{"meta":{"title":"使用GitHub托管的运行程序建立专用网络","intro":"可以将 GitHub 托管的运行器连接到专用网络上的资源，包括包注册表、机密管理器和其他本地服务。","product":"GitHub Actions","breadcrumbs":[{"href":"/zh/enterprise-server@3.17/actions","title":"GitHub Actions"},{"href":"/zh/enterprise-server@3.17/actions/concepts","title":"概念"},{"href":"/zh/enterprise-server@3.17/actions/concepts/runners","title":"执行器"},{"href":"/zh/enterprise-server@3.17/actions/concepts/runners/private-networking","title":"专用网络"}],"documentType":"article"},"body":"# 使用GitHub托管的运行程序建立专用网络\n\n可以将 GitHub 托管的运行器连接到专用网络上的资源，包括包注册表、机密管理器和其他本地服务。\n\n> \\[!NOTE]\n> GitHub Enterprise Server 目前不支持 GitHub 托管的运行器。\n\n## 关于 GitHub 托管的运行器网络\n\n默认情况下，GitHub 托管的运行器有权访问公共 Internet。 但是，你可能还希望这些运行器访问专用网络上的资源，例如包注册表、机密管理器或其他本地服务。\n\nGitHub 托管的运行器已在所有 GitHub 客户之间共享。 但是，使用专用网络，可以将托管的运行器配置为专门用于在运行工作流时连接到专用网络和资源。\n\n可以采用几种不同的方法来配置此访问，每个方法都有不同的优缺点。\n\n## 将 API 网关与 OIDC 配合使用\n\n借助 GitHub Actions，可以使用 OpenID Connect (OIDC) 令牌对 GitHub Actions 之外的工作流进行身份验证。 有关详细信息，请参阅 [将 API 网关与 OIDC 配合使用](/zh/enterprise-server@3.17/actions/how-tos/manage-runners/github-hosted-runners/connect-to-a-private-network/connect-with-oidc)。\n\n## 使用 WireGuard 创建网络覆盖层\n\n如果不想为 API 网关维护单独的基础结构，可以通过在专用网络的运行器和服务中运行 WireGuard，在这两者之间创建覆盖网络。 有关详细信息，请参阅 [使用 WireGuard 创建网络覆盖层](/zh/enterprise-server@3.17/actions/how-tos/manage-runners/github-hosted-runners/connect-to-a-private-network/connect-with-wireguard)。"}