Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek poskytuje přehled o GitHub Enterprise Local, řešení, které organizacím umožňuje provozovat GitHub Enterprise Server (GHES) na infrastruktuře Lokální Azure. Je určená pro regulovaná odvětví vyžadující suverenitu dat a odpojené operace. Tento článek se věnuje architektuře, možnostem, modelům nasazení a aspektům plánování.
Important
Tato funkce je aktuálně ve verzi PREVIEW. Podívejte se na doplňkové podmínky užívání služby Microsoft Azure Preview pro právní podmínky, které se vztahují na funkce Azure, jež jsou ve verzi beta, Preview nebo jinak ještě nejsou obecně dostupné.
Overview
GitHub Enterprise Local umožňuje organizacím spouštět GHES jako plně hostované platformy DevOps na Lokální Azure infrastruktuře. Toto řešení je určeno pro organizace, které vyžadují suverenitu dat, odpojený nebo izolovaný provoz a úplnou kontrolu nad zdrojovým kódem, CI/CD pipeline a pracovními postupy vývojářů.
GitHub Enterprise Local je nasazeno jako předem připravené virtuální zařízení na Lokální Azure a funguje zcela v rámci infrastruktury vlastněné zákazníky. Všechna úložiště, metadata, artefakty a spouštění zůstávají v místním prostředí a současně zachovávají prostředí pro vývojáře konzistentní s GitHub.
GitHub Enterprise Local přináší GitHub podnikovou vývojářskou platformu do prostředí suverénního privátního cloudu pomocí Lokální Azure. Je určená pro regulovaná odvětví, jako je státní správa, obrana, finance, zdravotnictví a kritická infrastruktura, kde je používání veřejného cloudu omezené nebo zakázané.
Řešení využívá Lokální Azure pro správu životního cyklu infrastruktury, zatímco GitHub Enterprise Server (GHES):
Správa zdrojového kódu
Žádosti o přijetí změn a revize kódu
Problémy a sledování projektů
GitHub Actions pro CI/CD (prostřednictvím spouštěčů v místním prostředí)
balíčky GitHub pro správu artefaktů
GitHub Advanced Security
GHES běží ve výchozím nastavení bez připojení k internetu a umožňuje plně odpojená nasazení.
Proč používat GitHub Enterprise Local?
Organizace volí GitHub Enterprise Local z těchto důvodů:
Suverenita dat a dodržování předpisů: Veškerý kód a artefakty zůstávají ve vaší infrastruktuře a podporují přísné zákonné a soudní požadavky.
Provoz bez připojení: Podporuje prostředí oddělená od internetu nebo s občasným připojením bez závislosti na GitHub.com.
DevOps na podnikové úrovni: Nabízí téměř stejnou sadu funkcí jako GitHub.com, včetně Actions, Packages a Advanced Security, a to vše plně za firewallem.
Provoz v souladu s Azure: Využívá známé provozní modely Lokální Azure a Azure Arc pro životní cyklus virtuálních počítačů, monitorování a aktualizace infrastruktury.
Funkce GitHub Enterprise Local
Virtuální zařízení GHES poskytuje tyto funkce zcela ve vaší infrastruktuře.
Základní platforma GitHub
Privátní úložiště a organizace
Žádosti o přijetí změn, kontroly kódu a ochrana větví
Problémy, wikiweby a spolupráce na projektu
CI/CD a artefakty
GitHub Actions s spouštěči v místním prostředí pro plně offline kanály
GitHub balíčky podporující npm, NuGet, Maven a image kontejnerů
Omezení úložiště a funkcí akcí
- Protokoly a artefakty GitHub Actions vyžadují externí objektové úložiště, například Azure Blob Storage nebo koncový bod rozhraní API kompatibilní se S3.
Zabezpečení a dodržování předpisů
Funkce GitHub Advanced Security, včetně skenování kódu, kontroly tajných údajů a upozornění na závislosti
Úplné protokolování auditu a generování sestav dodržování předpisů
Integrace se zprostředkovateli podnikových identit, jako je SAML a Microsoft Entra ID
Architektura a model nasazení
Nasaďte GitHub Enterprise Local pomocí následujícího modelu:
Vrstva infrastruktury
hardware integrovaných systémů Lokální Azure nebo řešení Premier Solutions
Správa s podporou Azure Arc pro infrastrukturu Lokální Azure a životní cyklus virtuálních počítačů
vrstva zařízení GitHub
Předem připravená image virtuálního počítače GHES nasazená jako virtuální počítač
Trvalé datové disky pro úložiště a metadata
Operační vrstva
Lokální Azure spravuje dostupnost virtuálních počítačů a aktualizace infrastruktury
GitHub správci spravují konfiguraci aplikací, upgrady, uživatelský přístup a průběžnou údržbu (včetně aktualizace GHES na nejnovější podporovanou verzi) prostřednictvím konzoly pro správu GHES.
Můžete nakonfigurovat vysokou dostupnost a převzetí služeb při selhání na základě replik podle svých požadavků.
Scénáře připojení a scénáře nasazení
Lokální Azure podporuje režimy nasazení připojené i zcela odpojené. V připojeném nasazení se Lokální Azure integruje se službami Azure, aby bylo možné centralizované monitorování, aktualizace a správu zásad. V odpojených prostředích jsou řídicí vrstva Azure a služby správy spuštěny místně ve vašem prostředí. Organizace mohou fungovat v plně izolovaném prostředí nebo v prostředí odděleném od sítě při zachování možností místní správy.
GitHub Enterprise Local funguje nezávisle na stavu připojení Lokální Azure. Organizace mohou nasadit GitHub Enterprise Local v prostředích s připojením i bez připojení a režim připojení služby GitHub Enterprise Local nemusí odpovídat konfiguraci Lokální Azure. V propojených nasazeních lze GitHub Enterprise Local integrovat s externími službami, jako je úložiště objektů (například Azure Blob Storage), aby podporoval funkce, jako jsou artefakty GitHub Actions a ukládání balíčků. V odpojených nasazeních běží GitHub Enterprise Local zcela ve vaší infrastruktuře se všemi funkcemi provozovanými místně a bez závislostí externích služeb.
Tento model vám společně umožňuje přijmout stav připojení, který vyhovuje vašim požadavkům, od plného odpojení po plně připojené k hybridnímu prostředí bez ohrožení suverenity, kontroly nebo vývojářského prostředí.
Prostředí pro vývojáře s asistencí umělé inteligence
Po nasazení GitHub Enterprise Local rozšiřuje prostředí vývojářů o pracovní postupy s asistencí umělé inteligence přizpůsobené připojeným i odpojeným prostředím.
Připojená prostředí využívat AI hostovanou v cloudu (například GitHub Copilot a rozhraní příkazového řádku GitHub) k povolení dokončování kódu, chatu, vysvětlení a automatizace pracovních postupů. Tento přístup urychluje vývoj při zachování stávajících pracovních postupů IDE, úložiště a CI/CD.
Odpojená (air-gapped) prostředí zachovávají podobnou uživatelskou zkušenost díky pracovním postupům ve stylu GitHub CLI spárovaným s lokálními endpointy pro inferenci (například Foundry Local). Tento přístup zajišťuje, že výzvy, kontext kódu a odvozování zůstanou v rámci kontrolovaných hranic.
Foundry Local umožňuje hostování místního modelu na Lokální Azure, podporu chatu, pomoci s kódem, skriptování a agentské pracovní postupy. Tento přístup umožňuje týmům zachovat produktivitu umělé inteligence při plnění požadavků na suverenitu, dodržování předpisů a provozní řízení. Foundry Local podporuje vlastní modely (BYOM), aby organizace mohly nasazovat vlastní nebo jemně vyladěné modely na Lokální Azure pomocí místních koncových bodů odvozování.
Tyto funkce společně poskytují konzistentní a flexibilní vývojářské prostředí umělé inteligence napříč cloudovými a místním prostředími. Tento přístup vyrovnává produktivitu s zabezpečením a dodržováním předpisů.
Zabezpečení a suverenita
GitHub prostředí Enterprise Local odpovídá možnostem zabezpečení Lokální Azure, mezi které patří:
Izolace sítě a zásady brány firewall, které definujete.
Kryptografie validovaná podle standardu FIPS prostřednictvím podkladové platformy Lokální Azure.
Identita, přístup a audit pod vaší kontrolou.
Tento model vám pomůže splnit přísné architektury dodržování předpisů při zachování moderních postupů DevOps.
Pokyny k hardwaru a doporučení k dimenzování najdete v tématu Požadavky pro GitHub Enterprise Local.
Přehled fakturace
GitHub Enterprise Local kombinuje licencování aplikací na základě uživatelů, fakturaci na základě infrastruktury Lokální Azure a samostatné ceny pro služby AI, jako jsou Copilot a Foundry.
Pokud chcete spustit GitHub Enterprise Local, musíte zakoupit licenci GitHub Enterprise. Licence používá model účtování podle počtu uživatelů. Poplatky se počítají měsíčně na základě počtu aktivních uživatelů, kteří využívají licence. Model používá jedinečný uživatelský model, kde každý uživatel využívá jedno sedadlo bez ohledu na počet prostředí, ke kterým přistupuje.
Lokální Azure místo uživatele používá fakturační model založený na infrastruktuře. Za hostitele Lokální Azure se účtuje za každé fyzické jádro procesoru za měsíc bez ohledu na počet vývojářů nebo aplikací spuštěných na této platformě.
Služby AI, včetně GitHub Copilot a Foundry, se účtují odděleně od GitHub Enterprise Local a Lokální Azure.
V důsledku toho mají celkové náklady na vlastnictví tři jasně oddělené komponenty: licencování aplikací založených na uživatelích GitHub, poplatky za základní infrastrukturu Lokální Azure a volitelné náklady na služby AI. Toto oddělení poskytuje transparentnost mezi náklady na licencování softwaru, spotřebou platformy a využitím služby AI.
Další informace:
- Fakturace pro GitHub Enterprise
- Ceny GitHub Enterprise
- Lokální Azure fakturace a platby
- Ceny služby Lokální Azure
- GitHub Copilot plány a ceny
Další kroky
Pokyny k onboardingu a nasazení najdete v článku Začínáme s GitHub Enterprise Local (předběžná verze).
Projděte si přehled Lokální Azure.
Porovnejte propojené a odpojené operace pro plánování nasazení.
Projděte si místní přehled Foundry.
Projděte si GitHub Advanced Security a nabídku ochrany.
Příprava na onboarding ve verzi Public Preview