Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera omówienie lokalnego rozwiązania GitHub Enterprise, które umożliwia organizacjom uruchamianie GitHub Enterprise Server (GHES) w infrastrukturze Azure lokalnie. Jest ona przeznaczona dla branż regulowanych wymagających niezależności danych i rozłączonych operacji. W tym artykule opisano architekturę, możliwości, modele wdrażania i zagadnienia dotyczące planowania.
Ważna
Ta funkcja jest obecnie dostępna w wersji zapoznawczej. Zobacz dodatkowe warunki użytkowania dla wersji zapoznawczych platformy Microsoft Azure, aby zapoznać się z postanowieniami prawnymi dotyczącymi funkcji platformy Azure, które są w wersji beta, wersji zapoznawczej lub w inny sposób nie zostały jeszcze wydane w wersji ogólnodostępnej.
Overview
GitHub Enterprise Local umożliwia organizacjom uruchamianie GHES jako w pełni samodzielnie hostowanej platformy DevOps na infrastrukturze Azure lokalnie. To rozwiązanie jest przeznaczone dla organizacji, które wymagają suwerenności danych, działania w środowiskach odłączonych lub odizolowanych od sieci, a także pełnej kontroli nad kodem źródłowym, potokami CI/CD oraz procesami pracy programistów.
GitHub Enterprise Local jest wdrażana jako wstępnie utworzone urządzenie wirtualne na Azure lokalnie i działa w całości w ramach infrastruktury należącej do klienta. Wszystkie repozytoria, metadane, artefakty i uruchamianie pozostają w infrastrukturze lokalnej, przy jednoczesnym zachowaniu środowiska deweloperskiego spójnego z GitHub.
GitHub Enterprise Local oferuje platformę deweloperów GitHub dla przedsiębiorstw w suwerennych środowiskach chmury prywatnej przy użyciu Azure lokalnie. Jest przeznaczona dla regulowanych branż, takich jak instytucje rządowe, obrona, finanse, opieka zdrowotna i krytyczna infrastruktura, w której użycie chmury publicznej jest ograniczone lub zabronione.
Rozwiązanie wykorzystuje Azure lokalnie do zarządzania cyklem życia infrastruktury, a GitHub Enterprise Server (GHES) zapewnia:
Zarządzanie kodem źródłowym
Żądania ściągnięcia i przeglądy kodu
Problemy i śledzenie projektów
GitHub Actions na potrzeby ciągłej integracji/ciągłego wdrażania (za pośrednictwem własnych modułów uruchamiającego)
pakiety GitHub na potrzeby zarządzania artefaktami
GitHub Advanced Security
GhES działa domyślnie bez łączności z Internetem, umożliwiając w pełni rozłączone wdrożenia.
Dlaczego warto używać GitHub Enterprise Local?
Organizacje wybierają GitHub Enterprise Local z następujących powodów:
Suwerenność danych i zgodność z przepisami: Cały kod i artefakty pozostają w Twojej infrastrukturze, co wspiera spełnianie surowych wymogów regulacyjnych i jurysdykcyjnych.
Praca w trybie offline: Obsługuje środowiska odizolowane od sieci lub z przerywanym połączeniem, bez zależności od GitHub.com.
DevOps klasy korporacyjnej: zapewnia niemal pełną zgodność pod względem funkcji z GitHub.com, w tym Actions, Packages i Advanced Security, w całości za zaporą sieciową.
Operacje spójne z platformą Azure: wykorzystuje znane modele operacyjne Azure lokalnie i Azure Arc do zarządzania cyklem życia maszyn wirtualnych, monitorowania i aktualizacji infrastruktury.
Możliwości GitHub Enterprise Local
Wirtualne urządzenie GHES zapewnia te możliwości w całości we własnej infrastrukturze.
Podstawowa platforma GitHub
Repozytoria prywatne i organizacje
Żądania ściągnięcia, przeglądy kodu i ochrona gałęzi
Problemy, witryny typu wiki i współpraca nad projektem
CI/CD i artefakty
GitHub Actions z samodzielnie hostowanymi runnerami do w pełni offline’owych pipeline’ów
Pakiety GitHub obsługujące npm, NuGet, Maven i obrazy kontenerów
Ograniczenia pamięci i funkcji Actions
- Dzienniki i artefakty usługi GitHub Actions wymagają zewnętrznej pamięci obiektowej, takiej jak Azure Blob Storage lub punkt końcowy interfejsu API zgodny z S3
Zabezpieczenia i zgodność
zaawansowane funkcje zabezpieczeń GitHub, w tym skanowanie kodu, skanowanie sekretów i alerty dotyczące zależności
Pełne rejestrowanie inspekcji i raportowanie zgodności
Integracja z dostawcami tożsamości przedsiębiorstwa, takimi jak SAML i Microsoft Entra ID
Architektura i model wdrażania
Wdróż GitHub Enterprise Local przy użyciu następującego modelu:
Warstwa infrastruktury
Systemy zintegrowane Azure lokalnie lub sprzęt Premier Solutions
zarządzanie z obsługą Azure Arc dla infrastruktury Azure lokalnie i cyklu życia maszyn wirtualnych
warstwa urządzenia GitHub
Wstępnie skonfigurowany obraz VM dla GHES wdrożony jako maszyna wirtualna
Trwałe dyski danych dla repozytoriów i metadanych
Warstwa operacyjna
Azure lokalnie zarządza dostępnością maszyn wirtualnych i aktualizacjami infrastruktury
GitHub administratorzy zarządzają konfiguracją aplikacji, uaktualnieniami, dostępem użytkowników i trwającą konserwacją (w tym utrzymywaniem aktualizacji ghES do najnowszej obsługiwanej wersji) za pośrednictwem konsoli administracyjnej GHES.
Możesz skonfigurować wysoką dostępność i tryb failover oparty na replikach na podstawie wymagań.
Tryby łączności i scenariusze wdrażania
Azure lokalnie obsługuje zarówno tryby wdrażania połączone, jak i w pełni odłączone. W połączonym wdrożeniu Azure lokalnie integruje się z usługami Azure, aby umożliwić scentralizowane monitorowanie, aktualizacje i zarządzanie zasadami. W środowiskach odłączonych płaszczyzna kontroli platformy Azure oraz usługi zarządzania działają lokalnie w Twoim środowisku. Organizacje mogą działać w całkowicie odizolowanych środowiskach lub środowiskach odseparowanych od sieci, zachowując możliwość lokalnego zarządzania.
GitHub Enterprise Local działa niezależnie od stanu łączności Azure lokalnie. Organizacje mogą wdrażać GitHub Enterprise Local w środowiskach połączonych lub rozłączonych, a tryb łączności GitHub Enterprise Local nie musi być zgodny z konfiguracją Azure lokalnie. W przypadku wdrożeń połączonych usługa GitHub Enterprise Local może integrować się z usługami zewnętrznymi, takimi jak magazyn obiektów (na przykład Azure Blob Storage), aby obsługiwać funkcje, takie jak artefakty GitHub Actions i magazyn pakietów. W przypadku wdrożeń bez połączenia GitHub Enterprise Local działa w całości w ramach infrastruktury, a wszystkie funkcje działają lokalnie i bez zależności usług zewnętrznych.
Ten model pozwala wdrożyć model łączności odpowiadający Twoim wymaganiom — od całkowicie odłączonego, przez w pełni połączony, po model hybrydowy — bez uszczerbku dla suwerenności, kontroli ani komfortu pracy deweloperów.
Środowisko deweloperów wspomagane przez sztuczną inteligencję
Po wdrożeniu GitHub Enterprise Local rozszerza środowisko deweloperskie dzięki przepływom pracy wspomaganym przez sztuczną inteligencję dostosowanym do środowisk połączonych i odłączonych.
Środowiska połączone z chmurą wykorzystują sztuczną inteligencję hostowaną w chmurze (na przykład GitHub Copilot i GitHub CLI), aby umożliwić uzupełnianie kodu, czatowanie, objaśnianie i automatyzację przepływów pracy. Takie podejście przyspiesza tworzenie oprogramowania, a jednocześnie pozwala zachować istniejące procesy pracy w środowisku IDE, repozytoriach i CI/CD.
Środowiska odizolowane (air-gapped) zapewniają podobne środowisko pracy dzięki przepływom pracy w stylu GitHub CLI połączonym z lokalnymi punktami końcowymi inferencji (na przykład Foundry Local). Takie podejście zapewnia, że polecenia, kontekst kodu i proces inferencji pozostają w granicach Twojej kontroli.
Foundry Local umożliwia hostowanie modelu lokalnego na Azure lokalnie, obsługę czatu, pomoc w kodzie, skrypty i przepływy pracy agentów. Takie podejście umożliwia zespołom zachowanie produktywności sztucznej inteligencji przy jednoczesnym spełnieniu wymagań dotyczących niezależności, zgodności i kontroli operacyjnej. Rozwiązanie Foundry Local obsługuje własne modele (BYOM), dzięki czemu organizacje mogą wdrażać niestandardowe lub dostrojone modele na Azure lokalnie przy użyciu lokalnych punktów końcowych wnioskowania.
Te możliwości zapewniają spójne, elastyczne środowisko deweloperskie sztucznej inteligencji w środowiskach chmurowych i lokalnych. Takie podejście równoważy produktywność dzięki bezpieczeństwu i zgodności.
Bezpieczeństwo i suwerenność
GitHub Enterprise Local jest zgodna z możliwościami zabezpieczeń Azure lokalnie, w tym:
Izolacja sieciowa i zasady zapory sieciowej, które definiujesz.
Kryptografia zweryfikowana przez standard FIPS za pośrednictwem podstawowej platformy Azure lokalnie.
Tożsamość, dostęp i audyt, nad którymi masz kontrolę.
Ten model ułatwia spełnianie rygorystycznych struktur zgodności przy zachowaniu nowoczesnych praktyk DevOps.
Aby uzyskać wskazówki dotyczące sprzętu i doboru rozmiaru, zobacz Wymagania wstępne dla lokalnego wdrożenia GitHub Enterprise.
Przegląd rozliczeń
GitHub Enterprise Local łączy licencjonowanie aplikacji oparte na użytkownikach, Azure lokalnie rozliczenia oparte na infrastrukturze i oddzielne ceny dla usług sztucznej inteligencji, takich jak Copilot i Foundry.
Aby uruchomić GitHub Enterprise Local, musisz kupić licencję GitHub Enterprise. Licencja jest zgodna z modelem rozliczeń opartym na stanowiskach. Opłaty są obliczane co miesiąc na podstawie liczby aktywnych użytkowników korzystających z licencji. Model używa unikatowego modelu użytkownika, w którym każdy użytkownik korzysta z jednego miejsca niezależnie od liczby środowisk, do których uzyskuje dostęp.
Azure lokalnie używa modelu rozliczeń opartego na infrastrukturze, a nie opartego na użytkowniku. Opłata jest naliczana miesięcznie za każdy fizyczny rdzeń procesora hosta usługi Azure lokalnie, niezależnie od liczby deweloperów lub aplikacji uruchomionych na tej platformie.
Usługi sztucznej inteligencji, w tym GitHub Copilot i Foundry, są wyceniane oddzielnie od GitHub Enterprise Local i Azure lokalnie.
W rezultacie całkowity koszt posiadania składa się z trzech wyraźnie rozdzielonych elementów: licencjonowania aplikacji GitHub opartego na liczbie użytkowników, opłat infrastrukturalnych Azure lokalnie opartych na liczbie rdzeni oraz opcjonalnych kosztów usług AI. Ta separacja zapewnia przejrzystość między kosztami licencjonowania oprogramowania, użyciem platformy i użyciem usługi sztucznej inteligencji.
Więcej informacji:
- Rozliczenia w usłudze GitHub Enterprise
- cennik GitHub Enterprise
- Rozliczenia i płatności usługi Azure lokalnie
- Cennik usługi Azure lokalnie
- GitHub Copilot plany i ceny
Następne kroki
Instrukcje dotyczące wdrażania i wdrożenia można znaleźć w artykule Rozpoczęcie pracy z GitHub Enterprise Local (wersja zapoznawcza).
Zapoznaj się z omówieniem Azure lokalnie.
Porównaj operacje połączone i rozłączone na potrzeby planowania wdrożenia.
Zapoznaj się z omówieniem usługi Foundry Local.
Zapoznaj się z ofertą GitHub Advanced Security oraz ofertą ochrony.
Przygotuj się do wdrożenia publicznej wersji zapoznawczej.