Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel bietet einen Überblick über GitHub Enterprise Local, eine Lösung, mit der Organisationen GitHub Enterprise Server (GHES) auf der Azure Local-Infrastruktur ausführen können. Es wurde für regulierte Branchen entwickelt, die Datenhoheit und getrennte Vorgänge erfordern. Dieser Artikel behandelt die Architektur, Funktionen, Bereitstellungsmodelle und Planungsüberlegungen.
Important
Dieses Feature befindet sich derzeit in der VORSCHAU. Die zusätzlichen Nutzungsbestimmungen für Microsoft Azure-Vorschauen enthalten rechtliche Bedingungen. Sie gelten für diejenigen Azure-Features, die sich in der Beta- oder Vorschauversion befinden oder aber anderweitig noch nicht zur allgemeinen Verfügbarkeit freigegeben sind.
Overview
GitHub Enterprise Local ermöglicht Organisationen die Ausführung von GHES als vollständig selbst gehostete DevOps-Plattform auf Azure Local-Infrastruktur. Diese Lösung ist für Organisationen konzipiert, die Datensouveränität, vom Netz getrennte oder physisch isolierte Betriebsumgebungen sowie die vollständige Kontrolle über Quellcode, CI/CD-Pipelines und Entwicklungsworkflows benötigen.
GitHub Enterprise Local wird als vorgefertigte virtuelle Appliance auf Azure Local bereitgestellt und vollständig innerhalb der kundeneigenen Infrastruktur betrieben. Alle Repositorien, Metadaten, Artefakte und die Ausführung bleiben in der eigenen Infrastruktur, wobei zugleich eine mit GitHub konsistente Entwicklererfahrung erhalten bleibt.
GitHub Enterprise Local bringt die Enterprise Developer Platform GitHub mithilfe von Azure Local in souveräne private Cloudumgebungen ein. Es ist für regulierte Branchen wie Regierung, Verteidigung, Finanzen, Gesundheitswesen und kritische Infrastruktur vorgesehen, in der die Nutzung der öffentlichen Cloud eingeschränkt oder verboten ist.
Die Lösung nutzt Azure Local für die Infrastrukturlebenszyklusverwaltung, während GitHub Enterprise Server (GHES) Folgendes bereitstellt:
Quellcodeverwaltung
Pullanforderungen und Codeüberprüfungen
Probleme und Projektverfolgung
GitHub Actions für CI/CD (mithilfe selbstgehosteter Runner)
GitHub Pakete für die Artefaktverwaltung
GitHub Advanced Security
GHES wird standardmäßig ohne Internetverbindung ausgeführt, wodurch vollständig getrennte Bereitstellungen aktiviert werden.
Warum GitHub Enterprise Local verwenden?
Organisationen wählen aus den folgenden Gründen GitHub Enterprise Local aus:
Datenhoheit und Compliance: Alle Code- und Artefakte bleiben in Ihrer Infrastruktur und unterstützen strenge behördliche und gerichtliche Anforderungen.
Betrieb ohne Verbindung: Unterstützt physisch isolierte oder nur zeitweise verbundene Umgebungen ohne Abhängigkeit von GitHub.com.
Enterprise-Grade DevOps: Bietet nahezu Funktionskonsistenz mit GitHub.com, einschließlich Aktionen, Pakete und erweiterter Sicherheit, vollständig hinter der Firewall.
Azure-konsistente Vorgänge: Verwendet vertraute Azure Local und Azure Arc Betriebsmodelle für VM-Lebenszyklus-, Überwachungs- und Infrastrukturupdates.
Funktionen von GitHub Enterprise Local
Die virtuelle GHES-Appliance bietet diese Funktionen vollständig in Ihrer Infrastruktur.
Kernplattform GitHub
Private Repositorys und Organisationen
Pullanforderungen, Codeüberprüfungen und Verzweigungsschutz
Probleme, Wikis und Projektzusammenarbeit
CI/CD und Artefakte
GitHub Actions mit selbstgehosteten Runnern für vollständig offline ausgeführte Pipelines
GitHub Pakete, die npm-, NuGet-, Maven- und Containerimages unterstützen
Beschränkungen bei der Speicherung von Aktionen und bei Funktionen
- GitHub Actions Protokolle und Artefakte erfordern externe Objektspeicher, z. B. Azure Blob Storage oder einen S3-kompatiblen API-Endpunkt
Sicherheit und Konformität
Funktionen von GitHub Advanced Security, einschließlich Code-Scanning, Secret Scanning und Abhängigkeitswarnungen
Vollständige Überwachungsprotokollierung und Complianceberichterstellung
Integration mit Unternehmensidentitätsanbietern wie SAML und Microsoft Entra ID
Architektur und Bereitstellungsmodell
Stellen Sie GitHub Enterprise Local mithilfe des folgenden Modells bereit:
Infrastrukturebene
Azure Local Integrated Systems oder Premier Solutions Hardware
Azure Arc-fähige Verwaltung für die Azure Local-Infrastruktur und den VM-Lebenszyklus
GitHub Appliance-Ebene
Vordefiniertes GHES-VM-Image, das als virtueller Computer bereitgestellt wird
Persistente Datenträger für Repositorys und Metadaten
Operations-Ebene
Azure Local verwaltet VM-Verfügbarkeits- und Infrastrukturupdates
GitHub Administratoren verwalten Anwendungskonfiguration, Upgrades, Benutzerzugriff und fortlaufende Wartung (einschließlich der Aktualisierung von GHES auf die neueste unterstützte Version) über die GHES-Administratorkonsole.
Sie können hochverfügbarkeits- und replikatbasiertes Failover basierend auf Ihren Anforderungen konfigurieren.
Konnektivitätsmodi und Bereitstellungsszenarien
Azure Local unterstützt sowohl verbundene als auch vollständig getrennte Bereitstellungsmodi. In einer verbundenen Bereitstellung ist Azure Local in Azure Dienste integriert, um die zentrale Überwachung, Updates und Richtlinienverwaltung zu ermöglichen. In isolierten Umgebungen werden die Azure-Kontrollebene und die Verwaltungsdienste lokal in Ihrer Umgebung ausgeführt. Organisationen können in vollständig isolierten oder luftgespaltenen Szenarien arbeiten und gleichzeitig lokale Verwaltungsfunktionen verwalten.
GitHub Enterprise Local arbeitet unabhängig vom Verbindungsstatus Azure Local. Organisationen können GitHub Enterprise Local sowohl in verbundenen als auch in nicht verbundenen Umgebungen bereitstellen, und der Verbindungsmodus von GitHub Enterprise Local muss nicht der Azure Local-Konfiguration entsprechen. In verbundenen Bereitstellungen kann GitHub enterprise Local in externe Dienste wie Objektspeicher (z. B. Azure Blob Storage) integriert werden, um Funktionen wie GitHub Actions Artefakte und Paketspeicher zu unterstützen. In isolierten Bereitstellungen läuft GitHub Enterprise Local vollständig innerhalb Ihrer Infrastruktur, wobei alle Funktionen lokal und ohne Abhängigkeiten von externen Diensten ausgeführt werden.
Dieses Modell ermöglicht Ihnen zusammen einen Konnektivitätsansatz, der Ihren Anforderungen entspricht – von vollständig getrennt über vollständig verbunden bis hin zu Hybridmodellen –, ohne Kompromisse bei Souveränität, Kontrolle oder Entwicklerfreundlichkeit einzugehen.
KI-unterstützte Entwicklererfahrung
Nach der Bereitstellung erweitert GitHub Enterprise Local die Entwicklererfahrung mit KI-unterstützten Workflows, die auf verbundene und getrennte Umgebungen zugeschnitten sind.
Connected-Umgebungen nutzen cloudgehostete KI (z. B. GitHub Copilot und GitHub CLI), um codevervollständigung, Chats, Erläuterungen und Workflowautomatisierung zu ermöglichen. Dieser Ansatz beschleunigt die Entwicklung und gleichzeitig die Beibehaltung vorhandener IDE-, Repository- und CI/CD-Workflows.
Abgekoppelte („air-gapped“) Umgebungen bieten ein ähnliches Nutzungserlebnis durch die Verwendung von Workflows im Stil der GitHub CLI in Verbindung mit lokalen Inferenzendpunkten (z. B. Foundry Local). Dieser Ansatz stellt sicher, dass Prompts, Codekontext und Inferenz innerhalb Ihrer kontrollierten Grenzen bleiben.
Foundry Local ermöglicht lokales Modellhosting auf Azure Local, unterstützung von Chats, Codeunterstützung, Skripting und agentischen Workflows. Dieser Ansatz ermöglicht Es Teams, die KI-Produktivität zu erhalten und gleichzeitig die Anforderungen an die Souveränität, Compliance und betriebliche Kontrolle zu erfüllen. Foundry Local unterstützt bring-your-own models (BYOM), sodass Organisationen benutzerdefinierte oder abgestimmte Modelle auf Azure Local mithilfe lokaler Ableitungsendpunkte bereitstellen können.
Gemeinsam bieten diese Funktionen eine konsistente, flexible KI-Entwicklerumgebung in cloud- und lokalen Umgebungen. Dieser Ansatz gleicht die Produktivität mit Sicherheit und Compliance ab.
Sicherheit und Souveränität
GitHub Enterprise Local stimmt mit den Sicherheitsfunktionen von Azure Local überein, einschließlich:
Netzwerkisolation und Firewallrichtlinien, die Sie definieren.
FIPS-validierte Kryptografie über die zugrunde liegende Azure Local Plattform.
Identität, Zugriff und Auditierung unter Ihrer Kontrolle.
Dieses Modell hilft Ihnen dabei, strenge Compliance-Frameworks zu erfüllen, während moderne DevOps-Praktiken beibehalten werden.
Anleitungen zu Hardware und Größenanpassung finden Sie unter GitHub Enterprise Local prerequisites.
Abrechnungsübersicht
GitHub Enterprise Local kombiniert benutzerbasierte Anwendungslizenzierung, infrastrukturbasierte Abrechnung für Azure Local und separate Preisgestaltung für KI-Dienste wie Copilot und Foundry.
Um GitHub Enterprise Local auszuführen, müssen Sie eine GitHub Enterprise-Lizenz erwerben. Die Lizenz folgt einem sitzbasierten Abrechnungsmodell. Gebühren werden monatlich basierend auf der Anzahl der aktiven Benutzer berechnet, die Lizenzen verbrauchen. Das Modell verwendet ein modellspezifisches Benutzermodell, bei dem jeder Benutzer unabhängig davon, auf wie viele Umgebungen er zugreifen kann, einen einzelnen Sitz verbraucht.
Azure Local verwendet anstelle eines benutzerbasierten Abrechnungsmodells ein infrastrukturbasiertes Abrechnungsmodell. Sie werden pro physischem CPU-Kern pro Monat für den Azure Local-Host in Rechnung gestellt, unabhängig von der Anzahl der Entwickler oder Anwendungen, die auf der Plattform ausgeführt werden.
KI-Dienste, einschließlich GitHub Copilot und Foundry, werden separat von GitHub Enterprise Local und Azure Local angeboten.
Daher hat die Gesamtbetriebskosten drei klar getrennte Komponenten: GitHub benutzerbasierte Anwendungslizenzierung, Azure Local kernbasierte Infrastrukturgebühren und optionale KI-Dienstkosten. Diese Trennung bietet Transparenz zwischen Softwarelizenzkosten, Plattformnutzung und KI-Dienstnutzung.
Weitere Informationen finden Sie unter:
- Abrechnung für GitHub Enterprise
- GitHub Enterprise-Preise
- Azure Local Abrechnung und Zahlung
- Preise für Azure Local
- GitHub Copilot Pläne und Preise
Nächste Schritte
Schritte zum Onboarding und zur Bereitstellung finden Sie unter Get started with GitHub Enterprise Local (preview).
Lesen Sie die übersicht über Azure Local.
Vergleichen Sie verbundene und nicht verbundene Vorgänge bei der Bereitstellungsplanung.
Lesen Sie die Übersicht zu Foundry Local.
Überprüfen Sie das GitHub Advanced Security- und Schutzangebot.
Bereiten Sie sich auf das Onboarding zur öffentlichen Vorschau vor.