À propos de GitHub Packages
GitHub Packages est une plateforme pour l’hébergement et la gestion des packages, y compris les conteneurs et d’autres dépendances. GitHub Packages combine votre code source et vos packages à un emplacement unique pour intégrer la gestion des autorisations, et ainsi vous permettre de centraliser votre développement logiciel sur GitHub Enterprise Server.
Vous pouvez intégrer GitHub Packages aux API GitHub Enterprise Server, à GitHub Actions et aux webhooks pour créer un workflow DevOps de bout en bout qui inclut vos code, CI et solutions de déploiement.
GitHub Packages offre différents registres de packages pour les gestionnaires de packages couramment utilisés, comme npm, RubyGems, Apache Maven, Gradle, Docker et NuGet. Pour plus d’informations sur les différents registres de packages pris en charge par GitHub Packages, consultez « Utilisation d’un registre GitHub Packages ».
Vous pouvez afficher le fichier LISEZMOI d’un package ainsi que les métadonnées telles que les licences, les statistiques de téléchargement, l’historique des versions, etc. sur GitHub Enterprise Server. Pour plus d’informations, consultez « Affichage de packages ».
Pour plus d’informations sur la configuration de GitHub Packages sur GitHub Enterprise Server, consultez « Bien démarrer avec GitHub Packages pour votre entreprise ».
Vue d’ensemble des autorisations d’un package
Les autorisations d’un package sont héritées du dépôt dans lequel le package est hébergé, ou peuvent être définies pour des utilisateurs ou des organisations spécifiques. Certains registres prennent uniquement en charge les autorisations héritées d’un dépôt. Pour obtenir la liste de ces registres, consultez « À propos des autorisations pour les packages GitHub ». Pour plus d’informations sur l’accès aux packages, consultez « Configuration du contrôle d’accès et de la visibilité d’un package ».
Vue d’ensemble de la visibilité d’un package
Vous pouvez publier des packages dans un référentiel public (packages publics) à partager avec tout le monde dans votre entreprise, ou dans un référentiel privé (packages privés) à partager avec des collaborateurs ou une organisation.
Clients et formats pris en charge
GitHub Packages utilise les commandes d’outils de package natif que vous connaissez déjà pour publier et installer des versions de package.
Prise en charge des registres de packages
Langage | Description | Format du package | Client de package |
---|---|---|---|
JavaScript | Gestionnaire de package de nœud | package.json | npm |
Ruby | Gestionnaire de package RubyGems | Gemfile | gem |
Java | Outil de gestion de projets et d’inclusion Apache Maven | pom.xml | mvn |
Java | Outil d’automatisation de génération Gradle pour Java | build.gradle ou build.gradle.kts | gradle |
.NET | Gestion des packages NuGet pour .NET | nupkg | dotnet CLI |
N/A | Gestion des conteneurs Docker | Dockerfile | Docker |
Note
Lorsque vous activez le registre Docker, nous vous recommandons vivement d’activer également l’isolation des sous-domaines. Pour plus d’informations, consultez « Activation de l’isolation de sous-domaine ».
Pour plus d’informations sur la configuration de votre client de package à utiliser avec GitHub Packages, consultez « Utilisation d’un registre GitHub Packages ».
Authentification auprès de GitHub Packages
Note
GitHub Packages prend uniquement en charge l’authentification à l’aide d’un personal access token (classic). Pour plus d’informations, consultez « Gestion de vos jetons d'accès personnels ».
Vous avez besoin d’un jeton d’accès pour publier, installer et supprimer des packages privés, internes et publics.
Vous pouvez utiliser un personal access token (classic) pour vous authentifier sur GitHub Packages ou l’API GitHub Enterprise Server. Quand vous créez un personal access token (classic), vous pouvez l’attribuer à différentes étendues selon vos besoins. Pour plus d’informations sur les étendues liées aux packages pour un personal access token (classic), consultez « À propos des autorisations pour les packages GitHub ».
Pour vous authentifier sur un registre GitHub Packages dans un workflow GitHub Actions, vous pouvez utiliser :
GITHUB_TOKEN
pour publier des packages associés au dépôt du workflow.- un personal access token (classic) avec au moins l’étendue
read:packages
pour installer des packages associés à d’autres dépôts privés (auxquelsGITHUB_TOKEN
ne peut pas accéder).
Pour plus d’informations sur GITHUB_TOKEN
utilisé dans les workflows GitHub Actions, consultez « Authentification par jeton automatique ».
Gérer les packages
Vous pouvez supprimer un package dans l’interface utilisateur GitHub Enterprise Server ou en utilisant l’API REST. Pour plus d’informations, consultez « Suppression et restauration d'un package » et « Points de terminaison d’API REST pour les packages ». Pour certains registres, vous pouvez utiliser GraphQL pour supprimer une version d’un package privé.
Vous ne pouvez pas utiliser l’API GraphQL GitHub Packages avec des registres qui prennent en charge les autorisations granulaires. Pour les registres qui prennent uniquement en charge les autorisations limitées au dépôt et qui peuvent être utilisés avec l’API GraphQL, consultez « À propos des autorisations pour les packages GitHub ».
Lorsque vous utilisez l’API GraphQL pour interroger et supprimer des packages privés, vous devez utiliser le même personal access token (classic) que celui que vous utilisez pour vous authentifier auprès de GitHub Packages.
Pour plus d’informations, consultez « Suppression et restauration d'un package » et « Formation d’appels avec GraphQL ».
Vous pouvez configurer des webhooks pour vous abonner à des événements liés à un package, par exemple lorsqu’un package est publié ou mis à jour. Pour plus d’informations, consultez « Événements et charges utiles du webhook ».
Contact du support
Si vous avez besoin de support pour GitHub Packages, contactez les administrateurs de votre site.