Skip to main content

Configuring Dependabot на раннерах на GitHub

DependabotВключите GitHub средства запуска с размещением, чтобы упростить идентификацию Dependabot ошибок задания и вручную обнаружить и устранить сбой выполнения.

Кто может использовать эту функцию?

Владельцы организации и администраторы репозитория

Включение или отключение Dependabot в GitHubстандартных узлах runners

Вы можете настроить Dependabot для GitHubстандартных модулей runners:

Если вы ограничиваете доступ к частным ресурсам вашей организации или репозитория, вам может потребоваться обновить список разрешенных IP-адресов перед включением Dependabot в GitHub Actions средства выполнения. Вы можете обновить список разрешений IP-адресов, чтобы использовать GitHubIP-адреса размещенных модулей runners (вместо Dependabot IP-адресов), исходных из конечной точки МЕТА-REST API.

Предупреждение

Не следует полагаться на GitHub Actions IP-адреса для проверки подлинности в частных реестрах. Эти GitHub Actions адреса не только используются GitHubи не должны быть доверенными для проверки подлинности. Вместо этого используйте локальное средство выполнения, чтобы обеспечить более широкий контроль доступа к сети. Дополнительные сведения см. в разделе Конфигурирование Dependabot на самостоятельных раннерах.

Для вашего репозитория

  1. На GitHubперейдите на главную страницу репозитория.

  2. Под именем репозитория щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

    Снимок экрана: заголовок репозитория с вкладками. Вкладка "Параметры" выделена темно-оранжевым контуром.

  3. В разделе "Безопасность" боковой панели щелкните Advanced Security.

  4. В разделе "Dependabot" справаDependabot от "В окне действий" нажмите кнопку "Включить ", чтобы включить функцию или отключить ее.

    Примечание.

    Dependabot на GitHub Actions использует ubuntu-latest метку для выбора соответствующего средства выполнения. Чтобы Dependabot запускался на GitHub-hosted runners, не стоит использовать метку ubuntu-latest для самостоятельных раннеров.

Для вашей организации

При следующем Dependabot запуске задания будут обновлены GitHub ActionsDependabot только репозитории, отвечающие следующим критериям.

  • Dependabot включен в репозитории.
  • GitHub Actions включен в репозитории.

Если репозиторий в вашей организации включен Dependabot , но GitHub Actions отключен, Dependabot он не будет работать GitHub Actions, но продолжит работать с помощью встроенного Dependabot приложения.

  1. В правом верхнем углу GitHub, щелкните рисунок профиля, а затем выберите октикона "организация" aria-hidden="true" aria-label="organization" %} Ваши организации.

  2. Выберите организацию, кликнув по ней.

  3. Под именем организации щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

    Снимок экрана: вкладки в профиле организации. Вкладка "Параметры" выделена темно-оранжевым цветом.

  4. В разделе "Безопасность" боковой панели щелкните Advanced Security затем глобальные параметры.

  5. В разделе "Dependabot" рядом с "Тип runner" убедитесь, что выбран параметр "Стандартный GitHub runner". В противном случае щелкните и обновите конфигурацию.

    Примечание.

    Dependabot на GitHub Actions использует ubuntu-latest метку для выбора соответствующего средства выполнения. Чтобы Dependabot запускался на GitHub-hosted runners, не стоит использовать метку ubuntu-latest для самостоятельных раннеров.

Включение или отключение Dependabotболее крупные бегуны

При возникновении Dependabot ошибок времени ожидания и нехватки памяти может потребоваться использовать более крупные бегуныэти средства, так как можно настроить эти средства выполнения для получения дополнительных ресурсов. Вы можете включить более крупные бегуныDependabot только для организации.

  1. Добавьте в крупное средство выполнения организацию и убедитесь, что указано имя dependabot. Дополнительные сведения см. в разделе Управление большими бегунами.

  2. Выберите в организации локальные средства выполнения. Дополнительные сведения см. в разделе Конфигурирование Dependabot на самостоятельных раннерах. Этот шаг необходим, так как гарантирует, что будущие Dependabot задания будут выполняться на более крупном GitHub-hosted runner, который носит это dependabot имя.

    Примечание.

    Dependabot на GitHub Actions использует ubuntu-latest метку для выбора соответствующего средства выполнения. Чтобы Dependabot запускался на GitHub-hosted runners, не стоит использовать метку ubuntu-latest для самостоятельных раннеров.