Aller au contenu

runnerhut

Glossaire

Des définitions claires du vocabulaire CI et GitHub Actions.

C15

Expulsion du cacheL'expulsion du cache consiste à supprimer des entrées de cache pour rester dans une limite de taille, généralement en supprimant en premier les entrées les moins récemment utilisées.Taux de réussite du cacheLe taux de réussite du cache est la proportion de recherches dans le cache qui trouvent une entrée utilisable, exprimée en pourcentage.Clé de cacheUne clé de cache est la chaîne qui identifie une entrée de cache, généralement construite à partir d'un hachage des fichiers de verrouillage qui déterminent le contenu mis en cache.Montage du cacheUn montage de cache est une fonctionnalité de BuildKit qui conserve un répertoire entre les versions sans l'inclure dans la couche d'image résultante.Portée du cacheLa portée du cache définit quels workflows, branches et référentiels peuvent lire une entrée de cache donnée.Signature de codeLa signature de code est le processus de signature cryptographique d'un binaire afin que le système d'exploitation puisse vérifier son origine et son intégrité avant de l'exécuter.Démarrage à froidUn démarrage à froid est le délai entre la mise en file d'attente d'une tâche et le moment où l'exécuteur est prêt à exécuter sa première étape.Cache du compilateurUn cache de compilateur tel que ccache ou sccache stocke les fichiers objets compilés saisis sur une source prétraitée, de sorte que des compilations identiques sont servies à partir du cache plutôt que réexécutées.Action compositeUne action composite regroupe plusieurs étapes de flux de travail en une seule action réutilisable définie dans YAML, sans avoir besoin de JavaScript ou d'un conteneur.Groupe de concurrenceUn groupe de concurrence est un verrou nommé qui limite le nombre d'exécutions de flux de travail correspondant à ce nom qui peuvent être en cours en même temps.Limite de concurrenceUne limite de simultanéité correspond au nombre maximum de tâches pouvant être exécutées simultanément pour un compte, un plan ou un groupe d'exécuteurs.Travail de conteneurUne tâche de conteneur exécute toutes les étapes d'une tâche dans une image de conteneur spécifiée plutôt que directement sur le programme d'exécution.Registre de conteneursUn registre de conteneurs est un service qui stocke et distribue des images de conteneurs, telles que GitHub Container Registry, Docker Hub ou Amazon ECR.Plan de contrôleLe plan de contrôle est la partie d'un système qui prend les décisions de planification et de configuration, par opposition au plan de données qui exécute le travail.Compilation croiséeLa compilation croisée consiste à construire un binaire sur une architecture destinée à s'exécuter sur une autre.

R11

Registry cacheUn cache de registre stocke les couches de construction Docker en tant qu'image distincte dans un registre de conteneurs afin que les versions ultérieures puissent les importer.Cache de construction à distanceUn cache de build distant est un magasin partagé de sorties de build dans lequel chaque ordinateur de développeur et chaque tâche CI peut lire et écrire.Exécution à distanceL'exécution à distance distribue les actions de build individuelles sur une flotte de travailleurs plutôt que de les exécuter toutes sur une seule machine.Flux de travail réutilisableUn workflow réutilisable est un workflow complet appelé depuis un autre workflow avec workflow_call, transmettant des entrées et des secrets.Groupe de coureursUn groupe d'exécuteurs est un ensemble d'exécuteurs dotés de politiques d'accès contrôlant les organisations et les référentiels autorisés à les utiliser.Image du coureurUne image d'exécution est l'image disque préconfigurée contenant le système d'exploitation et la chaîne d'outils préinstallée à partir de laquelle une tâche démarre.Étiquette de coureurUne étiquette de module d'exécution est la chaîne contenue dans le champ d'exécution d'un flux de travail qui détermine quel module d'exécution récupère la tâche.Piscine de coureurUn pool d'exécuteurs est un ensemble d'instances d'exécution maintenues prêtes afin que les tâches en file d'attente puissent démarrer sans attendre le démarrage d'une machine.Jeton d'inscription du coureurUn jeton d'enregistrement de coureur est un identifiant de courte durée qu'un coureur auto-hébergé utilise pour s'inscrire sur GitHub.Utilisation des coureursL'utilisation du module d'exécution correspond à la proportion de la capacité provisionnée d'un module d'exécution réellement utilisée par les tâches qui y sont exécutées.continueruns-on est la clé de workflow GitHub Actions qui spécifie sur quel exécuteur ou étiquette d'exécution une tâche doit s'exécuter.

S10

SBOMUn SBOM est un inventaire lisible par machine de chaque composant et dépendance contenu dans un logiciel.Groupe de sécuritéUn groupe de sécurité est un pare-feu virtuel avec état contrôlant le trafic entrant et sortant pour les instances cloud.Coureur auto-hébergéUn exécuteur auto-hébergé est une machine que vous possédez et exploitez et qui se connecte à GitHub pour exécuter des tâches Actions.Conteneur de servicesUn conteneur de services est un conteneur de support, tel qu'une base de données, démarré parallèlement à une tâche et accessible via le réseau.Exécution du simulateurUn runtime de simulateur est l’image de la version du système d’exploitation qu’un simulateur Xcode démarre, comme iOS 18.4.Authentification uniqueL'authentification unique permet aux utilisateurs de s'authentifier auprès de plusieurs services via un fournisseur d'identité central.SOC2 Type 2SOC 2 Type 2 est un rapport d'audit attestant que les contrôles de sécurité d'une organisation ont fonctionné efficacement sur une période, généralement de six à douze mois.Instance ponctuelleUne instance ponctuelle est une capacité cloud disponible vendue à un prix très réduit mais récupérable par le fournisseur dans un court délai.Disque de secoursUn disque de secours est un volume préchauffé contenant un système de fichiers d'exécution préparé afin qu'une tâche puisse démarrer sans provisionner le stockage.Sous-réseauUn sous-réseau est un segment de la plage d'adresses IP d'un réseau virtuel, généralement classé comme public ou privé.