# Dependabot на GitHub Actions runners

GitHub Автоматически запускайте задачи, которые генерируют Dependabot pull request, если GitHub Actions у GitHub Actions вас включён репозиторий. При Dependabot включении эти задания будут выполняться путём обхода проверок политики Actions и отключения на уровне репозитория или организации.

## О Dependabot бегунах GitHub Actions

> \[!IMPORTANT]
> Если Dependabot репозиторий включен, он всегда будет работать на GitHub Actions, **обходя как проверки политики действий, так и отключение на уровне репозитория или организации**. Это гарантирует, что рабочие процессы обновления безопасности и версий всегда выполняются при включении Dependabot.

Использование GitHub Actions раннеров позволяет легче выявлять Dependabot ошибки заданий и вручную обнаруживать и устранять неудачные запуски. Вы также можете интегрироваться Dependabot в свои CI/CD конвейеры, используя GitHub Actions API и вебхуки для обнаружения Dependabot статуса задания, например, неудачных запусков, и выполнения обработки на последующих этапах. Дополнительные сведения см. в разделе \[AUTOTITLE и [REST API endpoints для GitHub Actions](/ru/enterprise-cloud@latest/rest/actions)]\(/webhooks/webhook-events-and-payloads).

Новые репозитории, которые вы создаёте в своей учетной записи пользователя или в организации, будут автоматически настроены на работу DependabotGitHub Actions с использованием стандартных GitHub-hosted runners, если кто-то из следующих верен:

* Dependabot установлена и включена, GitHub Actions включена и используется.
* Настройка «Dependabot on GitHub Actions runners» для вашей организации включена.

Будущие версии GitHub уберут возможность отключить запуск Dependabot на GitHub Actions.

> \[!NOTE] Включение DependabotGitHub Actions может увеличить количество одновременных заданий, выполняемых в вашем аккаунте. При необходимости клиенты в корпоративных планах могут запрашивать более высокий предел для параллельных заданий. Для получения дополнительной информации свяжитесь с нами через [Портал поддержки GitHub](https://support.github.com/), или свяжитесь с вашим торговым представителем.

## Динамические рабочие процессы

Для запуска Dependabot заданий GitHub ActionsGitHub создается динамический рабочий процесс для каждого задания. В отличие от стандартных GitHub Actions рабочих процессов динамические рабочие процессы создаются для определенного выполнения и не хранятся в каталоге репозитория `.github/workflows` .

Вы можете увидеть запуски рабочих процессов с `(dynamic)` именем `dynamic/dependabot/dependabot-updates` или проверить их имена. Журналы выполнения рабочего процесса можно использовать для устранения ошибок или проблем конфигурации.

Вы можете увидеть запуски рабочих процессов с `(dynamic)` именем `dynamic/dependabot/dependabot-updates` или проверить их имена. Чтобы устранить ошибки или проблемы конфигурации, на вкладке **"Действия** репозитория" отфильтруйте рабочий процесс, чтобы отобразить только Dependabot задания обновления, а затем откройте рабочий процесс для просмотра журналов.

## Варианты бегунов

## Варианты бегунов

Вы можете продолжать Dependabot работатьGitHub Actions, используя:

* **Бегуны с обычным GitHubхостингом.** Это стандартные раннеры, используемые для GitHub выполнения GitHub Actions заданий.
* **Более крупные бегуны.** Это GitHub-hosted раннеры с расширенными функциями, такими как увеличение оперативной памяти, процессора и дискового пространства. Дополнительные сведения см. в разделе [Использование крупных средств выполнения](/ru/enterprise-cloud@latest/actions/how-tos/manage-runners/larger-runners).
* **Самоведущие бегуны.** Эти раннеры дают вам больший контроль над Dependabot доступом к вашим частным реестрам и внутренним сетевым ресурсам. Имейте в виду, что по соображениям Dependabot updates безопасности самостоятельные бегунки не будут бегать в публичных репозиториях. Дополнительные сведения о назначении `dependabot` метки для локальных модулей выполнения см. в разделе [Конфигурирование Dependabot на самостоятельных раннерах](/ru/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners).

Бег Dependabot на стандартных GitHubбегунах с хостингом или самостоятельно **не** учитывается в включенные GitHub Actions минуты. Вы Dependabotболее крупные бегуныGitHub будете выставлять счета вашей компании по обычной ставке. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/billing/reference/actions-runner-pricing).

> \[!NOTE]
> Частная сеть поддерживается либо с помощью виртуальной сети Azure (VNET), либо контроллера Actions Runner (ARC) для Dependabot на GitHub Actions. См. раздел \[AUTOTITLE и [Настройка Dependabot для запуска на локальных запусках действий с помощью контроллера runner actions](/ru/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/setting-dependabot-to-run-on-self-hosted-runners-using-arc)]\(/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/setting-dependabot-to-run-on-github-hosted-runners-using-vnet).

## Как взаимодействуют настройки бегущих

Dependabot Настройки на GitHub Actions раннерах и Dependabot на самостоятельных маршрутах взаимозависимы:

* Включение «Dependabot на самостоятельных бегущих» автоматически включает «Dependabot на GitHub Actions бегущих». Отключение "Dependabot on GitHub Actions runners" автоматически отключает "Dependabot на самостоятельно размещаемых runners".
* Когда обе настройки включены, Dependabot задания **выполняются только** на самостоятельных раннерах или более крупные бегуны с `dependabot` меткой — а не на стандартных GitHub-hosted runners.

> \[!WARNING]
> Если обе настройки включены, но автономные раннеры или более крупные бегуны с меткой `dependabot` недоступны, Dependabot задания останутся в очереди бесконечно. Убедитесь, что раннеры с этой меткой настроены перед включением «Dependabot на самостоятельных раннерах».

## Доступ и разрешения

Если вы переходите на использование Dependabot на GitHub Actions раннерах и ограничиваете доступ к частным ресурсам вашей организации или репозитория, возможно, вам потребуется обновить список разрешённых IP-адресов. Например, если вы сейчас ограничиваете доступ к частным ресурсам только используемыми IP-адресами Dependabot , следует обновить список разрешений, чтобы использовать IP-адреса GitHubrunners -hosted runners, полученные от meta API endpoint. Дополнительные сведения см. в разделе [Конечные точки REST API для метаданных](/ru/enterprise-cloud@latest/rest/meta).

Если вы применяете политику для разрешения только действий и повторно используемых рабочих процессов из вашей организации, и вы включите DependabotGitHub Actionsего, Dependabot не будет выполняться. Чтобы включить Dependabot выполнение с корпоративными действиями и повторно используемыми рабочими процессами, следует разрешить действия, созданные GitHubили разрешать указанные действия и многократно используемые рабочие процессы. Дополнительные сведения см. в разделе [Применение политик для GitHub Actions в вашем предприятии](/ru/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-github-actions-in-your-enterprise#allowing-select-actions-and-reusable-workflows-to-run).

## Дальнейшие действия

Чтобы включить Dependabot на GitHub Actions бегущих, см. [Configuring Dependabot на раннерах на GitHub](/ru/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners) и [Конфигурирование Dependabot на самостоятельных раннерах](/ru/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners).