Skip to main content

GitHub Actions for GitHub Enterprise Server 使用入门

了解如何首次在GitHub Actions上启用和配置GitHub Enterprise Server。

谁可以使用此功能?

Site administrators can enable GitHub Actions and configure enterprise settings.

注意

GitHub Enterprise Server 目前不支持 GitHub 托管的运行器。

关于GitHub ActionsGitHub Enterprise Server

本文介绍站点管理员如何配置 GitHub Enterprise Server 以使用 GitHub Actions。

GitHub Actions 默认情况下未为 GitHub Enterprise Server 启用。 需要确定实例是否有足够的 CPU 和内存资源来处理负载 GitHub Actions ,而不会造成性能损失,并可能增加这些资源。 你还需要确定将使用哪个存储提供商来存储工作流运行生成的项目和缓存所需的 Blob 存储。 然后,你将为企业启用 GitHub Actions 、管理访问权限以及添加自承载运行程序以运行工作流。

在开始之前,应制定一个计划,了解如何向企业介绍 GitHub Actions 。 有关详细信息,请参阅“向企业介绍GitHub Actions”。

如果您正将企业从另一家提供商迁移到 GitHub Actions,还需要考虑其他事项。 有关详细信息,请参阅“将企业迁移到 GitHub Actions”。

检查硬件要求

你的 GitHub Enterprise Server 实例 可用的 CPU 和内存资源决定了在不影响性能的情况下可配置的运行器数量。 GitHub 需要至少使用 8 个 vCPU 和 64 GB 内存来运行 GitHub Actions。

在没有性能损失的情况下连接运行器的高峰数量取决于作业持续时间限、构件使用、运行操作的存储库数量,以及实例所做的与操作无关的其他工作量等因素。 GitHub内部测试演示了一系列 CPU 和内存配置上GitHub Enterprise Server 的性能目标。

vCPU内存最大连接运行器数量
864 GB740 名运动员
32160 GB2700 名跑者
96384 GB7000 名跑步者

GitHub 在使用多个存储库、作业持续时间约为 10 分钟且上传 10 MB 构件的条件下,测得最大可连接运行器数量。 你可能会经历不同的性能,具体取决于实例的总体活动水平。

注意

  • 从 GitHub Enterprise Server 3.6 版本开始,GitHub 记录的是已连接的运行器,而不是并发作业。 连接运行器表示可以连接并预期会利用的最多数量的运行器。 还应该注意的是,连接的运行器数量超出预期数量可能会对性能产生负面影响。

GitHub Enterprise Server从 3.5 开始,GitHub内部测试使用第三代 CPU 来更好地反映典型的客户配置。 CPU 方面的这一变更只是此版本 GitHub Enterprise Server 中对性能目标所做更改的一小部分。

如果计划为现有实例的用户启用 GitHub Actions ,请查看实例上的用户和自动化的活动级别,并确保为用户预配了足够的 CPU 和内存。 有关监视容量和性能 GitHub Enterprise Server的详细信息,请参阅 监视您的实例

有关 你的 GitHub Enterprise Server 实例 的最低硬件要求的更多信息,请参阅您的实例平台的硬件注意事项。

有关为现有实例调整资源的详细信息,请参阅“增加存储容量”和“增加 CPU 或内存资源”。

您还可以通过为 你的 GitHub Enterprise Server 实例 配置速率限制,来限制 GitHub Actions 上的资源消耗。 有关详细信息,请参阅“配置速率限制”。

外部存储要求

若要在GitHub Actions上启用GitHub Enterprise Server,则必须有权访问外部 Blob 存储。

GitHub Actions 使用外部 blob 存储来存储工作流运行生成的数据。 存储的数据包括工作流日志、缓存和用户上传的生成工件。 所需的存储量取决于你的使用情况 GitHub Actions。 仅支持单个外部存储配置,不能同时使用多个存储提供程序。

所有其他 GitHub Actions 数据(如存储库的文件结构中的工作流文件)都存储在数据存储卷 你的 GitHub Enterprise Server 实例上。

GitHub Actions 支持以下存储提供程序:

  • Azure Blob 存储
  • Amazon S3
  • Google 云存储
  • 与 S3 兼容的 MinIO 群集

注意

这些是唯一支持和可以提供帮助的 GitHub 存储提供程序。

还有其他与 S3 API 兼容的存储产品,GitHub 合作伙伴已经将它们自我验证为可以与 GitHub Actions 在 GitHub Enterprise Server 上运行。 有关详细信息,请参阅 GHES 存储合作伙伴存储库。

对于通过 GitHub 技术合作伙伴计划验证的存储产品,存储提供商负责为将存储产品与 GitHub Actions 配合使用提供支持和文档。

网络注意事项

如果为企业启用了 GitHub Actions,则仅支持 HTTP 代理。 不支持 SOCKS5 和 HTTPS 代理。 有关将代理与 GitHub Enterprise Server 配合使用的更多信息,请参阅 配置出站 Web 代理服务器

使用你的存储提供程序启用 GitHub Actions

按照以下任一操作,使用您选择的存储提供程序启用 GitHub Actions:

管理企业中GitHub Actions的访问权限

您可以使用策略来管理对 GitHub Actions 的访问权限。 有关详细信息,请参阅“在企业中强制实施GitHub Actions策略”。

添加自托管的运行器

注意

GitHub Enterprise Server 目前不支持 GitHub 托管的运行器。

若要运行 GitHub Actions 工作流,您需要添加自托管运行器。 您可以在企业、组织或代码库级别添加自托管运行器。 有关详细信息,请参阅“添加自托管的运行器”。

管理哪些操作可用于你的企业

您可以控制允许用户在企业中使用哪些操作。 这包括将 GitHub Connect 设置为自动访问来自 GitHub.com 的操作,或手动同步来自 GitHub.com 的操作。

有关详细信息,请参阅“关于在企业中使用操作”。

GitHub Actions 的常规安全强化

若要详细了解安全做法 GitHub Actions,请参阅 安全使用指南

保留名称

为企业启用 GitHub Actions 时,会创建两个组织: githubactions。 如果企业已使用 github 组织名称,则将改用 github-org(如果 github-github-org 也在使用中,则改用 github-org)。 如果企业已使用 actions 组织名称,则将改用 github-actions(如果 github-actions-org 也在使用中,则改用 github-actions)。 启用操作后,您将无法再使用这些名称。