Skip to main content

Controlling access to larger runners

You can use policies to limit access to ejecutor más grandes that have been added to an organization or enterprise.

La característica ejecutor más grande está actualmente en versión beta para organizaciones y empresas que usan los planes GitHub Team o GitHub Enterprise Cloud y está sujeto a cambios. Para solicitar acceso a la versión beta, visita la página de registro.

About runner groups

Nota: Todas las organizaciones tienen un solo grupo predeterminado de ejecutores. Solo las cuentas empresariales y las organizaciones que pretenezcan a estas pueden crear y administrar grupos de ejecutores adicionales.

Los grupos de recursos se utilizan para controlar el acceso a los ejecutores. Los administradores de las organizaciones pueden configurar políticas de acceso que controlen qué repositorios en una organización tienen acceso al grupo de ejecutores.

Si usa GitHub Enterprise Cloud, puede crear grupos de ejecutores adicionales, los administradores de la empresa pueden configurar directivas de acceso que controlen qué organizaciones dentro de una empresa pueden acceder al grupo de ejecutores y los administradores de la organización pueden asignar directivas de acceso al repositorio detalladas para el grupo de ejecutores de la empresa. For more information, see the GitHub Enterprise Cloud documentation.

Default group for ejecutor más grandes

Organizations and enterprises with access to ejecutor más grandes will automatically receive a default runner group called "Default Larger Runners" that includes 4 runners of varying sizes. The runners in this group are pre-configured and ready for immediate use. In order to use the runners in this group, you will need to add the label corresponding to the runner of your choice to your workflow file. See the table below for labels. For more information on how to use labels, see "Running jobs on your runner."

Default Runners

DescriptionLabelImage
4-cores Ubuntu Runnerubuntu-latest-4-coresUbuntu - Latest
8-cores Ubuntu Runnerubuntu-latest-8-coresUbuntu - Latest
16-cores Ubuntu Runnerubuntu-latest-16-coresUbuntu - Latest
8-cores Windows Runnerwindows-latest-8-coresWindows Server - Latest

The default ejecutor más grande group is created at the billing entity level. If your organization is part of an enterprise account, the group will be managed on the enterprise level. If your organization does not fall under an enterprise, the group is managed on the organization level.

You will not be billed for these runners until you use them in your workflows. Once these runners are used, billing works as it normally does. For more information on billing, see "Using ejecutor más grandes."

The default access for a ejecutor más grande group at the enterprise level is set to automatically share with all organizations in the enterprise, but not all repositories. Organization admins will need to share the default ejecutor más grande group with each repository separately. For ejecutor más grande groups at the organization level, the default access is set to automatically share the group with all repositories. For more information on how to change access policies, and where to view the default ejecutor más grande group, see "Changing the access policy of a runner group."

Changing the access policy of a runner group

Advertencia: If you are using a Fixed IP range, we recommend that you only use ejecutor más grandes with private repositories. Forks of your repository can potentially run dangerous code on your ejecutor más grande by creating a pull request that executes the code in a workflow.

For runner groups in an enterprise, you can change what organizations in the enterprise can access a runner group. For runner groups in an organization, you can change what repositories in the organization can access a runner group.

Changing what organizations or repositories can access a runner group

  1. Navega a la página principal del repositorio u organización en donde se ubican tus grupos de ejecutores.
  2. Haga clic en Configuración.
  3. In the left sidebar, click Actions, then click Runner groups.
  4. En la lista de grupos, haz clic en el grupo de ejecutores que te gustaría configurar.
  5. For runner groups in an enterprise, under Organization access, modify what organizations can access the runner group. For runner groups in an organization, under Repository access, modify what repositories can access the runner group.

Changing the name of a runner group

  1. Navega a la página principal del repositorio u organización en donde se ubican tus grupos de ejecutores.
  2. Haga clic en Configuración.
  3. In the left sidebar, click Actions, then click Runner groups.
  4. En la lista de grupos, haz clic en el grupo de ejecutores que te gustaría configurar.
  5. Change the runner group name.