向企业添加 大型运行器
企业所有者可以向企业添加多个大型运行器,并将其分配给各组织。 默认情况下,为企业创建 大型运行器 时,会将其添加到一个默认运行程序组,企业中的所有组织都可以访问该组。 虽然所有组织都被授予了对运行器的访问权限,但各个组织中的存储库并不会自动获得访问权限。 对于每个组织,组织所有者必须配置运行器组,指定哪些存储库有权访问企业运行器。 有关详细信息,请参阅允许存储库访问 大型运行器。
可以从可用选项列表中选择操作系统和硬件配置。 通过自动缩放部署此运行器的新实例时,它们会使用此处定义的相同操作系统和硬件配置。
新运行器会自动分配给默认组,也可以在运行器创建过程中选择运行器必须加入的组。 此外,可以在注册运行器后修改运行器所属的组。 有关详细信息,请参阅“控制对较大运行器的访问”。
-
导航到您的企业。 例如,从 GitHub.com 上的 公司 页面。
-
在页面顶部,单击“ 策略”。
-
在“ Policies”下,单击“Actions”****。
-
单击“运行器”选项卡。
-
单击“New runner”,然后单击“ New GitHub-hosted runner”。********
-
完成配置新运行器所需的详细信息:
-
名称: 输入新运行器的名称。 为了便于识别,这应指示其硬件和操作配置,例如
ubuntu-24.04-16core。 -
平台:从可用选项中选择平台。 选择平台后,即可选择特定的映像。
如果要构建自定义映像,为运行器选择的平台必须与要构建的映像的平台匹配。 运行器的平台可以是以下之一:
- Linux x64
- Linux ARM64
- Windows x64
-
映像: 从可用选项中选择一个映像。 选择映像后,便能够选择特定大小。
- GitHub 托管: 对于由 GitHub 管理的映像,请在此选项卡下选择一个映像。
- 合作伙伴: 对于由合作伙伴管理的映像,请在此选项卡下选择一个映像。例如:基础 Windows 11 桌面版、GPU 优化版和 arm64 映像位于此选项卡下。
- 自定义: 对于由您的组织或企业创建的映像,请在此选项卡下选择映像。自定义映像是通过在您、您的组织或企业设置的映像生成工具上运行工作流创建的。 有关详细信息,请参阅 安装自定义映像。
-
大小:从可用选项中选择硬件配置。 可用大小取决于上一步中选择的映像。 对于 GPU 运行器,请在GPU 支持选项卡下选择大小。
-
最大并发:选择可随时处于活动状态的最大并发数量。
-
运行器组: 选择运行器所属的组。 此组会托管运行器的多个实例,因为它们会纵向扩展和缩减以满足需求。
-
网络: 选择是否将静态 IP 地址范围分配给 大型运行器 的实例。 最多可以使用 10 个具有静态 IP 地址的大型运行器。
注意
大型运行器 的名称可以决定其功能。 例如,要将 大型运行器 用于 code scanning 默认设置,运行器必须命名为
code-scanning。 有关使用code scanning的详细信息大型运行器,请参阅 为默认设置配置更大的运行器。 -
-
单击“创建运行器”****。
-
要允许组织访问你的 大型运行器,请指定哪些组织可以使用该运行器所属的运行器组。 有关详细信息,请参阅“控制对较大运行器的访问”。
向组织添加 大型运行器
组织所有者和具有“管理组织运行器和运行器组”权限的用户可以向组织添加一个大型运行器,并控制哪些仓库可以使用它。 为组织创建新运行器时,默认情况下,组织中的所有存储库都有权访问运行器。 若要限制哪些存储库可以使用运行器,请将其分配给有权访问特定存储库的运行器组。 有关详细信息,请参阅允许存储库访问更大型的运行器。
可以从可用选项列表中选择操作系统和硬件配置。 通过自动缩放部署此运行器的新实例时,它们会使用此处定义的相同操作系统和硬件配置。
新运行器会自动分配给默认组,也可以在运行器创建过程中选择运行器必须加入的组。 此外,可以在注册运行器后修改运行器所属的组。 有关详细信息,请参阅“控制对较大运行器的访问”。
-
在 GitHub 上,导航到组织的主页面。
-
在组织名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”********。

-
在左侧边栏中,单击“ Actions”,然后单击“Runners”********。
-
单击“New runner”,然后单击“ New GitHub-hosted runner”。********
-
完成配置新运行器所需的详细信息:
-
名称: 输入新运行器的名称。 为了便于识别,这应指示其硬件和操作配置,例如
ubuntu-24.04-16core。 -
平台:从可用选项中选择平台。 选择平台后,即可选择特定的映像。
如果要构建自定义映像,为运行器选择的平台必须与要构建的映像的平台匹配。 运行器的平台可以是以下之一:
- Linux x64
- Linux ARM64
- Windows x64
-
映像: 从可用选项中选择一个映像。 选择映像后,便能够选择特定大小。
- GitHub 托管: 对于由 GitHub 管理的映像,请在此选项卡下选择一个映像。
- 合作伙伴: 对于由合作伙伴管理的映像,请在此选项卡下选择一个映像。例如:基础 Windows 11 桌面版、GPU 优化版和 arm64 映像位于此选项卡下。
- 自定义: 对于由您的组织或企业创建的映像,请在此选项卡下选择映像。自定义映像是通过在您、您的组织或企业设置的映像生成工具上运行工作流创建的。 有关详细信息,请参阅 安装自定义映像。
-
大小:从可用选项中选择硬件配置。 可用大小取决于上一步中选择的映像。 对于 GPU 运行器,请在GPU 支持选项卡下选择大小。
-
最大并发:选择可随时处于活动状态的最大并发数量。
-
运行器组: 选择运行器所属的组。 此组会托管运行器的多个实例,因为它们会纵向扩展和缩减以满足需求。
-
网络: 选择是否将静态 IP 地址范围分配给 大型运行器 的实例。 最多可以使用 10 个具有静态 IP 地址的大型运行器。
注意
大型运行器 的名称可以决定其功能。 例如,要将 大型运行器 用于 code scanning 默认设置,运行器必须命名为
code-scanning。 有关使用code scanning的详细信息大型运行器,请参阅 为默认设置配置更大的运行器。 -
-
单击“创建运行器”****。
-
若要允许存储库访问你的 大型运行器数据库,请将它们添加到可以使用它的存储库列表中。 有关详细信息,请参阅允许存储库访问 大型运行器。
允许存储库访问 大型运行器
通过运行程序组授予存储库对 大型运行器 的访问权限。 企业管理员可以选择向哪些组织授予对企业级运行器组的访问权限,而组织所有者和具有“管理组织运行器和运行器组”权限的用户则控制对所有大型运行器的仓库级访问权限。
组织所有者可以使用和配置组织中存储库的企业级运行程序组,也可以创建组织级运行程序组来控制访问权限。 拥有“管理组织运行程序和运行程序组”权限的用户只能管理组织级别的运行程序组。 有关详细信息,请参阅 自定义组织角色的权限。
- **对于企业级运行器组:**默认情况下,组织中的存储库无权访问企业级运行器组。 若要向存储库授予对企业运行器组的访问权限,组织所有者必须配置每个企业运行器组,并选择要授予访问权限的存储库。
- **对于组织级运行器组:**默认情况下,向组织中的所有存储库授予对组织级运行器组的访问权限。 若要限制哪些存储库具有访问权限,组织所有者和拥有“管理组织运行器和运行器组”权限的用户必须配置组织运行器组并选择哪些存储库具有访问权限。
存储库获得对 大型运行器s 的访问权限后,就可以将 大型运行器s 添加到工作流文件中。 有关详细信息,请参阅“在较大的运行器上运行作业”。
- 导航到运行器组所在的组织的主页。
- 单击“ Settings”****。
- 在左侧边栏中,单击“ Actions”,然后单击“Runner groups”********。
- 从页面上的任一列表中选择运行器组。 组织级运行器组列在页面顶部,而企业级运行器组列在“由企业共享”下。
- 在运行器组页面的“Repository access(存储库访问)”下,选择“所有存储库”或“选定的存储库”。 如果选择授予对特定存储库的访问权限,请单击 ,然后选择要从列表中授予访问权限的存储库。
警告
如果使用固定 IP 范围,建议仅对专用存储库使用 大型运行器。 公共存储库的分支可能会通过创建在工作流中执行代码的拉取请求,在 大型运行器 上运行危险代码。 有关详细信息,请参阅“控制对较大运行器的访问”。
如果你希望工作流只能通过运行器组来定位运行器,则可以在组织级别或企业级禁用标准的 GitHub 托管运行器。 请参阅 禁用或限制组织的 GitHub Actions 和 在企业中强制实施GitHub Actions策略。
更改大型运行器的名称
注意
大型运行器 的名称可以决定其功能。 例如,要将 大型运行器 用于 code scanning 默认设置,运行器必须命名为 code-scanning。 有关使用code scanning的详细信息大型运行器,请参阅 为默认设置配置更大的运行器。
您可以编辑大型运行器的名称。
更改组织运行器的名称
-
在 GitHub 上,导航到组织的主页面。
-
在组织名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”********。

-
在左侧边栏中,单击“ Actions”,然后单击“Runners”********。
-
在运行器列表中,选择要编辑的运行器。
-
在“名称”下的文本字段中输入运行器的新名称。
-
单击“ 保存”。
更改企业运行器的名称
- 导航到您的企业。 例如,从 GitHub.com 上的 公司 页面。
- 在页面顶部,单击“ 策略”。
- 在“ Policies”下,单击“Actions”****。
- 单击“运行器”选项卡。
- 在运行器列表中,选择要编辑的运行器。
- 在“名称”下的文本字段中输入运行器的新名称。
- 单击“ 保存”。
更改大型运行器的大小
你可以编辑你的大型运行器的大小。
更改组织运行器的规格
-
在 GitHub 上,导航到组织的主页面。
-
在组织名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”********。

-
在左侧边栏中,单击“ Actions”,然后单击“Runners”********。
-
在运行器列表中,选择要编辑的运行器。
-
在“大小”下的可用选项列表中,为运行器选择一个新的大小。 可用大小取决于运行器上安装的映像。
-
单击“ 保存”。
更改企业运行器的规格
- 导航到您的企业。 例如,从 GitHub.com 上的 公司 页面。
- 在页面顶部,单击“ 策略”。
- 在“ Policies”下,单击“Actions”****。
- 单击“运行器”选项卡。
- 在运行器列表中,选择要编辑的运行器。
- 在“大小”下的可用选项列表中,为运行器选择一个新的大小。 可用大小取决于运行器上安装的映像。
- 单击“ 保存”。
更改 大型运行器 的图像
如果你使用的是 大型运行器 拥有的映像,则可以编辑 GitHub 的映像。 如需查看我们管理的映像列表,请参阅 GitHub ActionsRunner Images 仓库。
更改组织运行器的映像
-
在 GitHub 上,导航到组织的主页面。
-
在组织名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”********。

-
在左侧边栏中,单击“ Actions”,然后单击“Runners”********。
-
在运行器列表中,选择要编辑的运行器。
-
在“映像”下的可用选项列表中,为运行器选择一个新的映像。 可用的映像仅限于 GitHub 拥有的映像。
-
单击“ 保存”。
更改企业运行器的映像
- 导航到您的企业。 例如,从 GitHub.com 上的 公司 页面。
- 在页面顶部,单击“ 策略”。
- 在“ Policies”下,单击“Actions”****。
- 单击“运行器”选项卡。
- 在运行器列表中,选择要编辑的运行器。
- 在“映像”下的可用选项列表中,为运行器选择一个新的映像。 可用的映像仅限于 GitHub 拥有的映像。
- 单击“ 保存”。
为 大型运行器 配置自动缩放
可以控制允许针对特定运行器集并发运行的最大作业数。 将此字段设置为更高的值有助于防止工作流因并行而受阻。
为组织运行器配置自动缩放
-
在 GitHub 上,导航到组织的主页面。
-
在组织名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”********。

-
在左侧边栏中,单击“ Actions”,然后单击“Runners”********。
-
在运行器列表中,选择要编辑的运行器。
-
在“容量”部分的“最大并发性”下,输入要允许同时运行的最大作业数。
-
单击“ 保存”。
为企业运行器配置自动缩放
- 导航到您的企业。 例如,从 GitHub.com 上的 公司 页面。
- 在页面顶部,单击“ 策略”。
- 在“ Policies”下,单击“Actions”****。
- 单击“运行器”选项卡。
- 在运行器列表中,选择要编辑的运行器。
- 在“容量”部分的“最大并发性”下,输入要允许同时运行的最大作业数。
- 单击“ 保存”。
为 大型运行器s 创建静态 IP 地址
注意
- 若要使用静态 IP 地址,组织必须使用 GitHub Enterprise Cloud。 有关如何免费试用 GitHub Enterprise Cloud 的详细信息,请参阅“设置试用版 GitHub Enterprise Cloud”。
- macOS 大型运行器不支持静态 IP 地址。
可以为大型运行器启用静态 IP 地址。 执行此操作时,大型运行器 会被分配静态 IP 地址范围。 分配的范围中的所有 IP 地址都可用。 默认情况下,最多可以配置 10 大型运行器 个池,其中包含帐户的静态 IP 地址范围。 如果您想使用 10 个以上具有静态 IP 地址范围的较大运行器池,请联系 通过网站管理员GitHub支持门户。
你创建的每个 大型运行器 都不是单台机器。 它是一个运行器池,可自动横向扩展以处理并发作业,最高可达创建运行器时设置的最大并发数。 池中的所有作业共享相同的静态 IP 地址范围。 这意味着,单个具有一个静态 IP 范围的 大型运行器 无需额外的运行器,即可处理多个同时运行的作业。
分配范围内的可用 IP 地址数不会限制并发作业数。 运行器池中有一个负载均衡器,允许高度重用分配范围内的 IP 地址。 这可确保在为每台计算机分配静态 IP 地址时,工作流可以大规模并发运行。
为组织运行器创建静态 IP 地址
-
在 GitHub 上,导航到组织的主页面。
-
在组织名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”********。

-
在左侧边栏中,单击“ Actions”,然后单击“Runners”********。
-
在运行器列表中,选择要编辑的运行器。
-
若要向运行器分配静态 IP 地址,请在“网络”下选中“为此运行器分配唯一的静态公共 IP 地址范围”。****
-
单击“ 保存”。
为企业运行器创建静态 IP 地址
- 导航到您的企业。 例如,从 GitHub.com 上的 公司 页面。
- 在页面顶部,单击“ 策略”。
- 在“ Policies”下,单击“Actions”****。
- 单击“运行器”选项卡。
- 在运行器列表中,选择要编辑的运行器。
- 若要向运行器分配静态 IP 地址,请在“网络”下选中“为此运行器分配唯一的静态公共 IP 地址范围”。****
- 单击“ 保存”。
Azure 存储防火墙注意事项
同一区域中的虚拟机和存储帐户
如果使用受网络规则保护的Azure 存储帐户,请注意,来自大型运行器同一Azure区域中存储帐户的流量使用专用Azure IP 地址,而不是大型运行器公共 IP 范围。
因此,Azure 存储仅依赖于运行程序公共 IP 允许列表的防火墙规则可能无法按预期工作。 这可能会导致出现 403(AuthorizationFailure)响应的连接失败,并显示类似于以下错误消息:
The request may be blocked by network rules of storage account. Please check network rule set using 'az storage account show -n accountname --query networkRuleSet'.
If you want to change the default action to apply when no rule matches, please use 'az storage account update'.
有关详细信息,请参阅Microsoft文档,了解Azure 存储防火墙的指南和限制,以及为Azure 存储配置网络路由首选项。
注意
建议不要配置Azure 存储防火墙网络规则大型运行器,除非使用任static public IP ranges一或一种Azure VNet。
公共 IP 范围可以是动态的,因此基于允许列表的规则可能会中断并导致间歇性连接失败。
请参阅“大型运行程序参考”
使用静态 IP 范围和服务终结点
安全启用存储帐户网络规则的一个选项是将运行程序与静态 IP 配合使用,并请求支持为托管这些静态 IP 的虚拟网络配置Azure 存储服务终结点。 有关详细信息,请参阅Azure虚拟网络服务终结点。
请联系GitHub支持部门,通过 GitHub 支持门户设置此配置。
配置 Azure VNET
安全连接到Azure 存储帐户的另一个选项是使用托管运行程序启用 Azure VNETGitHub。