{"meta":{"title":"Dependabot auf GitHub Actions-Runner","intro":"GitHub führt automatisch die Aufträge aus, die Dependabot-Pull-Anforderungen auf GitHub Actions generieren, wenn Sie GitHub Actions für das Repository aktiviert haben. Wenn Dependabot aktiviert ist, werden diese Jobs unter Umgehung von Actions-Richtlinienprüfungen und Deaktivierungen auf Repository- bzw. Organisationsebene ausgeführt.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/code-security/concepts","title":"Concepts"},{"href":"/de/code-security/concepts/supply-chain-security","title":"Sicherheit der Lieferkette"},{"href":"/de/code-security/concepts/supply-chain-security/dependabot-on-actions","title":"Dependabot über Actions"}],"documentType":"article"},"body":"# Dependabot auf GitHub Actions-Runner\n\nGitHub führt automatisch die Aufträge aus, die Dependabot-Pull-Anforderungen auf GitHub Actions generieren, wenn Sie GitHub Actions für das Repository aktiviert haben. Wenn Dependabot aktiviert ist, werden diese Jobs unter Umgehung von Actions-Richtlinienprüfungen und Deaktivierungen auf Repository- bzw. Organisationsebene ausgeführt.\n\n## Info über Dependabot auf GitHub Actions-Runner\n\n> \\[!IMPORTANT]\n> Wenn Dependabot für ein Repository aktiviert ist, wird es immer auf GitHub Actions ausgeführt, **wobei sowohl Actions-Richtlinienprüfungen als auch die Deaktivierung auf Repository- oder Organisationsebene umgangen werden**. Dadurch wird sichergestellt, dass Workflows für Sicherheits- und Versionsupdates immer ausgeführt werden, wenn Dependabot aktiviert ist.\n\nMithilfe von GitHub Actions-Runnern können Sie Dependabot-Auftragsfehler leichter erkennen sowie fehlgeschlagene Ausführungen manuell identifizieren und Fehler beheben. Sie können Dependabot auch in Ihre CI/CD-Pipelines integrieren, indem Sie GitHub Actions APIs und Webhooks verwenden, um den Dependabot Jobstatus, etwa fehlgeschlagene Ausführungen, zu erkennen und nachgelagerte Verarbeitung durchzuführen. Weitere Informationen findest du unter [REST-API-Endpunkte für GitHub Actions](/de/rest/actions) und [Webhook-Ereignisse und Webhook-Nutzlasten](/de/webhooks/webhook-events-and-payloads).\n\nNeue Repositories, die Sie in Ihrem Benutzerkonto oder in Ihrer Organisation erstellen, werden automatisch so konfiguriert, dass Dependabot auf GitHub Actions unter Verwendung von standardmäßigen GitHub-gehosteten Runnern ausgeführt wird, wenn eine der folgenden Bedingungen zutrifft:\n\n* Dependabot ist installiert und aktiviert und GitHub Actions wird aktiviert und verwendet.\n* Die Einstellung „Dependabot auf GitHub Actions-Runner“ für Ihre Organisation ist aktiviert.\n\nZukünftige Versionen von GitHub werden die Möglichkeit entfernen, die Ausführung von Dependabot auf GitHub Actions zu deaktivieren.\n\n> \\[!NOTE] Die Aktivierung von Dependabot auf GitHub Actions kann die Anzahl der in Ihrem Konto gleichzeitig ausgeführten Jobs erhöhen. Bei Bedarf können Kunden in Enterprise-Plänen einen höheren Grenzwert für gleichzeitige Aufträge anfordern. Für weitere Informationen kontaktieren Sie uns über das [GitHub-Supportportal](https://support.github.com/), oder wenden Sie sich an Ihren Vertriebsmitarbeiter.\n\n## Dynamische Workflows\n\nZum Ausführen von Dependabot Jobs auf GitHub Actions erstellt GitHub für jeden Job einen dynamischen Workflow. Im Gegensatz zu Standardworkflows GitHub Actions werden dynamische Workflows für eine bestimmte Ausführung generiert und nicht im Verzeichnis Ihres Repositorys `.github/workflows` gespeichert.\n\nMöglicherweise sehen Sie Workflow-Ausführungen mit dem Namen `dynamic/dependabot/dependabot-updates` oder Prüfausführungen, an deren Namen `(dynamic)` angehängt ist. Sie können die Workflowausführungsprotokolle verwenden, um Fehler oder Konfigurationsprobleme zu beheben.\n\nMöglicherweise sehen Sie Workflow-Ausführungen mit dem Namen `dynamic/dependabot/dependabot-updates` oder Check-Ausführungen, an deren Namen `(dynamic)` angehängt ist. Um Fehler oder Konfigurationsprobleme zu beheben, filtern Sie auf der Registerkarte **\"Aktionen** \" des Repositorys den Workflow, um nur Dependabot Aktualisierungsaufträge anzuzeigen, und öffnen Sie dann einen Workflow, um die Protokolle anzuzeigen.\n\n## Runner-Optionen\n\n## Runner-Optionen\n\nSie können Dependabot auf GitHub Actions wie folgt ausführen:\n\n* **Standardmäßig GitHub-gehostete Runner.** Dies sind die Standard-Runner, die von GitHub zum Ausführen von GitHub Actions-Jobs verwendet werden.\n* **Größere Runner.** Hierbei handelt es sich um GitHub-gehostete Runner mit erweiterten Funktionen wie mehr RAM, CPU und Festplattenspeicher. Weitere Informationen findest du unter [Verwenden größerer Runner](/de/actions/how-tos/manage-runners/larger-runners).\n* **Selbstgehostete Runner.** Diese Runner gewähren Ihnen eine bessere Kontrolle über den Dependabot-Zugriff auf Ihre privaten Registrierungen und internen Netzwerkressourcen. Beachten Sie, dass Dependabot updates aus Sicherheitsgründen auf selbstgehosteten Runnern nicht in öffentlichen Repositorys ausgeführt wird. Weitere Informationen zum Zuweisen einer `dependabot`-Bezeichnung für selbst gehostete Runner findest du unter [Konfigurieren von Dependabot für selbst gehostete Läufer](/de/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners).\n\nDie Ausführung von Dependabot auf standardmäßig GitHub-gehosteten oder selbstgehosteten Runnern **wird nicht** auf Ihre enthaltenen GitHub Actions Minuten angerechnet. Für Dependabot auf größere Runner stellt GitHub Ihrer Organisation den regulären Tarif in Rechnung. Siehe [Actions Runner Preise](/de/billing/reference/actions-runner-pricing).\n\n> \\[!NOTE]\n> Private Netzwerke werden entweder mit einem virtuellen Azure-Netzwerk (VNET) oder dem Actions Runner Controller (ARC) für Dependabot auf GitHub Actions unterstützt. Informationen findest du unter [Einrichten von Dependabot für die Ausführung auf selbst gehosteten Aktionsrunnern mit dem Actions Runner Controller](/de/code-security/tutorials/secure-your-dependencies/setting-dependabot-to-run-on-self-hosted-runners-using-arc) und [Einrichten von Dependabot für die Ausführung auf github-gehosteten Aktionsläufern mithilfe des Azure privaten Netzwerks](/de/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/setting-dependabot-to-run-on-github-hosted-runners-using-vnet).\n\n## Interaktion der Runner-Einstellungen\n\nDie Einstellungen für Dependabot auf GitHub Actions-Runner und Dependabot für selbstgehostete Runner sind voneinander abhängig:\n\n* Wenn „Dependabot auf selbstgehosteten Runnern“ aktiviert wird, wird „Dependabot auf GitHub Actions-Runner“ automatisch aktiviert. Wenn Sie „Dependabot auf GitHub Actions-Runner“ deaktivieren, wird „Dependabot auf selbstgehosteten Runnern“ automatisch deaktiviert.\n* Wenn beide Einstellungen aktiviert sind, werden Dependabot Jobs **nur** auf selbst gehosteten Runnern oder größere Runner mit einem `dependabot` Label ausgeführt – nicht auf standardmäßigen GitHub-gehosteten Runnern.\n\n> \\[!WARNING]\n> Wenn beide Einstellungen aktiviert sind, aber keine selbstgehosteten Runner oder größere Runner mit einem `dependabot`-Label verfügbar sind, verbleiben Dependabot Aufträge auf unbestimmte Zeit in der Warteschlange. Stellen Sie sicher, dass Runner mit dieser Kennzeichnung konfiguriert sind, bevor Sie „Dependabot“ auf selbstgehosteten Runnern aktivieren.\n\n## Zugriff und Berechtigungen\n\nWenn Sie zur Verwendung von Dependabot auf GitHub Actions-Runnern wechseln und den Zugriff auf die privaten Ressourcen Ihrer Organisation oder Ihres Repositorys einschränken, müssen Sie möglicherweise Ihre Liste der zulässigen IP-Adressen aktualisieren. Wenn Sie beispielsweise den Zugriff auf Ihre privaten Ressourcen derzeit auf die IP-Adressen beschränken, die Dependabot verwendet, sollten Sie Ihre Allowlist so aktualisieren, dass sie die IP-Adressen der von GitHub gehosteten Runner verwendet, die vom Meta-API-Endpunkt bezogen werden. Weitere Informationen findest du unter [REST-API-Endpunkte für Metadaten](/de/rest/meta).\n\n## Nächste Schritte\n\nZum Aktivieren von Dependabot auf GitHub Actions-Runnern siehe [Konfigurieren von Dependabot auf GitHub-gehosteten Runnern](/de/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners) und [Konfigurieren von Dependabot für selbst gehostete Läufer](/de/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners)."}