runnerhut
Glossaire
Des définitions claires du vocabulaire CI et GitHub Actions.
A5
Contrôleur de coureur d'actionsActions Runner Controller (ARC) est un opérateur GitHub Actions open source qui provisionne et met automatiquement à l'échelle les coureurs Kubernetes auto-hébergés en tant que pods dans votre propre cluster.Cache d'artefactsUn cache d'artefacts stocke les sorties de build entre les exécutions de CI afin que le travail inchangé ne doive pas être recalculé.Rétention des artefactsLa conservation des artefacts est la période pendant laquelle GitHub conserve les artefacts de flux de travail avant de les supprimer, par défaut à 90 jours et configurable par référentiel ou par téléchargement.Journal d'auditUn journal d'audit est un enregistrement en annexe uniquement des modifications de configuration et d'accès, capturant qui a fait quoi, quand et d'où.Exécuteur de mise à l'échelle automatiqueUn exécuteur de mise à l'échelle automatique est un exécuteur auto-hébergé dont le nombre d'instances augmente et diminue automatiquement en réponse aux tâches en file d'attente.
B6
Image de baseUne image de base est l'image nommée dans l'instruction FROM d'un Dockerfile, fournissant le système de fichiers et les outils sur lesquels chaque couche suivante s'appuie.Centile de durée de constructionUn percentile de durée de build exprime la durée des builds à un point donné de la distribution, par exemple p95, ce qui signifie que 95 % des builds se terminent plus rapidement.Construire une matriceUne matrice de construction est une fonctionnalité GitHub Actions qui étend une définition de tâche en plusieurs tâches parallèles à travers des combinaisons de variables telles que le système d'exploitation et la version linguistique.Kit de constructionBuildKit est le moteur de construction de Docker, offrant une exécution de couches parallèles, une meilleure mise en cache et une prise en charge des secrets de construction et de la sortie multiplateforme.ConstruirexBuildx est le plugin CLI Docker qui expose les fonctionnalités de BuildKit, notamment les versions multiplateformes, les constructeurs distants et les backends de cache avancés.BYOCBYOC (bring your own cloud) est un modèle de déploiement dans lequel le plan de contrôle d'un fournisseur gère le calcul qui s'exécute dans votre propre compte cloud.
C15
Expulsion du cacheL'expulsion du cache consiste à supprimer des entrées de cache pour rester dans une limite de taille, généralement en supprimant en premier les entrées les moins récemment utilisées.Taux de réussite du cacheLe taux de réussite du cache est la proportion de recherches dans le cache qui trouvent une entrée utilisable, exprimée en pourcentage.Clé de cacheUne clé de cache est la chaîne qui identifie une entrée de cache, généralement construite à partir d'un hachage des fichiers de verrouillage qui déterminent le contenu mis en cache.Montage du cacheUn montage de cache est une fonctionnalité de BuildKit qui conserve un répertoire entre les versions sans l'inclure dans la couche d'image résultante.Portée du cacheLa portée du cache définit quels workflows, branches et référentiels peuvent lire une entrée de cache donnée.Signature de codeLa signature de code est le processus de signature cryptographique d'un binaire afin que le système d'exploitation puisse vérifier son origine et son intégrité avant de l'exécuter.Démarrage à froidUn démarrage à froid est le délai entre la mise en file d'attente d'une tâche et le moment où l'exécuteur est prêt à exécuter sa première étape.Cache du compilateurUn cache de compilateur tel que ccache ou sccache stocke les fichiers objets compilés saisis sur une source prétraitée, de sorte que des compilations identiques sont servies à partir du cache plutôt que réexécutées.Action compositeUne action composite regroupe plusieurs étapes de flux de travail en une seule action réutilisable définie dans YAML, sans avoir besoin de JavaScript ou d'un conteneur.Groupe de concurrenceUn groupe de concurrence est un verrou nommé qui limite le nombre d'exécutions de flux de travail correspondant à ce nom qui peuvent être en cours en même temps.Limite de concurrenceUne limite de simultanéité correspond au nombre maximum de tâches pouvant être exécutées simultanément pour un compte, un plan ou un groupe d'exécuteurs.Travail de conteneurUne tâche de conteneur exécute toutes les étapes d'une tâche dans une image de conteneur spécifiée plutôt que directement sur le programme d'exécution.Registre de conteneursUn registre de conteneurs est un service qui stocke et distribue des images de conteneurs, telles que GitHub Container Registry, Docker Hub ou Amazon ECR.Plan de contrôleLe plan de contrôle est la partie d'un système qui prend les décisions de planification et de configuration, par opposition au plan de données qui exécute le travail.Compilation croiséeLa compilation croisée consiste à construire un binaire sur une architecture destinée à s'exécuter sur une autre.
D5
Plan de donnéesLe plan de données est la partie d'un système qui exécute la charge de travail réelle : dans CI, les exécuteurs qui extraient le code et exécutent vos étapes.Résidence des donnéesLa résidence des données est l'exigence selon laquelle les données doivent être stockées et traitées dans une limite géographique définie.Environnement de déploiementUn environnement de déploiement est une cible nommée GitHub Actions qui peut contenir ses propres secrets, règles de protection et réviseurs requis.Docker CuireDocker Bake est une fonctionnalité buildx qui crée plusieurs images à partir d'un fichier déclaratif HCL ou JSON en un seul appel.Cache de couche DockerUn cache de couches Docker stocke les couches du système de fichiers produites par chaque instruction Dockerfile afin que les instructions inchangées puissent être réutilisées au lieu d'être réexécutées.
E3
Frais de sortieLes coûts de sortie sont les frais que les fournisseurs de cloud prélèvent sur les données transférées hors de leur réseau.Coureur éphémèreUn exécuteur éphémère exécute exactement une tâche et est ensuite détruit, garantissant qu'aucun état ne sera transmis à la tâche suivante.Stockage éphémèreLe stockage éphémère est un disque attaché à un exécuteur pendant la durée d'une tâche et effacé à la fin de la tâche.
F2
G4
GitHub Actions coureurUn exécuteur GitHub Actions est le processus d'agent qui interroge GitHub pour les tâches en file d'attente, exécute leurs étapes et diffuse les journaux.GitHub AppUne GitHub App est une intégration qui s'authentifie en tant qu'elle-même avec des jetons d'installation limités et de courte durée plutôt qu'en tant qu'utilisateur.GITHUB_TOKENGITHUB_TOKEN est le jeton de courte durée généré automatiquement et disponible pour chaque exécution de flux de travail pour l'authentification auprès de l'API GitHub.GravitonGraviton est la famille AWS de processeurs de serveur arm64, offrant un meilleur rapport qualité-prix que les instances x86 comparables pour de nombreuses charges de travail.
I6
Profil d'instance IAMUn profil d'instance IAM attache un rôle AWS à une instance EC2 afin que les logiciels qui s'y trouvent puissent obtenir des informations d'identification temporaires sans clés stockées.Résumé d'imagesUn résumé d'image est le hachage SHA-256 adressé au contenu qui identifie de manière unique une image de conteneur exacte.Construction incrémentielleUne construction incrémentielle recompile uniquement les parties d'un projet affectées par une modification, en réutilisant les sorties précédemment créées pour tout le reste.Cache en ligneLe cache en ligne intègre les métadonnées du cache de couches dans l'image poussée afin qu'une version ultérieure puisse réutiliser les couches en extrayant cette image.Service de métadonnées d'instanceLe service de métadonnées d'instance est un point de terminaison HTTP de lien local qui fournit à une VM cloud des informations sur elle-même, y compris des informations d'identification IAM temporaires.Type d'instanceUn type d'instance est la combinaison nommée par un fournisseur de cloud de processeur virtuel, de mémoire, de stockage et de capacité réseau.
J2
Résumé du travailUn résumé de tâche est Markdown écrit dans $GITHUB_STEP_SUMMARY qui s'affiche sur la page d'exécution du flux de travail.Expiration du délai de travailUn délai d'expiration d'une tâche est la durée maximale pendant laquelle une tâche peut s'exécuter avant que GitHub ne l'annule, la valeur par défaut étant de six heures.
M5
Explosion matricielleL'explosion matricielle est la croissance combinatoire du nombre d'emplois qui se produit lorsque plusieurs dimensions matricielles se multiplient ensemble.Serveur MCPUn serveur MCP expose des outils et des données aux agents IA via le Model Context Protocol.MonorepoUn monorepo est un référentiel unique contenant plusieurs projets ou packages versionnés et construits ensemble.Image multi-arcadesUne image multi-arch est une liste manifeste pointant vers plusieurs images par architecture, donc une seule balise fonctionne à la fois sur amd64 et arm64.Construction en plusieurs étapesUne construction en plusieurs étapes utilise plusieurs instructions FROM afin que les outils de construction restent en dehors de l'image finale.
N2
Passerelle NATUne passerelle NAT permet aux instances d'un sous-réseau privé d'accéder à Internet sans être accessibles depuis celui-ci.Virtualisation imbriquéeLa virtualisation imbriquée consiste à exécuter une machine virtuelle dans une autre machine virtuelle avec une accélération matérielle toujours disponible.
O2
Échange de jetons OIDCL'échange de jetons OIDC permet à un flux de travail d'échanger un jeton d'identité GitHub de courte durée contre des informations d'identification cloud, sans qu'aucun secret de longue durée ne soit stocké nulle part.OpenTélémétrieOpenTelemetry est une norme indépendante du fournisseur pour l'émission de traces, de métriques et de journaux.
P4
Filtre de cheminUn filtre de chemin restreint un déclencheur de flux de travail aux exécutions dans lesquelles les fichiers correspondant à des modèles donnés ont été modifiés.Jeton d'accès personnelUn jeton d'accès personnel est un identifiant de longue durée lié à un compte utilisateur individuel.Provenance attestationUne attestation de provenance est une déclaration signée décrivant comment un artefact a été construit, y compris la source, le constructeur et les intrants.Provisioning profileUn profil de provisionnement est un fichier signé par Apple reliant un identifiant d'application, des certificats et des appareils, requis pour installer une version sur du matériel.
Q2
R11
Registry cacheUn cache de registre stocke les couches de construction Docker en tant qu'image distincte dans un registre de conteneurs afin que les versions ultérieures puissent les importer.Cache de construction à distanceUn cache de build distant est un magasin partagé de sorties de build dans lequel chaque ordinateur de développeur et chaque tâche CI peut lire et écrire.Exécution à distanceL'exécution à distance distribue les actions de build individuelles sur une flotte de travailleurs plutôt que de les exécuter toutes sur une seule machine.Flux de travail réutilisableUn workflow réutilisable est un workflow complet appelé depuis un autre workflow avec workflow_call, transmettant des entrées et des secrets.Groupe de coureursUn groupe d'exécuteurs est un ensemble d'exécuteurs dotés de politiques d'accès contrôlant les organisations et les référentiels autorisés à les utiliser.Image du coureurUne image d'exécution est l'image disque préconfigurée contenant le système d'exploitation et la chaîne d'outils préinstallée à partir de laquelle une tâche démarre.Étiquette de coureurUne étiquette de module d'exécution est la chaîne contenue dans le champ d'exécution d'un flux de travail qui détermine quel module d'exécution récupère la tâche.Piscine de coureurUn pool d'exécuteurs est un ensemble d'instances d'exécution maintenues prêtes afin que les tâches en file d'attente puissent démarrer sans attendre le démarrage d'une machine.Jeton d'inscription du coureurUn jeton d'enregistrement de coureur est un identifiant de courte durée qu'un coureur auto-hébergé utilise pour s'inscrire sur GitHub.Utilisation des coureursL'utilisation du module d'exécution correspond à la proportion de la capacité provisionnée d'un module d'exécution réellement utilisée par les tâches qui y sont exécutées.continueruns-on est la clé de workflow GitHub Actions qui spécifie sur quel exécuteur ou étiquette d'exécution une tâche doit s'exécuter.
S10
SBOMUn SBOM est un inventaire lisible par machine de chaque composant et dépendance contenu dans un logiciel.Groupe de sécuritéUn groupe de sécurité est un pare-feu virtuel avec état contrôlant le trafic entrant et sortant pour les instances cloud.Coureur auto-hébergéUn exécuteur auto-hébergé est une machine que vous possédez et exploitez et qui se connecte à GitHub pour exécuter des tâches Actions.Conteneur de servicesUn conteneur de services est un conteneur de support, tel qu'une base de données, démarré parallèlement à une tâche et accessible via le réseau.Exécution du simulateurUn runtime de simulateur est l’image de la version du système d’exploitation qu’un simulateur Xcode démarre, comme iOS 18.4.Authentification uniqueL'authentification unique permet aux utilisateurs de s'authentifier auprès de plusieurs services via un fournisseur d'identité central.SOC2 Type 2SOC 2 Type 2 est un rapport d'audit attestant que les contrôles de sécurité d'une organisation ont fonctionné efficacement sur une période, généralement de six à douze mois.Instance ponctuelleUne instance ponctuelle est une capacité cloud disponible vendue à un prix très réduit mais récupérable par le fournisseur dans un court délai.Disque de secoursUn disque de secours est un volume préchauffé contenant un système de fichiers d'exécution préparé afin qu'une tâche puisse démarrer sans provisionner le stockage.Sous-réseauUn sous-réseau est un segment de la plage d'adresses IP d'un réseau virtuel, généralement classé comme public ou privé.
T2
V3
CPU virtuelUn vCPU est un processeur virtuel présenté à une machine virtuelle, généralement mappé à un thread matériel plutôt qu'à un cœur physique.Instantané de VMUn instantané de machine virtuelle capture l'état complet d'une machine virtuelle afin qu'elle puisse être restaurée ultérieurement.VPCUn VPC est un réseau virtuel isolé au sein d'un fournisseur de cloud, avec son propre espace d'adressage et son propre routage.
W5
Cache chaudUn cache chaud contient déjà les entrées dont un travail a besoin, le travail est donc restauré plutôt que recalculé.Piscine chaufféeUn pool chaud est un ensemble de machines pré-démarrées prêtes à accepter des tâches immédiatement.Événement de flux de travailUn événement de workflow est l'activité qui déclenche une exécution de workflow, telle que push, pull_request ou planning.Autorisations de flux de travailLes autorisations de workflow définissent les étendues accordées à GITHUB_TOKEN pour un workflow ou une tâche.workflow_dispatchworkflow_dispatch est le déclencheur qui permet d'exécuter manuellement un workflow à partir de l'interface utilisateur ou de l'API GitHub, éventuellement avec des entrées.