Noções básicas sobre modelos corporativos do GitHub
Nesta unidade, você explorará os diferentes modelos de implantação do GitHub Enterprise — GitHub Enterprise Cloud (GHEC) e GitHub Enterprise Server (GHES) e aprenderá como o gerenciamento, a segurança e a conformidade do usuário diferem entre as configurações de usuário padrão e gerenciadas pela empresa.
Como os usuários são gerenciados
O GitHub Enterprise Cloud (GHEC) é uma solução baseada em nuvem adaptada para organizações que precisam da flexibilidade e escalabilidade da infraestrutura do GitHub, mantendo a segurança e a conformidade de nível empresarial. Ele oferece recursos como gerenciamento centralizado de usuários, opções de residência de dados e integração com provedores de identidade como SAML e SCIM para logon único e provisionamento de usuário.
O GHEC é ideal para equipes distribuídas globalmente, pois garante alta disponibilidade, backups automatizados e acesso contínuo às ferramentas de colaboração robustas do GitHub. Ele dá suporte à conformidade regulatória e fornece logs de auditoria detalhados para governança. Com o GHEC, as organizações podem aproveitar os recursos avançados do GitHub sem gerenciar a infraestrutura local.
Modelo de usuário padrão
Esse é o modelo de usuário tradicional no GitHub, em que os usuários gerenciam sua própria conta.
Características do modelo de usuário padrão:
- Os usuários gerenciam suas contas, incluindo nomes de usuário, endereços de email e configurações pessoais.
- Os métodos de autenticação são configurados pelos usuários (por exemplo, OAuth, senha).
- A conexão com organizações ou contas empresariais é estabelecida por meio de convites.
- Os administradores têm controle limitado sobre as contas de usuário quando estão conectados a uma organização empresarial.
- Geralmente usado em empresas ou organizações de menor escala sem necessidades de gerenciamento centralizadas estritas.
O modelo de EMU (Usuário Gerenciado da Empresa)
Esse é o modelo projetado para organizações que exigem gerenciamento centralizado de conta de usuário, oferecendo melhores recursos de controle e conformidade.
No modelo de EMU:
- As contas de usuário são totalmente gerenciadas pela empresa.
- A autenticação é tratada por meio do provedor de identidade da empresa (por exemplo, SAML, SCIM).
- Os administradores têm controle sobre nomes de usuário, endereços de email e ciclo de vida do usuário (criação, desativação).
- Os usuários gerenciados só podem ingressar na empresa à qual pertencem e não podem ingressar independentemente em outras organizações.
- Geralmente usado por grandes empresas ou organizações que exigem conformidade com políticas de governança mais rigorosas.
GitHub Enterprise Cloud (GHEC) com Residência de Dados
O GitHub Enterprise Cloud (GHEC) com Residência de Dados é um recurso importante do GHEC para organizações que devem estar em conformidade com as regulamentações de proteção de dados, garantindo que dados específicos sejam armazenados em determinadas regiões geográficas.
Ele permite que os usuários:
Regiões de Residência de Dados:
- O GitHub fornece regiões predefinidas (por exemplo, Estados Unidos, Europa) com base em suas necessidades de conformidade.
Tipos de dados cobertos:
- Conteúdo do repositório: código, problemas, solicitações de pull e dados relacionados ao repositório.
- Metadados: inclui logs de auditoria, eventos de usuário e configurações.
Criptografia e segurança:
- Todos os dados em trânsito e em repouso são criptografados.
- Conformidade com padrões de segurança regionais e globais (por exemplo, ISO 27001, SOC 2).
Armazenamento Regional e Failover:
- Os dados são armazenados na região selecionada com mecanismos de alta disponibilidade e recuperação de desastre.
- Determinados tipos de dados de backup podem ser replicados fora da região, mas permanecem criptografados.
GitHub Enterprise Server (GHES)
O GitHub Enterprise Server (GHES) é uma versão auto-hospedada do GitHub projetada para organizações que exigem controle total sobre sua instância do GitHub. É ideal para empresas que desejam hospedar seus repositórios e dados associados localmente ou em um ambiente de nuvem privada por motivos de conformidade, segurança ou desempenho.
Principais recursos do GitHub Enterprise Server
- Auto-Hospedagem:
- O GHES é implantado dentro da infraestrutura da organização, localmente ou em uma nuvem privada.
- Fornece controle total sobre armazenamento de dados, backups e recuperação de desastre.
- Segurança aprimorada:
- Os dados permanecem dentro do ambiente da organização, garantindo a conformidade com requisitos estritos de residência, privacidade ou segurança de dados.
- Integra-se com sistemas de autenticação empresarial (por exemplo, LDAP, SAML, Active Directory).
- Personalização e controle:
- Controle total sobre as configurações do repositório, o acesso do usuário e as permissões.
- Permite integrações e extensões personalizadas, como ferramentas internas do DevOps ou pipelines de CI/CD.
- Otimização de desempenho:
- Otimizado para organizações com grandes repositórios ou equipes distribuídas.
- Pode ser dimensionado para lidar com cargas de trabalho pesadas alocando recursos adicionais (por exemplo, CPU, RAM).
- Conformidade:
- Ideal para setores com requisitos regulatórios estritos (por exemplo, saúde, finanças).
- Oferece logs de auditoria, monitoramento de atividades do usuário e criptografia de dados para atender aos padrões de conformidade.
Componentes do GHES
- Aplicativo GitHub:
- A interface e a funcionalidade principal (por exemplo, repositórios, solicitações de pull, problemas) são semelhantes a GitHub.com.
- Painel Administrativo:
- Fornece ferramentas para gerenciar usuários, equipes e organizações.
- Inclui configurações para acesso ao repositório, backups e atualizações.
- Ferramentas de Administração do Sistema:
- Ferramentas para gerenciar a configuração do servidor, a alocação de recursos e o monitoramento de desempenho.
- Backup e Recuperação de Desastres:
- Recursos para criar e restaurar backups para evitar a perda de dados.
- Monitoramento e Log:
- Ferramentas de monitoramento internas, como Prometheus e Grafana para integridade do servidor.
- Logs para solução de problemas e auditoria.