Qu’est-ce que GitHub Entreprise Locale ? (version préliminaire)

Cet article fournit une vue d’ensemble de GitHub Enterprise Local, solution qui permet aux organisations d’exécuter GitHub Enterprise Server (GHES) sur Azure Local infrastructure. Il est conçu pour les industries réglementées nécessitant une souveraineté des données et des opérations déconnectées. Cet article traite de l’architecture, des fonctionnalités, des modèles de déploiement et des considérations relatives à la planification.

Important

Cette fonctionnalité est actuellement en préversion. Consultez les Conditions d’utilisation supplémentaires pour les préversions Microsoft Azure pour les conditions légales qui s’appliquent aux fonctionnalités Azure en version bêta, en préversion ou qui ne sont pas encore publiées en disponibilité générale.

Overview

GitHub Enterprise Local permet aux organisations d’exécuter GHES en tant que plateforme DevOps entièrement auto-hébergée sur Azure Local infrastructure. Cette solution est conçue pour les organisations qui ont besoin de la souveraineté des données, d’opérations déconnectées ou isolées du réseau, et d’un contrôle total sur le code source, les pipelines CI/CD et les flux de travail des développeurs.

GitHub Enterprise Local est déployé en tant qu’appliance virtuelle prédéfinie sur Azure Local et fonctionne entièrement dans l’infrastructure appartenant au client. Tous les référentiels, métadonnées, artefacts et exécution restent locaux tout en préservant une expérience de développement cohérente GitHub.

GitHub Enterprise Local apporte la plateforme de développement d'entreprise de GitHub dans des environnements de cloud privé souverains à l'aide de Azure Local. Elle est destinée aux secteurs réglementés tels que le gouvernement, la défense, les finances, les soins de santé et l’infrastructure critique où l’utilisation du cloud public est restreinte ou interdite.

La solution tire parti de Azure Local pour la gestion du cycle de vie de l’infrastructure, tandis que GitHub Enterprise Server (GHES) fournit :

  • Gestion du code source

  • Demandes de tirage et révisions de code

  • Problèmes et suivi des projets

  • GitHub Actions pour CI/CD (via des exécuteurs auto-hébergés)

  • GitHub Packages pour la gestion des artefacts

  • Sécurité avancée GitHub

GHES s’exécute sans connectivité Internet par défaut, ce qui active les déploiements entièrement déconnectés.

Pourquoi utiliser GitHub Entreprise locale ?

Les organisations choisissent GitHub Entreprise Locale pour les raisons suivantes :

  • Souveraineté des données et conformité : tout le code et les artefacts restent sur votre infrastructure, afin de répondre à des exigences réglementaires et juridictionnelles strictes.

  • Opérations déconnectées : prend en charge les environnements isolés du réseau ou connectés de manière intermittente sans dépendre de GitHub.com.

  • Enterprise-grade DevOps : offre une cohérence de fonctionnalité proche avec GitHub.com, notamment actions, packages et sécurité avancée, entièrement derrière le pare-feu.

  • opérations cohérentes Azure : utilise des modèles opérationnels familiers Azure Local et Azure Arc pour le cycle de vie des machines virtuelles, la surveillance et les mises à jour de l’infrastructure.

fonctionnalités GitHub Enterprise Local

L’appliance virtuelle GHES offre ces fonctionnalités entièrement sur votre infrastructure.

Plateforme de base GitHub

  • Dépôts privés et organisations

  • Pull requests, revues de code et protection des branches

  • Problèmes, wikis et collaboration de projet

CI/CD et artefacts

  • GitHub Actions avec des exécuteurs auto-hébergés pour des pipelines entièrement hors connexion

  • GitHub Packages prenant en charge npm, NuGet, Maven et les images de conteneur

Limitations du stockage et des fonctionnalités d’Actions

  • Les journaux et artefacts GitHub Actions nécessitent un stockage d’objets externe, comme Stockage Blob Azure ou un point de terminaison d’API compatible S3

Sécurité et conformité

  • GitHub fonctionnalités avancées de sécurité, notamment l’analyse du code, l’analyse des secrets et les alertes de dépendance

  • Journalisation complète des audits et rapports de conformité

  • Intégration à des fournisseurs d’identité d’entreprise, tels que SAML et Microsoft Entra ID

Modèle d’architecture et de déploiement

Déployez GitHub Entreprise locale à l’aide du modèle suivant :

  1. Couche d’infrastructure

    • matériel Azure Local pour systèmes intégrés ou solutions Premier

    • gestion avec Azure Arc pour l’infrastructure Azure Local et le cycle de vie des machines virtuelles

  2. couche de l’appliance GitHub

    • Image de machine virtuelle GHES préconfigurée déployée en tant que machine virtuelle

    • Disques de données persistants pour les référentiels et les métadonnées

  3. Couche des opérations

    • Azure Local gère la disponibilité des machines virtuelles et les mises à jour d’infrastructure

    • GitHub administrateurs gèrent la configuration des applications, les mises à niveau, l’accès utilisateur et la maintenance continue (y compris la mise à jour de GHES vers la dernière version prise en charge) via la console d’administration GHES.

Vous pouvez configurer la haute disponibilité et le basculement basé sur des réplicas en fonction de vos besoins.

Modes de connectivité et scénarios de déploiement

Azure Local prend en charge les modes de déploiement connectés et entièrement déconnectés. Dans un déploiement connecté, Azure Local s’intègre aux services Azure pour permettre la supervision centralisée, les mises à jour et la gestion des stratégies. Dans les environnements déconnectés, les Azure plan de contrôle et les services de gestion s’exécutent localement dans votre environnement. Les organisations peuvent fonctionner dans des environnements entièrement isolés ou cloisonnés, tout en conservant des capacités de gestion locale.

GitHub Enterprise Local fonctionne indépendamment de l'état de connectivité de Azure Local. Les organisations peuvent déployer GitHub Entreprise Locale dans des environnements connectés ou déconnectés, et le mode de connectivité de GitHub Entreprise Locale n'a pas besoin de correspondre à la configuration Azure Local. Dans les déploiements connectés, GitHub Entreprise Locale peut s’intégrer à des services externes tels que le stockage d’objets (par exemple, Stockage Blob Azure) pour prendre en charge des fonctionnalités telles que les artefacts GitHub Actions et le stockage de packages. Dans les déploiements déconnectés, GitHub Entreprise Locale s’exécute entièrement dans votre infrastructure, avec toutes les fonctionnalités qui fonctionnent localement et sans dépendances de service externe.

Ensemble, ce modèle vous permet d’adopter une posture de connectivité qui répond à vos besoins, de la déconnexion complète à l’hybride, sans compromettre la souveraineté, le contrôle ou l’expérience du développeur.

Expérience du développeur assisté par l’IA

Après le déploiement, GitHub Enterprise Local étend l’expérience des développeurs avec des flux de travail assistés par l’IA adaptés aux environnements connectés et déconnectés.

  • Environnements connectés tirez parti de l’IA hébergée dans le cloud (par exemple, GitHub Copilot et GitHub CLI) pour activer l’achèvement du code, la conversation, l’explication et l’automatisation des flux de travail. Cette approche accélère le développement tout en préservant les flux de travail IDE, référentiel et CI/CD existants.

  • Les environnements déconnectés (air‑gapped) conservent une expérience similaire en utilisant des workflows de type GitHub CLI associés à des points de terminaison locaux d’inférence (par exemple, Foundry Local). Cette approche garantit que les requêtes, le contexte du code et l’inférence restent dans le périmètre que vous contrôlez.

  • Foundry Local permet l’hébergement de modèles locaux sur Azure Local, prenant en charge la conversation, l’assistance au code, les scripts et les flux de travail agentiques. Cette approche permet aux équipes de préserver la productivité de l’IA tout en répondant aux exigences de souveraineté, de conformité et de contrôle opérationnel. Foundry Local prend en charge les modèles byOM (bring-your-own models), afin que les organisations puissent déployer des modèles personnalisés ou affinés sur Azure Local à l’aide de points de terminaison d’inférence locaux.

Capture d’écran du diagramme d’architecture connectée et déconnectée pour GitHub Enterprise Local, montrant les deux modèles de déploiement : connecté au cloud et isolé du réseau.

Ensemble, ces fonctionnalités offrent une expérience cohérente et flexible pour les développeurs d’IA dans les environnements cloud et locaux. Cette approche équilibre la productivité avec la sécurité et la conformité.

Sécurité et souveraineté

GitHub Enterprise Local s’aligne sur les fonctionnalités de sécurité Azure Local, notamment :

  • Isolation réseau et stratégies de pare-feu que vous définissez.

  • Chiffrement validé par FIPS via la plateforme Azure Local sous-jacente.

  • Identité, accès et audit que vous maîtrisez.

Ce modèle vous aide à respecter des frameworks de conformité stricts tout en conservant les pratiques DevOps modernes.

Pour obtenir des conseils sur le matériel et le dimensionnement, consultez GitHub Conditions préalables locales de l’entreprise.

Présentation de la facturation

GitHub Enterprise Local combine les licences d’applications basées sur l’utilisateur, Azure Local facturation basée sur l’infrastructure et des tarifs distincts pour les services IA tels que Copilot et Foundry.

Pour exécuter GitHub Enterprise Local, vous devez acheter une licence entreprise GitHub. La licence suit un modèle de facturation basé sur les sièges. Les frais sont calculés mensuellement en fonction du nombre d’utilisateurs actifs consommant des licences. Le modèle utilise un modèle utilisateur unique où chaque utilisateur consomme un siège unique, quel que soit le nombre d’environnements auxquels il accède.

Azure Local utilise un modèle de facturation basé sur l’infrastructure plutôt qu’un modèle basé sur l’utilisateur. La facturation de l’hôte Azure Local s’effectue par cœur de processeur physique et par mois, indépendamment du nombre de développeurs ou d’applications exécutés sur la plateforme.

Les services IA, y compris GitHub Copilot et Foundry, sont facturés séparément de GitHub Enterprise Local et Azure Local.

Par conséquent, le coût total de possession comporte trois composants clairement distincts : les licences d'applications basées sur l'utilisateur de GitHub, les frais d'infrastructure de base de Azure Local et les coûts facultatifs du service IA. Cette séparation offre une transparence entre les coûts de licence logicielle, la consommation de plateforme et l’utilisation du service IA.

Pour plus d’informations :

Étapes suivantes