runnerhut
Glossário
Definições claras do vocabulário de CI e GitHub Actions.
A5
Controlador de execução de açõesActions Runner Controller (ARC) é um operador GitHub Actions de código aberto que provisiona e dimensiona automaticamente executores Kubernetes auto-hospedados como pods em seu próprio cluster.Cache de artefatoUm cache de artefato armazena saídas de construção entre execuções de CI para que o trabalho inalterado não precise ser recalculado.Retenção de artefatoA retenção de artefato é o período em que o GitHub mantém os artefatos de fluxo de trabalho antes de excluí-los, com padrão de 90 dias e configurável por repositório ou por upload.Registro de auditoriaUm log de auditoria é um registro apenas anexado de alterações de configuração e acesso, capturando quem fez o quê, quando e de onde.Executor de escalonamento automáticoUm executor de escalonamento automático é um executor auto-hospedado cuja contagem de instâncias aumenta e diminui automaticamente em resposta a trabalhos enfileirados.
B6
Imagem baseUma imagem base é a imagem nomeada na instrução FROM de um Dockerfile, fornecendo o sistema de arquivos e as ferramentas nas quais cada camada subsequente é construída.Percentil de duração da compilaçãoUm percentil de duração da compilação expressa quanto tempo as compilações levam em um determinado ponto da distribuição, como p95, o que significa que 95% das compilações terminam mais rápido.Construir matrizUma matriz de construção é um recurso GitHub Actions que expande uma definição de trabalho em muitos trabalhos paralelos através de combinações de variáveis, como sistema operacional e versão do idioma.Kit de construçãoBuildKit é o mecanismo de construção do Docker, fornecendo execução em camada paralela, melhor armazenamento em cache e suporte para segredos de construção e saída multiplataforma.ConstruirxBuildx é o plugin Docker CLI que expõe os recursos do BuildKit, incluindo compilações multiplataforma, construtores remotos e back-ends de cache avançados.Traga sua própria bebidaBYOC (traga sua própria nuvem) é um modelo de implantação em que o plano de controle de um fornecedor gerencia a computação executada dentro de sua própria conta na nuvem.
C15
Remoção de cacheA remoção de cache é a remoção de entradas de cache para permanecer dentro de um limite de tamanho, geralmente descartando primeiro as entradas usadas menos recentemente.Taxa de acerto do cacheA taxa de acertos do cache é a proporção de pesquisas de cache que encontram uma entrada utilizável, expressa como uma porcentagem.Chave de cacheUma chave de cache é a string que identifica uma entrada de cache, normalmente construída a partir de um hash dos arquivos de bloqueio que determinam o conteúdo armazenado em cache.Montagem de cacheUma montagem de cache é um recurso do BuildKit que persiste em um diretório entre compilações sem incluí-lo na camada de imagem resultante.Escopo do cacheO escopo do cache define quais fluxos de trabalho, ramificações e repositórios podem ler uma determinada entrada de cache.Assinatura de códigoA assinatura de código é o processo de assinatura criptográfica de um binário para que o sistema operacional possa verificar sua origem e integridade antes de executá-lo.Partida a frioUma inicialização a frio é o atraso entre um trabalho ser colocado na fila e o executor estar pronto para executar sua primeira etapa.Cache do compiladorUm cache do compilador, como ccache ou sccache, armazena arquivos de objetos compilados codificados em fontes pré-processadas, de forma que compilações idênticas sejam servidas a partir do cache em vez de serem executadas novamente.Ação compostaUma ação composta agrupa várias etapas de fluxo de trabalho em uma única ação reutilizável definida em YAML, sem precisar de JavaScript ou contêiner.Grupo de simultaneidadeUm grupo de simultaneidade é um bloqueio nomeado que limita quantas execuções de fluxo de trabalho correspondentes a esse nome podem estar em andamento ao mesmo tempo.Limite de simultaneidadeUm limite de simultaneidade é o número máximo de trabalhos que podem ser executados simultaneamente para uma conta, plano ou grupo de executores.Trabalho de contêinerUm trabalho de contêiner executa todas as etapas de um trabalho dentro de uma imagem de contêiner especificada, em vez de diretamente no executor.Registro de contêinerUm registro de contêiner é um serviço que armazena e distribui imagens de contêiner, como GitHub Container Registry, Docker Hub ou Amazon ECR.Plano de controleO plano de controle é a parte de um sistema que toma decisões de agendamento e configuração, diferentemente do plano de dados que executa o trabalho.Compilação cruzadaA compilação cruzada é construir um binário em uma arquitetura que deve ser executado em uma arquitetura diferente.
D5
Plano de dadosO plano de dados é a parte de um sistema que executa a carga de trabalho real – no CI, os executores que verificam o código e executam suas etapas.Residência de dadosA residência de dados é o requisito de que os dados sejam armazenados e processados dentro de um limite geográfico definido.Ambiente de implantaçãoUm ambiente de implantação é um alvo nomeado GitHub Actions que pode conter seus próprios segredos, regras de proteção e revisores necessários.Docker AssarDocker Bake é um recurso buildx que cria várias imagens a partir de um arquivo HCL ou JSON declarativo em uma invocação.Cache da camada DockerUm cache de camada Docker armazena as camadas do sistema de arquivos produzidas por cada instrução Dockerfile para que instruções inalteradas possam ser reutilizadas em vez de reexecutadas.
E3
Custos de saídaOs custos de saída são os encargos que os provedores de nuvem cobram sobre os dados transferidos para fora de sua rede.Corredor efêmeroUm executor efêmero executa exatamente um trabalho e é então destruído, garantindo que nenhum estado seja transportado para o próximo trabalho.Armazenamento efêmeroO armazenamento temporário é um disco anexado a um executor durante um trabalho e apagado quando o trabalho termina.
F2
G4
GitHub Actions corredorUm executor GitHub Actions é o processo do agente que pesquisa o GitHub em busca de trabalhos na fila, executa suas etapas e transmite logs de volta.GitHub AppUm GitHub App é uma integração que se autentica com tokens de instalação de curta duração e escopo, e não como um usuário.GITHUB_TOKENGITHUB_TOKEN é o token de curta duração gerado automaticamente, disponível para cada fluxo de trabalho executado para autenticação na API GitHub.GrávitonGraviton é a família de processadores de servidor arm64 da AWS, oferecendo melhor relação custo-benefício do que instâncias x86 comparáveis para muitas cargas de trabalho.
I6
Perfil da instância do IAMUm perfil de instância do IAM anexa uma função da AWS a uma instância do EC2 para que o software nela contido possa obter credenciais temporárias sem chaves armazenadas.Resumo da imagemUm resumo de imagem é o hash SHA-256 endereçado ao conteúdo que identifica exclusivamente uma imagem exata do contêiner.Construção incrementalUma compilação incremental recompila apenas as partes de um projeto afetadas por uma alteração, reutilizando as saídas criadas anteriormente para todo o resto.Cache embutidoO cache embutido incorpora metadados de cache de camada dentro da imagem enviada para que uma compilação posterior possa reutilizar camadas puxando essa imagem.Serviço de metadados de instânciaO serviço de metadados de instância é um endpoint HTTP link-local que fornece informações sobre si mesma à VM na nuvem, incluindo credenciais temporárias do IAM.Tipo de instânciaUm tipo de instância é uma combinação nomeada de vCPU, memória, armazenamento e capacidade de rede de um provedor de nuvem.
J2
Resumo do trabalhoUm resumo do trabalho é Markdown gravado em $GITHUB_STEP_SUMMARY que é renderizado na página de execução do fluxo de trabalho.Tempo limite do trabalhoO tempo limite de um trabalho é a duração máxima que um trabalho pode ser executado antes que o GitHub o cancele, sendo o padrão seis horas.
M5
Explosão de matrizA explosão da matriz é o crescimento combinatório na contagem de empregos que ocorre quando várias dimensões da matriz se multiplicam.Servidor MCPUm servidor MCP expõe ferramentas e dados aos agentes de IA por meio do Model Context Protocol.MonorepoUm monorepo é um repositório único que contém vários projetos ou pacotes com versão e construídos juntos.Imagem multi-arcoUma imagem multiarquitetura é uma lista de manifesto que aponta para diversas imagens por arquitetura, portanto, uma única tag funciona tanto no amd64 quanto no arm64.Construção em vários estágiosUma construção em vários estágios usa várias instruções FROM para que as ferramentas de tempo de construção fiquem fora da imagem final.
N2
O2
Troca de tokens OIDCA troca de tokens OIDC permite que um fluxo de trabalho troque um token de identidade GitHub de curta duração por credenciais de nuvem, sem nenhum segredo de longa duração armazenado em qualquer lugar.OpenTelemetriaOpenTelemetry é um padrão independente de fornecedor para emissão de rastreamentos, métricas e logs.
P4
Filtro de caminhoUm filtro de caminho restringe um gatilho de fluxo de trabalho a execuções em que os arquivos que correspondem a determinados padrões foram alterados.Token de acesso pessoalUm token de acesso pessoal é uma credencial de longa duração vinculada a uma conta de usuário individual.Atestado de proveniênciaUm atestado de proveniência é uma declaração assinada que descreve como um artefato foi construído, incluindo fonte, construtor e insumos.Perfil de provisionamentoUm perfil de provisionamento é um arquivo assinado pela Apple que vincula um ID de aplicativo, certificados e dispositivos, necessário para instalar uma versão no hardware.
Q2
R11
Cache de registroUm cache de registro armazena camadas de construção Docker como uma imagem separada em um registro de contêiner para que construções posteriores possam importá-las.Cache de compilação remotaUm cache de build remoto é um armazenamento compartilhado de saídas de build que cada máquina de desenvolvedor e trabalho de CI pode ler e gravar.Execução remotaA execução remota distribui ações de construção individuais entre uma frota de trabalhadores, em vez de executá-las todas em uma única máquina.Fluxo de trabalho reutilizávelUm fluxo de trabalho reutilizável é um fluxo de trabalho completo chamado de outro fluxo de trabalho com workflow_call, passando entradas e segredos.Grupo de corredoresUm grupo de executores é uma coleção de executores com políticas de acesso que controlam quais organizações e repositórios podem usá-los.Imagem do corredorUma imagem do executor é a imagem de disco pré-configurada que contém o sistema operacional e o conjunto de ferramentas pré-instalado a partir do qual uma tarefa é iniciada.Etiqueta do corredorUm rótulo de executor é a string no campo de execução de um fluxo de trabalho que determina qual executor seleciona o trabalho.Piscina de corredoresUm pool de executores é um conjunto de instâncias de executores mantidas prontas para que os trabalhos na fila possam ser iniciados sem esperar a inicialização de uma máquina.Token de registro do corredorUm token de registro de executor é uma credencial de curta duração que um executor auto-hospedado usa para se registrar no GitHub.Utilização do corredorA utilização do executor é a proporção da capacidade provisionada de um executor realmente usada pelos trabalhos em execução nele.continuaruns-on é a chave de fluxo de trabalho GitHub Actions que especifica em qual executor ou rótulo de executor um trabalho deve ser executado.
S10
SBOMUm SBOM é um inventário legível por máquina de todos os componentes e dependências contidos em um software.Grupo de segurançaUm grupo de segurança é um firewall virtual com estado que controla o tráfego de entrada e saída para instâncias de nuvem.Corredor auto-hospedadoUm executor auto-hospedado é uma máquina que você possui e opera e que se conecta ao GitHub para executar trabalhos de Actions.Contêiner de serviçoUm contêiner de serviço é um contêiner de suporte, como um banco de dados, iniciado junto com um trabalho e acessível pela rede.Tempo de execução do simuladorUm tempo de execução do simulador é a imagem da versão do sistema operacional que um simulador Xcode inicializa, como iOS 18.4.Logon únicoO logon único permite que os usuários se autentiquem em vários serviços por meio de um provedor de identidade central.SOC 2 Tipo 2SOC 2 Tipo 2 é um relatório de auditoria que atesta que os controles de segurança de uma organização funcionaram de forma eficaz durante um período, normalmente de seis a doze meses.Instância spotUma instância spot é uma capacidade de nuvem sobressalente vendida com um grande desconto, mas que pode ser recuperada pelo provedor em um curto espaço de tempo.Disco de esperaUm disco de espera é um volume pré-aquecido que contém um sistema de arquivos do executor preparado para que um trabalho possa ser iniciado sem provisionar armazenamento.Sub-redeUma sub-rede é um segmento do intervalo de endereços IP de uma rede virtual, normalmente classificado como público ou privado.
T2
V3
vCPUUma vCPU é uma CPU virtual apresentada a uma máquina virtual, geralmente mapeada para um thread de hardware em vez de um núcleo físico.Instantâneo da VMUm instantâneo de VM captura o estado completo de uma máquina virtual para que possa ser restaurada posteriormente.VPCUma VPC é uma rede virtual isolada dentro de um provedor de nuvem, com espaço de endereço e roteamento próprios.
W5
Cache quenteUm cache quente já contém as entradas que um trabalho precisa, portanto o trabalho é restaurado em vez de recalculado.Piscina quenteUm pool quente é um conjunto de máquinas pré-inicializadas e prontas para aceitar trabalhos imediatamente.Evento de fluxo de trabalhoUm evento de fluxo de trabalho é a atividade que aciona a execução de um fluxo de trabalho, como push, pull_request ou agendamento.Permissões de fluxo de trabalhoAs permissões de fluxo de trabalho definem os escopos concedidos a GITHUB_TOKEN para um fluxo de trabalho ou trabalho.fluxo de trabalho_despachoworkflow_dispatch é o gatilho que permite que um fluxo de trabalho seja executado manualmente a partir da UI ou API do GitHub, opcionalmente com entradas.