Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se proporciona información general sobre GitHub Enterprise Local, una solución que permite a las organizaciones ejecutar GitHub Enterprise Server (GHES) en Azure Local infraestructura. Está diseñado para sectores regulados que requieren soberanía de datos y operaciones desconectadas. En este artículo se describen la arquitectura, las funcionalidades, los modelos de implementación y las consideraciones de planeación.
Importante
Esta característica actualmente está en VERSIÓN PRELIMINAR. Consulte Términos de uso complementarios para las versiones preliminares de Microsoft Azure para conocer los términos legales que se aplican a las características de Azure que se encuentran en la versión beta, en versión preliminar o que todavía no se han publicado para que estén disponibles con carácter general.
Overview
GitHub Enterprise Local permite a las organizaciones ejecutar GHES como una plataforma de DevOps totalmente autohospedada en Azure Local infraestructura. Esta solución está diseñada para organizaciones que requieren soberanía de datos, operaciones desconectadas o aisladas de la red, y un control total sobre el código fuente, las canalizaciones de CI/CD y los flujos de trabajo de desarrollo.
GitHub Enterprise Local se implementa como una aplicación virtual precompilada en Azure Local y funciona completamente dentro de la infraestructura propiedad del cliente. Todos los repositorios, metadatos, artefactos y la ejecución permanecen en las instalaciones, manteniendo una experiencia de desarrollo coherente con GitHub.
GitHub Enterprise Local lleva la plataforma de desarrollo empresarial de GitHub a entornos de nube privada soberana mediante Azure Local. Está pensado para sectores regulados, como la administración pública, la defensa, las finanzas, la atención sanitaria y la infraestructura crítica donde el uso de la nube pública está restringido o prohibido.
La solución aprovecha Azure Local para la administración del ciclo de vida de la infraestructura, mientras que GitHub Enterprise Server (GHES) ofrece:
Administración de código fuente
Solicitudes de incorporación de cambios y revisiones de código
Problemas y seguimiento de proyectos
Acciones de GitHub para CI/CD (a través de ejecutores autohospedados)
paquetes de GitHub para la administración de artefactos
Seguridad avanzada de GitHub
GHES se ejecuta sin conectividad a Internet de forma predeterminada, lo que permite implementaciones totalmente desconectadas.
¿Por qué usar GitHub Enterprise Local?
Las organizaciones eligen GitHub Enterprise Local por los siguientes motivos:
Soberanía y cumplimiento de los datos: todo el código y los artefactos permanecen en su infraestructura, lo que admite requisitos normativos y jurisdiccionales estrictos.
Operaciones desconectadas: admite entornos aislados o con conectividad intermitente sin depender de GitHub.com.
Enterprise-grade DevOps: proporciona coherencia casi de características con GitHub.com, incluidas acciones, paquetes y seguridad avanzada, totalmente detrás del firewall.
Operaciones coherentes con Azure: usa modelos operativos familiares de Azure Local y Azure Arc para el ciclo de vida de las máquinas virtuales, la supervisión y las actualizaciones de la infraestructura.
funcionalidades locales de GitHub Enterprise
El dispositivo virtual de GHES ofrece estas capacidades enteramente en su infraestructura.
Plataforma principal de GitHub
Repositorios privados y organizaciones
Solicitudes de incorporación de cambios, revisiones de código y protección de ramas
Problemas, wikis y colaboración de proyectos
CI/CD y artefactos
Acciones de GitHub con ejecutores autohospedados para canalizaciones totalmente sin conexión
GitHub Packages compatible con npm, NuGet, Maven e imágenes de contenedor
Almacenamiento de acciones y limitaciones de funciones
- Los registros y artefactos de Acciones de GitHub requieren almacenamiento de objetos externo, como Azure Blob Storage o un extremo de API compatible con S3
Seguridad y cumplimiento normativo
Funciones de GitHub Advanced Security, como el análisis de código, el análisis de secretos y las alertas de dependencias
Registro de auditoría completo y informes de cumplimiento
Integración con proveedores de identidades empresariales, como SAML y Microsoft Entra ID
Modelo de arquitectura e implementación
Implemente GitHub Enterprise Local mediante el siguiente modelo:
Capa de infraestructura
hardware para sistemas integrados Azure Local o soluciones Premier
Administración habilitada por Azure Arc de la infraestructura de Azure Local y del ciclo de vida de las máquinas virtuales
GitHub capa de dispositivo
Imagen de VM precompilada de GHES desplegada como máquina virtual
Discos de datos persistentes para repositorios y metadatos
Capa de operaciones
Azure Local administra las actualizaciones de infraestructura y disponibilidad de las máquinas virtuales.
GitHub administradores administran la configuración de la aplicación, las actualizaciones, el acceso al usuario y el mantenimiento continuo (incluido mantener GHES actualizado a la versión compatible más reciente) a través de la consola de administración de GHES.
Puede configurar la alta disponibilidad y la conmutación por error basada en réplicas en función de sus requisitos.
Modos de conectividad y escenarios de implementación
Azure Local admite modos de implementación conectados y completamente desconectados. En una implementación conectada, Azure Local se integra con Azure servicios para habilitar la supervisión centralizada, las actualizaciones y la administración de directivas. En entornos desconectados, el plano de control de Azure y los servicios de administración se ejecutan localmente en su entorno. Las organizaciones pueden operar en entornos totalmente aislados o con aislamiento de red, a la vez que mantienen las capacidades de administración local.
GitHub Enterprise Local funciona independientemente del estado de conectividad de Azure Local. Las organizaciones pueden implementar GitHub Enterprise Local en entornos conectados o desconectados, y el modo de conectividad de GitHub Enterprise Local no necesita coincidir con la configuración de Azure Local. En las implementaciones conectadas, GitHub Enterprise Local se puede integrar con servicios externos, como el almacenamiento de objetos (por ejemplo, Azure Blob Storage) para admitir funcionalidades como Acciones de GitHub artefactos y almacenamiento de paquetes. En las implementaciones desconectadas, GitHub Enterprise Local se ejecuta completamente dentro de la infraestructura, con todas las funcionalidades que funcionan localmente y sin dependencias de servicio externas.
Juntos, este modelo le permite adoptar una posición de conectividad que se ajuste a sus requisitos, desde totalmente desconectado a totalmente conectado a híbrido, sin poner en peligro la soberanía, el control o la experiencia del desarrollador.
Experiencia para desarrolladores asistidos por IA
Después de la implementación, GitHub Enterprise Local amplía la experiencia del desarrollador con flujos de trabajo asistidos por IA adaptados a entornos conectados y desconectados.
Entornos conectados aprovechar la inteligencia artificial hospedada en la nube (por ejemplo, GitHub Copilot y GitHub CLI) para habilitar la finalización del código, el chat, la explicación y la automatización del flujo de trabajo. Este enfoque acelera el desarrollo a la vez que conserva los flujos de trabajo de IDE, repositorio y CI/CD existentes.
Entornos desconectados (aislados de la red) mantienen una experiencia similar mediante flujos de trabajo al estilo de GitHub CLI combinados con puntos de conexión de inferencia locales (por ejemplo, Foundry Local). Este enfoque garantiza que los mensajes, el contexto de código y la inferencia permanezcan dentro de los límites controlados.
Foundry Local permite alojar modelos localmente en Azure Local, con compatibilidad con chat, asistencia para código, creación de scripts y flujos de trabajo agénticos. Este enfoque permite a los equipos conservar la productividad de la inteligencia artificial al tiempo que cumplen los requisitos de soberanía, cumplimiento y control operativo. Foundry Local admite modelos propios (BYOM), por lo que las organizaciones pueden implementar modelos personalizados o perfeccionados en Azure Local mediante puntos de conexión de inferencia locales.
Juntas, estas funcionalidades proporcionan una experiencia de desarrollador de IA coherente y flexible en entornos locales y en la nube. Este enfoque equilibra la productividad con la seguridad y el cumplimiento.
Seguridad y soberanía
GitHub Enterprise Local se alinea con las funcionalidades de seguridad de Azure Local, entre las que se incluyen:
Aislamiento de red y directivas de firewall que defina.
Criptografía validada por FIPS a través de la plataforma de Azure Local subyacente.
Identidad, acceso y auditoría bajo su control.
Este modelo le ayuda a cumplir estrictos marcos de cumplimiento al tiempo que mantiene prácticas modernas de DevOps.
Para obtener instrucciones de hardware y ajuste de tamaño, consulte GitHub Enterprise Local prerequisites.
Introducción a la facturación
GitHub Enterprise Local combina licencias de aplicaciones basadas en el usuario, Azure Local facturación basada en infraestructura y precios independientes para servicios de inteligencia artificial, como Copilot y Foundry.
Para ejecutar GitHub Enterprise Local, debe comprar una licencia GitHub Enterprise. La licencia sigue un modelo de facturación basado en puestos. Los cargos se calculan mensualmente en función del número de usuarios activos que consumen licencias. El modelo usa un modelo de usuario único en el que cada usuario consume un solo asiento, independientemente del número de entornos a los que acceden.
Azure Local usa un modelo de facturación basado en la infraestructura en lugar de uno basado en el usuario. Se le factura por núcleo de CPU físico al mes por el host de Azure Local, independientemente del número de desarrolladores o aplicaciones que se ejecutan sobre la plataforma.
Los servicios de inteligencia artificial, incluidos GitHub Copilot y Foundry, tienen un precio independiente de GitHub Enterprise Local y Azure Local.
Como resultado, el costo total de propiedad tiene tres componentes claramente separados: las licencias de aplicaciones basadas en el usuario de GitHub, los cargos de infraestructura basados en núcleos de Azure Local y los costos de servicio de IA opcionales. Esta separación proporciona transparencia entre los costos de licencias de software, el consumo de plataforma y el uso del servicio de IA.
Para obtener más información:
- Facturación para GitHub Enterprise
- precios de GitHub Enterprise
- Facturación y pago de Azure Local
- Precios de Azure Local
- GitHub Copilot planes y precios
Pasos siguientes
Para conocer los pasos de incorporación e implementación, consulte Introducción a GitHub Enterprise Local (versión preliminar).
Consulte la información general de Azure Local.
Compare las operaciones conectadas y desconectadas para planear la implementación.
Revise la descripción general de Foundry Local.
Consulte la solución de protección GitHub Advanced Security.
Prepárese para la incorporación de la versión preliminar pública .