Co to jest GitHub Enterprise Local? (wersja zapoznawcza)

Ten artykuł zawiera omówienie lokalnego rozwiązania GitHub Enterprise, które umożliwia organizacjom uruchamianie GitHub Enterprise Server (GHES) w infrastrukturze Azure lokalnie. Jest ona przeznaczona dla branż regulowanych wymagających niezależności danych i rozłączonych operacji. W tym artykule opisano architekturę, możliwości, modele wdrażania i zagadnienia dotyczące planowania.

Ważna

Ta funkcja jest obecnie dostępna w wersji zapoznawczej. Zobacz dodatkowe warunki użytkowania dla wersji zapoznawczych platformy Microsoft Azure, aby zapoznać się z postanowieniami prawnymi dotyczącymi funkcji platformy Azure, które są w wersji beta, wersji zapoznawczej lub w inny sposób nie zostały jeszcze wydane w wersji ogólnodostępnej.

Overview

GitHub Enterprise Local umożliwia organizacjom uruchamianie GHES jako w pełni samodzielnie hostowanej platformy DevOps na infrastrukturze Azure lokalnie. To rozwiązanie jest przeznaczone dla organizacji, które wymagają suwerenności danych, działania w środowiskach odłączonych lub odizolowanych od sieci, a także pełnej kontroli nad kodem źródłowym, potokami CI/CD oraz procesami pracy programistów.

GitHub Enterprise Local jest wdrażana jako wstępnie utworzone urządzenie wirtualne na Azure lokalnie i działa w całości w ramach infrastruktury należącej do klienta. Wszystkie repozytoria, metadane, artefakty i uruchamianie pozostają w infrastrukturze lokalnej, przy jednoczesnym zachowaniu środowiska deweloperskiego spójnego z GitHub.

GitHub Enterprise Local oferuje platformę deweloperów GitHub dla przedsiębiorstw w suwerennych środowiskach chmury prywatnej przy użyciu Azure lokalnie. Jest przeznaczona dla regulowanych branż, takich jak instytucje rządowe, obrona, finanse, opieka zdrowotna i krytyczna infrastruktura, w której użycie chmury publicznej jest ograniczone lub zabronione.

Rozwiązanie wykorzystuje Azure lokalnie do zarządzania cyklem życia infrastruktury, a GitHub Enterprise Server (GHES) zapewnia:

  • Zarządzanie kodem źródłowym

  • Żądania ściągnięcia i przeglądy kodu

  • Problemy i śledzenie projektów

  • GitHub Actions na potrzeby ciągłej integracji/ciągłego wdrażania (za pośrednictwem własnych modułów uruchamiającego)

  • pakiety GitHub na potrzeby zarządzania artefaktami

  • GitHub Advanced Security

GhES działa domyślnie bez łączności z Internetem, umożliwiając w pełni rozłączone wdrożenia.

Dlaczego warto używać GitHub Enterprise Local?

Organizacje wybierają GitHub Enterprise Local z następujących powodów:

  • Suwerenność danych i zgodność z przepisami: Cały kod i artefakty pozostają w Twojej infrastrukturze, co wspiera spełnianie surowych wymogów regulacyjnych i jurysdykcyjnych.

  • Praca w trybie offline: Obsługuje środowiska odizolowane od sieci lub z przerywanym połączeniem, bez zależności od GitHub.com.

  • DevOps klasy korporacyjnej: zapewnia niemal pełną zgodność pod względem funkcji z GitHub.com, w tym Actions, Packages i Advanced Security, w całości za zaporą sieciową.

  • Operacje spójne z platformą Azure: wykorzystuje znane modele operacyjne Azure lokalnie i Azure Arc do zarządzania cyklem życia maszyn wirtualnych, monitorowania i aktualizacji infrastruktury.

Możliwości GitHub Enterprise Local

Wirtualne urządzenie GHES zapewnia te możliwości w całości we własnej infrastrukturze.

Podstawowa platforma GitHub

  • Repozytoria prywatne i organizacje

  • Żądania ściągnięcia, przeglądy kodu i ochrona gałęzi

  • Problemy, witryny typu wiki i współpraca nad projektem

CI/CD i artefakty

  • GitHub Actions z samodzielnie hostowanymi runnerami do w pełni offline’owych pipeline’ów

  • Pakiety GitHub obsługujące npm, NuGet, Maven i obrazy kontenerów

Ograniczenia pamięci i funkcji Actions

  • Dzienniki i artefakty usługi GitHub Actions wymagają zewnętrznej pamięci obiektowej, takiej jak Azure Blob Storage lub punkt końcowy interfejsu API zgodny z S3

Zabezpieczenia i zgodność

  • zaawansowane funkcje zabezpieczeń GitHub, w tym skanowanie kodu, skanowanie sekretów i alerty dotyczące zależności

  • Pełne rejestrowanie inspekcji i raportowanie zgodności

  • Integracja z dostawcami tożsamości przedsiębiorstwa, takimi jak SAML i Microsoft Entra ID

Architektura i model wdrażania

Wdróż GitHub Enterprise Local przy użyciu następującego modelu:

  1. Warstwa infrastruktury

    • Systemy zintegrowane Azure lokalnie lub sprzęt Premier Solutions

    • zarządzanie z obsługą Azure Arc dla infrastruktury Azure lokalnie i cyklu życia maszyn wirtualnych

  2. warstwa urządzenia GitHub

    • Wstępnie skonfigurowany obraz VM dla GHES wdrożony jako maszyna wirtualna

    • Trwałe dyski danych dla repozytoriów i metadanych

  3. Warstwa operacyjna

    • Azure lokalnie zarządza dostępnością maszyn wirtualnych i aktualizacjami infrastruktury

    • GitHub administratorzy zarządzają konfiguracją aplikacji, uaktualnieniami, dostępem użytkowników i trwającą konserwacją (w tym utrzymywaniem aktualizacji ghES do najnowszej obsługiwanej wersji) za pośrednictwem konsoli administracyjnej GHES.

Możesz skonfigurować wysoką dostępność i tryb failover oparty na replikach na podstawie wymagań.

Tryby łączności i scenariusze wdrażania

Azure lokalnie obsługuje zarówno tryby wdrażania połączone, jak i w pełni odłączone. W połączonym wdrożeniu Azure lokalnie integruje się z usługami Azure, aby umożliwić scentralizowane monitorowanie, aktualizacje i zarządzanie zasadami. W środowiskach odłączonych płaszczyzna kontroli platformy Azure oraz usługi zarządzania działają lokalnie w Twoim środowisku. Organizacje mogą działać w całkowicie odizolowanych środowiskach lub środowiskach odseparowanych od sieci, zachowując możliwość lokalnego zarządzania.

GitHub Enterprise Local działa niezależnie od stanu łączności Azure lokalnie. Organizacje mogą wdrażać GitHub Enterprise Local w środowiskach połączonych lub rozłączonych, a tryb łączności GitHub Enterprise Local nie musi być zgodny z konfiguracją Azure lokalnie. W przypadku wdrożeń połączonych usługa GitHub Enterprise Local może integrować się z usługami zewnętrznymi, takimi jak magazyn obiektów (na przykład Azure Blob Storage), aby obsługiwać funkcje, takie jak artefakty GitHub Actions i magazyn pakietów. W przypadku wdrożeń bez połączenia GitHub Enterprise Local działa w całości w ramach infrastruktury, a wszystkie funkcje działają lokalnie i bez zależności usług zewnętrznych.

Ten model pozwala wdrożyć model łączności odpowiadający Twoim wymaganiom — od całkowicie odłączonego, przez w pełni połączony, po model hybrydowy — bez uszczerbku dla suwerenności, kontroli ani komfortu pracy deweloperów.

Środowisko deweloperów wspomagane przez sztuczną inteligencję

Po wdrożeniu GitHub Enterprise Local rozszerza środowisko deweloperskie dzięki przepływom pracy wspomaganym przez sztuczną inteligencję dostosowanym do środowisk połączonych i odłączonych.

  • Środowiska połączone z chmurą wykorzystują sztuczną inteligencję hostowaną w chmurze (na przykład GitHub Copilot i GitHub CLI), aby umożliwić uzupełnianie kodu, czatowanie, objaśnianie i automatyzację przepływów pracy. Takie podejście przyspiesza tworzenie oprogramowania, a jednocześnie pozwala zachować istniejące procesy pracy w środowisku IDE, repozytoriach i CI/CD.

  • Środowiska odizolowane (air-gapped) zapewniają podobne środowisko pracy dzięki przepływom pracy w stylu GitHub CLI połączonym z lokalnymi punktami końcowymi inferencji (na przykład Foundry Local). Takie podejście zapewnia, że polecenia, kontekst kodu i proces inferencji pozostają w granicach Twojej kontroli.

  • Foundry Local umożliwia hostowanie modelu lokalnego na Azure lokalnie, obsługę czatu, pomoc w kodzie, skrypty i przepływy pracy agentów. Takie podejście umożliwia zespołom zachowanie produktywności sztucznej inteligencji przy jednoczesnym spełnieniu wymagań dotyczących niezależności, zgodności i kontroli operacyjnej. Rozwiązanie Foundry Local obsługuje własne modele (BYOM), dzięki czemu organizacje mogą wdrażać niestandardowe lub dostrojone modele na Azure lokalnie przy użyciu lokalnych punktów końcowych wnioskowania.

Zrzut ekranu diagramu architektury połączonej i izolowanej dla GitHub Enterprise Local, przedstawiający zarówno modele wdrażania połączone z chmurą, jak i izolowane od sieci.

Te możliwości zapewniają spójne, elastyczne środowisko deweloperskie sztucznej inteligencji w środowiskach chmurowych i lokalnych. Takie podejście równoważy produktywność dzięki bezpieczeństwu i zgodności.

Bezpieczeństwo i suwerenność

GitHub Enterprise Local jest zgodna z możliwościami zabezpieczeń Azure lokalnie, w tym:

  • Izolacja sieciowa i zasady zapory sieciowej, które definiujesz.

  • Kryptografia zweryfikowana przez standard FIPS za pośrednictwem podstawowej platformy Azure lokalnie.

  • Tożsamość, dostęp i audyt, nad którymi masz kontrolę.

Ten model ułatwia spełnianie rygorystycznych struktur zgodności przy zachowaniu nowoczesnych praktyk DevOps.

Aby uzyskać wskazówki dotyczące sprzętu i doboru rozmiaru, zobacz Wymagania wstępne dla lokalnego wdrożenia GitHub Enterprise.

Przegląd rozliczeń

GitHub Enterprise Local łączy licencjonowanie aplikacji oparte na użytkownikach, Azure lokalnie rozliczenia oparte na infrastrukturze i oddzielne ceny dla usług sztucznej inteligencji, takich jak Copilot i Foundry.

Aby uruchomić GitHub Enterprise Local, musisz kupić licencję GitHub Enterprise. Licencja jest zgodna z modelem rozliczeń opartym na stanowiskach. Opłaty są obliczane co miesiąc na podstawie liczby aktywnych użytkowników korzystających z licencji. Model używa unikatowego modelu użytkownika, w którym każdy użytkownik korzysta z jednego miejsca niezależnie od liczby środowisk, do których uzyskuje dostęp.

Azure lokalnie używa modelu rozliczeń opartego na infrastrukturze, a nie opartego na użytkowniku. Opłata jest naliczana miesięcznie za każdy fizyczny rdzeń procesora hosta usługi Azure lokalnie, niezależnie od liczby deweloperów lub aplikacji uruchomionych na tej platformie.

Usługi sztucznej inteligencji, w tym GitHub Copilot i Foundry, są wyceniane oddzielnie od GitHub Enterprise Local i Azure lokalnie.

W rezultacie całkowity koszt posiadania składa się z trzech wyraźnie rozdzielonych elementów: licencjonowania aplikacji GitHub opartego na liczbie użytkowników, opłat infrastrukturalnych Azure lokalnie opartych na liczbie rdzeni oraz opcjonalnych kosztów usług AI. Ta separacja zapewnia przejrzystość między kosztami licencjonowania oprogramowania, użyciem platformy i użyciem usługi sztucznej inteligencji.

Więcej informacji:

Następne kroki