Aktivierung oder Deaktivierung von Dependabot auf standardmäßig GitHub-gehosteten Runnern
Sie können Dependabot auf standardmäßigen GitHub-gehosteten Runnern konfigurieren:
Wenn Sie den Zugriff auf die privaten Ressourcen Ihrer Organisation oder Ihres Repositorys einschränken, müssen Sie möglicherweise Ihre Liste der zulässigen IP-Adressen aktualisieren, bevor Sie Dependabot auf GitHub Actions-Runnern aktivieren. Sie können Ihre IP-Zulassungsliste so aktualisieren, dass sie die IP-Adressen der GitHub-hosted runners verwendet (anstelle der Dependabot IP-Adressen), die vom meta-REST-API-Endpunkt bezogen werden.
Warnung
Sie sollten sich nicht auf die IP-Adressen für die GitHub Actions Authentifizierung bei privaten Registrierungen verlassen. Diese GitHub Actions Adressen werden nicht nur von GitHub verwendet und sollten nicht zur Authentifizierung herangezogen werden. Verwende stattdessen einen selbst gehosteten Runner, um eine bessere Kontrolle über den Netzwerkzugriff sicherzustellen. Weitere Informationen finden Sie unter Konfigurieren von Dependabot für selbst gehostete Läufer.
Für Ihr Repository
-
Navigieren Sie auf GitHub zur Hauptseite des Repositorys.
-
Klicke unter dem Repositorynamen auf Settings. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.

-
Klicke im Abschnitt „Security“ der Randleiste auf Advanced Security.
-
Klicken Sie unter „Dependabot“ rechts neben „Dependabot auf Actions-Runnern“ auf Aktivieren, um die Funktion zu aktivieren, oder auf Deaktivieren, um sie zu deaktivieren.
Hinweis
Dependabot auf GitHub Actions nutzt die Bezeichnung
ubuntu-latestfür die Auswahl des jeweiligen Runners. Um sicherzustellen, dass Dependabot auf Runnern ausgeführt wird, die von GitHub gehostet werden, darf die Bezeichnungubuntu-latestnicht für selbst gehostete Runner verwendet werden.
Für Ihre Organisation
Nur Repositories, die die folgenden Kriterien erfüllen, werden aktualisiert, damit sie beim nächsten Auslösen eines Dependabot-Auftrags GitHub Actions auf Dependabot ausführen.
- Dependabot ist im Repository aktiviert.
- GitHub Actions ist im Repository aktiviert.
Wenn in Ihrer Organisation für ein Repository Dependabot aktiviert, aber GitHub Actions deaktiviert ist, wird Dependabot nicht auf GitHub Actions ausgeführt, sondern weiterhin mit der integrierten Dependabot-Anwendung.
-
Klicke in der rechten oberen Ecke von GitHub auf dein Profilbild und dann auf Your organizations.
-
Wählen Sie eine Organisation aus, indem Sie darauf klicken.
-
Klicke unter dem Organisationsnamen auf Settings. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.

-
Klicke im Abschnitt „Security“ der Randleiste auf Advanced Security und anschließend auf Global settings.
-
Vergewissern Sie sich im Abschnitt "Dependabot" neben "Runner typ", dass Sie "Standardläufer GitHub " ausgewählt haben. Wenn nicht, klicken Sie auf und aktualisieren Sie Ihre Konfiguration.
Hinweis
Dependabot auf GitHub Actions nutzt die Bezeichnung
ubuntu-latestfür die Auswahl des jeweiligen Runners. Um sicherzustellen, dass Dependabot auf Runnern ausgeführt wird, die von GitHub gehostet werden, darf die Bezeichnungubuntu-latestnicht für selbst gehostete Runner verwendet werden.
Aktivieren oder Deaktivieren von Dependabot auf größere Runner
Falls Sie auf Dependabot Timeouts und Out-of-Memory-Fehler stoßen, sollten Sie größere Runner verwenden, da Sie diese Runner so konfigurieren können, dass sie über mehr Ressourcen verfügen. Sie können größere Runner nur für Dependaboteine Organisation aktivieren.
-
Fügen Sie Ihrer Organisation ein größerer Runner hinzu, und stellen Sie sicher, dass der angegebene Name
dependabotist. Weitere Informationen finden Sie unter Verwalten größerer Runner. -
Melden Sie sich in der Organisation für selbst gehostete Runner an. Weitere Informationen finden Sie unter Konfigurieren von Dependabot für selbst gehostete Läufer. Dieser Schritt ist erforderlich, da sichergestellt wird, dass zukünftige Dependabot Aufträge auf dem größeren GitHub-hosted Runner mit dem
dependabotName ausgeführt werden.Hinweis
Dependabot auf GitHub Actions nutzt die Bezeichnung
ubuntu-latestfür die Auswahl des jeweiligen Runners. Um sicherzustellen, dass Dependabot auf Runnern ausgeführt wird, die von GitHub gehostet werden, darf die Bezeichnungubuntu-latestnicht für selbst gehostete Runner verwendet werden.