runnerhut
Glossar
Klare Definitionen für das Vokabular rund um CI und GitHub Actions.
A5
Actions Runner ControllerActions Runner Controller (ARC) ist ein Open-Source-GitHub Actions-Operator, der selbst gehostete Kubernetes-Läufer als Pods in Ihrem eigenen Cluster bereitstellt und automatisch skaliert.Artefakt-CacheEin Artefakt-Cache speichert Build-Ausgaben zwischen CI-Läufen, sodass unveränderte Arbeit nicht neu berechnet werden muss.ArtefaktretentionBei der Artefaktaufbewahrung handelt es sich um den Zeitraum, in dem GitHub Workflow-Artefakte aufbewahrt, bevor sie gelöscht werden. Der Standardwert beträgt 90 Tage und kann pro Repository oder pro Upload konfiguriert werden.Audit-ProtokollEin Audit-Protokoll ist eine nur anfügbare Aufzeichnung von Konfigurations- und Zugriffsänderungen, in der erfasst wird, wer was, wann und von wo aus getan hat.Autoscaling-LäuferEin Autoscaling-Runner ist ein selbstgehosteter Runner, dessen Instanzanzahl als Reaktion auf in der Warteschlange befindliche Jobs automatisch wächst und schrumpft.
B6
BasisbildEin Basis-Image ist das in der FROM-Anweisung einer Docker-Datei benannte Image, das das Dateisystem und die Tools bereitstellt, auf denen jede nachfolgende Ebene aufbaut.Perzentil der BuilddauerEin Build-Dauer-Perzentil drückt aus, wie lange Builds an einem bestimmten Punkt in der Verteilung dauern, z. B. p95, was bedeutet, dass 95 % der Builds schneller abgeschlossen werden.Matrix erstellenEine Build-Matrix ist eine GitHub Actions-Funktion, die eine Jobdefinition in viele parallele Jobs über Kombinationen von Variablen wie Betriebssystem und Sprachversion erweitert.BuildKitBuildKit ist Dockers Build-Engine und bietet parallele Layer-Ausführung, besseres Caching und Unterstützung für Build-Geheimnisse und Multiplattform-Ausgabe.BuildxBuildx ist das Docker-CLI-Plugin, das BuildKit-Funktionen verfügbar macht, darunter Multiplattform-Builds, Remote-Builder und erweiterte Cache-Backends.BYOCBYOC (Bring Your Own Cloud) ist ein Bereitstellungsmodell, bei dem die Steuerungsebene eines Anbieters die Rechenleistung verwaltet, die in Ihrem eigenen Cloud-Konto ausgeführt wird.
C15
Cache-RäumungUnter Cache-Eviction versteht man das Entfernen von Cache-Einträgen, um innerhalb einer Größenbeschränkung zu bleiben, in der Regel durch das Verwerfen der zuletzt verwendeten Einträge zuerst.Cache-TrefferquoteDie Cache-Trefferrate ist der Anteil der Cache-Suchen, die einen verwendbaren Eintrag finden, ausgedrückt als Prozentsatz.Cache-SchlüsselEin Cache-Schlüssel ist die Zeichenfolge, die einen Cache-Eintrag identifiziert und normalerweise aus einem Hash der Sperrdateien erstellt wird, die den zwischengespeicherten Inhalt bestimmen.Cache-MountEin Cache-Mount ist eine BuildKit-Funktion, die ein Verzeichnis über Builds hinweg beibehält, ohne es in die resultierende Image-Ebene einzuschließen.Cache-BereichDer Cache-Bereich definiert, welche Workflows, Zweige und Repositorys einen bestimmten Cache-Eintrag lesen dürfen.Code-SignierungBei der Codesignatur handelt es sich um den Prozess der kryptografischen Signierung einer Binärdatei, damit das Betriebssystem deren Herkunft und Integrität überprüfen kann, bevor es ausgeführt wird.KaltstartEin Kaltstart ist die Verzögerung zwischen der Warteschlange eines Jobs und der Bereitschaft des Läufers, seinen ersten Schritt auszuführen.Compiler-CacheEin Compiler-Cache wie Ccache oder Sccache speichert kompilierte Objektdateien verschlüsselt auf einer vorverarbeiteten Quelle, sodass identische Kompilierungen aus dem Cache bereitgestellt und nicht erneut ausgeführt werden.Zusammengesetzte AktionEine zusammengesetzte Aktion bündelt mehrere Workflow-Schritte in einer einzigen wiederverwendbaren Aktion, die in YAML definiert ist, ohne dass JavaScript oder ein Container erforderlich ist.ParallelitätsgruppeEine Parallelitätsgruppe ist eine benannte Sperre, die begrenzt, wie viele Workflow-Ausführungen, die diesem Namen entsprechen, gleichzeitig ausgeführt werden können.ParallelitätslimitEin Parallelitätslimit ist die maximale Anzahl von Jobs, die gleichzeitig für ein Konto, einen Plan oder eine Läufergruppe ausgeführt werden können.ContainerauftragEin Containerjob führt alle Schritte eines Jobs innerhalb eines angegebenen Container-Images aus und nicht direkt auf dem Runner.ContainerregistrierungEine Container Registry ist ein Dienst, der Container-Images speichert und verteilt, wie z. B. GitHub Container Registry, Docker Hub oder Amazon ECR.KontrollebeneDie Steuerungsebene ist der Teil eines Systems, der Planungs- und Konfigurationsentscheidungen trifft, im Gegensatz zur Datenebene, die die Arbeit ausführt.Cross-CompilationBei der Cross-Compilation wird eine Binärdatei auf einer Architektur erstellt, die auf einer anderen Architektur ausgeführt werden soll.
D5
DatenebeneDie Datenebene ist der Teil eines Systems, der die eigentliche Arbeitslast ausführt – in CI die Läufer, die Code auschecken und Ihre Schritte ausführen.DatenresidenzUnter Datenresidenz versteht man die Anforderung, dass Daten innerhalb einer definierten geografischen Grenze gespeichert und verarbeitet werden.BereitstellungsumgebungEine Bereitstellungsumgebung ist ein benanntes GitHub Actions-Ziel, das seine eigenen Geheimnisse, Schutzregeln und erforderlichen Prüfer enthalten kann.Docker BackenDocker Bake ist eine Buildx-Funktion, die in einem Aufruf mehrere Bilder aus einer deklarativen HCL- oder JSON-Datei erstellt.Docker-Layer-CacheEin Docker-Layer-Cache speichert die von jeder Dockerfile-Anweisung erzeugten Dateisystemschichten, sodass unveränderte Anweisungen wiederverwendet statt erneut ausgeführt werden können.
E3
AusstiegskostenEgress-Kosten sind die Gebühren, die Cloud-Anbieter für die aus ihrem Netzwerk übertragenen Daten erheben.Vergänglicher LäuferEin ephemerer Läufer führt genau einen Job aus und wird dann zerstört, wodurch garantiert wird, dass kein Zustand auf den nächsten Job übertragen wird.Vergängliche SpeicherungKurzfristiger Speicher ist eine Festplatte, die für die Dauer eines Auftrags an einen Runner angeschlossen ist und nach Beendigung des Auftrags gelöscht wird.
F2
G4
GitHub Actions LäuferEin GitHub Actions-Runner ist der Agentenprozess, der GitHub nach Jobs in der Warteschlange abfragt, deren Schritte ausführt und Protokolle zurückstreamt.GitHub AppEine GitHub App ist eine Integration, die sich mit bereichsbezogenen, kurzlebigen Installationstokens als sie selbst und nicht als Benutzer authentifiziert.GITHUB_TOKENGITHUB_TOKEN ist das automatisch generierte, kurzlebige Token, das jedem Workflow zur Authentifizierung bei der GitHub-API zur Verfügung steht.GravitonGraviton ist die Arm64-Serverprozessorfamilie von AWS und bietet für viele Workloads ein besseres Preis-Leistungs-Verhältnis als vergleichbare x86-Instanzen.
I6
IAM-InstanzprofilEin IAM-Instanzprofil verknüpft eine AWS-Rolle mit einer EC2-Instanz, sodass darauf befindliche Software temporäre Anmeldeinformationen ohne gespeicherte Schlüssel erhalten kann.BildübersichtEin Image-Digest ist der inhaltsadressierte SHA-256-Hash, der ein genaues Container-Image eindeutig identifiziert.Inkrementeller BuildBei einem inkrementellen Build werden nur die Teile eines Projekts neu kompiliert, die von einer Änderung betroffen sind, wobei zuvor erstellte Ausgaben für alles andere wiederverwendet werden.Inline-CacheDer Inline-Cache bettet Ebenen-Cache-Metadaten in das gepushte Bild ein, sodass ein späterer Build Ebenen durch Ziehen dieses Bilds wiederverwenden kann.InstanzmetadatendienstDer Instanzmetadatendienst ist ein verbindungslokaler HTTP-Endpunkt, der einer Cloud-VM Informationen über sich selbst bereitstellt, einschließlich temporärer IAM-Anmeldeinformationen.InstanztypEin Instanztyp ist die von einem Cloud-Anbieter benannte Kombination aus vCPU, Arbeitsspeicher, Speicher und Netzwerkkapazität.
J2
M5
Matrix-ExplosionBei der Matrixexplosion handelt es sich um das kombinatorische Wachstum der Jobanzahl, das auftritt, wenn mehrere Matrixdimensionen miteinander multipliziert werden.MCP-ServerEin MCP-Server stellt Tools und Daten über das Model Context Protocol für KI-Agenten bereit.MonorepoEin Monorepo ist ein einzelnes Repository, das mehrere Projekte oder Pakete enthält, die versioniert und zusammen erstellt werden.Bild mit mehreren BögenEin Multi-Arch-Image ist eine Manifestliste, die auf mehrere Images pro Architektur verweist, sodass ein einziges Tag sowohl auf amd64 als auch auf arm64 funktioniert.Mehrstufiger AufbauBei einem mehrstufigen Build werden mehrere FROM-Anweisungen verwendet, sodass Tools zur Erstellungszeit nicht im endgültigen Image enthalten sind.
N2
NAT-GatewayEin NAT-Gateway ermöglicht es Instanzen in einem privaten Subnetz, das Internet zu erreichen, ohne von dort aus erreichbar zu sein.Verschachtelte VirtualisierungBei der verschachtelten Virtualisierung wird eine virtuelle Maschine in einer anderen virtuellen Maschine ausgeführt, wobei die Hardwarebeschleunigung weiterhin verfügbar ist.
O2
OIDC-Token-AustauschMit dem OIDC-Token-Austausch kann ein Workflow ein kurzlebiges GitHub-Identitätstoken gegen Cloud-Anmeldeinformationen eintauschen, ohne dass irgendwo ein langlebiges Geheimnis gespeichert wird.OpenTelemetryOpenTelemetry ist ein herstellerneutraler Standard zur Ausgabe von Traces, Metriken und Protokollen.
P4
PfadfilterEin Pfadfilter beschränkt einen Workflow-Trigger auf Ausführungen, bei denen Dateien geändert wurden, die bestimmten Mustern entsprechen.Persönlicher ZugriffstokenEin persönliches Zugriffstoken ist ein langlebiger Berechtigungsnachweis, der an ein einzelnes Benutzerkonto gebunden ist.ProvenienzbescheinigungEine Provenienzbescheinigung ist eine unterzeichnete Erklärung, die beschreibt, wie ein Artefakt gebaut wurde, einschließlich Quelle, Erbauer und Eingaben.BereitstellungsprofilEin Bereitstellungsprofil ist eine von Apple signierte Datei, die eine App-ID, Zertifikate und Geräte verknüpft und für die Installation eines Builds auf Hardware erforderlich ist.
Q2
QEMU-EmulationDie QEMU-Emulation führt Binärdateien, die für eine CPU-Architektur kompiliert wurden, auf einer Maschine mit einer anderen aus, indem sie Anweisungen in der Software interpretiert.WartezeitDie Warteschlangenzeit gibt an, wie lange ein Job zwischen dem Auslösen und dem Start auf einem Runner wartet.
R11
Registry-CacheEin Registry-Cache speichert Docker-Build-Layer als separates Image in einer Container-Registrierung, damit spätere Builds sie importieren können.Remote-Build-CacheEin Remote-Build-Cache ist ein gemeinsamer Speicher von Build-Ausgaben, aus denen jeder Entwicklercomputer und jeder CI-Job lesen und in den er schreiben kann.FernausführungDurch die Remote-Ausführung werden einzelne Build-Aktionen auf eine Gruppe von Mitarbeitern verteilt, anstatt sie alle auf einem Computer auszuführen.Wiederverwendbarer WorkflowEin wiederverwendbarer Workflow ist ein vollständiger Workflow, der von einem anderen Workflow mit „workflow_call“ aufgerufen wird und Eingaben und Geheimnisse übergibt.LäufergruppeEine Runner-Gruppe ist eine Sammlung von Runnern mit Zugriffsrichtlinien, die steuern, welche Organisationen und Repositorys sie verwenden dürfen.LäuferbildEin Runner-Image ist das vorkonfigurierte Disk-Image, das das Betriebssystem und die vorinstallierte Toolchain enthält, von der aus ein Job startet.LäuferetikettEine Läuferbezeichnung ist die Zeichenfolge im Run-On-Feld eines Workflows, die bestimmt, welcher Läufer den Auftrag übernimmt.LäuferbeckenEin Runner-Pool ist eine Reihe von Runner-Instanzen, die bereitgehalten werden, damit in der Warteschlange befindliche Jobs gestartet werden können, ohne auf den Start einer Maschine warten zu müssen.Läufer-RegistrierungstokenEin Runner-Registrierungstoken ist ein kurzlebiger Berechtigungsnachweis, mit dem sich ein selbst gehosteter Runner bei GitHub registriert.LäuferauslastungDie Runner-Auslastung ist der Anteil der bereitgestellten Kapazität eines Runners, der tatsächlich von den darauf ausgeführten Jobs genutzt wird.läuft weiterrunson ist der Workflow-Schlüssel GitHub Actions, der angibt, auf welchem Runner oder Runner-Label ein Job ausgeführt werden soll.
S10
SBOMEine SBOM ist ein maschinenlesbares Inventar aller in einer Software enthaltenen Komponenten und Abhängigkeiten.SicherheitsgruppeEine Sicherheitsgruppe ist eine zustandsbehaftete virtuelle Firewall, die den ein- und ausgehenden Datenverkehr für Cloud-Instanzen steuert.Selbst gehosteter LäuferEin selbstgehosteter Runner ist eine Maschine, die Sie besitzen und betreiben und die eine Verbindung zu GitHub herstellt, um Aktionsjobs auszuführen.ServicecontainerEin Dienstcontainer ist ein unterstützender Container, beispielsweise eine Datenbank, der zusammen mit einem Job gestartet wird und über das Netzwerk erreichbar ist.SimulatorlaufzeitEine Simulatorlaufzeit ist das Betriebssystemversionsimage, das ein Xcode-Simulator startet, z. B. iOS 18.4.Einmaliges AnmeldenMit Single Sign-On können sich Benutzer über einen zentralen Identitätsanbieter bei mehreren Diensten authentifizieren.SOC 2 Typ 2SOC 2 Typ 2 ist ein Auditbericht, der bescheinigt, dass die Sicherheitskontrollen einer Organisation über einen Zeitraum, in der Regel sechs bis zwölf Monate, effektiv funktionierten.Spot-InstanzBei einer Spot-Instanz handelt es sich um freie Cloud-Kapazität, die mit einem großen Rabatt verkauft wird, aber vom Anbieter kurzfristig zurückgefordert werden kann.Standby-FestplatteEine Standby-Festplatte ist ein vorgewärmtes Volume, das ein vorbereitetes Runner-Dateisystem enthält, sodass ein Auftrag ohne Bereitstellung von Speicher gestartet werden kann.SubnetzEin Subnetz ist ein Segment des IP-Adressbereichs eines virtuellen Netzwerks, das normalerweise als öffentlich oder privat klassifiziert wird.
T2
V3
vCPUEine vCPU ist eine virtuelle CPU, die einer virtuellen Maschine präsentiert wird und normalerweise einem Hardware-Thread und nicht einem physischen Kern zugeordnet ist.VM-SnapshotEin VM-Snapshot erfasst den vollständigen Zustand einer virtuellen Maschine, sodass diese später wiederhergestellt werden kann.VPCEine VPC ist ein isoliertes virtuelles Netzwerk innerhalb eines Cloud-Anbieters mit eigenem Adressraum und eigenem Routing.
W5
Warmer CacheEin Warm-Cache enthält bereits die Einträge, die ein Job benötigt, sodass die Arbeit wiederhergestellt und nicht neu berechnet wird.Warmer PoolEin Warmpool besteht aus einer Reihe vorgebooteter Maschinen, die zur sofortigen Annahme von Aufträgen bereitgehalten werden.Workflow-EreignisEin Workflow-Ereignis ist die Aktivität, die eine Workflow-Ausführung auslöst, z. B. Push, Pull_Request oder Schedule.Workflow-BerechtigungenWorkflow-Berechtigungen legen die Bereiche fest, die GITHUB_TOKEN für einen Workflow oder Job gewährt werden.Workflow_DispatchWorkflow_dispatch ist der Auslöser, der die manuelle Ausführung eines Workflows über die GitHub-Benutzeroberfläche oder -API ermöglicht, optional mit Eingaben.