Skip to main content

Configuration de Dependabot sur des exécuteurs auto-hébergés

Vous pouvez configurer des exécuteurs auto-hébergés que Dependabot utilise pour accéder à vos registres privés et à vos ressources réseau internes.

Qui peut utiliser cette fonctionnalité ?

Propriétaires d'organisations et administrateurs de référentiels

Prerequisites

  • Dependabot est installé et activé.
  • GitHub Actions est activé et en cours d’utilisation.

Lorsque vous appliquez une stratégie pour autoriser uniquement les actions et les workflows réutilisables de votre entreprise, et que vous activez Dependabot sur GitHub Actions, Dependabot ne s’exécute pas. Pour activer Dependabot l’exécution avec vos actions d’entreprise et vos flux de travail réutilisables, vous devez choisir d’autoriser les actions créées par GitHubou d’autoriser les actions spécifiées et les flux de travail réutilisables. Pour plus d’informations, consultez « Application de stratégies pour GitHub Actions dans votre entreprise ».

Ajout de runners auto-hébergés pour les mises à jour de Dependabot

  1. Provisionnez des exécuteurs auto-hébergés au niveau du référentiel ou de l’organisation. Pour plus d’informations, consultez « Exécuteurs auto-hébergés » et « Ajout d’exécuteurs auto-hébergés ».
  2. Configurez votre environnement et vos runners pour répondre aux exigences de Dependabot. Consultez Configuration requise pour Dependabot avec les exécuteurs auto-hébergés.
  3. Si vous configurez des exécuteurs auto-hébergés pour votre organisation, vous pouvez créer et affecter une étiquette personnalisée pour vos exécuteurs. Sinon, si vous configurez des exécuteurs auto-hébergés pour un référentiel autonome, vous devez appliquer l’étiquette dependabot. Voir Utilisation d’étiquettes avec des exécuteurs auto-hébergés.
  4. Si vous le souhaitez, activez les flux de travail déclenchés par Dependabot afin qu’ils puissent utiliser des autorisations autres que celles en lecture seule et accéder à tous les secrets normalement disponibles. Pour plus d’informations, consultez « Résolution des problèmes de Dependabot sur GitHub Actions ».

L’activation des exécuteurs auto-hébergés pour Dependabot updates

Avertissement

Avant d’activer "Dependabot" sur des exécuteurs auto-hébergés, assurez-vous que vos exécuteurs auto-hébergés ou exécuteurs plus grands sont configurés avec le libellé d’exécuteur utilisé par Dependabot (par défaut, dependabot). Lorsque ce paramètre est activé, Dependabot les tâches ne s’exécuteront que sur des runners portant ce libellé. Si aucun exécuteur avec cette étiquette n’est disponible, les travaux restent en file d’attente indéfiniment. Consultez « Dependabot sur des exécuteurs GitHub Actions ».

Une fois que vous avez configuré des exécuteurs auto-hébergés pour Dependabot updates, vous pouvez activer ou désactiver Dependabot updates les exécuteurs auto-hébergés au niveau de l’organisation ou du référentiel.

Remarque

La désactivation et la réactivation du paramètre « Dependabot sur des exécuteurs auto-hébergés » ne déclenchent pas une nouvelle exécution de Dependabot.

Pour votre référentiel privé ou interne

  1. Sur GitHub, accédez à la page principale du référentiel.

  2. Sous le nom de votre référentiel, cliquez sur Paramètres. Si vous ne voyez pas l’onglet « Paramètres », sélectionnez le menu déroulant , puis cliquez sur Paramètres.

    Capture d’écran d’un en-tête de dépôt montrant les onglets. L’onglet « Paramètres » est mis en évidence avec un encadré orange foncé.

  3. Dans la section « Sécurité » de la barre latérale, cliquez sur Advanced Security.

  4. Sous « Dependabot », à droite de «Dependabot sur les exécuteurs auto-hébergés », cliquez sur Activer pour activer la fonctionnalité ou Désactiver pour la désactiver.

    Remarque

    Si vous ne voyez pas l’option permettant d’activer Dependabot pour les exécuteurs auto-hébergés, il se peut que votre organisation ait défini une stratégie pour empêcher les actions et les exécuteurs auto-hébergés de s’exécuter dans des référentiels spécifiques. Pour plus d’informations, contactez le propriétaire de votre organisation.

Pour votre organization

Vous pouvez activer Dependabot sur les exécuteurs auto-hébergés pour tous les référentiels privés ou internes existants dans une organisation. Seuls les dépôts déjà configurés pour exécuter Dependabot sur GitHub Actions seront mis à jour pour exécuter Dependabot sur des runners auto-hébergés la prochaine fois qu’un job Dependabot sera déclenché.

  1. Dans le coin supérieur droit de GitHub, cliquez sur votre photo de profil, puis sur Vos organisations.

  2. Sélectionnez une organisation en cliquant dessus.

  3. Sous le nom de votre organisation, cliquez sur Settings. Si vous ne voyez pas l’onglet « Paramètres », sélectionnez le menu déroulant , puis cliquez sur Paramètres.

    Capture d’écran des onglets dans le profil d’une organisation. L’onglet « Paramètres » est présenté en orange foncé.

  4. Dans la section « Sécurité » de la barre latérale, cliquez sur Advanced Security puis Paramètres globaux.

  5. Dans la section «Dependabot », en regard de « Type d’exécuteur », cliquez sur .

  6. Sélectionnez le menu déroulant « Type d’exécuteur », puis cliquez sur Exécuteur étiqueté et fournissez toutes les informations supplémentaires. Si vous avez appliqué une étiquette personnalisée à vos exécuteurs auto-hébergés, tapez cette étiquette dans la zone de texte « Étiquette de l’exécuteur ».

  7. Pour activer la fonctionnalité pour tous les nouveaux référentiels de l’organisation, cliquez sur Enregistrer le choix de l’exécuteur.