Skip to main content
Publicamos actualizaciones para la documentación con frecuencia y es posible que aún se esté traduciendo esta página. Para obtener la información más reciente, consulta la documentación en inglés.

Intruducir las GitHub Actions a tu empresa

Puedes planear cómo implementar las GitHub Actions en tu empresa.

Acerca de GitHub Actions para empresas

GitHub Actions es una plataforma de integración y despliegue continuos (IC/DC) que te permite automatizar tu mapa de compilación, pruebas y despliegue. Con GitHub Actions, tu empresa puede automatizar, personalizar y ejecutar tus flujos de trabajo de desarrollo de software como las pruebas y despliegues. Para obtener más información, consulte "Acerca de los datos GitHub Actions para empresas".

Diagrama de los jobs que se ejecutan en los ejecutores auto-hospedados

Antes de que incluyas las GitHub Actions en una empresa grande, primero necesitas planear tu adopción y tomar las decisiones de cómo tu empresa utilizará GitHub Actions para apoyar de la mejor forma a tus necesidades únicas.

Gobernanza y cumplimiento

Deberías crear un plan que rija el uso de las GitHub Actions en tu empersa y logre tus obligaciones de cumplimiento.

Determina qué acciones podrán usar los desarrolladores. En primer lugar, decide si habilitarás el acceso a las acciones desde fuera de la instancia. Si los usuarios de tu empresa necesitan acceso a otras acciones desde GitHub.com o GitHub Marketplace, hay algunas cuantas opciones de configuración. Para obtener más información, consulte "Acerca del uso de acciones en su empresa."

A continuación, decide si permitirás acciones de terceros que no se hayan creado en GitHub. Puedes configurar las acciones que pueden ejecutarse en el nivel de repositorio, organización y empresa, y puedes optar por permitir solo las acciones creadas en GitHub. Si permites las acciones de terceros, puedes limitar las acciones permitidas a las de creadores verificados o a una lista específica de acciones. Para obtener más información, consulte "Administrar la configuración de GitHub Actions para un repositorio", "Deshabilitar o limitar GitHub Actions para su organización" y "Aplicar directivas para GitHub Actions en su empresa".

Captura de pantalla de las directivas de GitHub Actions

Plantéate combinar OpenID Connect (OIDC) con los flujos de trabajo reutilizables para aplicar implementaciones continuas en todo el repositorio, la organización o la empresa. Puedes hacerlo si defines las condiciones de confianza en los roles de la nube con base en los flujos reutilizables. Para obtener más información, consulte ""Uso de OpenID Connect con flujos de trabajo reutilizables"".

Puedes acceder a la información sobre la actividad relacionada con las GitHub Actions en las bitácoras de auditoría de tu empresa. Si tus necesidades de negocio requieren que retengas esta información más tiempo que los datos de registro de auditoría, planea cómo exportarás y almacenarás estos datos fuera de GitHub. Para obtener más información, consulta "Reenvío de registros".

Entradas de la bitácora de auditoría

Seguridad

Deberías planear tu enfoque sobre el fortalecimiento de seguridad para las GitHub Actions.

Fortalecer la seguridad de los flujos de trabajo y repositorios individuales

Haz un plan para requerir buenas prácticas de seguridad para las personas que utilizan las características de GitHub Actions dentro de tu empresa. Para obtener más información sobre estas prácticas, consulte "Protección de seguridad de GitHub Actions."

También puedes fomentar la reutilización de flujos de trabajo que ya se hayan evaluado en su seguridad. Para obtener más información, consulte "Innersourcing".

Asegurar el acceso a los secretos y recursos de despliegue

Deberías planear dónde almacenarás tus secretos. Te recomendamos almacenar secretos en GitHub, pero podrías elegir almacenarlos en un proveedor de servicios en la nube.

En GitHub, puedes almacenar secretos a nivel de repositorio u organización. Los secretos a nivel de repositorio pueden limitarse a los flujos de trabajo en ciertos ambientes, tales como los de producción o de pruebas. Para obtener más información, consulte "Secretos cifrados".

Captura de pantalla de una lista de secretos Debería considerar agregar protección manual para las aprobaciones en el caso de los entornos confidenciales para que los flujos de trabajo deban aprobarse antes de obtener acceso a los secretos de los entornos. Para obtener más información, consulte "Uso de entornos para la implementación".

Consideraciones de seguridad para las acciones de terceros

Existe un riesgo significativo en suministrar acciones desde repositorios de terceros en GitHub. Si permites cualquier acción de terceros, deberías crear lineamientos internos que motiven a tu equipo a seguir las mejores prácticas, tales como fijar acciones al SHA de confirmación completo. Para obtener más información, consulte "Uso de acciones de terceros".

Innersourcing

Piensa cómo tu empresa puede utilizar características de GitHub Actions para la automatización de innersource. El innersourcing es una forma de incorporar los beneficios de las metodologías de código abierto en tu ciclo de desarrollo de software interno. Para obtener más información, consulte Introducción a innersource en Recursos de GitHub.

Para compartir las acciones en toda la empresa sin publicarlas de forma pública, puedes almacenarlas en un repositorio interno y luego configurarlo para que acceda a los flujos de trabajo de GitHub Actions en otros repositorios que sean propiedad de la misma organización o de una organización de la empresa. Para más información, vea "Uso compartido de acciones y flujos de trabajo con la empresa".

Con los flujos de trabajo reutilizables, tu equipo puede activar un flujo de trabajo desde otro sin que se produzca una duplicación exacta. Los flujos de trabajo reutilizables promueven las mejores prácticas, ayudando a tu equipo a utilizar flujos de trabajo que estén bien diseñados y ya se hayan probado. Para obtener más información, consulte "Reutilización de flujos de trabajo".

Para proporcionar un lugar inicial para que los desarrolladores creen flujos de trabajo nuevos, puedes utilizar flujos de trabajo inicial. Esto no solo ahorra tiempo a tus desarrolladores, sino que también promueve la consistencia y las mejores prácticas a lo largo de tu empresa. Para obtener más información, consulte "Creación de flujos de trabajo de inicio para la organización".

Cada vez que los desarrolladores de flujos de trabajo quieran usar una acción que esté almacenada en un repositorio privado, deberán configurar el flujo de trabajo para que primero clone el repositorio. Para reducir la cantidad de repositorios que deben clonarse, considera agrupar las acciones que se utilizan más comúnmente en un solo repositorio. Para obtener más información, consulte "Acerca de las acciones personalizadas".

Administración de recursos

Debes planear cómo administrarás los recursos requeridos para utilizar las GitHub Actions.

Requisitos de hardware

Podrías necesitar mejorar los recursos de CPU y de memoria para que your GitHub Enterprise Server instance controle la carga desde GitHub Actions sin provocar una pérdida de rendimiento. Para obtener más información, consulte "Introducción a GitHub Actions para GitHub Enterprise Server".

Ejecutores

Los flujos de trabajo de las GitHub Actions requieren ejecutores. Tendrá que hospedar sus propios ejecutores mediante la instalación de la aplicación de ejecutor autohospedado de GitHub Actions en sus máquinas. Para obtener más información, consulte "Acerca de los ejecutores autohospedados."

Decide si quieres utilizar máquinas físicas, virtuales o contenedores para tus ejecutores auto-hospedados. Las máquinas físicas conservarán los restos de los jobs anteriores, así como las máquinas virtuales, a menos de que utilices una imagen nueva para cada job o que limpies las máquinas después de cada ejecución de un job. Si eliges los contenedores, debes estar consciente de que la actualización automática del ejecutor apagará al contenedor, lo cual puede ocasionar que los flujos de trabajo fallen. Deberías idear una solución para esto al prevenir las actualizaciones automáticas u omitir el comando para eliminar al contenedor.

También tienes que decidir dónde agregar cada ejecutor. Puedes agregar un ejecutor auto-hospedado a un repositorio individual o puedes hacerlo disponible para toda una organización en toda tu empresa. El agregar ejecutores a nivel de empresa u organización permite compartir ejecutores, lo cual podría reducir el tamaño de tu infraestructura para ejecutores. Puedes utilizar políticas para limitar el acceso a los ejecutores auto-hospedados a nivel de empresa y organización si asignas grupos de ejecutores a los repositorios u organizaciones específicas. Para obtener más información, consulte "Agregar ejecutores autohospedados" y "Administración del acceso a ejecutores autohospedados mediante grupos".

Deberías plantearse usar el escalado automático para incrementar o reducir automáticamente la cantidad de ejecutores autohospedados disponibles. Para obtener más información, consulte "Escalado automático con ejecutores autohospedados".

Finalmente, deberías considerar el fortalecimiento de seguridad para los ejecutores auto-hospedados. Para obtener más información, consulte "Protección de seguridad de GitHub Actions."

Storage

Los artefactos te habilitan para compartir datos entre jobs en un flujo de trabajo y para almacenar datos una vez que este flujo se complete. Para obtener más información, consulte "Almacenamiento de datos de flujos de trabajo como artefactos".

GitHub Actions también tiene un sistema de almacenamiento en caché que puedes usar para almacenar en caché las dependencias a fin de acelerar las ejecuciones de flujos de trabajo. Para obtener más información, consulta "Almacenamiento en caché de dependencias para acelerar los flujos de trabajo".

Debes configurar el almacenamiento de blobs externo para artefactos de flujo de trabajo, cachés y otros registros de flujo de trabajo. Decide qué proveedor de almacenamiento compatible utilizará tu empresa. Para obtener más información, consulte "Introducción a GitHub Actions para GitHub Enterprise Server".

Puedes usar la configuración de directiva para GitHub Actions con el fin de personalizar el almacenamiento de artefactos de flujo de trabajo, cachés y la retención de registros. Para más información, vea "Aplicación de directivas para GitHub Actions en la empresa".

Seguimiento del uso

Debes considerar hacer un plan para rastrear el uso que tu empresa tiene para las GitHub Actions, tal como qué tan a menudo se ejecutan los flujos de trabajo, cuántas de estas ejecuciones están pasando y fallando y qué repositorios están utilizando cuáles flujos de trabajo.

Puedes utilizar webhooks para suscribirte a la información sobre los jobs y las ejecuciones de los flujos de trabajo. Para obtener más información, consulte "Acerca de los webhooks".

Haz un plan de cómo tu empresa podrá pasar la información de estos webhooks a un sistema para archivar datos. Puedes considerar utilizar "CEDAR.GitHub.Collector", una herramienta de código abierto que recolecta y procesa datos de webhook desde GitHub. Para obtener más información, consulte el repositorioMicrosoft/CEDAR.GitHub.Collector.

También deberías planear cómo habilitarás a tus equipos para obtener los datos que necesitan desde tu sistema de archivado.