runnerhut (løberhytte)
Ordliste
Klare definitioner af CI- og GitHub Actions-begreber.
A5
Actions Runner ControllerActions Runner Controller (ARC) er en open source GitHub Actions-operatør, der sørger for og autoskalerer selvhostede Kubernetes-løbere som pods i din egen klynge.Artefakt cacheEn artefakt-cache gemmer build-output mellem CI-kørsler, så uændret arbejde ikke skal genberegnes.Retention af artefakterOpbevaring af artefakter er den periode, GitHub opbevarer workflow-artefakter, før de sletter dem, standard til 90 dage og konfigurerbar pr. lager eller pr. upload.RevisionslogEn revisionslog er en registrering, der kun kan tilføjes, over konfigurations- og adgangsændringer, der registrerer, hvem der gjorde hvad, hvornår og hvorfra.Autoskalerende løberEn automatisk skaleringsløber er en selv-hostet løber, hvis antal forekomster vokser og formindskes automatisk som svar på job i kø.
B6
GrundbilledeEt basisbillede er det billede, der er navngivet i en Dockerfiles FROM-instruktion, hvilket giver filsystemet og værktøjet, som hvert efterfølgende lag bygger på.Percentil for byggevarighedEn build-varighedspercentil udtrykker, hvor lang tid builds tager på et givet punkt i fordelingen, såsom p95, hvilket betyder, at 95 % af builds afsluttes hurtigere.Byg matrixEn build-matrix er en GitHub Actions-funktion, der udvider en jobdefinition til mange parallelle job på tværs af kombinationer af variabler såsom OS og sprogversion.BuildKitBuildKit er Docker's byggemotor, der giver parallellagsudførelse, bedre caching og understøttelse af byggehemmeligheder og multi-platform output.BuildxBuildx er Docker CLI-plugin, der afslører BuildKit-funktioner, herunder multi-platform builds, remote builders og avancerede cache-backends.BYOCBYOC (bring your own cloud) er en implementeringsmodel, hvor en leverandørs kontrolplan styrer databehandling, der kører inde i din egen cloud-konto.
C15
Cache-udsættelseCache-eviction er fjernelse af cache-poster for at holde sig inden for en størrelsesgrænse, normalt ved at kassere de mindst nyligt brugte poster først.Cache hit rateCache-hitrate er andelen af cache-opslag, der finder en brugbar post, udtrykt som en procentdel.Cache nøgleEn cache-nøgle er den streng, der identificerer en cache-indgang, typisk bygget af en hash af de låsefiler, der bestemmer det cachelagrede indhold.Cache mountEn cache-montering er en BuildKit-funktion, der bevarer en mappe på tværs af builds uden at inkludere den i det resulterende billedlag.Cache omfangCache-omfang definerer, hvilke arbejdsgange, grene og lagre, der kan læse en given cache-indgang.KodesigneringKodesignering er processen med kryptografisk signering af en binær, så operativsystemet kan bekræfte dens oprindelse og integritet, før den kører.Kold startEn koldstart er forsinkelsen mellem et job sættes i kø, og løberen er klar til at udføre sit første trin.Compiler cacheEn compiler-cache, såsom ccache eller sccache, gemmer kompilerede objektfiler, der er indtastet på forbehandlet kilde, så identiske kompileringer serveres fra cache i stedet for at køre igen.Sammensat handlingEn sammensat handling samler flere workflow-trin i en enkelt genanvendelig handling defineret i YAML, uden at du behøver JavaScript eller en container.Samtidig gruppeEn samtidighedsgruppe er en navngivet lås, der begrænser, hvor mange arbejdsgangskørsler, der matcher det navn, der kan være i gang på én gang.SamtidighedsgrænseEn samtidighedsgrænse er det maksimale antal job, der kan køre samtidigt for en konto, plan eller løbergruppe.Container jobEt containerjob kører alle et jobs trin inde i et specificeret containerbillede i stedet for direkte på runneren.ContainerregistreringEt containerregister er en tjeneste, der gemmer og distribuerer containerbilleder, såsom GitHub Container Registry, Docker Hub eller Amazon ECR.Kontrol flyKontrolplanet er den del af et system, der træffer planlægnings- og konfigurationsbeslutninger, til forskel fra det dataplan, der udfører arbejdet.KrydskompileringKrydskompilering er at bygge en binær arkitektur på én arkitektur, der er beregnet til at køre på en anden.
D5
DataplanDataplanet er den del af et system, der udfører den faktiske arbejdsbyrde - i CI, løberne, der tjekker kode ud og kører dine trin.DataopholdData residency er kravet om, at data opbevares og behandles inden for en defineret geografisk grænse.ImplementeringsmiljøEt implementeringsmiljø er et navngivet GitHub Actions-mål, der kan bære sine egne hemmeligheder, beskyttelsesregler og nødvendige korrekturlæsere.Docker BageDocker Bake er en buildx-funktion, der opbygger flere billeder fra en deklarativ HCL- eller JSON-fil i én invokation.Docker lagcacheEn Docker lagcache gemmer filsystemlagene, der er produceret af hver Dockerfile-instruktion, så uændrede instruktioner kan genbruges i stedet for at blive genudført.
E3
UdgangsomkostningerUdgangsomkostninger er de gebyrer, skyudbydere opkræver på data, der overføres fra deres netværk.Ephemeral løberEn flygtig løber udfører præcis ét job og bliver derefter ødelagt, hvilket garanterer, at ingen stat udfører det næste job.Ephemeral opbevaringEphemeral storage er en disk, der er knyttet til en runner i løbet af et job og slettes, når jobbet slutter.
F2
G4
GitHub Actions løberEn GitHub Actions runner er agentprocessen, der poller GitHub for job i kø, udfører deres trin og streamer logs tilbage.GitHub AppEn GitHub App er en integration, der autentificerer som sig selv med omfangsrige, kortlivede installationstokens i stedet for som bruger.GITHUB_TOKENGITHUB_TOKEN er det automatisk genererede, kortlivede token, der er tilgængeligt for hver arbejdsgang, der køres til godkendelse til GitHub API.GravitonGraviton er AWS's familie af arm64-serverprocessorer, der tilbyder bedre pris-ydelse end sammenlignelige x86-instanser til mange arbejdsbelastninger.
I6
IAM-instansprofilEn IAM-instansprofil knytter en AWS-rolle til en EC2-instans, så software på den kan opnå midlertidige legitimationsoplysninger uden gemte nøgler.BilledsammendragEn billedsammenfatning er den indholdsadresserede SHA-256-hash, der unikt identificerer et nøjagtigt containerbillede.Inkrementel opbygningEn inkrementel build omkompilerer kun de dele af et projekt, der er påvirket af en ændring, og genbruger tidligere byggede output til alt andet.Inline cacheInline cache indlejrer lagcache-metadata i det pushede billede, så en senere build kan genbruge lag ved at trække det billede.Forekomst metadatatjenesteForekomstens metadatatjeneste er et link-lokalt HTTP-slutpunkt, der giver en cloud-VM-information om sig selv, inklusive midlertidige IAM-legitimationsoplysninger.ForekomsttypeEn instanstype er en cloud-udbyders navngivne kombination af vCPU, hukommelse, lager og netværkskapacitet.
J2
M5
Matrix eksplosionMatrixeksplosion er den kombinatoriske vækst i jobantal, der opstår, når flere matrixdimensioner multipliceres sammen.MCP serverEn MCP-server eksponerer værktøjer og data for AI-agenter via Model Context Protocol.MonorepoEn monorepo er et enkelt lager, der indeholder flere projekter eller pakker, der er versioneret og bygget sammen.Multi-bue billedeEt multi-arch billede er en manifest liste, der peger på flere per-arkitektur billeder, så et enkelt tag virker på både amd64 og arm64.Byg i flere trinEn multi-stage build bruger flere FROM-instruktioner, så byggetidsværktøjer forbliver ude af det endelige billede.
N2
O2
OIDC token udvekslingOIDC-tokenudveksling lader en arbejdsgang handle et kortvarigt GitHub-identitetstoken til cloud-legitimationsoplysninger, uden nogen langvarig hemmelighed gemt nogen steder.OpenTelemetriOpenTelemetry er en leverandørneutral standard for udsendelse af spor, metrikker og logfiler.
P4
Sti filterEt stifilter begrænser en workflow-udløser til kørsler, hvor filer, der matcher givne mønstre, ændres.Personligt adgangstokenEt personligt adgangstoken er en langvarig legitimation knyttet til en individuel brugerkonto.HerkomstattestEn herkomstattest er en underskrevet erklæring, der beskriver, hvordan en artefakt blev bygget, inklusive kilde, bygherre og input.ProvisioneringsprofilEn klargøringsprofil er en Apple-signeret fil, der forbinder et app-id, certifikater og enheder, der kræves for at installere en build på hardware.
Q2
R11
Registry cacheEn registreringscache gemmer Docker build-lag som et separat billede i en containerregistrering, så senere builds kan importere dem.Remote build cacheEn ekstern build-cache er et fælles lager af build-output, som enhver udviklermaskine og CI-job kan læse fra og skrive til.FjernudførelseFjernudførelse fordeler individuelle byggehandlinger på tværs af en flåde af arbejdere i stedet for at køre dem alle på én maskine.Genanvendelig arbejdsgangEn genanvendelig arbejdsgang er en komplet arbejdsgang kaldet fra en anden arbejdsgang med workflow_call, videregivelse af input og hemmeligheder.Løber gruppeEn løbergruppe er en samling af løbere med adgangspolitikker, der styrer, hvilke organisationer og lagre der må bruge dem.Løber billedeEt runner image er det forudkonfigurerede diskbillede, der indeholder operativsystemet og den forudinstallerede værktøjskæde, som et job starter fra.LøbemærkeEn runner-etiket er strengen i et workflows run-on-felt, der bestemmer, hvilken runner der henter jobbet.Løber poolEn runner-pulje er et sæt af runner-forekomster, der holdes klar, så job i kø kan starte uden at vente på, at en maskine starter.Løber registrering tokenEt runner-registreringstoken er en kortvarig legitimation, som en selv-hostet løber bruger til at registrere sig selv med GitHub.Udnyttelse af løbereLøberudnyttelse er den andel af en løbers klargjorte kapacitet, der faktisk bruges af de job, der kører på den.kører videreruns-on er GitHub Actions arbejdsgangsnøgle, der specificerer, hvilken runner eller runner label et job skal udføres på.
S10
SBOMEn SBOM er en maskinlæsbar opgørelse over hver komponent og afhængighed indeholdt i et stykke software.SikkerhedsgruppeEn sikkerhedsgruppe er en stateful virtuel firewall, der kontrollerer indgående og udgående trafik for cloud-forekomster.Selvvært løberEn selv-hostet løber er en maskine, du ejer og betjener, og som forbinder til GitHub for at udføre Actions-job.ServicecontainerEn servicecontainer er en understøttende container, såsom en database, der er startet sammen med et job og kan nås over netværket.Simulator køretidEn simulator-runtime er OS-versionsbilledet, som en Xcode-simulator starter, såsom iOS 18.4.Single sign-onSingle sign-on giver brugerne mulighed for at autentificere til flere tjenester gennem én central identitetsudbyder.SOC 2 Type 2SOC 2 Type 2 er en revisionsrapport, der attesterer, at en organisations sikkerhedskontrol fungerede effektivt over en periode, typisk seks til tolv måneder.Spot forekomstEn spotforekomst er ekstra cloud-kapacitet, der sælges med stor rabat, men som kan genvindes af udbyderen med kort varsel.Standby diskEn standby-disk er en forvarmet diskenhed, der indeholder et forberedt runner-filsystem, så et job kan starte uden at klargøre lager.UndernetEt undernet er et segment af et virtuelt netværks IP-adresseområde, typisk klassificeret som offentligt eller privat.
T2
V3
vCPUEn vCPU er en virtuel CPU, der præsenteres for en virtuel maskine, som normalt kortlægges til én hardwaretråd i stedet for én fysisk kerne.VM øjebliksbilledeEt VM-snapshot fanger den komplette tilstand af en virtuel maskine, så den kan gendannes senere.VPCEn VPC er et isoleret virtuelt netværk inden for en cloud-udbyder med sit eget adresserum og routing.
W5
Varm cacheEn varm cache indeholder allerede de poster, et job har brug for, så arbejdet gendannes i stedet for at blive beregnet igen.Varm poolEn varm pool er et sæt forudstartede maskiner, der holdes klar til at modtage job med det samme.Workflow-begivenhedEn arbejdsganghændelse er den aktivitet, der udløser en arbejdsgangkørsel, såsom push, pull_request eller tidsplan.Workflow-tilladelserWorkflow-tilladelser angiver omfanget, der er givet til GITHUB_TOKEN for et workflow eller job.workflow_dispatchworkflow_dispatch er triggeren, der gør det muligt at køre et workflow manuelt fra GitHub UI eller API, eventuelt med input.