Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article fournit une vue d’ensemble de GitHub Enterprise Local, solution qui permet aux organisations d’exécuter GitHub Enterprise Server (GHES) sur Azure Local infrastructure. Il est conçu pour les industries réglementées nécessitant une souveraineté des données et des opérations déconnectées. Cet article traite de l’architecture, des fonctionnalités, des modèles de déploiement et des considérations relatives à la planification.
Important
Cette fonctionnalité est actuellement en préversion. Consultez les Conditions d’utilisation supplémentaires pour les préversions Microsoft Azure pour les conditions légales qui s’appliquent aux fonctionnalités Azure en version bêta, en préversion ou qui ne sont pas encore publiées en disponibilité générale.
Overview
GitHub Enterprise Local permet aux organisations d’exécuter GHES en tant que plateforme DevOps entièrement auto-hébergée sur Azure Local infrastructure. Cette solution est conçue pour les organisations qui ont besoin de la souveraineté des données, d’opérations déconnectées ou isolées du réseau, et d’un contrôle total sur le code source, les pipelines CI/CD et les flux de travail des développeurs.
GitHub Enterprise Local est déployé en tant qu’appliance virtuelle prédéfinie sur Azure Local et fonctionne entièrement dans l’infrastructure appartenant au client. Tous les référentiels, métadonnées, artefacts et exécution restent locaux tout en préservant une expérience de développement cohérente GitHub.
GitHub Enterprise Local apporte la plateforme de développement d'entreprise de GitHub dans des environnements de cloud privé souverains à l'aide de Azure Local. Elle est destinée aux secteurs réglementés tels que le gouvernement, la défense, les finances, les soins de santé et l’infrastructure critique où l’utilisation du cloud public est restreinte ou interdite.
La solution tire parti de Azure Local pour la gestion du cycle de vie de l’infrastructure, tandis que GitHub Enterprise Server (GHES) fournit :
Gestion du code source
Demandes de tirage et révisions de code
Problèmes et suivi des projets
GitHub Actions pour CI/CD (via des exécuteurs auto-hébergés)
GitHub Packages pour la gestion des artefacts
Sécurité avancée GitHub
GHES s’exécute sans connectivité Internet par défaut, ce qui active les déploiements entièrement déconnectés.
Pourquoi utiliser GitHub Entreprise locale ?
Les organisations choisissent GitHub Entreprise Locale pour les raisons suivantes :
Souveraineté des données et conformité : tout le code et les artefacts restent sur votre infrastructure, afin de répondre à des exigences réglementaires et juridictionnelles strictes.
Opérations déconnectées : prend en charge les environnements isolés du réseau ou connectés de manière intermittente sans dépendre de GitHub.com.
Enterprise-grade DevOps : offre une cohérence de fonctionnalité proche avec GitHub.com, notamment actions, packages et sécurité avancée, entièrement derrière le pare-feu.
opérations cohérentes Azure : utilise des modèles opérationnels familiers Azure Local et Azure Arc pour le cycle de vie des machines virtuelles, la surveillance et les mises à jour de l’infrastructure.
fonctionnalités GitHub Enterprise Local
L’appliance virtuelle GHES offre ces fonctionnalités entièrement sur votre infrastructure.
Plateforme de base GitHub
Dépôts privés et organisations
Pull requests, revues de code et protection des branches
Problèmes, wikis et collaboration de projet
CI/CD et artefacts
GitHub Actions avec des exécuteurs auto-hébergés pour des pipelines entièrement hors connexion
GitHub Packages prenant en charge npm, NuGet, Maven et les images de conteneur
Limitations du stockage et des fonctionnalités d’Actions
- Les journaux et artefacts GitHub Actions nécessitent un stockage d’objets externe, comme Stockage Blob Azure ou un point de terminaison d’API compatible S3
Sécurité et conformité
GitHub fonctionnalités avancées de sécurité, notamment l’analyse du code, l’analyse des secrets et les alertes de dépendance
Journalisation complète des audits et rapports de conformité
Intégration à des fournisseurs d’identité d’entreprise, tels que SAML et Microsoft Entra ID
Modèle d’architecture et de déploiement
Déployez GitHub Entreprise locale à l’aide du modèle suivant :
Couche d’infrastructure
matériel Azure Local pour systèmes intégrés ou solutions Premier
gestion avec Azure Arc pour l’infrastructure Azure Local et le cycle de vie des machines virtuelles
couche de l’appliance GitHub
Image de machine virtuelle GHES préconfigurée déployée en tant que machine virtuelle
Disques de données persistants pour les référentiels et les métadonnées
Couche des opérations
Azure Local gère la disponibilité des machines virtuelles et les mises à jour d’infrastructure
GitHub administrateurs gèrent la configuration des applications, les mises à niveau, l’accès utilisateur et la maintenance continue (y compris la mise à jour de GHES vers la dernière version prise en charge) via la console d’administration GHES.
Vous pouvez configurer la haute disponibilité et le basculement basé sur des réplicas en fonction de vos besoins.
Modes de connectivité et scénarios de déploiement
Azure Local prend en charge les modes de déploiement connectés et entièrement déconnectés. Dans un déploiement connecté, Azure Local s’intègre aux services Azure pour permettre la supervision centralisée, les mises à jour et la gestion des stratégies. Dans les environnements déconnectés, les Azure plan de contrôle et les services de gestion s’exécutent localement dans votre environnement. Les organisations peuvent fonctionner dans des environnements entièrement isolés ou cloisonnés, tout en conservant des capacités de gestion locale.
GitHub Enterprise Local fonctionne indépendamment de l'état de connectivité de Azure Local. Les organisations peuvent déployer GitHub Entreprise Locale dans des environnements connectés ou déconnectés, et le mode de connectivité de GitHub Entreprise Locale n'a pas besoin de correspondre à la configuration Azure Local. Dans les déploiements connectés, GitHub Entreprise Locale peut s’intégrer à des services externes tels que le stockage d’objets (par exemple, Stockage Blob Azure) pour prendre en charge des fonctionnalités telles que les artefacts GitHub Actions et le stockage de packages. Dans les déploiements déconnectés, GitHub Entreprise Locale s’exécute entièrement dans votre infrastructure, avec toutes les fonctionnalités qui fonctionnent localement et sans dépendances de service externe.
Ensemble, ce modèle vous permet d’adopter une posture de connectivité qui répond à vos besoins, de la déconnexion complète à l’hybride, sans compromettre la souveraineté, le contrôle ou l’expérience du développeur.
Expérience du développeur assisté par l’IA
Après le déploiement, GitHub Enterprise Local étend l’expérience des développeurs avec des flux de travail assistés par l’IA adaptés aux environnements connectés et déconnectés.
Environnements connectés tirez parti de l’IA hébergée dans le cloud (par exemple, GitHub Copilot et GitHub CLI) pour activer l’achèvement du code, la conversation, l’explication et l’automatisation des flux de travail. Cette approche accélère le développement tout en préservant les flux de travail IDE, référentiel et CI/CD existants.
Les environnements déconnectés (air‑gapped) conservent une expérience similaire en utilisant des workflows de type GitHub CLI associés à des points de terminaison locaux d’inférence (par exemple, Foundry Local). Cette approche garantit que les requêtes, le contexte du code et l’inférence restent dans le périmètre que vous contrôlez.
Foundry Local permet l’hébergement de modèles locaux sur Azure Local, prenant en charge la conversation, l’assistance au code, les scripts et les flux de travail agentiques. Cette approche permet aux équipes de préserver la productivité de l’IA tout en répondant aux exigences de souveraineté, de conformité et de contrôle opérationnel. Foundry Local prend en charge les modèles byOM (bring-your-own models), afin que les organisations puissent déployer des modèles personnalisés ou affinés sur Azure Local à l’aide de points de terminaison d’inférence locaux.
Ensemble, ces fonctionnalités offrent une expérience cohérente et flexible pour les développeurs d’IA dans les environnements cloud et locaux. Cette approche équilibre la productivité avec la sécurité et la conformité.
Sécurité et souveraineté
GitHub Enterprise Local s’aligne sur les fonctionnalités de sécurité Azure Local, notamment :
Isolation réseau et stratégies de pare-feu que vous définissez.
Chiffrement validé par FIPS via la plateforme Azure Local sous-jacente.
Identité, accès et audit que vous maîtrisez.
Ce modèle vous aide à respecter des frameworks de conformité stricts tout en conservant les pratiques DevOps modernes.
Pour obtenir des conseils sur le matériel et le dimensionnement, consultez GitHub Conditions préalables locales de l’entreprise.
Présentation de la facturation
GitHub Enterprise Local combine les licences d’applications basées sur l’utilisateur, Azure Local facturation basée sur l’infrastructure et des tarifs distincts pour les services IA tels que Copilot et Foundry.
Pour exécuter GitHub Enterprise Local, vous devez acheter une licence entreprise GitHub. La licence suit un modèle de facturation basé sur les sièges. Les frais sont calculés mensuellement en fonction du nombre d’utilisateurs actifs consommant des licences. Le modèle utilise un modèle utilisateur unique où chaque utilisateur consomme un siège unique, quel que soit le nombre d’environnements auxquels il accède.
Azure Local utilise un modèle de facturation basé sur l’infrastructure plutôt qu’un modèle basé sur l’utilisateur. La facturation de l’hôte Azure Local s’effectue par cœur de processeur physique et par mois, indépendamment du nombre de développeurs ou d’applications exécutés sur la plateforme.
Les services IA, y compris GitHub Copilot et Foundry, sont facturés séparément de GitHub Enterprise Local et Azure Local.
Par conséquent, le coût total de possession comporte trois composants clairement distincts : les licences d'applications basées sur l'utilisateur de GitHub, les frais d'infrastructure de base de Azure Local et les coûts facultatifs du service IA. Cette séparation offre une transparence entre les coûts de licence logicielle, la consommation de plateforme et l’utilisation du service IA.
Pour plus d’informations :
- Facturation de GitHub Enterprise
- Tarification de GitHub Enterprise
- Azure Local facturation et paiement
- Tarification de Azure Local
- GitHub Copilot plans et tarifs
Étapes suivantes
Pour les étapes de prise en main et de déploiement, consultez Prise en main de GitHub Enterprise Local (préversion).
Passez en revue la vue d’ensemble Azure Local.
Comparez les opérations connectées et déconnectées pour la planification du déploiement.
Passez en revue la vue d’ensemble de Foundry Local.
Consultez l’offre de protection et GitHub Advanced Security.
Préparez l’intégration en préversion publique .