Che cos'è GitHub Enterprise Local? (anteprima)

Questo articolo offre una panoramica di GitHub Enterprise Local, una soluzione che consente alle organizzazioni di eseguire GitHub Enterprise Server (GHES) nell'infrastruttura Azure Locale. È progettato per settori regolamentati che richiedono la sovranità dei dati e le operazioni disconnesse. Questo articolo illustra l'architettura, le funzionalità, i modelli di distribuzione e le considerazioni sulla pianificazione.

Importante

Questa funzionalità è attualmente disponibile in ANTEPRIMA. Vedi le Condizioni supplementari d'uso per le anteprime di Microsoft Azure per conoscere le condizioni legali applicabili alle funzionalità di Azure che sono in beta, in anteprima o non ancora rilasciate nella disponibilità generale.

Informazioni generali

GitHub Enterprise Local consente alle organizzazioni di eseguire GHES come piattaforma DevOps completamente self-hosted nell'infrastruttura Azure Locale. Questa soluzione è progettata per le organizzazioni che richiedono la sovranità dei dati, le operazioni disconnesse o con il controllo completo sul codice sorgente, sulle pipeline CI/CD e sui flussi di lavoro degli sviluppatori.

GitHub Enterprise Local viene distribuito come appliance virtuale predefinita in Azure Locale e opera interamente all'interno dell'infrastruttura di proprietà del cliente. Tutti i repository, i metadati, gli artefatti e l'esecuzione rimangono in locale mantenendo al tempo stesso un'esperienza di sviluppo coerente con GitHub.

GitHub Enterprise Local porta la piattaforma di sviluppo aziendale di GitHub in ambienti cloud privati sovrani usando Azure Locale. È destinato a settori regolamentati, ad esempio enti pubblici, difesa, finanza, assistenza sanitaria e infrastruttura critica in cui l'utilizzo del cloud pubblico è limitato o vietato.

La soluzione sfrutta Azure Locale per la gestione del ciclo di vita dell'infrastruttura mentre GitHub Enterprise Server (GHES) offre:

  • Gestione del codice sorgente

  • Richieste pull e revisioni del codice

  • Problemi e rilevamento dei progetti

  • GitHub Actions per CI/CD (tramite strumenti di esecuzione self-hosted)

  • pacchetti GitHub per la gestione degli artefatti

  • Sicurezza avanzata di GitHub

GHES viene eseguito senza connettività Internet per impostazione predefinita, abilitando distribuzioni completamente disconnesse.

Perché usare GitHub Enterprise Local?

Le organizzazioni scelgono GitHub Enterprise Local per i motivi seguenti:

  • Sovranità e conformità dei dati: tutto il codice e gli artefatti rimangono sull'infrastruttura, supportando requisiti normativi e di giurisdizione rigorosi.

  • Operazioni disconnesse: supporta ambienti isolati dalla rete o con connettività intermittente senza dipendere da GitHub.com.

  • Enterprise-grade DevOps: offre una coerenza delle funzionalità vicina con GitHub.com, incluse azioni, pacchetti e sicurezza avanzata, completamente dietro il firewall.

  • Operazioni coerenti con Azure: usa i familiari modelli operativi di Azure Locale e Azure Arc per il ciclo di vita delle macchine virtuali, il monitoraggio e gli aggiornamenti dell'infrastruttura.

Funzionalità locali di GitHub Enterprise

L'appliance virtuale GHES offre queste funzionalità interamente sull'infrastruttura.

Piattaforma core GitHub

  • Repository privati e organizzazioni

  • Richieste pull, revisioni del codice e protezione dei rami

  • Problemi, wiki e collaborazione di progetti

CI/CD e artefatti

  • GitHub Actions con strumenti di esecuzione self-hosted per pipeline completamente offline

  • GitHub Packages con supporto per npm, NuGet, Maven e immagini di container

Limitazioni di archiviazione e funzionalità delle azioni

  • I log e gli artefatti di GitHub Actions richiedono uno spazio di archiviazione di oggetti esterno, ad esempio Archiviazione BLOB di Azure o un endpoint API compatibile con S3

Sicurezza e conformità

  • GitHub funzionalità di sicurezza avanzata, tra cui l'analisi del codice, l'analisi dei segreti e gli avvisi di dipendenza

  • Registrazione completa degli audit e reportistica di conformità

  • Integrazione con provider di identità aziendali, ad esempio SAML e Microsoft Entra ID

Architettura e modello di distribuzione

Distribuire GitHub Enterprise Local usando il modello seguente:

  1. Livello infrastruttura

    • hardware di Azure Locale Integrated Systems o Premier Solutions

    • gestione Azure Arc abilitata per l'infrastruttura Azure Locale e il ciclo di vita delle macchine virtuali

  2. livello appliance di GitHub

    • Immagine predefinita della macchina virtuale GHES distribuita come macchina virtuale

    • Dischi dati persistenti per repository e metadati

  3. Livello operazioni

    • Azure Locale gestisce gli aggiornamenti della disponibilità e dell'infrastruttura delle macchine virtuali

    • GitHub amministratori gestiscono la configurazione dell'applicazione, gli aggiornamenti, l'accesso utente e la manutenzione continuativa (incluso mantenere GHES aggiornato alla versione supportata più recente) tramite la console di amministrazione di GHES.

È possibile configurare l'alta disponibilità e il failover basato su replica in base ai requisiti.

Modalità di connettività e scenari di distribuzione

Azure Locale supporta sia modalità di distribuzione connessa sia modalità di distribuzione completamente disconnessa. In una distribuzione connessa, Azure Locale si integra con i servizi di Azure per abilitare il monitoraggio centralizzato, gli aggiornamenti e la gestione dei criteri. Negli ambienti disconnessi, i servizi di gestione e del piano di controllo Azure vengono eseguiti localmente all'interno dell'ambiente. Le organizzazioni possono operare in scenari completamente isolati o air-gapped, pur mantenendo capacità di gestione locale.

GitHub Enterprise Local opera indipendentemente dallo stato di connettività di Azure Locale. Le organizzazioni possono distribuire GitHub Enterprise Local in ambienti connessi o disconnessi e la modalità di connettività di GitHub Enterprise Local non deve corrispondere alla configurazione Azure Locale. Nelle distribuzioni connesse, GitHub Enterprise Local può integrarsi con servizi esterni, ad esempio l'archiviazione di oggetti (ad esempio, Archiviazione BLOB di Azure) per supportare funzionalità come GitHub Actions artefatti e archiviazione pacchetti. Nelle distribuzioni disconnesse, GitHub Enterprise Local viene eseguito interamente all'interno dell'infrastruttura, con tutte le funzionalità che operano in locale e senza dipendenze del servizio esterno.

Insieme, questo modello consente di adottare un comportamento di connettività adatto alle proprie esigenze, da completamente disconnesso a completamente connesso all'ambiente ibrido, senza compromettere la sovranità, il controllo o l'esperienza di sviluppo.

Esperienza di sviluppo assistita dall'intelligenza artificiale

Dopo la distribuzione, GitHub Enterprise Local estende l'esperienza di sviluppo con flussi di lavoro basati su intelligenza artificiale su misura per ambienti connessi e disconnessi.

  • Ambienti connessi sfruttare l'intelligenza artificiale ospitata nel cloud (ad esempio, GitHub Copilot e GitHub cli) per abilitare il completamento del codice, la chat, la spiegazione e l'automazione del flusso di lavoro. Questo approccio accelera lo sviluppo mantenendo al tempo stesso flussi di lavoro IDE, repository e CI/CD esistenti.

  • Ambienti disconnessi (air-gapped) mantengono un'esperienza simile utilizzando flussi di lavoro in stile GitHub CLI abbinati a endpoint locali di inferenza (ad esempio, Foundry Local). Questo approccio garantisce che prompt, contesto del codice e inferenza rimangano entro i limiti controllati.

  • Foundry Local consente l'hosting di modelli locali in Azure Locale, il supporto di chat, assistenza del codice, script e flussi di lavoro agentici. Questo approccio consente ai team di mantenere la produttività dell'IA rispettando i requisiti di sovranità, conformità e controllo operativo. Foundry Local supporta i modelli BYOM (Bring Your Own Model), in modo che le organizzazioni possano distribuire modelli personalizzati o ottimizzati in Azure Locale usando endpoint di inferenza locali.

Schermata del diagramma dell'architettura connessa e disconnessa per GitHub Enterprise Local, che mostra i modelli di distribuzione connessi al cloud e isolati dalla rete.

Insieme, queste funzionalità offrono un'esperienza di sviluppo di intelligenza artificiale coerente e flessibile in ambienti cloud e locali. Questo approccio bilancia la produttività con la sicurezza e la conformità.

Sicurezza e sovranità

GitHub Enterprise Local è allineato alle funzionalità di sicurezza Azure Locale, tra cui:

  • Isolamento della rete e criteri firewall definiti dall'utente.

  • Crittografia con convalida FIPS tramite la piattaforma di Azure Locale sottostante.

  • Identità, accesso e controllo controllati dall'utente.

Questo modello consente di soddisfare framework di conformità rigorosi mantenendo al contempo procedure DevOps moderne.

Per informazioni sull'hardware e sul dimensionamento, vedere GitHub Prerequisiti locali dell'organizzazione.

Panoramica della fatturazione

GitHub Enterprise Local combina licenze per applicazioni basate sull'utente, fatturazione basata sull'infrastruttura Azure Locale e prezzi separati per i servizi di intelligenza artificiale, ad esempio Copilot e Foundry.

Per eseguire GitHub Enterprise Local, è necessario acquistare una licenza GitHub Enterprise. La licenza segue un modello di fatturazione basato sul posto. Gli addebiti vengono calcolati mensilmente in base al numero di utenti attivi che utilizzano licenze. Il modello usa un modello utente univoco in cui ogni utente utilizza un unico posto indipendentemente dal numero di ambienti a cui accedono.

Azure Locale usa un modello di fatturazione basato sull'infrastruttura anziché uno basato sull'utente. Ti viene addebitato un importo mensile per ogni core fisico della CPU dell'host Azure Locale, indipendentemente dal numero di sviluppatori o di applicazioni in esecuzione sulla piattaforma.

I servizi di intelligenza artificiale, inclusi i GitHub Copilot e Foundry, vengono addebitati separatamente da GitHub Enterprise Local e Azure Locale.

Di conseguenza, il costo totale di proprietà ha tre componenti chiaramente separati: licenze per applicazioni basate sull'utente GitHub, addebiti dell'infrastruttura basata su core Azure Locale e costi facoltativi del servizio di intelligenza artificiale. Questa separazione garantisce la trasparenza tra i costi di licenza software, l'utilizzo della piattaforma e l'utilizzo dei servizi di intelligenza artificiale.

Per altre informazioni:

Passaggi successivi