Skip to main content

在自托管运行器上配置 Dependabot

您可以配置自托管运行器,以便 Dependabot 使用它们来访问您的私有注册表和内部网络资源。

谁可以使用此功能?

组织所有者和存储库管理员

先决条件

  • Dependabot 已安装并启用。
  • GitHub Actions 已启用且正在使用中。

如果你实施一项策略,仅允许来自你的企业的操作和可重用工作流,并且在 Dependabot 上启用 GitHub Actions,则 Dependabot 将不会运行。 若要允许 Dependabot 使用企业操作和可重用工作流运行,应选择允许创建 GitHub操作或允许指定的操作和可重用工作流。 有关详细信息,请参阅“在企业中强制实施GitHub Actions策略”。

为 Dependabot 更新添加自托管运行器

  1. 在存储库或组织级别预配自托管运行器。 有关详细信息,请参阅 自托管运行程序添加自托管的运行器
  2. 配置您的环境和运行器,以满足 Dependabot 的要求。 请参阅在自托管运行器上使用 Dependabot 的要求.
  3. 如果要为组织配置自托管运行器,则可以为运行器创建和分配自定义标签。 否则,如果要为独立存储库配置自托管运行器,则需要使用 dependabot 标签。 请参阅 将标签与自托管运行程序结合使用
  4. 可选择启用由 Dependabot 触发的工作流,使其能够使用超过只读的权限,并访问通常可用的任何机密信息。 有关详细信息,请参阅“对 GitHub Actions 上的 Dependabot 进行故障排除”。

启用 Dependabot updates 的自托管运行器

警告

启用“自托管运行器上的 Dependabot”之前,确保自托管运行器或 大型运行器 已配置 Dependabot 使用的运行器标签(默认为 dependabot)。 启用此设置后, Dependabot 作业将仅在具有此标签的运行程序上运行。 如果没有具有此标签的运行器可用,作业将一直保持排队状态。 请参阅“GitHub Actions 运行器上的 Dependabot”。

为 Dependabot updates 配置自托管运行器后,可以在组织或存储库级别对自托管运行器启用或禁用 Dependabot updates。

注意

禁用并重新启用“自托管运行器上的 Dependabot”设置不会触发新的 Dependabot 运行。

适用于私有或内部存储库

  1. 在 GitHub 上,导航到存储库的主页面。

  2. 在仓库名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”。

    存储库标头的屏幕截图,其中显示了选项卡。 “设置”选项卡以深橙色边框突出显示。

  3. 在边栏的“Security”部分中,单击“ Advanced Security”****。

  4. 在“Dependabot”下,在“自托管运行器上的 Dependabot”右侧,单击“启用”**** 以启用该功能,或单击“禁用”**** 以禁用该功能。

    注意

    如果未看到在自承载运行程序上启用 Dependabot 的选项,则组织可能已配置策略来限制操作和自承载运行程序在特定存储库中运行。 有关详细信息,请联系组织所有者。

面向你的组织

你可以为组织中所有现有专用Dependabot或内部存储库启用自托管运行器上的 。 只有已配置为在Dependabot上运行GitHub Actions的仓库,才会在下一次触发Dependabot作业时更新为在自托管运行器上运行Dependabot。

  1. 在 GitHub 的右上角,单击个人资料图片,然后单击“ Your organizations”****。

  2. 单击以选择一个组织。

  3. 在组织名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”********。

    组织配置文件中选项卡的屏幕截图。 “设置”选项卡以深橙色标出。

  4. 在边栏的“Security”部分中,依次单击“ Advanced Security”和“Global settings”********。

  5. 在“Dependabot”部分的“运行程序类型”旁边,单击

  6. 选择“运行器类型”下拉菜单,然后单击“带标签的运行器”**** 并提供其他相关信息。 如果您为自托管运行器应用了自定义标签,请在“运行器标签”文本框中输入该标签。

  7. 若要为组织中的所有新存储库启用该功能,请单击 “保存运行器选择”