Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of mappen te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen om mappen te wijzigen.
Dit artikel bevat een overzicht van GitHub Enterprise Local, een oplossing waarmee organisaties GitHub Enterprise Server (GHES) kunnen uitvoeren op Azure Lokaal infrastructuur. Het is ontworpen voor gereguleerde branches waarvoor gegevenssoevereine en niet-verbonden bewerkingen zijn vereist. Dit artikel bevat informatie over de architectuur, mogelijkheden, implementatiemodellen en planningsoverwegingen.
Important
Deze functie is momenteel beschikbaar als PREVIEW-versie. Zie de Aanvullende Gebruiksvoorwaarden voor Microsoft Azure Previews voor juridische voorwaarden die van toepassing zijn op Azure-functies die in bèta, preview, of anderszins nog niet algemeen beschikbaar zijn.
Overview
GitHub Enterprise Local stelt organisaties in staat GHES uit te voeren als een volledig zelf-hostend DevOps-platform op Azure Lokaal infrastructuur. Deze oplossing is ontworpen voor organisaties die datasoevereiniteit, losgekoppelde of air-gapped omgevingen en volledige controle over broncode, CI/CD-pijplijnen en ontwikkelaarsworkflows nodig hebben.
GitHub Enterprise Local wordt geïmplementeerd als een vooraf gebouwd virtueel apparaat op Azure Lokaal en werkt volledig binnen de infrastructuur die eigendom is van de klant. Alle opslagplaatsen, metagegevens, artefacten en uitvoering blijven on-premises en behouden een GitHub consistente ontwikkelaarservaring.
GitHub Enterprise Local brengt het enterprise developer-platform van GitHub in onafhankelijke privécloudomgevingen met behulp van Azure Lokaal. Het is bedoeld voor gereguleerde branches, zoals overheid, defensie, financiën, gezondheidszorg en kritieke infrastructuur waarbij het gebruik van openbare clouds wordt beperkt of verboden.
De oplossing maakt gebruik van Azure Lokaal voor levenscyclusbeheer van infrastructuur, terwijl GitHub Enterprise Server (GHES) levert:
Broncodebeheer
Pull-aanvragen en codebeoordelingen
Problemen en projectbeheer
GitHub Actions voor CI/CD (via zelfgehoste runners)
GitHub-pakketten voor artefactbeheer
Geavanceerde beveiliging van GitHub
GHES wordt standaard uitgevoerd zonder internetverbinding en schakelt volledig niet-verbonden implementaties in.
Waarom GitHub Enterprise Local gebruiken?
Organisaties kiezen GitHub Enterprise Local om de volgende redenen:
Gegevenssoevereine en naleving: alle code en artefacten blijven op uw infrastructuur staan, en ondersteunen strikte wettelijke en jurisdictievereisten.
Offlinebewerkingen: ondersteunt air-gapped of periodiek verbonden omgevingen zonder afhankelijkheid van GitHub.com.
Deterprise-grade DevOps: biedt bijna functieconsistentie met GitHub.com, waaronder acties, pakketten en geavanceerde beveiliging, volledig achter de firewall.
Azure-consistente bewerkingen: maakt gebruik van vertrouwde Azure Lokaal- en Azure Arc-beheermodellen voor de levenscyclus van virtuele machines, bewaking en infrastructuurupdates.
Mogelijkheden van GitHub Enterprise Local
De GHES-virtuele appliance biedt deze mogelijkheden volledig binnen uw eigen infrastructuur.
GitHub-kernplatform
Privéopslagplaatsen en organisaties
Pull-aanvragen, codebeoordelingen en vertakkingsbeveiliging
Problemen, wiki's en projectsamenwerking
CI/CD en artefacten
GitHub Actions met zelf-hostende runners voor volledig offline pijplijnen
GitHub Packages voor npm, NuGet, Maven en containerimages
Beperkingen van de opslag van acties en van functies
- GitHub Actions-logboeken en artefacten vereisen externe objectopslag, zoals Azure Blob Storage of een S3-compatibel API-eindpunt
Beveiliging en naleving
GitHub Geavanceerde beveiligingsfuncties, waaronder codescans, geheimscans en afhankelijkheidswaarschuwingen
Volledige auditlogboekregistratie en nalevingsrapportage
Integratie met zakelijke id-providers, zoals SAML en Microsoft Entra ID
Architectuur- en implementatiemodel
Implementeer GitHub Enterprise Local met behulp van het volgende model:
Infrastructuurlaag
hardware voor Azure Lokaal Integrated Systems of Premier Solutions
Beheer met Azure Arc voor de Azure Lokaal-infrastructuur en de VM-levenscyclus
GitHub apparaatlaag
Vooraf gebouwde GHES VM-image geïmplementeerd als een virtuele machine
Permanente gegevensschijven voor opslagplaatsen en metagegevens
Bewerkingslaag
Azure Lokaal beheert vm-beschikbaarheid en infrastructuurupdates
GitHub beheerders de toepassingsconfiguratie, upgrades, gebruikerstoegang en doorlopend onderhoud beheren (inclusief het bijwerken van GHES naar de nieuwste ondersteunde versie) via de GHES-beheerconsole.
U kunt failover met hoge beschikbaarheid en failover op basis van replica's configureren op basis van uw vereisten.
Connectiviteitsmodi en implementatiescenario's
Azure Lokaal ondersteunt zowel connected als volledig disconnected implementatiemodi. In een verbonden implementatie kan Azure Lokaal worden geïntegreerd met Azure services om gecentraliseerde bewaking, updates en beleidsbeheer mogelijk te maken. In niet-verbonden omgevingen worden de Azure besturingsvlak en beheerservices lokaal in uw omgeving uitgevoerd. Organisaties kunnen functioneren in volledig geïsoleerde of air-gapped scenario's, met behoud van lokale beheermogelijkheden.
GitHub Enterprise Local werkt onafhankelijk van de connectiviteitsstatus van Azure Lokaal. Organisaties kunnen GitHub Enterprise Local implementeren in verbonden of niet-verbonden omgevingen en de connectiviteitsmodus van GitHub Enterprise Local hoeft niet overeen te komen met de Azure Lokaal-configuratie. In verbonden implementaties kan GitHub Enterprise Local integreren met externe services, zoals objectopslag (bijvoorbeeld Azure Blob Storage) ter ondersteuning van mogelijkheden zoals GitHub Actions artefacten en pakketopslag. Bij niet-verbonden implementaties wordt GitHub Enterprise Local volledig binnen uw infrastructuur uitgevoerd, waarbij alle functies lokaal en zonder externe serviceafhankelijkheden werken.
Samen kunt u met dit model een connectiviteitspostuur aannemen die aansluit bij uw vereisten, van volledig verbroken tot volledig verbonden met hybride, zonder afbreuk te doen aan soevereiniteit, controle of de ontwikkelaarservaring.
Ai-ondersteunde ontwikkelaarservaring
Na de implementatie breidt GitHub Enterprise Local de ontwikkelaarservaring uit met AI-ondersteunde werkstromen die zijn afgestemd op zowel verbonden als niet-verbonden omgevingen.
Connected environments gebruikmaken van in de cloud gehoste AI (bijvoorbeeld GitHub Copilot en GitHub CLI) om het voltooien van code, chat, uitleg en werkstroomautomatisering in te schakelen. Deze aanpak versnelt de ontwikkeling en behoudt bestaande IDE-, opslagplaats- en CI/CD-werkstromen.
Losgekoppelde (air-gapped) omgevingen behouden een vergelijkbare ervaring door GitHub CLI-achtige workflows te combineren met lokale inferentie-eindpunten (bijvoorbeeld Foundry Local). Deze aanpak zorgt ervoor dat prompts, codecontext en deductie binnen uw gecontroleerde grenzen blijven.
Foundry Local maakt het mogelijk om lokaal model te hosten op Azure Lokaal, ondersteuning voor chat, codehulp, scripting en agentische werkstromen. Met deze aanpak kunnen teams de AI-productiviteit behouden terwijl ze voldoen aan de vereisten voor soevereiniteit, naleving en operationele controle. Foundry Local ondersteunt BYOM-modellen (Bring-Your-Own Models), zodat organisaties aangepaste of nauwkeurig afgestemde modellen op Azure Lokaal kunnen implementeren met behulp van lokale deductie-eindpunten.
Samen bieden deze mogelijkheden een consistente, flexibele AI-ontwikkelaarservaring in cloud- en on-premises omgevingen. Deze aanpak zorgt voor een balans tussen productiviteit en beveiliging en naleving.
Veiligheid en soevereiniteit
GitHub Enterprise Local is afgestemd op Azure Lokaal beveiligingsmogelijkheden, waaronder:
Netwerkisolatie en firewallbeleid dat u definieert.
FIPS-gevalideerde cryptografie via het onderliggende Azure Lokaal-platform.
Identiteit, toegang en audits die u beheert.
Dit model helpt u om te voldoen aan strenge nalevingsframeworks en tegelijkertijd moderne DevOps-procedures te onderhouden.
Zie GitHub Enterprise Local-vereisten voor richtlijnen voor hardware en grootte.
Factureringsoverzicht
GitHub Enterprise Local combineert gebruikerslicenties voor toepassingen, Azure Lokaal facturering op basis van infrastructuur en afzonderlijke prijzen voor AI-services, zoals Copilot en Foundry.
Als u GitHub Enterprise Local wilt uitvoeren, moet u een GitHub Enterprise-licentie aanschaffen. De licentie volgt een facturatiemodel op basis van licentieplaatsen. De kosten worden maandelijks berekend op basis van het aantal actieve gebruikers dat licenties verbruikt. Het model maakt gebruik van een uniek gebruikersmodel waarbij elke gebruiker één stoel verbruikt, ongeacht het aantal omgevingen dat ze gebruiken.
Azure Lokaal maakt gebruik van een factureringsmodel op basis van een infrastructuur in plaats van een op gebruikers gebaseerd factureringsmodel. U wordt per fysieke CPU-kern per maand gefactureerd voor de Azure Lokaal host, onafhankelijk van het aantal ontwikkelaars of toepassingen dat op het platform wordt uitgevoerd.
AI-services, waaronder GitHub Copilot en Foundry, zijn afzonderlijk geprijsd van GitHub Enterprise Local en Azure Lokaal.
Als gevolg hiervan bestaan de totale eigendomskosten uit drie duidelijk onderscheiden componenten: gebruikersgebaseerde applicatielicenties van GitHub, coregebaseerde infrastructuurkosten van Azure Lokaal en kosten voor optionele AI-services. Deze scheiding biedt transparantie tussen softwarelicentiekosten, platformverbruik en AI-servicegebruik.
Voor meer informatie:
- Facturering voor GitHub Enterprise
- GitHub Enterprise-prijzen
- Azure Lokaal facturering en betaling
- Azure Lokaal prijzen
- GitHub Copilot abonnementen en prijzen
Volgende stappen
Zie Get gestart met GitHub Enterprise Local (preview) voor stappen voor onboarding en implementatie.
Bekijk het overzicht van Azure Lokaal.
Vergelijk verbonden en niet-verbonden bewerkingen voor implementatieplanning.
Bekijk het overzicht van Foundry Local.
Bekijk het GitHub Advanced Security- en beveiligingsaanbod.
Bereid u voor op de implementatie van openbare preview.