Включение или отключение Dependabot в GitHubстандартных узлах runners
Вы можете настроить Dependabot для GitHubстандартных модулей runners:
Если вы ограничиваете доступ к частным ресурсам вашей организации или репозитория, вам может потребоваться обновить список разрешенных IP-адресов перед включением Dependabot в GitHub Actions средства выполнения. Вы можете обновить список разрешений IP-адресов, чтобы использовать GitHubIP-адреса размещенных модулей runners (вместо Dependabot IP-адресов), исходных из конечной точки МЕТА-REST API.
Предупреждение
Не следует полагаться на GitHub Actions IP-адреса для проверки подлинности в частных реестрах. Эти GitHub Actions адреса не только используются GitHubи не должны быть доверенными для проверки подлинности. Вместо этого используйте локальное средство выполнения, чтобы обеспечить более широкий контроль доступа к сети. Дополнительные сведения см. в разделе Конфигурирование Dependabot на самостоятельных раннерах.
Для вашего репозитория
-
На GitHubперейдите на главную страницу репозитория.
-
Под именем репозитория щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

-
В разделе "Безопасность" боковой панели щелкните Advanced Security.
-
В разделе "Dependabot" справаDependabot от "В окне действий" нажмите кнопку "Включить ", чтобы включить функцию или отключить ее.
Примечание.
Dependabot на GitHub Actions использует
ubuntu-latestметку для выбора соответствующего средства выполнения. Чтобы Dependabot запускался на GitHub-hosted runners, не стоит использовать меткуubuntu-latestдля самостоятельных раннеров.
Для вашей организации
При следующем Dependabot запуске задания будут обновлены GitHub ActionsDependabot только репозитории, отвечающие следующим критериям.
- Dependabot включен в репозитории.
- GitHub Actions включен в репозитории.
Если репозиторий в вашей организации включен Dependabot , но GitHub Actions отключен, Dependabot он не будет работать GitHub Actions, но продолжит работать с помощью встроенного Dependabot приложения.
-
В правом верхнем углу GitHub, щелкните рисунок профиля, а затем выберите октикона "организация" aria-hidden="true" aria-label="organization" %} Ваши организации.
-
Выберите организацию, кликнув по ней.
-
Под именем организации щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

-
В разделе "Безопасность" боковой панели щелкните Advanced Security затем глобальные параметры.
-
В разделе "Dependabot" рядом с "Тип runner" убедитесь, что выбран параметр "Стандартный GitHub runner". В противном случае щелкните и обновите конфигурацию.
Примечание.
Dependabot на GitHub Actions использует
ubuntu-latestметку для выбора соответствующего средства выполнения. Чтобы Dependabot запускался на GitHub-hosted runners, не стоит использовать меткуubuntu-latestдля самостоятельных раннеров.
Включение или отключение Dependabotболее крупные бегуны
При возникновении Dependabot ошибок времени ожидания и нехватки памяти может потребоваться использовать более крупные бегуныэти средства, так как можно настроить эти средства выполнения для получения дополнительных ресурсов. Вы можете включить более крупные бегуныDependabot только для организации.
-
Добавьте в крупное средство выполнения организацию и убедитесь, что указано имя
dependabot. Дополнительные сведения см. в разделе Управление большими бегунами. -
Выберите в организации локальные средства выполнения. Дополнительные сведения см. в разделе Конфигурирование Dependabot на самостоятельных раннерах. Этот шаг необходим, так как гарантирует, что будущие Dependabot задания будут выполняться на более крупном GitHub-hosted runner, который носит это
dependabotимя.Примечание.
Dependabot на GitHub Actions использует
ubuntu-latestметку для выбора соответствующего средства выполнения. Чтобы Dependabot запускался на GitHub-hosted runners, не стоит использовать меткуubuntu-latestдля самостоятельных раннеров.