runnerhut
Słownik
Jasne definicje pojęć z CI i GitHub Actions.
A5
Kontroler akcji RunnerActions Runner Controller (ARC) to operator GitHub Actions o otwartym kodzie źródłowym, który udostępnia i automatycznie skaluje hostowane na własnym serwerze moduły uruchamiające Kubernetes jako pody we własnym klastrze.Skrytka artefaktówPamięć podręczna artefaktów przechowuje dane wyjściowe kompilacji pomiędzy przebiegami CI, dzięki czemu nie ma potrzeby ponownego obliczania niezmienionej pracy.Zatrzymywanie artefaktówPrzechowywanie artefaktów to okres, przez który GitHub przechowuje artefakty przepływu pracy przed ich usunięciem (domyślnie jest to 90 dni i można go skonfigurować dla poszczególnych repozytoriów lub przesyłania).Dziennik audytuDziennik audytu to rejestrujący tylko do dołączenia zapis zmian konfiguracji i dostępu, rejestrujący, kto, co, kiedy i skąd zrobił.Moduł automatycznego skalowaniaModuł uruchamiający autoskalowanie to moduł uruchamiający hostowany samodzielnie, którego liczba instancji rośnie i zmniejsza się automatycznie w odpowiedzi na zadania w kolejce.
B6
Obraz bazowyObraz bazowy to obraz nazwany w instrukcji FROM pliku Dockerfile, zapewniający system plików i narzędzia, na których opiera się każda kolejna warstwa.Zbuduj percentyl czasu trwaniaPercentyl czasu trwania kompilacji wyraża czas trwania kompilacji w danym punkcie rozkładu, np. p95 oznacza, że 95% kompilacji kończy się szybciej.Zbuduj matrycęMacierz kompilacji to funkcja GitHub Actions, która rozszerza jedną definicję zadania na wiele równoległych zadań w oparciu o kombinacje zmiennych, takich jak system operacyjny i wersja językowa.Zestaw do kompilacjiBuildKit to silnik kompilacji Docker, zapewniający wykonywanie w warstwie równoległej, lepsze buforowanie i obsługę sekretów kompilacji oraz dane wyjściowe na wielu platformach.KompilujxBuildx to wtyczka Docker CLI, która udostępnia funkcje BuildKit, w tym kompilacje wieloplatformowe, zdalne kreatory i zaawansowane backendy pamięci podręcznej.BYOCBYOC (przynieś własną chmurę) to model wdrażania, w którym płaszczyzna kontroli dostawcy zarządza obliczeniami uruchamianymi na Twoim własnym koncie w chmurze.
C15
Eksmisja pamięci podręcznejEksmisja pamięci podręcznej polega na usuwaniu wpisów pamięci podręcznej w celu utrzymania limitu rozmiaru, zwykle poprzez odrzucenie w pierwszej kolejności wpisów najmniej używanych.Współczynnik trafień w pamięci podręcznejWspółczynnik trafień w pamięci podręcznej to odsetek przeszukiwań pamięci podręcznej, w wyniku których znajduje się użyteczny wpis, wyrażony w procentach.Klucz pamięci podręcznejKlucz pamięci podręcznej to ciąg znaków identyfikujący wpis w pamięci podręcznej, zazwyczaj zbudowany na podstawie skrótu plików blokujących, które określają zawartość pamięci podręcznej.Mocowanie pamięci podręcznejMontowanie pamięci podręcznej to funkcja BuildKit, która utrzymuje katalog między kompilacjami bez uwzględniania go w wynikowej warstwie obrazu.Zakres pamięci podręcznejZakres pamięci podręcznej określa, które przepływy pracy, gałęzie i repozytoria mogą czytać dany wpis w pamięci podręcznej.Podpisywanie koduPodpisywanie kodu to proces kryptograficznego podpisywania pliku binarnego, dzięki czemu system operacyjny może zweryfikować jego pochodzenie i integralność przed jego uruchomieniem.Zimny startZimny start to opóźnienie pomiędzy umieszczeniem zadania w kolejce a gotowością modułu uruchamiającego do wykonania pierwszego kroku.Pamięć podręczna kompilatoraPamięć podręczna kompilatora, taka jak ccache lub sccache, przechowuje skompilowane pliki obiektowe z kluczem na wstępnie przetworzonym źródle, więc identyczne kompilacje są dostarczane z pamięci podręcznej, a nie ponownie uruchamiane.Złożone działanieAkcja złożona łączy kilka etapów przepływu pracy w jedną akcję wielokrotnego użytku zdefiniowaną w YAML, bez konieczności używania JavaScript ani kontenera.Grupa współbieżnościGrupa współbieżności to nazwana blokada, która ogranicza liczbę uruchomień przepływu pracy pasujących do tej nazwy, które mogą być wykonywane jednocześnie.Limit współbieżnościLimit współbieżności to maksymalna liczba zadań, które mogą być uruchomione jednocześnie dla konta, planu lub grupy runnerów.Praca w kontenerzeZadanie kontenera uruchamia wszystkie kroki zadania w określonym obrazie kontenera, a nie bezpośrednio w module uruchamiającym.Rejestr kontenerówRejestr kontenerów to usługa przechowująca i dystrybuująca obrazy kontenerów, taka jak GitHub Container Registry, Docker Hub lub Amazon ECR.Płaszczyzna sterującaPłaszczyzna sterowania to część systemu, która podejmuje decyzje dotyczące planowania i konfiguracji, w odróżnieniu od płaszczyzny danych, która wykonuje pracę.Kompilacja krzyżowaKompilacja krzyżowa polega na budowaniu pliku binarnego na jednej architekturze, który ma działać na innej.
D5
Płaszczyzna danychPłaszczyzna danych to część systemu, która wykonuje rzeczywiste obciążenie – w CI są to elementy uruchamiające, które sprawdzają kod i uruchamiają Twoje kroki.Miejsce zamieszkania danychMiejsce przechowywania danych to wymóg, aby dane były przechowywane i przetwarzane w określonych granicach geograficznych.Środowisko wdrożeniaŚrodowisko wdrożenia to nazwany cel GitHub Actions, który może zawierać własne sekrety, reguły ochrony i wymaganych recenzentów.Docker PiecDocker Bake to funkcja buildx, która tworzy wiele obrazów z deklaratywnego pliku HCL lub JSON w jednym wywołaniu.Pamięć podręczna warstwy DockerPamięć podręczna warstwy Docker przechowuje warstwy systemu plików utworzone przez każdą instrukcję Dockerfile, dzięki czemu można ponownie wykorzystać niezmienione instrukcje zamiast ich ponownego wykonywania.
E3
Koszty wyjściaKoszty wyjścia to opłaty pobierane przez dostawców usług w chmurze od danych przesyłanych z ich sieci.Efemeryczny biegaczEfemeryczny biegacz wykonuje dokładnie jedno zadanie, a następnie zostaje zniszczony, co gwarantuje, że żaden stan nie zostanie przeniesiony do następnego zadania.Przechowywanie efemerycznePamięć tymczasowa to dysk podłączony do prowadnicy na czas trwania zadania i usuwany po zakończeniu zadania.
F2
G4
GitHub Actions biegaczModuł uruchamiający GitHub Actions to proces agenta, który odpytuje GitHub pod kątem zadań oczekujących w kolejce, wykonuje ich kroki i przesyła strumieniowo logi z powrotem.GitHub AppAplikacja GitHub App to integracja, która uwierzytelnia się jako sama za pomocą ograniczonych, krótkotrwałych tokenów instalacyjnych, a nie jako użytkownik.GITHUB_TOKENGITHUB_TOKEN to automatycznie generowany, krótkotrwały token dostępny dla każdego uruchomionego przepływu pracy w celu uwierzytelnienia w interfejsie API GitHub.GrawitonGraviton to rodzina procesorów serwerowych arm64 firmy AWS, oferująca lepszy stosunek ceny do wydajności niż porównywalne instancje x86 przy wielu obciążeniach.
I6
Profil instancji uprawnieńProfil instancji IAM dołącza rolę AWS do instancji EC2, dzięki czemu znajdujące się na niej oprogramowanie może uzyskiwać tymczasowe dane uwierzytelniające bez przechowywanych kluczy.Podsumowanie obrazuSkrót obrazu to skrót SHA-256 adresowany do treści, który jednoznacznie identyfikuje dokładny obraz kontenera.Kompilacja przyrostowaKompilacja przyrostowa rekompiluje tylko te części projektu, na które wpływa zmiana, ponownie wykorzystując wcześniej zbudowane dane wyjściowe do wszystkiego innego.Wbudowana pamięć podręcznaWbudowana pamięć podręczna osadza metadane pamięci podręcznej warstw w wypchniętym obrazie, dzięki czemu w późniejszej kompilacji można ponownie wykorzystać warstwy, pociągając ten obraz.Usługa metadanych instancjiUsługa metadanych instancji to lokalny punkt końcowy HTTP dla łącza, który udostępnia maszynie wirtualnej w chmurze informacje o niej samej, w tym tymczasowe poświadczenia uprawnień.Typ instancjiTyp instancji to nazwana przez dostawcę chmury kombinacja procesora wirtualnego, pamięci, pamięci masowej i pojemności sieci.
J2
M5
Eksplozja matrixaEksplozja macierzy to kombinatoryczny wzrost liczby stanowisk pracy, który występuje, gdy kilka wymiarów macierzy mnoży się razem.Serwer MPKSerwer MCP udostępnia narzędzia i dane agentom AI za pośrednictwem protokołu Model Context Protocol.MonorepoMonorepo to pojedyncze repozytorium zawierające wiele projektów lub pakietów, które są wspólnie wersjonowane i budowane.Obraz wielołukowyObraz wieloarchiczny to lista manifestów wskazująca kilka obrazów dla każdej architektury, więc pojedynczy tag działa zarówno na amd64, jak i na arm64.Budowa wieloetapowaKompilacja wieloetapowa wykorzystuje kilka instrukcji FROM, więc narzędzia potrzebne do kompilacji pozostają poza ostatecznym obrazem.
N2
O2
Wymiana tokenów OIDCWymiana tokenów OIDC umożliwia wymianę krótkotrwałego tokenu tożsamości GitHub na poświadczenia w chmurze w ramach przepływu pracy, bez konieczności przechowywania nigdzie długotrwałego sekretu.OtwórzTelemetrięOpenTelemetry to niezależny od dostawcy standard emitowania śladów, metryk i dzienników.
P4
Filtr ścieżkiFiltr ścieżki ogranicza wyzwalacz przepływu pracy do uruchomień, w których zmieniły się pliki pasujące do podanych wzorców.Osobisty token dostępuOsobisty token dostępu to długotrwałe dane uwierzytelniające powiązane z indywidualnym kontem użytkownika.Poświadczenie pochodzeniaPoświadczenie pochodzenia to podpisane oświadczenie opisujące, w jaki sposób artefakt został zbudowany, włączając źródło, budowniczego i wkłady.Profil udostępnianiaProfil informacyjny to plik podpisany przez firmę Apple łączący identyfikator aplikacji, certyfikaty i urządzenia wymagane do zainstalowania kompilacji na sprzęcie.
Q2
R11
Pamięć podręczna rejestruPamięć podręczna rejestru przechowuje warstwy kompilacji Docker jako oddzielny obraz w rejestrze kontenerów, dzięki czemu późniejsze kompilacje mogą je importować.Pamięć podręczna kompilacji zdalnejZdalna pamięć podręczna kompilacji to współdzielony magazyn wyników kompilacji, z którego może czytać i zapisywać każdy komputer programisty i zadanie CI.Zdalna realizacjaZdalne wykonanie rozdziela poszczególne działania kompilacji pomiędzy flotę pracowników, zamiast uruchamiać je wszystkie na jednym komputerze.Przepływ pracy wielokrotnego użytkuPrzepływ pracy wielokrotnego użytku to kompletny przepływ pracy wywoływany z innego przepływu pracy z wywołaniem przepływu pracy, przekazywaniem danych wejściowych i kluczy tajnych.Grupa biegaczyGrupa runnerów to zbiór modułów runner z polityką dostępu kontrolującą, które organizacje i repozytoria mogą z nich korzystać.Wizerunek biegaczaObraz wykonawczy to wstępnie skonfigurowany obraz dysku zawierający system operacyjny i preinstalowany zestaw narzędzi, od którego rozpoczyna się zadanie.Etykieta biegaczaEtykieta modułu wszczynającego to ciąg znaków w polu uruchomienia przepływu pracy, który określa, który biegacz odbierze zadanie.Basen dla biegaczyPula modułów wykonawczych to zestaw instancji modułów wykonawczych utrzymywanych w gotowości, dzięki czemu zadania w kolejce mogą zostać uruchomione bez czekania na uruchomienie komputera.Token rejestracyjny biegaczaToken rejestracji biegacza to krótkotrwałe dane uwierzytelniające, których biegacz korzystający z własnego hostingu używa do rejestracji w GitHub.Wykorzystanie biegaczaWykorzystanie modułu Runner to proporcja udostępnionej pojemności modułu Runner faktycznie wykorzystywanej przez uruchomione na nim zadania.działarun-on to klucz przepływu pracy GitHub Actions, który określa, na którym module uruchamiającym lub etykiecie modułu uruchamiającego powinno zostać wykonane zadanie.
S10
SBOMSBOM to odczytywalny maszynowo spis wszystkich komponentów i zależności zawartych w oprogramowaniu.Grupa bezpieczeństwaGrupa zabezpieczeń to stanowa wirtualna zapora kontrolująca ruch przychodzący i wychodzący dla instancji w chmurze.Biegacz z własnym gospodarzemSamodzielnie hostowany moduł uruchamiający to maszyna, której jesteś właścicielem i którą obsługujesz, która łączy się z GitHub w celu wykonywania zadań akcji.Kontener serwisowyKontener usług to kontener pomocniczy, taki jak baza danych, uruchamiany wraz z zadaniem i dostępny przez sieć.Czas działania symulatoraŚrodowisko wykonawcze symulatora to obraz wersji systemu operacyjnego uruchamiany przez symulator Xcode, na przykład iOS 18.4.Pojedyncze logowaniePojedyncze logowanie umożliwia użytkownikom uwierzytelnianie w wielu usługach za pośrednictwem jednego centralnego dostawcy tożsamości.SOC 2 Typ 2SOC 2 Typ 2 to raport z audytu potwierdzający, że środki kontroli bezpieczeństwa organizacji działały skutecznie przez okres, zwykle od sześciu do dwunastu miesięcy.Instancja punktowaInstancja spot to wolna pojemność chmury sprzedawana z dużym rabatem, ale dostawca może ją odzyskać w krótkim czasie.Dysk rezerwowyDysk rezerwowy to wstępnie rozgrzany wolumen zawierający przygotowany system plików wykonawczych, dzięki czemu zadanie może zostać rozpoczęte bez udostępniania pamięci masowej.PodsiećPodsieć to segment zakresu adresów IP sieci wirtualnej, zwykle klasyfikowany jako publiczny lub prywatny.
T2
V3
wirtualny procesorvCPU to wirtualny procesor prezentowany maszynie wirtualnej, zwykle mapowany na jeden wątek sprzętowy, a nie jeden rdzeń fizyczny.Migawka maszyny wirtualnejMigawka maszyny wirtualnej rejestruje pełny stan maszyny wirtualnej, dzięki czemu można ją później przywrócić.VPCVPC to izolowana sieć wirtualna w ramach dostawcy chmury, z własną przestrzenią adresową i routingiem.
W5
Ciepły cacheCiepła pamięć podręczna zawiera już wpisy potrzebne do zadania, więc praca jest przywracana, a nie przeliczana.Ciepły basenCiepły basen to zestaw wstępnie uruchomionych maszyn, które są gotowe do natychmiastowego przyjęcia zadań.Zdarzenie przepływu pracyZdarzenie przepływu pracy to działanie, które wyzwala przebieg przepływu pracy, takie jak push, pull_request lub harmonogram.Uprawnienia przepływu pracyUprawnienia przepływu pracy ustawiają zakresy przyznane GITHUB_TOKEN dla przepływu pracy lub zadania.przepływ_wysyłania_przepływu pracyflow_dispatch to wyzwalacz umożliwiający ręczne uruchomienie przepływu pracy z interfejsu użytkownika lub interfejsu API usługi GitHub, opcjonalnie z danymi wejściowymi.