Gitlab CI 运行器防火墙配置

Arr*_*rrr 4 gitlab gitlab-ci

我正在 AWS EC2 上运行 Gitlab CI 运行程序。我需要知道哪些端口需要打开,这样我就不需要允许所有传入流量到达服务器。

目前,我已允许所有传入流量,这是一个安全问题,当我将其更改为仅 SSH 时,运行器将无法工作。为此需要打开哪些端口?

syt*_*ech 6

运行程序不需要任何入站连接。跑步者只能使用出站/已建立的连接进行操作。

如果您的防火墙还控制出站/已建立的连接,您需要确保允许与 GitLab 服务器的出站和已建立的连接。通常 SSH 为 22,HTTP/HTTPS 为 80/443,但这可能会根据您的服务器配置而改变。