Observação: no momento, não há suporte para os executores hospedados no GitHub no GitHub Enterprise Server. Você pode ver mais informações sobre o suporte futuro planejado no GitHub public roadmap.
GitHub Actions em GitHub Enterprise Server foi projetado para funcionar em ambientes sem acesso total à internet. Por padrão, os fluxos de trabalho não podem usar ações de GitHub.com e GitHub Marketplace.
A abordagem recomendada de habilitar o acesso a ações a partir de GitHub.com é permitir o acesso automático para todas as ações. Faça isso usando o GitHub Connect para integrar o GitHub Enterprise Server ao GitHub Enterprise Cloud. Para obter mais informações, confira "Habilitar o acesso automático a GitHub.com usando o GitHub Connect".
No entanto, se você quiser um controle mais rigoroso sobre quais as ações são permitidas na sua empresa, você poderá seguir este guia para usar a ferramenta de código aberto actions-sync
do GitHub para sincronizar repositórios de ações individuais do GitHub.com para a sua empresa.
Sobre a ferramenta actions-sync
A ferramenta actions-sync
deve ser executada em um computador que possa acessar a API do GitHub.com e a API da instância do GitHub Enterprise Server. A máquina não precisa estar conectada a ambos ao mesmo tempo.
Se o computador tiver acesso a ambos os sistemas ao mesmo tempo, você poderá fazer a sincronização com um único comando actions-sync sync
. Se você só puder acessar um sistema por vez, use os comandos actions-sync pull
e push
.
A ferramenta actions-sync
só pode baixar ações de GitHub.com armazenados em repositórios públicos.
Nota: a ferramenta actions-sync
destina-se ao uso em sistemas em que o GitHub Connect não está habilitado. Se você executar a ferramenta em um sistema com GitHub Connect habilitado, poderá ver o erro The repository <repo_name> has been retired and cannot be reused
. Isso indica que um fluxo de trabalho usou essa ação diretamente no GitHub.com e o namespace está desativado em sua instância do GitHub Enterprise Server. Para obter mais informações, confira "Habilitar o acesso automático a GitHub.com usando o GitHub Connect".
Pré-requisitos
-
Antes de usar a ferramenta
actions-sync
, você deve garantir que todas as organizações de destino já existam em sua empresa. O exemplo a seguir demonstra como sincronizar ações com uma organização chamadasynced-actions
. Para obter mais informações, confira "Criar uma organização do início". -
Você precisa criar um personal access token na empresa que possa criar e gravar em repositórios nas organizações de destino. Para mais informações, confira "Gerenciar seus tokens de acesso pessoal".
-
Se você quiser sincronizar as ações empacotadas na organização
actions
com sua instância do GitHub Enterprise Server, precisará ser proprietário da organizaçãoactions
.Observação: Por padrão, os administradores do site não são proprietários da organização
actions
empacotada.Os administradores do site podem usar o comando
ghe-org-admin-promote
no shell administrativo para promover um usuário para ser um proprietário da organização empacotadaactions
. Para obter mais informações, confira "Acesar o shell administrativo (SSH)" e "Utilitários de linha de comando."ghe-org-admin-promote -u USERNAME -o actions
Example: Using the actions-sync
tool
This example demonstrates using the actions-sync
tool to sync an individual action from GitHub.com to an enterprise instance.
Note: This example uses the actions-sync sync
command, which requires concurrent access to both the GitHub.com API and your enterprise instance's API from your machine. If you can only access one system at a time, you can use the actions-sync pull
and push
commands. For more information, see the actions-sync
README.
-
Download and extract the latest
actions-sync
release for your machine's operating system. -
Create a directory to store cache files for the tool.
-
In your terminal, change to the
bin
directory within the release directory you just extracted. For example:cd PATH/TO/gh_DATETIME_OS_ARCHITECTURE/bin
-
Executar o comando
actions-sync sync
:./actions-sync sync \ --cache-dir "cache" \ --destination-token "aabbccddeeffgg" \ --destination-url "https://my-ghes-instance" \ --repo-name "actions/stale:synced-actions/actions-stale"
O comando acima usa os seguintes argumentos:
-
--cache-dir
: o diretório de cache no computador que executa o comando. -
--destination-token
: um personal access token da instância corporativa de destino. -
--destination-url
: a URL da instância corporativa de destino. -
--repo-name
: o repositório de ação a ser sincronizado. Ele usa o formato deowner/repository:destination_owner/destination_repository
.- O exemplo acima sincroniza o repositório
actions/stale
com o repositóriosynced-actions/actions-stale
na instância da empresa de destino. Você deve criar a organização nomeadasynced-actions
em sua empresa antes de executar o comando acima. - Se você omitir
:destination_owner/destination_repository
, a ferramenta usará o nome original do proprietário e do repositório da sua empresa. Antes de executar o comando, você deve criar uma nova organização em sua empresa que corresponda ao nome da ação do proprietário. Considere usar uma organização central para armazenar as ações sincronizadas na sua empresa, uma vez que isso significa que você não precisará criar várias novas organizações se sincronizar ações de diferentes proprietários. - Você pode sincronizar várias ações substituindo o parâmetro
--repo-name
por--repo-name-list
ou--repo-name-list-file
. Para obter mais informações, veja o READMEactions-sync
.
- O exemplo acima sincroniza o repositório
-
-
Depois que o repositório de ação for criado na sua empresa, as pessoas da sua empresa poderão usar o repositório de destino para fazer referência à ação nos fluxos de trabalho. Para o exemplo da ação mostrado acima:
uses: synced-actions/actions-stale@v1
Para obter mais informações, confira "Sintaxe de fluxo de trabalho para o GitHub Actions".