runnerhut
Glosar
Definiții clare pentru vocabularul CI și GitHub Actions.
A5
Actions Runner ControllerActions Runner Controller (ARC) este un operator GitHub Actions cu sursă deschisă care furnizează și scala automat runnerii Kubernetes găzduiți ca pod-uri în propriul dvs. cluster.Cache de artefacteUn cache de artefact stochează ieșirile de compilare între rulările CI, astfel încât munca neschimbată să nu fie nevoie să fie recalculată.Reținerea artefactelorReținerea artefactelor este perioada în care GitHub păstrează artefactele fluxului de lucru înainte de a le șterge, fiind implicită la 90 de zile și configurabilă pentru fiecare depozit sau per încărcare.Jurnal de auditUn jurnal de audit este o înregistrare numai de atașare a modificărilor de configurare și acces, care înregistrează cine a făcut ce, când și de unde.Runner autoscalingUn ruler cu scalare automată este un rulant auto-găzduit al cărui număr de instanțe crește și se micșorează automat ca răspuns la joburile aflate în coadă.
B6
Imagine de bazăO imagine de bază este imaginea numită în instrucțiunea FROM a unui fișier Docker, care oferă sistemul de fișiere și instrumentele pe care se construiește fiecare strat ulterior.Percentila de durată a construcțieiO percentilă a duratei construcției exprimă cât de mult durează versiunile la un anumit punct al distribuției, cum ar fi p95, ceea ce înseamnă că 95% din versiuni se termină mai repede.Construiți matriceO matrice de compilare este o caracteristică GitHub Actions care extinde o definiție de job în mai multe joburi paralele prin combinații de variabile, cum ar fi versiunea de sistem de operare și limbă.BuildKitBuildKit este motorul de compilare al lui Docker, oferind execuție în straturi paralele, stocare în cache mai bună și suport pentru secretele de construcție și ieșire pe mai multe platforme.BuildxBuildx este plugin-ul Docker CLI care expune caracteristicile BuildKit, inclusiv versiuni multi-platformă, constructori la distanță și backend-uri cache avansate.BYOCBYOC (bring your own cloud) este un model de implementare în care planul de control al unui furnizor gestionează calculul care rulează în interiorul propriului cont de cloud.
C15
Evacuarea cache-uluiEvacuarea memoriei cache este eliminarea intrărilor din cache pentru a rămâne într-o limită de dimensiune, de obicei, eliminând mai întâi intrările cel mai puțin recent utilizate.Rata de accesare a memoriei cacheRata de accesare a memoriei cache este proporția de căutări în cache care găsesc o intrare utilizabilă, exprimată ca procent.Cheie cacheO cheie cache este șirul care identifică o intrare în cache, construită de obicei dintr-un hash al fișierelor de blocare care determină conținutul stocat în cache.Montare cacheO montare în cache este o caracteristică BuildKit care păstrează un director între versiuni fără a-l include în stratul de imagine rezultat.Domeniul cacheDomeniul cache definește ce fluxuri de lucru, ramuri și depozite pot citi o anumită intrare în cache.Semnarea coduluiSemnarea codului este procesul de semnare criptografică a unui binar, astfel încât sistemul de operare să-i poată verifica originea și integritatea înainte de a-l rula.Pornire la receO pornire la rece este întârzierea dintre un job care este pus în coadă și alergătorul este gata să execute primul pas.Cache al compilatoruluiUn cache al compilatorului, cum ar fi ccache sau sccache stochează fișiere obiect compilate cu cheie pe sursă preprocesată, astfel încât compilațiile identice sunt servite din cache, mai degrabă decât din nou.Acțiune compozităO acțiune compozită reunește mai mulți pași ai fluxului de lucru într-o singură acțiune reutilizabilă definită în YAML, fără a avea nevoie de JavaScript sau de un container.Grup de concurențăUn grup de concurență este o blocare numită care limitează numărul de rulări ale fluxului de lucru care se potrivesc cu acel nume pot fi în desfășurare simultan.Limită de concurențăO limită de concurență este numărul maxim de joburi care pot rula simultan pentru un cont, plan sau grup de alergători.Munca de containereUn job container rulează toți pașii unui job în interiorul unei imagini container specificate, mai degrabă decât direct pe runner.Registrul containerelorUn registru de containere este un serviciu care stochează și distribuie imagini de containere, cum ar fi GitHub Container Registry, Docker Hub sau Amazon ECR.Planul de controlPlanul de control este partea unui sistem care ia decizii de programare și configurare, spre deosebire de planul de date care execută lucrarea.Compilare încrucișatăCompilarea încrucișată este construirea unui binar pe o arhitectură care este destinată să ruleze pe o altă arhitectură.
D5
Planul de datePlanul de date este partea unui sistem care execută sarcina reală de lucru - în CI, alergătorii care verifică codul și își execută pașii.Reședința datelorReședința datelor este cerința ca datele să fie stocate și procesate într-o graniță geografică definită.Mediul de implementareUn mediu de implementare este o țintă numită GitHub Actions care poate purta propriile sale secrete, reguli de protecție și evaluatori necesari.Docker CoaceDocker Bake este o caracteristică buildx care construiește mai multe imagini dintr-un fișier declarativ HCL sau JSON într-o singură invocare.Docker layer cacheUn cache de nivel Docker stochează straturile sistemului de fișiere produse de fiecare instrucțiune Dockerfile, astfel încât instrucțiunile neschimbate să poată fi reutilizate în loc să fie reexecutate.
E3
Costurile de ieșireCosturile de ieșire sunt taxele pe care furnizorii de cloud le percep datelor transferate din rețeaua lor.alergător efemerUn alergător efemer execută exact o sarcină și apoi este distrus, garantând că niciun stat nu va mai duce la următoarea sarcină.Depozitare efemerăStocarea efemeră este un disc atașat la un sistem de rulare pe durata unei lucrări și șters când lucrarea se termină.
F2
G4
GitHub Actions runnerUn ruler GitHub Actions este procesul de agent care interoghează GitHub pentru joburile aflate în coadă, execută pașii acestora și transmite jurnalele înapoi.GitHub AppO aplicație GitHub App este o integrare care se autentifică ca ea însăși cu token-uri de instalare de scurtă durată, mai degrabă decât ca utilizator.GITHUB_TOKENGITHUB_TOKEN este tokenul generat automat, de scurtă durată, disponibil pentru fiecare flux de lucru rulat pentru autentificare la API-ul GitHub.GravitonGraviton este familia AWS de procesoare de server arm64, oferind un preț-performanță mai bun decât instanțe x86 comparabile pentru multe sarcini de lucru.
I6
Profilul instanței IAMUn profil de instanță IAM atașează un rol AWS unei instanțe EC2, astfel încât software-ul de pe acesta să poată obține acreditări temporare fără chei stocate.Rezumat imaginiUn digest de imagine este hash-ul SHA-256 adresat conținutului care identifică în mod unic o imagine exactă a containerului.Construcție incrementalăO versiune incrementală recompilează numai părțile unui proiect afectate de o schimbare, reutilizand ieșirile construite anterior pentru orice altceva.Cache inlineCache-ul inline încorporează metadatele din memoria cache a straturilor în interiorul imaginii împinsă, astfel încât o versiune ulterioară să poată reutiliza straturile trăgând acea imagine.Serviciul de metadate ale instanțelorServiciul de metadate ale instanței este un punct final HTTP de legătură locală care oferă unei VM în cloud informații despre sine, inclusiv acreditări IAM temporare.Tipul de instanțăUn tip de instanță este o combinație numită a unui furnizor de cloud de vCPU, memorie, stocare și capacitate de rețea.
J2
M5
Explozie de matriceExplozia matricei este creșterea combinatorie a numărului de locuri de muncă care are loc atunci când mai multe dimensiuni ale matricei se înmulțesc împreună.Server MCPUn server MCP expune instrumente și date agenților AI prin Protocolul de context model.MonorepoUn monorepo este un singur depozit care conține mai multe proiecte sau pachete care sunt versionate și construite împreună.Imagine cu mai multe arcuriO imagine cu mai multe arcuri este o listă manifestă care indică mai multe imagini pe arhitectură, astfel încât o singură etichetă funcționează atât pe amd64, cât și pe arm64.Construcție în mai multe etapeO construcție în mai multe etape folosește mai multe instrucțiuni FROM, astfel încât instrumentele din timpul construirii rămân în afara imaginii finale.
N2
O2
Schimb de jetoane OIDCSchimbul de jetoane OIDC permite unui flux de lucru să schimbe un jeton de identitate GitHub de scurtă durată pentru acreditări cloud, fără niciun secret de lungă durată stocat nicăieri.OpenTelemetryOpenTelemetry este un standard neutru de furnizor pentru emiterea de urme, metrici și jurnalele.
P4
Filtru de caleUn filtru de cale restricționează un declanșator al fluxului de lucru la rulările în care fișierele care se potrivesc cu modelele date s-au schimbat.Jeton de acces personalUn simbol de acces personal este o acreditare cu durată lungă de viață legată de un cont de utilizator individual.Atestare de proveniențăO atestare de proveniență este o declarație semnată care descrie modul în care a fost construit un artefact, inclusiv sursa, constructorul și intrările.Profil de aprovizionareUn profil de furnizare este un fișier semnat de Apple care leagă un ID de aplicație, certificate și dispozitive, necesare pentru a instala o versiune hardware.
Q2
R11
Cache-ul de registruUn cache de registry stochează straturi de compilare Docker ca o imagine separată într-un registru de container, astfel încât versiunile ulterioare să le poată importa.Cache de compilare la distanțăUn cache de compilare la distanță este un depozit partajat de ieșiri de compilare din care fiecare mașină de dezvoltator și job CI poate citi și în care poate scrie.Execuție de la distanțăExecuția de la distanță distribuie acțiuni individuale de construire într-o flotă de lucrători, mai degrabă decât să le execute pe toate pe o singură mașină.Flux de lucru reutilizabilUn flux de lucru reutilizabil este un flux de lucru complet numit dintr-un alt flux de lucru cu workflow_call, pasând intrări și secrete.Grup de alergătoriUn grup de alergători este o colecție de alergători cu politici de acces care controlează organizațiile și depozitele care le pot folosi.Imaginea alergătoruluiO imagine de rulare este imaginea de disc preconfigurată care conține sistemul de operare și lanțul de instrumente preinstalat de la care începe o lucrare.Etichetă de alergătorO etichetă de alergător este șirul din câmpul de rulare al unui flux de lucru care determină care alergător preia sarcina.Piscina pentru alergătoriUn grup de runner este un set de instanțe de rulare ținute pregătite, astfel încât joburile aflate în coadă să poată începe fără a aștepta pornirea unei mașini.Jeton de înregistrare a alergătoruluiUn simbol de înregistrare a alergătorului este o acreditare de scurtă durată pe care un alergător auto-găzduit îl folosește pentru a se înregistra pe GitHub.Utilizarea alergătoruluiUtilizarea runnerului este proporția din capacitatea furnizată a unui alergător utilizată efectiv de joburile care rulează pe acesta.rulează peruns-on este cheia de flux de lucru GitHub Actions care specifică pe ce runner sau eticheta runner ar trebui să se execute un job.
S10
SBOMUn SBOM este un inventar care poate fi citit de mașină al fiecărei componente și dependențe conținute într-o bucată de software.Grup de securitateUn grup de securitate este un firewall virtual cu stare care controlează traficul de intrare și de ieșire pentru instanțe cloud.alergător auto-găzduitUn alergător auto-găzduit este o mașină pe care o dețineți și pe care o utilizați, care se conectează la GitHub pentru a executa joburi Actions.Container de serviceUn container de servicii este un container de suport, cum ar fi o bază de date, început împreună cu o lucrare și accesibil prin rețea.Timpul de rulare al simulatoruluiUn simulator de rulare este imaginea versiunii sistemului de operare pe care o pornește un simulator Xcode, cum ar fi iOS 18.4.Conectare unicăConectarea unică permite utilizatorilor să se autentifice la mai multe servicii printr-un singur furnizor de identitate central.SOC 2 Tip 2SOC 2 Tipul 2 este un raport de audit care atestă că controalele de securitate ale unei organizații au funcționat eficient pe o perioadă, de obicei șase până la douăsprezece luni.Instanță localăO instanță spot este o capacitate de rezervă de cloud vândută la o reducere mare, dar recuperabilă de către furnizor în scurt timp.Disc standbyUn disc de așteptare este un volum preîncălzit care conține un sistem de fișiere de rulare pregătit, astfel încât o lucrare să poată începe fără a furniza stocare.SubrețeaO subrețea este un segment al intervalului de adrese IP a unei rețele virtuale, de obicei clasificat ca public sau privat.
T2
V3
vCPUUn vCPU este un procesor virtual prezentat unei mașini virtuale, de obicei mapat la un fir hardware mai degrabă decât la un nucleu fizic.Instantaneu VMUn instantaneu VM captează starea completă a unei mașini virtuale, astfel încât să poată fi restaurată ulterior.VPCUn VPC este o rețea virtuală izolată dintr-un furnizor de cloud, cu propriul spațiu de adrese și rutare.
W5
Cache caldăUn cache cald conține deja intrările de care are nevoie un job, așa că munca este restaurată mai degrabă decât recalculată.Piscina caldaUn pool cald este un set de mașini prepornite gata să accepte imediat lucrări.Eveniment de flux de lucruUn eveniment de flux de lucru este activitatea care declanșează o rulare a fluxului de lucru, cum ar fi push, pull_request sau schedule.Permisiuni pentru fluxul de lucruPermisiunile fluxului de lucru stabilesc domeniile acordate lui GITHUB_TOKEN pentru un flux de lucru sau un job.workflow_dispatchworkflow_dispatch este declanșatorul care permite ca un flux de lucru să fie rulat manual din interfața de utilizare sau API GitHub, opțional cu intrări.