{"meta":{"title":"Автоматизации в вашем предприятии","intro":"Изучите, как GitHub Appsиспользовать внешние сервисы, и GitHub Actions совместно автоматизируйте процессы в вашем предприятии.","product":"Административные руководители предприятия","breadcrumbs":[{"href":"/ru/enterprise-cloud@latest/admin","title":"Административные руководители предприятия"},{"href":"/ru/enterprise-cloud@latest/admin/concepts","title":"Концепции"},{"href":"/ru/enterprise-cloud@latest/admin/concepts/enterprise-fundamentals","title":"Fundamentals"},{"href":"/ru/enterprise-cloud@latest/admin/concepts/enterprise-fundamentals/automations-in-your-enterprise","title":"Automations"}],"documentType":"article"},"body":"# Автоматизации в вашем предприятии\n\nИзучите, как GitHub Appsиспользовать внешние сервисы, и GitHub Actions совместно автоматизируйте процессы в вашем предприятии.\n\nGitHub Автоматизация обычно включает несколько компонентов, работающих вместе. Наиболее важными GitHub собственными компонентами являются:\n\n* **GitHub Actions рабочие процессы**, которые предоставляют среду выполнения для выполнения логики автоматизации. С коробки они работают в одном репозитории, но их можно расширить для автоматизации как внутри, так и вне репозиториев.\n* **GitHub Apps**, у которого нет среды выполнения. Вместо этого они предоставляют идентификацию, права и доставку событий, чтобы ваши автоматизации, будь то внешние сервисы или рабочие процессы, могли аутентифицироваться и работать безопасно.\n\nБольшинство корпоративных автоматизации используют GitHub Apps и GitHub Actions вместе. Например, рабочий процесс, выполняющийся в GitHub Actions нем, может использовать GitHub App для получения кратковременного маркера, который позволяет выполнять задачи в репозиториях или организациях.\n\nВ этом руководстве объясняется, как GitHub Apps, внешние автоматизации и GitHub Actions дополнять друг друга, а также когда следует использовать каждый из них в вашей организации.\n\n## GitHub Apps\n\nПредоставляет GitHub App**удостоверения, разрешения и события веб-перехватчика** , необходимые для автоматизации в репозиториях, организациях или организации.\nGitHub Apps сами **по себе не** выполняют логику, они позволяют другим системам делать это.\n\nGitHub Apps поддержка корпоративной автоматизации с помощью предложения:\n\n* **Детализированные разрешения** на соблюдение принципов наименьших привилегий\n* **Инсталляции с объёмом** на уровне предприятия, организации или репозитория\n* **Кратковременные токены** для безопасного доступа\n* **Отдельные идентичности** с полной проверяемостью\n* **Делегированное администрирование** с помощью GitHub App роли руководителя\n* **Согласованность в масштабах** при принадлежащем корпоративной учетной записи\n\n### Что включить GitHub Apps ?\n\nGitHub Apps позволяет **автоматизации писать в другом месте**, например внешние службы или шаги рабочего процесса, выполнять действия с GitHub API в рамках предоставленных разрешений. Рассмотрим пример.\n\n* Получение событий webhook и запуск внешних сервисов\n* Включение рабочего процесса вне его стандартного репозитория\n* GitHub Интеграция с сторонними системами\n* Координация изменений во многих репозиториях\n* Эксплуатация долгоживущих ботов или сервисов, отслеживающих активность на корпоративном уровне\n\n> \\[!NOTE]\n> Корпоративная не GitHub Apps может вызывать каждую конечную точку API. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/apps/using-github-apps/installing-a-github-app-on-your-enterprise#what-enterprise-installed-apps-can-do).\n\n## GitHub Actions\n\nGitHub Actions предоставляет GitHubвстроенную **среду выполнения** для выполнения логики автоматизации внутри репозиториев. Рабочие процессы выполняются на размещенных или локальных запусках и идеально подходят для задач, связанных с изменениями кода или событиями репозитория.\n\nПрименение GitHub Actions для:\n\n* CI/CD (сборка, тестирование, развертывание)\n* Проверки и валидации pull request\n* Задачи по поддержанию на уровне репозитория\n* События-ориентированные рабочие процессы, реагирующие на push-запросы, теги или обновления проблем\n* Запланированные задания с cron\n\n### Использование GitHub ActionsGitHub Apps\n\nGitHub Actions и GitHub Apps глубоко подключены:\n\n* Разрешения рабочего процесса сопоставляются непосредственно с GitHub App разрешениями.\n* Рабочие процессы могут проходить проверку подлинности в качестве конкретного GitHub App использования `actions/create-github-app-token`.\n* GitHub Apps может активировать рабочие процессы с помощью таких событий, как `repository_dispatch`.\n\n## Внешние автоматизации и сервисы\n\nВнешние автоматизации выполняются вне GitHub собственной инфраструктуры. Обычно такие услуги:\n\n* Получение событий веб-перехватчика из GitHub App\n* GitHub App Использование маркеров кратковременной установки\n* Выполнение долгосрочной или межкорпоративной логики\n* Интеграция с внешними бизнес-системами\n\nВот некоторые примеры.\n\n* Управление конфигурациями на уровне всей организации\n* Службы по исполнению политики\n* Мультирепозиторий кода или синхронизация метаданных\n* Генерация отчетов о соблюдении требований\n* Межорганизационное управление вопросами или pull request-запросами\n\nВсе они зависят от GitHub Apps проверки подлинности, удостоверения и событий, **а не** для выполнения.\n\n## Как эти компоненты работают вместе\n\nБольшинство корпоративных автоматизации использует сочетание внешних GitHub Appsслужб и GitHub Actions для достижения надежных масштабируемых рабочих процессов.\n\nРассмотрим пример.\n\n1. Предприятие GitHub App получает веб-перехватчик при создании нового репозитория и отправляет полезные данные веб-перехватчика на сервер, на который выполняется внешняя служба.\n2. Внешний сервис стандартизирует необходимые настройки и предоставляет ресурсы.\n3. Служба активирует рабочий GitHub Actions процесс в репозитории.\n4. Рабочий процесс выполняет CI, развёртывает шаблоны или настраивает сканирование.\n\nКаждый компонент выполняет отдельный уровень автоматизации.\n\n## Когда использовать каждый тип автоматизации\n\nИспользуйте **следующее GitHub App** :\n\n* Аутентификация или разрешение на работу во многих репозиториях\n* Интеграция с внешними системами\n* Автоматизации, управляемые вебхуками\n* Долгосрочные или корпоративные рабочие процессы\n* Аудитируемость и разделение идентичности\n\nИспользуйте **внешние автоматизации** , когда это необходимо:\n\n* Логика, которая выполняется непрерывно или вне GitHub\n* Интеграция с внутренними системами\n\nИспользуйте при **GitHub Actions** необходимости:\n\n* Конвейеры CI/CD\n* Автоматизация с областью действия репозитория\n* Автоматические проверки, связанные с событиями репозитория\n* Выполнение логики с помощью GitHubинфраструктуры runner\n\nИспользуйте **GitHub Apps и GitHub Actions вместе** , когда:\n\n* Рабочий процесс должен действовать вне стандартных разрешений репозитория\n* Необходимо GitHub App активировать рабочий процесс\n* Внешняя логика оркестрирует выполнение внутри репозитория\n* Корпоративные политики или рабочие процессы требуют как идентичности, так и среды выполнения"}