runnerhut
Glosario
Definiciones claras del vocabulario de CI y GitHub Actions.
A5
Controlador de corredor de accionesActions Runner Controller (ARC) es un operador de GitHub Actions de código abierto que aprovisiona y escala automáticamente los ejecutores de Kubernetes autohospedados como pods en su propio clúster.Caché de artefactosUna caché de artefactos almacena resultados de compilación entre ejecuciones de CI para que no sea necesario volver a calcular el trabajo sin cambios.Retención de artefactosLa retención de artefactos es el período en el que GitHub mantiene los artefactos del flujo de trabajo antes de eliminarlos, de forma predeterminada es de 90 días y se puede configurar por repositorio o por carga.Registro de auditoríaUn registro de auditoría es un registro de cambios de configuración y acceso que se puede agregar únicamente y que captura quién hizo qué, cuándo y desde dónde.corredor de escala automáticaUn ejecutor de escalado automático es un ejecutor autohospedado cuyo recuento de instancias crece y se reduce automáticamente en respuesta a los trabajos en cola.
B6
Imagen básicaUna imagen base es la imagen nombrada en la instrucción FROM de un Dockerfile, que proporciona el sistema de archivos y las herramientas sobre las que se construye cada capa posterior.Percentil de duración de la construcciónUn percentil de duración de la compilación expresa cuánto tiempo tardan las compilaciones en un punto determinado de la distribución; por ejemplo, p95 significa que el 95 % de las compilaciones finalizan más rápido.Construir matrizUna matriz de compilación es una característica de GitHub Actions que expande una definición de trabajo en muchos trabajos paralelos a través de combinaciones de variables como el sistema operativo y la versión de idioma.Kit de construcciónBuildKit es el motor de compilación de Docker, que proporciona ejecución de capas paralelas, mejor almacenamiento en caché y soporte para secretos de compilación y resultados multiplataforma.construirxBuildx es el complemento CLI de Docker que expone las características de BuildKit, incluidas compilaciones multiplataforma, constructores remotos y backends de caché avanzados.BYOCBYOC (traiga su propia nube) es un modelo de implementación en el que el plano de control de un proveedor administra la computación que se ejecuta dentro de su propia cuenta de nube.
c15
Desalojo de cachéEl desalojo de caché es la eliminación de entradas de caché para mantenerse dentro de un límite de tamaño, generalmente descartando primero las entradas utilizadas menos recientemente.Tasa de aciertos de cachéLa tasa de aciertos de la caché es la proporción de búsquedas de caché que encuentran una entrada utilizable, expresada como porcentaje.clave de cachéUna clave de caché es la cadena que identifica una entrada de caché, generalmente creada a partir de un hash de los archivos de bloqueo que determinan el contenido almacenado en caché.Montaje de cachéUn montaje de caché es una característica de BuildKit que conserva un directorio en todas las compilaciones sin incluirlo en la capa de imagen resultante.Alcance del cachéEl alcance de la caché define qué flujos de trabajo, ramas y repositorios pueden leer una entrada de caché determinada.firma de códigoLa firma de código es el proceso de firmar criptográficamente un binario para que el sistema operativo pueda verificar su origen e integridad antes de ejecutarlo.arranque en frioUn inicio en frío es el retraso entre que un trabajo está en cola y el corredor está listo para ejecutar su primer paso.Caché del compiladorUn caché del compilador como ccache o sccache almacena archivos de objetos compilados codificados en una fuente preprocesada, por lo que las compilaciones idénticas se sirven desde el caché en lugar de volver a ejecutarlas.acción compuestaUna acción compuesta agrupa varios pasos del flujo de trabajo en una única acción reutilizable definida en YAML, sin necesidad de JavaScript ni un contenedor.grupo de concurrenciaUn grupo de simultaneidad es un bloqueo con nombre que limita cuántas ejecuciones de flujo de trabajo que coinciden con ese nombre pueden estar en curso a la vez.Límite de concurrenciaUn límite de simultaneidad es la cantidad máxima de trabajos que se pueden ejecutar simultáneamente para una cuenta, plan o grupo de ejecutores.Trabajo de contenedorUn trabajo de contenedor ejecuta todos los pasos de un trabajo dentro de una imagen de contenedor especificada en lugar de hacerlo directamente en el ejecutor.Registro de contenedoresUn registro de contenedores es un servicio que almacena y distribuye imágenes de contenedores, como GitHub Container Registry, Docker Hub o Amazon ECR.Plano de controlEl plano de control es la parte de un sistema que toma decisiones de programación y configuración, a diferencia del plano de datos que ejecuta el trabajo.Compilación cruzadaLa compilación cruzada consiste en crear un binario en una arquitectura que está destinada a ejecutarse en otra diferente.
D5
Plano de datosEl plano de datos es la parte de un sistema que ejecuta la carga de trabajo real; en CI, los ejecutores que verifican el código y ejecutan sus pasos.Residencia de datosLa residencia de datos es el requisito de que los datos se almacenen y procesen dentro de un límite geográfico definido.Entorno de implementaciónUn entorno de implementación es un objetivo denominado GitHub Actions que puede contener sus propios secretos, reglas de protección y revisores requeridos.Docker HornearDocker Bake es una característica de buildx que crea múltiples imágenes a partir de un archivo declarativo HCL o JSON en una sola invocación.Caché de capa DockerUna caché de capa Docker almacena las capas del sistema de archivos producidas por cada instrucción Dockerfile, de modo que las instrucciones sin cambios se puedan reutilizar en lugar de volver a ejecutarlas.
E3
Costos de salidaLos costos de salida son los cargos que los proveedores de la nube cobran por los datos transferidos fuera de su red.Corredor efímeroUn corredor efímero ejecuta exactamente un trabajo y luego se destruye, lo que garantiza que ningún estado se transmita al siguiente trabajo.Almacenamiento efímeroEl almacenamiento efímero es un disco conectado a un ejecutor durante la duración de un trabajo y que se borra cuando finaliza el trabajo.
F2
G4
GitHub Actions corredorUn corredor de GitHub Actions es el proceso del agente que sondea GitHub en busca de trabajos en cola, ejecuta sus pasos y transmite los registros.GitHub AppUna GitHub App es una integración que se autentica como sí misma con tokens de instalación de corta duración y con alcance en lugar de como un usuario.GITHUB_TOKENGITHUB_TOKEN es el token de corta duración generado automáticamente y disponible para cada ejecución de flujo de trabajo para autenticarse en la API de GitHub.GravitónGraviton es la familia de procesadores de servidor arm64 de AWS, que ofrece una mejor relación precio-rendimiento que las instancias x86 comparables para muchas cargas de trabajo.
I6
Perfil de instancia de IAMUn perfil de instancia de IAM adjunta una función de AWS a una instancia EC2 para que el software pueda obtener credenciales temporales sin claves almacenadas.Resumen de imagenUn resumen de imagen es el hash SHA-256 dirigido al contenido que identifica de forma única una imagen de contenedor exacta.Construcción incrementalUna compilación incremental vuelve a compilar solo las partes de un proyecto afectadas por un cambio, reutilizando los resultados creados previamente para todo lo demás.Caché en líneaLa caché en línea incorpora metadatos de la caché de capas dentro de la imagen enviada para que una compilación posterior pueda reutilizar las capas extrayendo esa imagen.Servicio de metadatos de instanciaEl servicio de metadatos de la instancia es un punto final HTTP de enlace local que proporciona a una máquina virtual en la nube información sobre sí misma, incluidas las credenciales de IAM temporales.tipo de instanciaUn tipo de instancia es la combinación con nombre de vCPU, memoria, almacenamiento y capacidad de red de un proveedor de nube.
J2
Resumen del trabajoUn resumen de trabajo es Markdown escrito en $GITHUB_STEP_SUMMARY que se representa en la página de ejecución del flujo de trabajo.Tiempo de espera del trabajoEl tiempo de espera de un trabajo es la duración máxima que un trabajo puede ejecutarse antes de que GitHub lo cancele, siendo el valor predeterminado de seis horas.
M5
explosión de matrizLa explosión matricial es el crecimiento combinatorio en el número de puestos de trabajo que se produce cuando varias dimensiones de la matriz se multiplican.servidor MCPUn servidor MCP expone herramientas y datos a agentes de IA a través del protocolo de contexto modelo.MonorepoUn monorepo es un repositorio único que contiene múltiples proyectos o paquetes versionados y compilados juntos.Imagen de múltiples arcosUna imagen de múltiples arcos es una lista de manifiesto que apunta a varias imágenes por arquitectura, por lo que una sola etiqueta funciona tanto en amd64 como en arm64.Construcción de varias etapasUna compilación de varias etapas utiliza varias instrucciones FROM para que las herramientas durante la compilación permanezcan fuera de la imagen final.
N2
Puerta de enlace NATUna puerta de enlace NAT permite que las instancias de una subred privada accedan a Internet sin que sea posible acceder a ellas desde allí.Virtualización anidadaLa virtualización anidada ejecuta una máquina virtual dentro de otra máquina virtual con aceleración de hardware aún disponible.
O2
Intercambio de tokens OIDCEl intercambio de tokens OIDC permite que un flujo de trabajo intercambie un token de identidad de GitHub de corta duración por credenciales en la nube, sin que ningún secreto de larga duración se almacene en ningún lugar.OpenTelemetríaOpenTelemetry es un estándar neutral para el proveedor para emitir seguimientos, métricas y registros.
P4
Filtro de rutaUn filtro de ruta restringe un desencadenador de flujo de trabajo a ejecuciones en las que cambiaron los archivos que coinciden con patrones determinados.token de acceso personalUn token de acceso personal es una credencial de larga duración vinculada a una cuenta de usuario individual.atestación de procedenciaUna certificación de procedencia es una declaración firmada que describe cómo se construyó un artefacto, incluida la fuente, el constructor y los insumos.Perfil de aprovisionamientoUn perfil de aprovisionamiento es un archivo firmado por Apple que vincula una ID de aplicación, certificados y dispositivos, necesarios para instalar una versión de hardware.
Q2
R11
Caché de registroUn caché de registro almacena las capas de compilación de Docker como una imagen separada en un registro de contenedor para que las compilaciones posteriores puedan importarlas.Caché de compilación remotaUna caché de compilación remota es un almacén compartido de resultados de compilación desde el que cada máquina de desarrollador y trabajo de CI puede leer y escribir.Ejecución remotaLa ejecución remota distribuye acciones de compilación individuales entre una flota de trabajadores en lugar de ejecutarlas todas en una sola máquina.Flujo de trabajo reutilizableUn flujo de trabajo reutilizable es un flujo de trabajo completo llamado desde otro flujo de trabajo con flujo de trabajo_call, pasando entradas y secretos.Grupo de corredoresUn grupo de corredores es una colección de corredores con políticas de acceso que controlan qué organizaciones y repositorios pueden usarlos.Imagen del corredorUna imagen de ejecutor es la imagen de disco preconfigurada que contiene el sistema operativo y la cadena de herramientas preinstalada desde donde comienza un trabajo.Etiqueta de corredorUna etiqueta de corredor es la cadena en el campo de ejecución de un flujo de trabajo que determina qué corredor toma el trabajo.piscina de corredoresUn grupo de ejecutores es un conjunto de instancias de ejecutores que se mantienen listas para que los trabajos en cola puedan comenzar sin esperar a que se inicie una máquina.Token de registro de corredorUn token de registro de corredor es una credencial de corta duración que un corredor autohospedado utiliza para registrarse en GitHub.Utilización del corredorLa utilización del ejecutor es la proporción de la capacidad aprovisionada de un ejecutor que realmente utilizan los trabajos que se ejecutan en él.corre enrun-on es la clave de flujo de trabajo de GitHub Actions que especifica en qué ejecutor o etiqueta de ejecutor se debe ejecutar un trabajo.
S10
SBOMUn SBOM es un inventario legible por máquina de cada componente y dependencia contenida en una pieza de software.grupo de seguridadUn grupo de seguridad es un firewall virtual con estado que controla el tráfico entrante y saliente para instancias en la nube.Corredor autohospedadoUn ejecutor autohospedado es una máquina que usted posee y opera y que se conecta a GitHub para ejecutar trabajos de Acciones.Contenedor de servicioUn contenedor de servicios es un contenedor de soporte, como una base de datos, que se inicia junto con un trabajo y al que se puede acceder a través de la red.Tiempo de ejecución del simuladorEl tiempo de ejecución de un simulador es la imagen de la versión del sistema operativo que arranca un simulador de Xcode, como iOS 18.4.Inicio de sesión únicoEl inicio de sesión único permite a los usuarios autenticarse en múltiples servicios a través de un proveedor de identidad central.SOC 2 Tipo 2SOC 2 Tipo 2 es un informe de auditoría que certifica que los controles de seguridad de una organización operaron eficazmente durante un período, generalmente de seis a doce meses.Instancia puntualUn ejemplo puntual es la capacidad de nube sobrante que se vende con un gran descuento pero que el proveedor puede recuperar con poca antelación.Disco en esperaUn disco en espera es un volumen precalentado que contiene un sistema de archivos ejecutor preparado para que un trabajo pueda comenzar sin aprovisionar almacenamiento.SubredUna subred es un segmento del rango de direcciones IP de una red virtual, normalmente clasificado como público o privado.
T2
V3
CPU virtualUna vCPU es una CPU virtual presentada a una máquina virtual, que generalmente se asigna a un subproceso de hardware en lugar de a un núcleo físico.Instantánea de máquina virtualUna instantánea de VM captura el estado completo de una máquina virtual para poder restaurarla más tarde.VPCUna VPC es una red virtual aislada dentro de un proveedor de nube, con su propio espacio de direcciones y enrutamiento.
W5
Caché cálidoUna caché activa ya contiene las entradas que necesita un trabajo, por lo que el trabajo se restaura en lugar de volver a calcularse.piscina calienteUn grupo cálido es un conjunto de máquinas prearrancadas y listas para aceptar trabajos de inmediato.Evento de flujo de trabajoUn evento de flujo de trabajo es la actividad que desencadena una ejecución de flujo de trabajo, como push, pull_request o programación.Permisos de flujo de trabajoLos permisos de flujo de trabajo establecen los alcances otorgados a GITHUB_TOKEN para un flujo de trabajo o trabajo.envío_flujo de trabajoflujo de trabajo_dispatch es el activador que permite ejecutar un flujo de trabajo manualmente desde la interfaz de usuario o API de GitHub, opcionalmente con entradas.