runnerhut
Glossario
Definizioni chiare del vocabolario di CI e GitHub Actions.
A5
Controller del corridore delle azioniActions Runner Controller (ARC) è un operatore GitHub Actions open source che effettua il provisioning e la scalabilità automatica dei runner Kubernetes ospitati autonomamente come pod nel tuo cluster.Cache degli artefattiUna cache degli artefatti memorizza gli output di build tra le esecuzioni dell'elemento della configurazione in modo che il lavoro invariato non debba essere ricalcolato.Conservazione degli artefattiLa conservazione degli artefatti è il periodo in cui GitHub conserva gli artefatti del flusso di lavoro prima di eliminarli, per impostazione predefinita è di 90 giorni ed è configurabile per repository o per caricamento.Registro di controlloUn registro di controllo è un record di sola aggiunta delle modifiche alla configurazione e all'accesso, che registra chi ha fatto cosa, quando e da dove.Corridore con scalabilità automaticaUn runner con scalabilità automatica è un runner self-hosted il cui numero di istanze aumenta e diminuisce automaticamente in risposta ai processi in coda.
B6
Immagine di baseUn'immagine di base è l'immagine denominata nell'istruzione FROM di un Dockerfile, che fornisce il filesystem e gli strumenti su cui si basa ogni livello successivo.Costruisci il percentile della durataUn percentile di durata della build esprime quanto tempo impiegano le build in un dato punto della distribuzione, ad esempio p95 che significa che il 95% delle build termina più velocemente.Costruisci matriceUna matrice di compilazione è una funzionalità GitHub Actions che espande una definizione di lavoro in molti lavori paralleli attraverso combinazioni di variabili come il sistema operativo e la versione della lingua.Kit di costruzioneBuildKit è il motore di compilazione di Docker, che fornisce esecuzione a livelli paralleli, migliore memorizzazione nella cache e supporto per segreti di compilazione e output multipiattaforma.BuildxBuildx è il plug-in CLI Docker che espone le funzionalità di BuildKit, tra cui build multipiattaforma, builder remoti e backend cache avanzati.BYOCBYOC (bring your own cloud) è un modello di distribuzione in cui il piano di controllo di un fornitore gestisce il calcolo eseguito all'interno del tuo account cloud.
C15
Sfratto dalla cacheL'eliminazione della cache è la rimozione delle voci della cache per rimanere entro un limite di dimensione, in genere eliminando prima le voci utilizzate meno di recente.Percentuale di riscontri nella cacheLa percentuale di riscontri nella cache è la percentuale di ricerche nella cache che trovano una voce utilizzabile, espressa in percentuale.Chiave della cacheUna chiave di cache è la stringa che identifica una voce di cache, generalmente creata da un hash dei file di lock che determinano il contenuto memorizzato nella cache.Montaggio della cacheUn montaggio della cache è una funzionalità di BuildKit che rende persistente una directory tra le build senza includerla nel livello dell'immagine risultante.Ambito della cacheL'ambito della cache definisce quali flussi di lavoro, rami e repository possono leggere una determinata voce della cache.Firma del codiceLa firma del codice è il processo di firma crittografica di un file binario in modo che il sistema operativo possa verificarne l'origine e l'integrità prima di eseguirlo.Inizio a freddoUn avvio a freddo è il ritardo tra un lavoro in coda e il corridore pronto per eseguire il primo passaggio.Cache del compilatoreUna cache del compilatore come ccache o sccache memorizza file oggetto compilati digitati su sorgenti preelaborate, quindi compilazioni identiche vengono fornite dalla cache anziché rieseguire.Azione compositaUn'azione composita raggruppa diversi passaggi del flusso di lavoro in un'unica azione riutilizzabile definita in YAML, senza bisogno di JavaScript o di un contenitore.Gruppo di concorrenzaUn gruppo di concorrenza è un blocco denominato che limita il numero di esecuzioni di flussi di lavoro corrispondenti a quel nome che possono essere in corso contemporaneamente.Limite di concorrenzaUn limite di concorrenza è il numero massimo di lavori che possono essere eseguiti simultaneamente per un account, piano o gruppo di corridori.Lavoro in contenitoriUn lavoro del contenitore esegue tutti i passaggi di un lavoro all'interno di un'immagine del contenitore specificata anziché direttamente sul runner.Registro dei contenitoriUn registro dei contenitori è un servizio che archivia e distribuisce immagini dei contenitori, come GitHub Container Registry, Docker Hub o Amazon ECR.Piano di controlloIl piano di controllo è la parte di un sistema che prende decisioni di pianificazione e configurazione, distinto dal piano dati che esegue il lavoro.Compilazione incrociataLa compilazione incrociata consiste nella creazione di un file binario su un'architettura destinata a essere eseguito su un'altra architettura diversa.
D5
Piano datiIl piano dati è la parte di un sistema che esegue il carico di lavoro effettivo: in CI, i corridori che controllano il codice ed eseguono i tuoi passaggi.Residenza dei datiLa residenza dei dati è il requisito che i dati siano archiviati ed elaborati entro un confine geografico definito.Ambiente di distribuzioneUn ambiente di distribuzione è una destinazione denominata GitHub Actions che può contenere i propri segreti, regole di protezione e revisori richiesti.Docker CuocereDocker Bake è una funzionalità buildx che crea più immagini da un file HCL o JSON dichiarativo in un'unica invocazione.Cache dei livelli DockerUna cache dei livelli Docker memorizza i livelli del filesystem prodotti da ciascuna istruzione Dockerfile in modo che le istruzioni non modificate possano essere riutilizzate anziché rieseguite.
E3
Costi di uscitaI costi in uscita sono le tariffe che i fornitori di servizi cloud applicano sui dati trasferiti dalla loro rete.Corridore effimeroUn corridore effimero esegue esattamente un lavoro e poi viene distrutto, garantendo che nessuno stato venga portato a termine nel lavoro successivo.Deposito effimeroL'archiviazione temporanea è un disco collegato a un runner per la durata di un lavoro e cancellato al termine del lavoro.
F2
G4
GitHub Actions runnerUn runner GitHub Actions è il processo dell'agente che interroga GitHub per i lavori in coda, ne esegue i passaggi e ritrasmette i log.GitHub AppUn'app GitHub è un'integrazione che si autentica come se stessa con token di installazione con ambito e di breve durata anziché come utente.GITHUB_TOKENGITHUB_TOKEN è il token di breve durata generato automaticamente disponibile per ogni flusso di lavoro eseguito per l'autenticazione all'API GitHub.GravitoneGraviton è la famiglia di processori server arm64 di AWS, che offre un migliore rapporto prezzo-prestazioni rispetto a istanze x86 comparabili per molti carichi di lavoro.
I6
Profilo dell'istanza IAMUn profilo di istanza IAM collega un ruolo AWS a un'istanza EC2 in modo che il software su di essa possa ottenere credenziali temporanee senza chiavi archiviate.Raccolta di immaginiUn digest di immagini è l'hash SHA-256 indirizzato al contenuto che identifica in modo univoco un'immagine contenitore esatta.Costruzione incrementaleUna build incrementale ricompila solo le parti di un progetto interessate da una modifica, riutilizzando gli output precedentemente creati per tutto il resto.Cache in lineaLa cache in linea incorpora i metadati della cache dei livelli all'interno dell'immagine inviata in modo che una build successiva possa riutilizzare i livelli estraendo quell'immagine.Servizio di metadati dell'istanzaIl servizio di metadati dell'istanza è un endpoint HTTP locale del collegamento che fornisce informazioni su se stessa a una VM cloud, incluse le credenziali IAM temporanee.Tipo di istanzaUn tipo di istanza è la combinazione denominata da un provider cloud di vCPU, memoria, spazio di archiviazione e capacità di rete.
J2
Riepilogo del lavoroUn riepilogo del lavoro è Markdown scritto su $GITHUB_STEP_SUMMARY che viene visualizzato nella pagina di esecuzione del flusso di lavoro.Timeout del lavoroIl timeout di un lavoro è la durata massima che un lavoro può essere eseguito prima che GitHub lo annulli, per impostazione predefinita è di sei ore.
M5
Esplosione della matriceL’esplosione della matrice è la crescita combinatoria del numero di posti di lavoro che si verifica quando diverse dimensioni della matrice si moltiplicano insieme.server MCPUn server MCP espone strumenti e dati agli agenti AI tramite il Model Context Protocol.MonorepoUn monorepo è un singolo repository contenente più progetti o pacchetti con versione e creati insieme.Immagine multi-arcataUn'immagine multi-arco è un elenco di manifest che punta a diverse immagini per architettura, quindi un singolo tag funziona sia su amd64 che su arm64.Costruzione in più fasiUna build in più fasi utilizza diverse istruzioni FROM in modo che gli strumenti in fase di build rimangano fuori dall'immagine finale.
N2
Gateway NATUn gateway NAT consente alle istanze in una sottorete privata di raggiungere Internet senza essere raggiungibili da esso.Virtualizzazione nidificataLa virtualizzazione nidificata esegue una macchina virtuale all'interno di un'altra macchina virtuale con l'accelerazione hardware ancora disponibile.
O2
Scambio di token OIDCLo scambio di token OIDC consente a un flusso di lavoro di scambiare un token di identità GitHub di breve durata con credenziali cloud, senza segreti di lunga durata archiviati da nessuna parte.OpenTelemetriaOpenTelemetry è uno standard indipendente dal fornitore per l'emissione di tracce, parametri e log.
P4
Filtro del percorsoUn filtro del percorso limita un trigger del flusso di lavoro alle esecuzioni in cui i file corrispondenti a determinati modelli sono stati modificati.Token di accesso personaleUn token di accesso personale è una credenziale di lunga durata legata a un singolo account utente.Attestazione di provenienzaUn'attestazione di provenienza è una dichiarazione firmata che descrive come è stato costruito un manufatto, inclusa la fonte, il costruttore e gli input.Profilo di fornituraUn profilo di provisioning è un file firmato Apple che collega un ID app, certificati e dispositivi, necessario per installare una build sull'hardware.
Q2
R11
Cache del registroUna cache del registro memorizza i livelli di build Docker come un'immagine separata in un registro del contenitore in modo che le build successive possano importarli.Cache di build remotaUna cache di build remota è un archivio condiviso di output di build da cui ogni macchina dello sviluppatore e processo CI può leggere e su cui scrivere.Esecuzione remotaL'esecuzione remota distribuisce le singole azioni di compilazione su una flotta di lavoratori anziché eseguirle tutte su un'unica macchina.Flusso di lavoro riutilizzabileUn flusso di lavoro riutilizzabile è un flusso di lavoro completo chiamato da un altro flusso di lavoro con workflow_call, passando input e segreti.Gruppo corridoriUn gruppo di corridori è una raccolta di corridori con politiche di accesso che controllano quali organizzazioni e archivi possono utilizzarli.Immagine del corridoreUn'immagine runner è l'immagine del disco preconfigurata contenente il sistema operativo e la toolchain preinstallata da cui inizia un processo.Etichetta del corridoreUn'etichetta del corridore è la stringa nel campo di esecuzione di un flusso di lavoro che determina quale corridore preleva il lavoro.Piscina per corridoriUn pool di runner è un insieme di istanze di runner mantenute pronte in modo che i lavori in coda possano iniziare senza attendere l'avvio di una macchina.Gettone di registrazione del corridoreUn token di registrazione del corridore è una credenziale di breve durata che un corridore self-hosted utilizza per registrarsi su GitHub.Utilizzo del corridoreL'utilizzo del runner è la percentuale della capacità fornita di un runner effettivamente utilizzata dai lavori in esecuzione su di esso.funzionarun-on è la chiave del flusso di lavoro GitHub Actions che specifica su quale corridore o etichetta del corridore deve essere eseguito un lavoro.
S10
SBOMUna SBOM è un inventario leggibile dalla macchina di ogni componente e dipendenza contenuta in un pezzo di software.Gruppo di sicurezzaUn gruppo di sicurezza è un firewall virtuale con stato che controlla il traffico in entrata e in uscita per le istanze cloud.Corridore ospitato autonomamenteUn runner self-hosted è una macchina che possiedi e gestisci che si connette a GitHub per eseguire processi Actions.Contenitore di serviziUn contenitore di servizi è un contenitore di supporto, ad esempio un database, avviato insieme a un lavoro e raggiungibile tramite la rete.Durata del simulatoreUn runtime del simulatore è l'immagine della versione del sistema operativo avviata da un simulatore Xcode, come iOS 18.4.Accesso singoloIl Single Sign-On consente agli utenti di autenticarsi per più servizi tramite un unico provider di identità centrale.SOC2 Tipo 2SOC 2 Tipo 2 è un rapporto di audit che attesta che i controlli di sicurezza di un'organizzazione hanno funzionato in modo efficace per un periodo, in genere da sei a dodici mesi.Istanza spotUn esempio spot è la capacità di riserva del cloud venduta con un forte sconto ma recuperabile dal fornitore con breve preavviso.Disco di riservaUn disco di standby è un volume preriscaldato che contiene un file system runner preparato in modo che un processo possa essere avviato senza effettuare il provisioning dello spazio di archiviazione.SottoreteUna subnet è un segmento dell'intervallo di indirizzi IP di una rete virtuale, in genere classificato come pubblico o privato.
T2
V3
CPU virtualeUna vCPU è una CPU virtuale presentata a una macchina virtuale, solitamente mappata su un thread hardware anziché su un core fisico.Istantanea della VMUno snapshot della VM acquisisce lo stato completo di una macchina virtuale in modo che possa essere ripristinato in seguito.VPCUn VPC è una rete virtuale isolata all'interno di un provider cloud, con il proprio spazio di indirizzi e routing.
W5
Cache caldeUna cache calda contiene già le voci necessarie per un lavoro, quindi il lavoro viene ripristinato anziché ricalcolato.Piscina caldaUn pool caldo è un insieme di macchine preavviate pronte ad accettare immediatamente i lavori.Evento del flusso di lavoroUn evento del flusso di lavoro è l'attività che attiva l'esecuzione di un flusso di lavoro, ad esempio push, pull_request o pianificazione.Autorizzazioni del flusso di lavoroLe autorizzazioni del flusso di lavoro impostano gli ambiti concessi a GITHUB_TOKEN per un flusso di lavoro o un lavoro.flusso di lavoro_dispatchworkflow_dispatch è il trigger che consente di eseguire manualmente un flusso di lavoro dall'interfaccia utente o dall'API GitHub, facoltativamente con input.