Skip to main content

Habilitar o acesso automático a ações de GitHub.com usando GitHub Connect

Para permitir que GitHub Actions na sua empresa use ações de GitHub.com, você pode conectar a instância da sua empresa a GitHub Enterprise Cloud.

Quem pode usar esse recurso?

Enterprise owners can enable access to public GitHub.com actions.

Observação

No momento, não há suporte para executores hospedados no GitHub Enterprise Server no GitHub.

Sobre o acesso automático às ações GitHub.com

Por padrão, os GitHub Actions fluxos de trabalho em GitHub Enterprise Server não podem usar ações diretamente de GitHub.com ou GitHub Marketplace. Para disponibilizar ações públicas de GitHub.com na sua instância corporativa, você pode usar GitHub Connect para integrar GitHub Enterprise Server ao GitHub Enterprise Cloud.

Para usar ações de GitHub.com, é preciso que GitHub Enterprise Server e seus executores hospedados por você consigam criar conexões de saída com GitHub.com. Nenhuma conexão de entrada de GitHub.com é necessária. Para saber mais, confira Referência de executores auto-hospedados.

Como alternativa, se você quiser ter um controle mais rigoroso sobre as ações que são permitidas na sua empresa, faça o download e sincronize manualmente as ações públicas na instância da sua empresa usando a ferramenta actions-sync. Para saber mais, confira Sincronizar ações manualmente de GitHub.com.

Sobre a resolução de ações usando GitHub Connect

Quando um fluxo de trabalho usa uma ação, fazendo referência ao repositório onde a ação é armazenada, GitHub Actions primeiro tentará encontrar o repositório em sua instância do GitHub Enterprise Server. Se o repositório não existir em sua instância do GitHub Enterprise Server e se você tiver acesso automático para GitHub.com habilitado, GitHub Actions tentará encontrar o repositório em GitHub.com.

Se um usuário já tiver criado uma organização e um repositório em sua empresa que corresponda a uma organização e ao nome GitHub.comdo repositório, o repositório em sua empresa será usado em vez do GitHub.com repositório. Para obter mais informações, consulte a desativação automática de namespaces para ações acessadas em GitHub.com.

Habilitando o acesso automático a ações públicas GitHub.com

Antes de habilitar o acesso às ações públicas a partir de GitHub.com para sua empresa, você deve:

  1. No canto superior à direita do GitHub Enterprise Server, clique na sua imagem do perfil e clique em Configurações da empresa.
  2. Na parte superior da página, clique em GitHub Connect.
  3. Em "Usuários podem utilizar ações do GitHub.com em execuções de fluxo de trabalho", use o menu suspenso e selecione Habilitado.
  4. Depois de habilitar GitHub Connect, você pode usar políticas para restringir quais ações públicas podem ser usadas em repositórios em sua empresa. Para saber mais, confira Impor políticas para GitHub Actions em sua empresa.

Desativação automática de namespaces para ações acessadas em GitHub.com

Quando você habilita GitHub Connect, os usuários não veem nenhuma alteração no comportamento dos fluxos de trabalho existentes porque GitHub Actions pesquisa sua instância do GitHub Enterprise Server cada ação antes de voltar para GitHub.com. Isso garante que quaisquer versões personalizadas de ações criadas pela sua empresa sejam usadas em vez de seus equivalentes no GitHub.com.

Para garantir que os fluxos de trabalho usem as ações pretendidas e bloqueiem o potencial de abuso, assim que uma ação no GitHub.com é usada pela primeira vez, o namespace associado à ação é desativado na sua empresa. Isso impede que os usuários criem uma organização e um repositório na sua empresa que correspondam ao namespace da ação no GitHub.com.

Depois de usar uma ação de GitHub.com, se você quiser criar uma ação sua instância do GitHub Enterprise Server com o mesmo nome, primeiro você precisa disponibilizar o namespace para essa organização e repositório.

  1. Em uma conta administrativa no GitHub Enterprise Server, no canto superior direito de qualquer página, clique em .

  2. Se você ainda não estiver na página "Administração do site", no canto superior esquerdo, clique em Administração do site.

  3. Na barra lateral à esquerda, em Administrador do site, clique em Namespaces desativados.

  4. À direita do namespace no qual você deseja usar em sua instância do GitHub Enterprise Server, clique em Cancelar registro.

  5. Acesse a organização relevante e crie um novo repositório.

    Dica

    Ao reativar um namespace, crie sempre o novo repositório com esse nome o mais rápido possível. Se um fluxo de trabalho chamar a ação GitHub.com associada antes de criar o repositório local, o namespace será desativado novamente. Para ações usadas em fluxos de trabalho frequentemente, você pode considerar que um namespace foi desativado novamente antes de ter tempo para criar o repositório local. Neste caso, você pode desabilitar temporariamente os fluxos de trabalho relevantes até criar o novo repositório.