并发作业。这对应于 GitLab Runner 的 concurrent 设置。并发作业数越多,您的 pipeline 就有更多部分可以并行运行,而不是排队等待。
使用的是哪种 executor?
Docker executor。每个 job 都在其独立且干净的容器中运行,容器基于您在 .gitlab-ci.yml 中指定的镜像,因此您的构建过程可复现且彼此隔离。
我可以构建和推送 Docker 镜像吗?
可以。
Docker-in-Docker 支持让您可以运行
docker build 并将镜像推送到任何 registry,包括 GitLab Container Registry。请参阅
GitLab Runner 文档 获取可直接使用的示例。
如何注册我的 runner?
请在您的 GitLab 项目、组或实例中创建一个 authentication token,然后将其粘贴到 Stackhero 控制台。您的 runner 会自动连接。完整操作流程请参阅
GitLab Runner documentation。
服务管理
是否可以使用SSH连接到实例?
不会,这正是Stackhero的价值所在。您无需管理任何服务器:Stackhero负责操作系统、安全补丁、服务配置、TLS证书、防火墙、监控以及每日原子级备份。
所有您通常通过SSH执行的操作,都可以在您的控制台中以受控操作一键完成:更改配置、升级到新版本、调整实例规格、打开或关闭端口,或恢复备份。
您始终拥有对服务本身、管理控制台、API以及数据的完整访问权限。属于您应用的数据始终在您的掌控之中。
这同样降低了攻击面:无需轮换、泄露或防范暴力破解SSH密钥。
如果控制台没有您需要的选项,请告知我们。平台正是通过不断扩展配置页面来成长的。
我需要系统管理员或DevOps团队来运行这个服务吗?
不需要。 这正是Stackhero的核心优势:您可以获得生产级的GitLab Runner,无需雇佣专人来运维。
无需资源配置,无需为操作系统打补丁,无需编写和测试备份脚本,无需组建监控系统。也无需安排值班轮班。
您的团队可以专注于产品的核心差异化,而原本需要数周完成的基础设施工作将不再是负担。
是否可以使用防火墙基于IP限制访问?
当然!您的实例有自己的防火墙,您可以通过两次点击决定哪些IP可以访问哪个端口。
支持、保障与账单
支持服务是否包含在内?如果我的服务在夜间中断会怎样?
每个方案都包含Premium support,无需额外付费。无需购买支持等级,也无需为优先支持支付费用。
支持服务通过email和在线聊天在办公时间内提供,中欧时间上午9点至下午6点,通常一小时内即可获得首次回复。
在非办公时间,您的服务会被全天候监控。
如果检测到宕机,自动修复会立即执行,如果问题未解决,值班工程师会收到通知。
您无需先发现故障,也无需安排自己的值班轮班。
价格包含哪些内容?
所有内容都包含在内。定价页面上显示的价格就是您实际支付的费用:包括服务本身、其运行的专属隔离基础设施、不限流量的网络流量、每日原子级备份及其存储、免费且无限制的备份恢复、更新和版本升级、TLS证书、自定义域名、防火墙、监控以及高级支持。
没有安装费、没有按用户或按席位计费、没有额外的支持费用、没有流量账单,也不会因恢复备份而产生任何费用。
计费是如何运作的?
每月初,我们的系统会计算您的服务运行了多少小时,并生成一份详细的发票。
您将收到一份包含所有服务的月度发票,内容清晰明了,便于理解。您的财务部门一定会喜欢!
无需长期合约:您只需点击一次即可停止某项服务的计费,且只需为实际运行的小时数付费。
数据与备份
数据托管在哪里,安全吗?
您可以选择服务器的位置:在欧盟或美国。
您在下单时选择区域,您的数据也会一直保留在该区域。
服务运行在专属且隔离的基础设施上:这是只属于您的独立实例,而不是与其他客户共享主机的容器。所有连接都通过TLS 1.3加密,您的实例拥有独立的防火墙,您可以自定义哪些 IP 可以访问哪些端口。
Stackhero 通过了ISO 27001 认证,每年由独立机构审核,并为每个方案提供符合 GDPR 的数据处理协议(Data Processing Agreement)。
我的备份会被保留多久?恢复备份需要多少钱?
您的数据会在每个服务和每个方案下,至少每天自动备份一次。在执行敏感操作(如更新或升级)时,也会自动进行额外备份。
保留策略:每天保留一份备份,保存7天;每周一份,保存1个月;每月一份,保存3个月。
每份备份都存储在距离运行您服务的数据中心至少200公里的独立保险库中,确保物理事故不会同时影响两个地点。
您可以随时一键恢复备份,次数不限,无需支付恢复费用。
什么是原子备份系统?
传统备份系统的问题在于文件是在不同时间间隔保存的。
假设您有两个文件,a.txt 和 b.txt。您的备份从上午9点开始,到上午10点结束。
文件 a.txt 将包含上午9点的数据,而 b.txt 将包含上午10点的数据。
这在备份系统中是传统做法,但会导致一致性问题。
这就是为什么我们开发了一个内部备份系统,可以在精确的时刻获取您的实例的原子镜像。
原子的意思是我们可以保证备份中的所有文件都是在完全相同的时间获取的。
如果您的备份在上午9点开始,所有文件将包含上午9点的数据。您将拥有一个完美一致且可靠的备份。
备份是否加密?
备份首先传输到专用服务器,该服务器会验证和确认数据。一旦这些检查通过,备份就会被加密并存档。
加密使用 ECDH 和 Curve25519 作为 OpenPGP 协议的一部分,为每个备份生成唯一密钥。
基础设施与性能
什么是软件基础设施?
您的服务由多个子服务组成,每个子服务都在专属于您的环境中的容器内运行。
该环境是私有且与其他客户完全隔离,确保高安全性和高性能。
整个系统托管在运行 Stackhero DC OS(我们自有的 Linux 发行版)的裸金属服务器上,磁盘物理连接到您的实例,以实现最大 IOPS 性能。
这种隔离通过为每位客户分配专用虚拟机来实现,而不是在多租户主机上使用共享容器。
磁盘性能如何?
我们使用物理连接到您实例的磁盘。
我们不使用网络磁盘,这与传统云解决方案不同,后者速度慢且成本高。
这样我们确保最佳性能和卓越的IOPS。
Stackhero 使用哪些云服务提供商?
我们创建了自己的云软件解决方案,使我们完全独立于云服务提供商。我们将这一创新解决方案直接部署在裸机服务器上,为您提供卓越的性能和稳定性。
Stackhero
Stackhero成立多久了?背后是谁在运营?
Stackhero 的母公司成立于2009年。
The platform itself launched in 2018, after two years of development, and has been running production workloads ever since.
公司盈利且独立:没有外部投资者,也无需准备退出。
当您选择一个无法在短时间内迁移的服务托管商时,这种稳定性非常重要。
Stackhero适合小型企业还是大型企业?
两者都使用同一平台。初创公司可以在最小套餐下两分钟内上线第一个GitLab Runner生产环境,随着产品发展,可扩展到数十个vCPU,无需更换服务商或迁移数据。
大型企业可获得所需的全部功能(所有公司所有套餐均包含):ISO 27001认证、符合GDPR的数据处理协议、99.9%合同SLA、专属隔离基础设施,以及便于财务处理的单一月度发票。
无论哪种情况,您只需调整实例规格即可。
Stackhero 拥有哪些认证?
Stackhero的主要使命是提供一个易于使用、极其可靠且高度安全的平台。
实现这一使命的关键因素之一是每年获得ISO 27001认证,这是一个全球公认的质量和安全标签。
该认证是在独立外部机构进行的严格审核后授予的,证明符合信息安全领域最严格的国际标准。