Skip to main content
Skip to content

Dependabot на GitHub Actions runners

GitHub Автоматически запускайте задачи, которые генерируют Dependabot pull request, если GitHub Actions у GitHub Actions вас включён репозиторий. При Dependabot включении эти задания будут выполняться путём обхода проверок политики Actions и отключения на уровне репозитория или организации.

Кто может использовать эту функцию?

Dependabot для GitHub Actions включен по умолчанию для всех репозиториев, для которых включен GitHub Actions

О Dependabot бегунах GitHub Actions

Внимание

Если Dependabot репозиторий включен, он всегда будет работать на GitHub Actions, обходя как проверки политики действий, так и отключение на уровне репозитория или организации. Это гарантирует, что рабочие процессы обновления безопасности и версий всегда выполняются при включении Dependabot.

Использование GitHub Actions раннеров позволяет легче выявлять Dependabot ошибки заданий и вручную обнаруживать и устранять неудачные запуски. Вы также можете интегрироваться Dependabot в свои CI/CD конвейеры, используя GitHub Actions API и вебхуки для обнаружения Dependabot статуса задания, например, неудачных запусков, и выполнения обработки на последующих этапах. Дополнительные сведения см. в разделе [AUTOTITLE и REST API endpoints для GitHub Actions](/webhooks/webhook-events-and-payloads).

Новые репозитории, которые вы создаёте в своей учетной записи пользователя или в организации, будут автоматически настроены на работу DependabotGitHub Actions с использованием стандартных GitHub-hosted runners, если кто-то из следующих верен:

  • Dependabot установлена и включена, GitHub Actions включена и используется.
  • Настройка «Dependabot on GitHub Actions runners» для вашей организации включена.

Будущие версии GitHub уберут возможность отключить запуск Dependabot на GitHub Actions.

Примечание.

Включение DependabotGitHub Actions может увеличить количество одновременных заданий, выполняемых в вашем аккаунте. При необходимости клиенты в корпоративных планах могут запрашивать более высокий предел для параллельных заданий. Для получения дополнительной информации свяжитесь с нами через Портал поддержки GitHub, или свяжитесь с вашим торговым представителем.

Динамические рабочие процессы

Для запуска Dependabot заданий GitHub ActionsGitHub создается динамический рабочий процесс для каждого задания. В отличие от стандартных GitHub Actions рабочих процессов динамические рабочие процессы создаются для определенного выполнения и не хранятся в каталоге репозитория .github/workflows .

Вы можете увидеть запуски рабочих процессов с (dynamic) именем dynamic/dependabot/dependabot-updates или проверить их имена. Чтобы устранить ошибки или проблемы конфигурации, на вкладке "Действия репозитория" отфильтруйте рабочий процесс, чтобы отобразить только Dependabot задания обновления, а затем откройте рабочий процесс для просмотра журналов.

Варианты бегунов

Вы можете продолжать Dependabot работатьGitHub Actions, используя:

  • Бегуны с обычным GitHubхостингом. Это стандартные раннеры, используемые для GitHub выполнения GitHub Actions заданий.
  • Более крупные бегуны. Это GitHub-hosted раннеры с расширенными функциями, такими как увеличение оперативной памяти, процессора и дискового пространства. Дополнительные сведения см. в разделе Использование крупных средств выполнения.
  • Самоведущие бегуны. Эти раннеры дают вам больший контроль над Dependabot доступом к вашим частным реестрам и внутренним сетевым ресурсам. Имейте в виду, что по соображениям Dependabot updates безопасности самостоятельные бегунки не будут бегать в публичных репозиториях. Дополнительные сведения о назначении меток для локальных модулей выполнения см. в разделе Конфигурирование Dependabot на самостоятельных раннерах.

Бег Dependabot на стандартных GitHubбегунах с хостингом или самостоятельно не учитывается в включенные GitHub Actions минуты. Вы Dependabotболее крупные бегуныGitHub будете выставлять счета вашей компании по обычной ставке. См . раздел AUTOTITLE.

Примечание.

Частная сеть поддерживается либо с помощью виртуальной сети Azure (VNET), либо контроллера Actions Runner (ARC) для Dependabot на GitHub Actions. См. раздел [AUTOTITLE и Настройка Dependabot для запуска на локальных запусках действий с помощью контроллера runner actions](/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/setting-dependabot-to-run-on-github-hosted-runners-using-vnet).

Как взаимодействуют настройки бегущих

Вы можете выбрать тип runner для Dependabot организации или репозитория:

  • Стандартный GitHub модуль выполнения использует среду, размещенную по умолчанию GitHub.
  • Помеченный средство выполнения отправляет задания на локальное размещение или более крупные бегуны соответствующее настроенной метки. Если метка не указана, Dependabot используется dependabot метка. Вы также можете указать группу runner, чтобы ограничить задания соответствующими бегунами в этой группе.

Предупреждение

Если указанная группа runner не существует, Dependabot немедленно сообщает об ошибке. Если группа существует, но в группе нет сетевого runner соответствует настроенной метке, задание остается в очереди до тех пор, пока не будет доступен соответствующий модуль выполнения. Убедитесь, что репозиторий может получить доступ к указанной группе runner.

Помеченные бегуны недоступны для общедоступных репозиториев. Эти репозитории используют стандартные GitHubмодули выполнения с размещением.

Доступ и разрешения

Если вы переходите на использование Dependabot на GitHub Actions раннерах и ограничиваете доступ к частным ресурсам вашей организации или репозитория, возможно, вам потребуется обновить список разрешённых IP-адресов. Например, если вы сейчас ограничиваете доступ к частным ресурсам только используемыми IP-адресами Dependabot , следует обновить список разрешений, чтобы использовать IP-адреса GitHubrunners -hosted runners, полученные от meta API endpoint. Дополнительные сведения см. в разделе Конечные точки REST API для метаданных.

Дальнейшие действия

Чтобы включить Dependabot на GitHub Actions бегущих, см. Configuring Dependabot на раннерах на GitHub и Конфигурирование Dependabot на самостоятельных раннерах.