{"meta":{"title":"Dependabot на GitHub Actions runners","intro":"GitHub Автоматически запускайте задачи, которые генерируют Dependabot pull request, если GitHub Actions у GitHub Actions вас включён репозиторий. При Dependabot включении эти задания будут выполняться путём обхода проверок политики Actions и отключения на уровне репозитория или организации.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/enterprise-cloud@latest/code-security","title":"Безопасность и качество кода"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts/supply-chain-security","title":"Безопасность цепочки поставок"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-on-actions","title":"Dependabot от действий"}],"documentType":"article"},"body":"# Dependabot на GitHub Actions runners\n\nGitHub Автоматически запускайте задачи, которые генерируют Dependabot pull request, если GitHub Actions у GitHub Actions вас включён репозиторий. При Dependabot включении эти задания будут выполняться путём обхода проверок политики Actions и отключения на уровне репозитория или организации.\n\n## О Dependabot бегунах GitHub Actions\n\n> \\[!IMPORTANT]\n> Если Dependabot репозиторий включен, он всегда будет работать на GitHub Actions, **обходя как проверки политики действий, так и отключение на уровне репозитория или организации**. Это гарантирует, что рабочие процессы обновления безопасности и версий всегда выполняются при включении Dependabot.\n\nИспользование GitHub Actions раннеров позволяет легче выявлять Dependabot ошибки заданий и вручную обнаруживать и устранять неудачные запуски. Вы также можете интегрироваться Dependabot в свои CI/CD конвейеры, используя GitHub Actions API и вебхуки для обнаружения Dependabot статуса задания, например, неудачных запусков, и выполнения обработки на последующих этапах. Дополнительные сведения см. в разделе \\[AUTOTITLE и [REST API endpoints для GitHub Actions](/ru/enterprise-cloud@latest/rest/actions)]\\(/webhooks/webhook-events-and-payloads).\n\nНовые репозитории, которые вы создаёте в своей учетной записи пользователя или в организации, будут автоматически настроены на работу DependabotGitHub Actions с использованием стандартных GitHub-hosted runners, если кто-то из следующих верен:\n\n* Dependabot установлена и включена, GitHub Actions включена и используется.\n* Настройка «Dependabot on GitHub Actions runners» для вашей организации включена.\n\nБудущие версии GitHub уберут возможность отключить запуск Dependabot на GitHub Actions.\n\n> \\[!NOTE] Включение DependabotGitHub Actions может увеличить количество одновременных заданий, выполняемых в вашем аккаунте. При необходимости клиенты в корпоративных планах могут запрашивать более высокий предел для параллельных заданий. Для получения дополнительной информации свяжитесь с нами через [Портал поддержки GitHub](https://support.github.com/), или свяжитесь с вашим торговым представителем.\n\n## Динамические рабочие процессы\n\nДля запуска Dependabot заданий GitHub ActionsGitHub создается динамический рабочий процесс для каждого задания. В отличие от стандартных GitHub Actions рабочих процессов динамические рабочие процессы создаются для определенного выполнения и не хранятся в каталоге репозитория `.github/workflows` .\n\nВы можете увидеть запуски рабочих процессов с `(dynamic)` именем `dynamic/dependabot/dependabot-updates` или проверить их имена. Журналы выполнения рабочего процесса можно использовать для устранения ошибок или проблем конфигурации.\n\nВы можете увидеть запуски рабочих процессов с `(dynamic)` именем `dynamic/dependabot/dependabot-updates` или проверить их имена. Чтобы устранить ошибки или проблемы конфигурации, на вкладке **\"Действия** репозитория\" отфильтруйте рабочий процесс, чтобы отобразить только Dependabot задания обновления, а затем откройте рабочий процесс для просмотра журналов.\n\n## Варианты бегунов\n\n## Варианты бегунов\n\nВы можете продолжать Dependabot работатьGitHub Actions, используя:\n\n* **Бегуны с обычным GitHubхостингом.** Это стандартные раннеры, используемые для GitHub выполнения GitHub Actions заданий.\n* **Более крупные бегуны.** Это GitHub-hosted раннеры с расширенными функциями, такими как увеличение оперативной памяти, процессора и дискового пространства. Дополнительные сведения см. в разделе [Использование крупных средств выполнения](/ru/enterprise-cloud@latest/actions/how-tos/manage-runners/larger-runners).\n* **Самоведущие бегуны.** Эти раннеры дают вам больший контроль над Dependabot доступом к вашим частным реестрам и внутренним сетевым ресурсам. Имейте в виду, что по соображениям Dependabot updates безопасности самостоятельные бегунки не будут бегать в публичных репозиториях. Дополнительные сведения о назначении `dependabot` метки для локальных модулей выполнения см. в разделе [Конфигурирование Dependabot на самостоятельных раннерах](/ru/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners).\n\nБег Dependabot на стандартных GitHubбегунах с хостингом или самостоятельно **не** учитывается в включенные GitHub Actions минуты. Вы Dependabotболее крупные бегуныGitHub будете выставлять счета вашей компании по обычной ставке. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/billing/reference/actions-runner-pricing).\n\n> \\[!NOTE]\n> Частная сеть поддерживается либо с помощью виртуальной сети Azure (VNET), либо контроллера Actions Runner (ARC) для Dependabot на GitHub Actions. См. раздел \\[AUTOTITLE и [Настройка Dependabot для запуска на локальных запусках действий с помощью контроллера runner actions](/ru/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/setting-dependabot-to-run-on-self-hosted-runners-using-arc)]\\(/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/setting-dependabot-to-run-on-github-hosted-runners-using-vnet).\n\n## Как взаимодействуют настройки бегущих\n\nDependabot Настройки на GitHub Actions раннерах и Dependabot на самостоятельных маршрутах взаимозависимы:\n\n* Включение «Dependabot на самостоятельных бегущих» автоматически включает «Dependabot на GitHub Actions бегущих». Отключение \"Dependabot on GitHub Actions runners\" автоматически отключает \"Dependabot на самостоятельно размещаемых runners\".\n* Когда обе настройки включены, Dependabot задания **выполняются только** на самостоятельных раннерах или более крупные бегуны с `dependabot` меткой — а не на стандартных GitHub-hosted runners.\n\n> \\[!WARNING]\n> Если обе настройки включены, но автономные раннеры или более крупные бегуны с меткой `dependabot` недоступны, Dependabot задания останутся в очереди бесконечно. Убедитесь, что раннеры с этой меткой настроены перед включением «Dependabot на самостоятельных раннерах».\n\n## Доступ и разрешения\n\nЕсли вы переходите на использование Dependabot на GitHub Actions раннерах и ограничиваете доступ к частным ресурсам вашей организации или репозитория, возможно, вам потребуется обновить список разрешённых IP-адресов. Например, если вы сейчас ограничиваете доступ к частным ресурсам только используемыми IP-адресами Dependabot , следует обновить список разрешений, чтобы использовать IP-адреса GitHubrunners -hosted runners, полученные от meta API endpoint. Дополнительные сведения см. в разделе [Конечные точки REST API для метаданных](/ru/enterprise-cloud@latest/rest/meta).\n\nЕсли вы применяете политику для разрешения только действий и повторно используемых рабочих процессов из вашей организации, и вы включите DependabotGitHub Actionsего, Dependabot не будет выполняться. Чтобы включить Dependabot выполнение с корпоративными действиями и повторно используемыми рабочими процессами, следует разрешить действия, созданные GitHubили разрешать указанные действия и многократно используемые рабочие процессы. Дополнительные сведения см. в разделе [Применение политик для GitHub Actions в вашем предприятии](/ru/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-github-actions-in-your-enterprise#allowing-select-actions-and-reusable-workflows-to-run).\n\n## Дальнейшие действия\n\nЧтобы включить Dependabot на GitHub Actions бегущих, см. [Configuring Dependabot на раннерах на GitHub](/ru/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners) и [Конфигурирование Dependabot на самостоятельных раннерах](/ru/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners)."}