Co to jest serwer GitHub Enterprise Server?

Zakończone

GitHub Enterprise Server to własne wdrożenie usługi GitHub przeznaczone dla organizacji, które wymagają pełnej kontroli nad kodem źródłowym, metadanymi i przepływami pracy programowania. W przeciwieństwie do GitHub.com, która jest dostarczana jako oferta oprogramowania jako usługa (SaaS), GHES działa w całości w ramach infrastruktury należącej do klienta lub kontrolowanej przez klienta.

Ta infrastruktura może być lokalna, w chmurze prywatnej lub hostowana na obsługiwanym hypervisorze. Niezależnie od tego, gdzie działa, ghES umieszcza zabezpieczenia, izolację i kontrolę na środku platformy.

W tej jednostce nauczania dowiesz się

  • Czym jest GHES i czym różni się architekturą od GitHub.com

  • Dlaczego przedsiębiorstwa wybierają własne wdrożenia usługi GitHub

  • Co oznacza "samozarządzane" dla deweloperów i zespołów platformy

  • Jak GHES się wpisuje do środowisk regulowanych i wrażliwych na bezpieczeństwo

Podstawowe cechy GHES

Usługa GitHub Enterprise Server udostępnia następujące funkcje:

  • Kompletna izolacja danych

    Wszystkie repozytoria, zgłoszenia, żądania zmian i metadane działają w całości w środowisku organizacji.

  • Operacje zarządzane samodzielnie

    Organizacja kontroluje instalację, uaktualnienia, kopie zapasowe, monitorowanie i odzyskiwanie po awarii.

  • Mechanizmy kontroli zabezpieczeń klasy korporacyjnej

    W funkcje wbudowane są takie mechanizmy, jak izolacja subdomeny, serwery proxy dla ruchu wychodzącego i segmentacja sieci.

  • Niemal równoważność funkcji z usługą GitHub Enterprise Cloud

    Większość funkcji usługi GitHub jest dostępna, choć często opóźniona ze względu na cykl wydania.

Ważne

GhES nie odbiera automatycznie aktualizacji. Każde uaktualnienie to celowe zdarzenie operacyjne, zwykle planowane i wykonywane przez zespół platformy.

Dlaczego organizacje korzystają z ghES

Organizacje zazwyczaj wybierają GHES, gdy tego potrzebują:

  • Gwarancje dotyczące rezydencji danych

    Kod źródłowy i metadane muszą pozostać w określonych granicach geograficznych lub sieciowych.

  • Zgodność z przepisami

    Branże takie jak finanse, opieka zdrowotna, obrona i instytucje rządowe często wymagają systemów hostowanych samodzielnie.

  • Niestandardowa postawa zabezpieczeń

    Kontrole na poziomie sieci, serwery proxy dla ruchu wychodzącego i ścisła segmentacja dostępu.

  • Niezależność operacyjna

    Pełna kontrola nad czasem działania, oknami konserwacji i konfiguracją systemu.

Wniosek dla deweloperów: GHES priorytetowo traktuje kontrolę i przewidywalność nad szybkością dostarczania funkcji.

Co oznacza "Self-Managed" dla deweloperów i zespołów platformy

W środowisku własnego serwera GitHub Enterprise Server odpowiedzialność za obsługę usługi GitHub zmienia się z usługi GitHub na klienta.

  • Własność zespołu platformowego

    Zespoły platformy zarządzają instalacją, uaktualnieniami, poprawkami zabezpieczeń, kopiami zapasowymi, monitorowaniem i dostępnością wystąpienia GHES.

  • Zależności deweloperów w zespołach platformy

    Deweloperzy polegają na zespołach wewnętrznych na potrzeby włączania funkcji, konfigurowania integracji i rozwiązywania problemów związanych z infrastrukturą.

  • Ograniczenia oparte na infrastrukturze

    Niektóre funkcje, takie jak uruchamiane przez GitHub wykonawce lub usługi natywne dla chmury, są niedostępne, co wymaga od deweloperów dostosowania przepływów pracy.

  • Świadomość operacyjna

    Deweloperzy muszą mieć świadomość ograniczeń systemowych, okien obsługi i różnic wersji, które wpływają na codzienną pracę.

Jak GHES pasuje do środowisk regulowanych i wrażliwych pod względem bezpieczeństwa

GhES jest przeznaczony dla organizacji z rygorystycznymi wymaganiami dotyczącymi kontroli, zgodności i zabezpieczeń.

  • Izolacja danych

    Cały kod, metadane i dzienniki pozostają w sieci organizacji lub zatwierdzonej infrastrukturze.

  • Dostosowanie przepisów

    GhES obsługuje wymagania dotyczące zgodności wspólne w regulowanych branżach, takich jak finanse, opieka zdrowotna, instytucje rządowe i obrona.

  • Kontrolowany dostęp sieciowy

    Organizacje mogą wdrażać serwery proxy dla ruchu wychodzącego, ograniczoną łączność sieciową i segmentację sieci.

  • Możliwość inspekcji i możliwość śledzenia

    Wszystkie działania użytkowników są rejestrowane lokalnie, obsługując wewnętrzne inspekcje i raportowanie zgodności.

Najważniejsze wnioski: GHES zapewnia środowisko GitHub, które wydaje się znajome, ale jest zarządzane i zabezpieczane jak platforma przedsiębiorstwa. Aktualizacje, dostępność i funkcje są zarządzane przez organizację, a nie są dostarczane w sposób ciągły przez GitHub.

Teraz, gdy rozumiesz, czym jest ghes i dlaczego organizacja ją wybierze, następna lekcja porównuje ghes z usługą GitHub Enterprise Cloud, dzięki czemu możesz rozpoznać, które zachowania i założenia zmieniają się między platformami.