Skip to main content
Skip to content

在自托管运行器上配置 Dependabot

您可以配置自托管运行器,以便 Dependabot 使用它们来访问您的私有注册表和内部网络资源。

谁可以使用此功能?

组织所有者和存储库管理员

先决条件

  • Dependabot 已安装并启用。
  • GitHub Actions 已启用且正在使用中。

为 Dependabot 更新添加自托管运行器

  1. 在存储库或组织级别预配自托管运行器。 有关详细信息,请参阅 自托管运行程序 和 添加自托管的运行器。
  2. 配置您的环境和运行器,以满足 Dependabot 的要求。 请参阅在自托管运行器上使用 Dependabot 的要求.
  3. 将默认dependabot标签或自定义标签分配给每个你希望Dependabot使用的运行器。 请参阅 将标签与自托管运行程序结合使用。
  4. 可选择启用由 Dependabot 触发的工作流,使其能够使用超过只读的权限,并访问通常可用的任何机密信息。 有关详细信息,请参阅“对 GitHub Actions 上的 Dependabot 进行故障排除”。

为 Dependabot updates 配置自托管运行器

警告

在选择 带标签的运行器之前,请确保某个运行器已带有您计划使用的标签。 如果指定运行程序组,请确保该组存在,并且存储库可以访问它。 请参阅“GitHub Actions 运行器上的 Dependabot”。

为 Dependabot updates 配置自托管运行器后,您就可以在组织或仓库级别选择它们。

注意

更改运行程序设置不会触发新的 Dependabot 运行。

适用于私有存储库

  1. 在 GitHub 上,导航到存储库的主页面。

  2. 在仓库名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”。

    存储库标头的屏幕截图,其中显示了选项卡。 “设置”选项卡以深橙色边框突出显示。

  3. 在边栏的“安全和质量”部分中,单击 Advanced Security。

  4. 在“依赖项扫描”下,在“Dependabot 版本更新”部分的“运行程序类型”旁边,单击 。

  5. 从“运行器类型”下拉菜单中,选择 “已标记运行器”。

  6. (可选)输入运行程序组名称和自定义运行程序标签。 如果未输入标签,Dependabot 将使用 dependabot 标签。

  7. 单击保存运行选择。

    注意

    如果无法更改运行程序设置,组织可能会限制存储库的操作和自承载运行程序。 有关详细信息,请联系组织所有者。

面向你的组织

你可以为组织中所有现有专用Dependabot或内部。 只有已配置为在Dependabot上运行GitHub Actions的仓库,才会在下一次触发Dependabot作业时更新为在自托管运行器上运行Dependabot。

  1. 在 GitHub 的右上角,单击个人资料图片,然后单击“ Your organizations”****。

  2. 单击以选择一个组织。

  3. 在组织名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”********。

    组织配置文件中选项卡的屏幕截图。 “设置”选项卡以深橙色标出。

  4. 在边栏的“Security”部分中,依次单击“ Advanced Security”和“Global settings”********。

  5. 在“Dependabot”部分的“运行程序类型”旁边,单击 。

  6. 选择“运行器类型”下拉菜单,然后单击“带标签的运行器”**** 并提供其他相关信息。 如果您为自托管运行器应用了自定义标签,请在“运行器标签”文本框中输入该标签。

  7. 若要为组织中的所有新存储库启用该功能,请单击 “保存运行器选择”。