Co to jest serwer GitHub Enterprise Server?
GitHub Enterprise Server to własne wdrożenie usługi GitHub przeznaczone dla organizacji, które wymagają pełnej kontroli nad kodem źródłowym, metadanymi i przepływami pracy programowania. W przeciwieństwie do GitHub.com, która jest dostarczana jako oferta oprogramowania jako usługa (SaaS), GHES działa w całości w ramach infrastruktury należącej do klienta lub kontrolowanej przez klienta.
Ta infrastruktura może być lokalna, w chmurze prywatnej lub hostowana na obsługiwanym hypervisorze. Niezależnie od tego, gdzie działa, ghES umieszcza zabezpieczenia, izolację i kontrolę na środku platformy.
W tej jednostce nauczania dowiesz się
Czym jest GHES i czym różni się architekturą od GitHub.com
Dlaczego przedsiębiorstwa wybierają własne wdrożenia usługi GitHub
Co oznacza "samozarządzane" dla deweloperów i zespołów platformy
Jak GHES się wpisuje do środowisk regulowanych i wrażliwych na bezpieczeństwo
Podstawowe cechy GHES
Usługa GitHub Enterprise Server udostępnia następujące funkcje:
Kompletna izolacja danych
Wszystkie repozytoria, zgłoszenia, żądania zmian i metadane działają w całości w środowisku organizacji.
Operacje zarządzane samodzielnie
Organizacja kontroluje instalację, uaktualnienia, kopie zapasowe, monitorowanie i odzyskiwanie po awarii.
Mechanizmy kontroli zabezpieczeń klasy korporacyjnej
W funkcje wbudowane są takie mechanizmy, jak izolacja subdomeny, serwery proxy dla ruchu wychodzącego i segmentacja sieci.
Niemal równoważność funkcji z usługą GitHub Enterprise Cloud
Większość funkcji usługi GitHub jest dostępna, choć często opóźniona ze względu na cykl wydania.
Ważne
GhES nie odbiera automatycznie aktualizacji. Każde uaktualnienie to celowe zdarzenie operacyjne, zwykle planowane i wykonywane przez zespół platformy.
Dlaczego organizacje korzystają z ghES
Organizacje zazwyczaj wybierają GHES, gdy tego potrzebują:
Gwarancje dotyczące rezydencji danych
Kod źródłowy i metadane muszą pozostać w określonych granicach geograficznych lub sieciowych.
Zgodność z przepisami
Branże takie jak finanse, opieka zdrowotna, obrona i instytucje rządowe często wymagają systemów hostowanych samodzielnie.
Niestandardowa postawa zabezpieczeń
Kontrole na poziomie sieci, serwery proxy dla ruchu wychodzącego i ścisła segmentacja dostępu.
Niezależność operacyjna
Pełna kontrola nad czasem działania, oknami konserwacji i konfiguracją systemu.
Wniosek dla deweloperów: GHES priorytetowo traktuje kontrolę i przewidywalność nad szybkością dostarczania funkcji.
Co oznacza "Self-Managed" dla deweloperów i zespołów platformy
W środowisku własnego serwera GitHub Enterprise Server odpowiedzialność za obsługę usługi GitHub zmienia się z usługi GitHub na klienta.
Własność zespołu platformowego
Zespoły platformy zarządzają instalacją, uaktualnieniami, poprawkami zabezpieczeń, kopiami zapasowymi, monitorowaniem i dostępnością wystąpienia GHES.
Zależności deweloperów w zespołach platformy
Deweloperzy polegają na zespołach wewnętrznych na potrzeby włączania funkcji, konfigurowania integracji i rozwiązywania problemów związanych z infrastrukturą.
Ograniczenia oparte na infrastrukturze
Niektóre funkcje, takie jak uruchamiane przez GitHub wykonawce lub usługi natywne dla chmury, są niedostępne, co wymaga od deweloperów dostosowania przepływów pracy.
Świadomość operacyjna
Deweloperzy muszą mieć świadomość ograniczeń systemowych, okien obsługi i różnic wersji, które wpływają na codzienną pracę.
Jak GHES pasuje do środowisk regulowanych i wrażliwych pod względem bezpieczeństwa
GhES jest przeznaczony dla organizacji z rygorystycznymi wymaganiami dotyczącymi kontroli, zgodności i zabezpieczeń.
Izolacja danych
Cały kod, metadane i dzienniki pozostają w sieci organizacji lub zatwierdzonej infrastrukturze.
Dostosowanie przepisów
GhES obsługuje wymagania dotyczące zgodności wspólne w regulowanych branżach, takich jak finanse, opieka zdrowotna, instytucje rządowe i obrona.
Kontrolowany dostęp sieciowy
Organizacje mogą wdrażać serwery proxy dla ruchu wychodzącego, ograniczoną łączność sieciową i segmentację sieci.
Możliwość inspekcji i możliwość śledzenia
Wszystkie działania użytkowników są rejestrowane lokalnie, obsługując wewnętrzne inspekcje i raportowanie zgodności.
Najważniejsze wnioski: GHES zapewnia środowisko GitHub, które wydaje się znajome, ale jest zarządzane i zabezpieczane jak platforma przedsiębiorstwa. Aktualizacje, dostępność i funkcje są zarządzane przez organizację, a nie są dostarczane w sposób ciągły przez GitHub.
Teraz, gdy rozumiesz, czym jest ghes i dlaczego organizacja ją wybierze, następna lekcja porównuje ghes z usługą GitHub Enterprise Cloud, dzięki czemu możesz rozpoznać, które zachowania i założenia zmieniają się między platformami.