Zum Inhalt springen

runnerhut

Glossar

Klare Definitionen für das Vokabular rund um CI und GitHub Actions.

C15

Cache-RäumungUnter Cache-Eviction versteht man das Entfernen von Cache-Einträgen, um innerhalb einer Größenbeschränkung zu bleiben, in der Regel durch das Verwerfen der zuletzt verwendeten Einträge zuerst.Cache-TrefferquoteDie Cache-Trefferrate ist der Anteil der Cache-Suchen, die einen verwendbaren Eintrag finden, ausgedrückt als Prozentsatz.Cache-SchlüsselEin Cache-Schlüssel ist die Zeichenfolge, die einen Cache-Eintrag identifiziert und normalerweise aus einem Hash der Sperrdateien erstellt wird, die den zwischengespeicherten Inhalt bestimmen.Cache-MountEin Cache-Mount ist eine BuildKit-Funktion, die ein Verzeichnis über Builds hinweg beibehält, ohne es in die resultierende Image-Ebene einzuschließen.Cache-BereichDer Cache-Bereich definiert, welche Workflows, Zweige und Repositorys einen bestimmten Cache-Eintrag lesen dürfen.Code-SignierungBei der Codesignatur handelt es sich um den Prozess der kryptografischen Signierung einer Binärdatei, damit das Betriebssystem deren Herkunft und Integrität überprüfen kann, bevor es ausgeführt wird.KaltstartEin Kaltstart ist die Verzögerung zwischen der Warteschlange eines Jobs und der Bereitschaft des Läufers, seinen ersten Schritt auszuführen.Compiler-CacheEin Compiler-Cache wie Ccache oder Sccache speichert kompilierte Objektdateien verschlüsselt auf einer vorverarbeiteten Quelle, sodass identische Kompilierungen aus dem Cache bereitgestellt und nicht erneut ausgeführt werden.Zusammengesetzte AktionEine zusammengesetzte Aktion bündelt mehrere Workflow-Schritte in einer einzigen wiederverwendbaren Aktion, die in YAML definiert ist, ohne dass JavaScript oder ein Container erforderlich ist.ParallelitätsgruppeEine Parallelitätsgruppe ist eine benannte Sperre, die begrenzt, wie viele Workflow-Ausführungen, die diesem Namen entsprechen, gleichzeitig ausgeführt werden können.ParallelitätslimitEin Parallelitätslimit ist die maximale Anzahl von Jobs, die gleichzeitig für ein Konto, einen Plan oder eine Läufergruppe ausgeführt werden können.ContainerauftragEin Containerjob führt alle Schritte eines Jobs innerhalb eines angegebenen Container-Images aus und nicht direkt auf dem Runner.ContainerregistrierungEine Container Registry ist ein Dienst, der Container-Images speichert und verteilt, wie z. B. GitHub Container Registry, Docker Hub oder Amazon ECR.KontrollebeneDie Steuerungsebene ist der Teil eines Systems, der Planungs- und Konfigurationsentscheidungen trifft, im Gegensatz zur Datenebene, die die Arbeit ausführt.Cross-CompilationBei der Cross-Compilation wird eine Binärdatei auf einer Architektur erstellt, die auf einer anderen Architektur ausgeführt werden soll.

R11

Registry-CacheEin Registry-Cache speichert Docker-Build-Layer als separates Image in einer Container-Registrierung, damit spätere Builds sie importieren können.Remote-Build-CacheEin Remote-Build-Cache ist ein gemeinsamer Speicher von Build-Ausgaben, aus denen jeder Entwicklercomputer und jeder CI-Job lesen und in den er schreiben kann.FernausführungDurch die Remote-Ausführung werden einzelne Build-Aktionen auf eine Gruppe von Mitarbeitern verteilt, anstatt sie alle auf einem Computer auszuführen.Wiederverwendbarer WorkflowEin wiederverwendbarer Workflow ist ein vollständiger Workflow, der von einem anderen Workflow mit „workflow_call“ aufgerufen wird und Eingaben und Geheimnisse übergibt.LäufergruppeEine Runner-Gruppe ist eine Sammlung von Runnern mit Zugriffsrichtlinien, die steuern, welche Organisationen und Repositorys sie verwenden dürfen.LäuferbildEin Runner-Image ist das vorkonfigurierte Disk-Image, das das Betriebssystem und die vorinstallierte Toolchain enthält, von der aus ein Job startet.LäuferetikettEine Läuferbezeichnung ist die Zeichenfolge im Run-On-Feld eines Workflows, die bestimmt, welcher Läufer den Auftrag übernimmt.LäuferbeckenEin Runner-Pool ist eine Reihe von Runner-Instanzen, die bereitgehalten werden, damit in der Warteschlange befindliche Jobs gestartet werden können, ohne auf den Start einer Maschine warten zu müssen.Läufer-RegistrierungstokenEin Runner-Registrierungstoken ist ein kurzlebiger Berechtigungsnachweis, mit dem sich ein selbst gehosteter Runner bei GitHub registriert.LäuferauslastungDie Runner-Auslastung ist der Anteil der bereitgestellten Kapazität eines Runners, der tatsächlich von den darauf ausgeführten Jobs genutzt wird.läuft weiterrunson ist der Workflow-Schlüssel GitHub Actions, der angibt, auf welchem Runner oder Runner-Label ein Job ausgeführt werden soll.

S10

SBOMEine SBOM ist ein maschinenlesbares Inventar aller in einer Software enthaltenen Komponenten und Abhängigkeiten.SicherheitsgruppeEine Sicherheitsgruppe ist eine zustandsbehaftete virtuelle Firewall, die den ein- und ausgehenden Datenverkehr für Cloud-Instanzen steuert.Selbst gehosteter LäuferEin selbstgehosteter Runner ist eine Maschine, die Sie besitzen und betreiben und die eine Verbindung zu GitHub herstellt, um Aktionsjobs auszuführen.ServicecontainerEin Dienstcontainer ist ein unterstützender Container, beispielsweise eine Datenbank, der zusammen mit einem Job gestartet wird und über das Netzwerk erreichbar ist.SimulatorlaufzeitEine Simulatorlaufzeit ist das Betriebssystemversionsimage, das ein Xcode-Simulator startet, z. B. iOS 18.4.Einmaliges AnmeldenMit Single Sign-On können sich Benutzer über einen zentralen Identitätsanbieter bei mehreren Diensten authentifizieren.SOC 2 Typ 2SOC 2 Typ 2 ist ein Auditbericht, der bescheinigt, dass die Sicherheitskontrollen einer Organisation über einen Zeitraum, in der Regel sechs bis zwölf Monate, effektiv funktionierten.Spot-InstanzBei einer Spot-Instanz handelt es sich um freie Cloud-Kapazität, die mit einem großen Rabatt verkauft wird, aber vom Anbieter kurzfristig zurückgefordert werden kann.Standby-FestplatteEine Standby-Festplatte ist ein vorgewärmtes Volume, das ein vorbereitetes Runner-Dateisystem enthält, sodass ein Auftrag ohne Bereitstellung von Speicher gestartet werden kann.SubnetzEin Subnetz ist ein Segment des IP-Adressbereichs eines virtuellen Netzwerks, das normalerweise als öffentlich oder privat klassifiziert wird.