Skip to main content

Configurando o Dependabot em executores hospedados no GitHub

Habilite Dependabot em executores hospedados no GitHub para identificar com mais facilidade erros de Dependabot jobs e detectar e solucionar manualmente execuções que falharam.

Quem pode usar esse recurso?

Proprietários da organização e administradores do repositório

Habilitar ou desabilitar Dependabot em executores padrão hospedados em GitHub

Você pode configurar Dependabot em executores padrão hospedados em GitHub:

Se você restringir o acesso aos recursos privados da sua organização ou do seu repositório, talvez seja necessário atualizar sua lista de endereços IP permitidos antes de habilitar Dependabot nos runners GitHub Actions. Você pode atualizar sua lista de IPs permitidos para usar os endereços IP dos executores hospedados no GitHub (em vez dos endereços IP do Dependabot), obtidos no endpoint da API REST meta.

Aviso

Você não deve confiar nos GitHub Actions endereços IP para autenticação em registros privados. Esses GitHub Actions endereços não são usados apenas por GitHub, e não devem ser confiáveis para autenticação. Em vez disso, use um executor auto-hospedado para garantir maior controle sobre o acesso à rede. Para saber mais, confira Configurar o Dependabot em executores auto-hospedados.

Para seu repositório

  1. Em GitHub, acesse a página principal do repositório.

  2. No nome do repositório, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

    Captura de tela de um cabeçalho de repositório que mostra as guias. A guia "Configurações" é realçada por um contorno laranja-escuro.

  3. Na seção "Security" da barra lateral, clique em Advanced Security.

  4. Em "Dependabot", à direita de "Dependabot nos executores do Actions", clique em Habilitar para habilitar o recurso ou em Desabilitar para desabilitá-lo.

    Observação

    O Dependabot no GitHub Actions depende do rótulo ubuntu-latest para selecionar o executor apropriado. Para garantir que Dependabot seja executado em runners hospedados do GitHub, você não deve usar o rótulo ubuntu-latest para executores auto-hospedados.

Para sua organização

Somente os repositórios que atendem aos seguintes critérios serão atualizados para serem executados Dependabot em GitHub Actions na próxima vez que um job Dependabot for disparado.

  • Dependabot está habilitado no repositório.
  • GitHub Actions está habilitado no repositório.

Se um repositório em sua organização tiver o Dependabot habilitado, mas o GitHub Actions desabilitado, Dependabot não será executado em GitHub Actions, mas continuará sendo executado usando o aplicativo Dependabot integrado.

  1. No canto superior direito de GitHub, clique na foto de perfil e clique em Your organizations.

  2. Selecione uma organização clicando nela.

  3. No nome da organização, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

    Captura de tela das guias no perfil de uma organização. A guia "Configurações" está contornada em laranja escuro.

  4. Na seção "Security" da barra lateral, clique em Advanced Security e, em seguida, em Global settings.

  5. Na seção "Dependabot", ao lado de "Tipo de executor", confirme se você selecionou "Executor padrão GitHub ". Caso contrário, clique e atualize sua configuração.

    Observação

    O Dependabot no GitHub Actions depende do rótulo ubuntu-latest para selecionar o executor apropriado. Para garantir que Dependabot seja executado em runners hospedados do GitHub, você não deve usar o rótulo ubuntu-latest para executores auto-hospedados.

Habilitando ou desabilitando Dependabot em executores avançados

Se você encontrar Dependabot timeouts e erros de falta de memória, talvez queira usar executores avançados, pois pode configurar esses runners com mais recursos. Você só pode habilitar executores avançados para Dependabotuma organização.

  1. Adicione um executor avançado à sua organização e verifique se o nome especificado é dependabot. Para saber mais, confira Gerenciar executores maiores.

  2. Opte na organização por executores auto-hospedados. Para saber mais, confira Configurar o Dependabot em executores auto-hospedados. Essa etapa é necessária, pois garante que os trabalhos futuros Dependabot sejam executados no executor maior, hospedado por GitHub, que tem o nome dependabot.

    Observação

    O Dependabot no GitHub Actions depende do rótulo ubuntu-latest para selecionar o executor apropriado. Para garantir que Dependabot seja executado em runners hospedados do GitHub, você não deve usar o rótulo ubuntu-latest para executores auto-hospedados.