INCOGNITO VPS
更新于 June 21, 2026

CI 运行器托管

回答

自托管 CI runner 在您控制的服务器上执行您的构建流水线,而非在提供商的共享池中。每月 14 美元的 Incognito VPS VECTOR 计划通常比托管 runner 性能更好,同时完全消除按分钟计费和排队等待。

Resource guidance for CI 运行器托管
场景 最低
小型项目 2 vCPU,4 GB RAM
典型单体仓库 6 vCPU,16 GB RAM
重度编译(Rust、C++) 16 vCPU,64 GB RAM
Docker 层缓存 140 GB+ NVMe

成本对比通常具有决定性

托管的 CI 分钟数看似便宜,直到您真正计算成本。一个每月在 2 核托管 runner 上运行数百次构建的团队,通常花费比 6 核专用 VPS 更多的钱,且由于托管 runner 是受竞争影响的普通机器,构建速度更慢。

另一个节省是时间而非金钱。自托管 runner 没有队列——您的任务在您推送时立即开始。在繁忙的托管池中,等待几分钟才轮到 runner 是常态,这种延迟会影响每个开发者和每次推送。

缓存才是真正的加速器

持久的本地 NVMe 比原始核心数更能改变 CI 经济学。Docker 层、Cargo 注册表、node_modules、Gradle 缓存和 ccache 在自托管 runner 上会保留在两次运行之间,而托管 runner 每次从干净状态开始,重新下载一切。

对于大型 Rust 或 C++ 项目,这通常能将构建时间减少 5 到 10 倍,且完全免费。

隔离,因为 runner 执行任意代码

自托管 runner 会运行流水线中的任何内容,对于公共仓库意味着会运行贡献者在拉取请求中放入的任何代码。没有临时、隔离的执行环境,切勿将自托管 runner 连接到公共仓库。

使用容器或短生命周期 VM 中的临时 runner,只授予 runner 必需的凭证,并将其放在一台没有其他任何东西的服务器上。每个项目 14 美元的机器是防止流水线被攻破而影响其他基础设施的廉价保险。

FAQ

常见问题

01 哪个计划适合 CI runner?

VECTOR(4 vCPU,8 GB)适合典型项目;BASTION(6 vCPU,16 GB)适合单体仓库或重度编译。对于大多数流水线,持久 NVMe 缓存比核心数更重要。

02 是否兼容 GitHub Actions?

兼容。将机器注册为自托管 runner,并使用 runs-on 指定它。GitLab、Forgejo、Woodpecker 和 Drone 都同样适用。

03 自托管 runner 对公共仓库安全吗?

没有临时隔离就不安全。拉取请求可以在 runner 上运行任意代码。请使用临时容器或一次性 VM,并且绝不授予流水线不需要的凭证。

04 速度能提升多少?

通常原始计算性能提升 2 到 4 倍,对于缓存密集型流水线提升 5 到 10 倍,因为 Docker 层和依赖缓存会在两次运行之间持久化,而无需重新下载。

相关

55 秒部署

选择一个司法管辖区。用加密货币支付。一分钟内即可运行。

无需创建账户、确认电子邮件或输入信用卡。