警告:
- GitHub は特定のオブジェクトのアクセス許可または追加のアクセス制御リスト (ACL) をストレージバケット設定に適用しないため、ストレージバケットに必要な制限付きアクセスポリシーを設定することが重要です。 たとえば、バケットを公開すると、バケット内のデータにパブリックなインターネットからアクセスできるようになります。 詳細については、AWS ドキュメントの「バケットとオブジェクトのアクセス許可の設定」を参照してください。 IP アドレスによる制限が設定されている場合は、お使いの GitHub Enterprise Server インスタンス の IP アドレスと、お使いの GitHub Enterprise Server インスタンス を使用するエンド ユーザーを含めてください。
- GitHub Actions ストレージに使用するバケットとは別に、GitHub Packages 専用のバケットを使用することをお勧めします。
- 今後使用予定のバケットを忘れずに設定するようにしてください。 GitHub Packages の使用開始後にストレージを変更することはお勧めしません。
前提条件
お使いの GitHub Enterprise Server インスタンス で GitHub Packages を有効にして構成する前に、AWS ストレージ バケットを準備する必要があります。 AWS ストレージ バケットを準備するために、AWS ドキュメントで公式 AWS ドキュメントを参照することをお勧めします。
AWS アクセスキー ID とシークレットに次の権限があることを確認します。
s3:PutObject
s3:GetObject
s3:ListBucketMultipartUploads
s3:ListMultipartUploadParts
s3:AbortMultipartUpload
s3:DeleteObject
s3:ListBucket
AWS 外部ストレージで GitHub Packages を有効化する
-
GitHub Enterprise Server の管理アカウントから、任意のページの右上隅で をクリックします。
-
[サイト管理者] ページにまだ表示されていない場合は、左上隅の [サイト管理者] をクリックします。
-
[ サイト管理者] サイドバーで [Management Console] をクリックします。
-
左側のサイドバーで、 [パッケージ] をクリックします。
-
[GitHub パッケージ] で、 [GitHub パッケージを有効にする] チェックボックスを選びます。
-
[パッケージ ストレージ] の下で、 [Amazon S3] を選択し、ストレージ バケットの詳細を入力します。
-
AWS サービス URL: バケットのサービス URL。 たとえば、S3 バケットが
us-west-2 region
で作成された場合、この値はhttps://s3.us-west-2.amazonaws.com
になるはずです。詳細については、AWS ドキュメントの「AWS サービス エンドポイント」を参照してください。
-
AWS S3 バケット: GitHub Packages 専用の S3 バケットの名前。
-
AWS S3 アクセス キーと AWS S3 シークレット キー: バケットにアクセスするための AWS アクセス キー ID とシークレット キー。
AWS アクセス キーの管理の詳細については、「AWS ID とアクセス管理のドキュメント」を参照してください。
-
-
[設定] サイドバーで [設定の保存] をクリックします。
注: [Management Console] に設定を保存すると、システム サービスが再起動され、ユーザーに表示されるダウンタイムが発生する可能性があります。
-
設定の実行が完了するのを待ってください。
次の手順
次のステップとして、どのパッケージエコシステムを お使いの GitHub Enterprise Server インスタンス 上のエンド ユーザーが利用できるようにしたいかをカスタマイズできます。 詳しくは、「Enterprise 向けのパッケージエコシステムサポートを設定する」を参照してください。
GitHub で GitHub Packages を使い始めるときの概要については、「Enterprise 向けの GitHub Packages を使い始める」を参照してください。