runnerhut (бігун)
Глосарій
Зрозумілі визначення термінів CI та GitHub Actions.
A5
Контролер бігуна дійКонтролер виконання дій (ARC) — це оператор GitHub Actions з відкритим вихідним кодом, який забезпечує та автоматично масштабує саморозміщені програми Kubernetes як модулі у вашому власному кластері.Кеш артефактівУ кеш-пам’яті артефактів зберігаються результати побудови між запусками CI, тому незмінену роботу не потрібно перераховувати.Утримання артефактівЗберігання артефактів — це період, протягом якого GitHub зберігає артефакти робочого процесу перед їх видаленням, за замовчуванням — 90 днів і налаштовується для кожного сховища або кожного завантаження.Ревізійний журналЖурнал аудиту — це лише доданий запис змін конфігурації та доступу, який фіксує, хто, що робив, коли та звідки.Бігун автомасштабуванняПрограма автоматичного масштабування — це автономна програма запуску, кількість екземплярів якої автоматично зростає та зменшується у відповідь на завдання в черзі.
B6
Базове зображенняБазове зображення — це зображення, назване в інструкції FROM Dockerfile, яке забезпечує файлову систему та інструменти, на яких будується кожен наступний рівень.Процентиль тривалості збіркиПроцентиль тривалості збірки виражає, скільки часу триває збірка в даній точці розподілу, наприклад p95, що означає, що 95% збірок завершуються швидше.Побудувати матрицюМатриця побудови — це функція GitHub Actions, яка розширює одне визначення завдання на багато паралельних завдань за допомогою комбінацій змінних, таких як ОС і мовна версія.BuildKitBuildKit — це механізм збірки Docker, який забезпечує паралельне виконання на рівні, краще кешування та підтримку секретів збірки та мультиплатформенний вихід.BuildxBuildx — це плагін Docker CLI, який надає доступ до функцій BuildKit, включаючи мультиплатформенні збірки, віддалені конструктори та розширені версії кешу.BYOCBYOC (принесіть свою власну хмару) — це модель розгортання, у якій рівень керування постачальника керує обчисленнями, які виконуються у вашому власному хмарному обліковому записі.
C15
Виселення схованкиВидалення кеш-пам’яті — це видалення записів із кеш-пам’яті, щоб не перевищувати обмеження розміру, зазвичай шляхом видалення записів, які використовувалися найменше.Швидкість звернень до кешуШвидкість звернень до кешу — це частка пошуків у кеші, які знайшли придатний запис, виражена у відсотках.Ключ кешуКлюч кешу — це рядок, який ідентифікує запис кешу, зазвичай створений із хешу файлів блокування, які визначають кешований вміст.Монтування кешуМонтування кешу — це функція BuildKit, яка зберігає каталог у всіх збірках, не включаючи його в кінцевий рівень зображення.Обсяг кешуОбласть кешу визначає, які робочі процеси, гілки та сховища можуть читати даний запис кешу.Підписання кодуПідписання коду — це процес криптографічного підписання двійкового файлу, щоб операційна система могла перевірити його походження та цілісність перед його запуском.Холодний стартХолодний старт — це затримка між завданням, яке стоїть у черзі, і тим, що бігун готовий виконати свій перший крок.Кеш компілятораКеш компілятора, такий як ccache або sccache, зберігає скомпільовані об’єктні файли з ключем попередньо обробленого джерела, тому ідентичні компіляції обслуговуються з кешу, а не запускаються повторно.Композиційна діяСкладена дія об’єднує кілька кроків робочого процесу в одну багаторазову дію, визначену в YAML, без використання JavaScript або контейнера.Група паралельностіГрупа паралелізму — це іменований блокування, який обмежує кількість запусків робочого циклу, які відповідають цьому імені, що можуть виконуватися одночасно.Ліміт паралельностіОбмеження паралельності – це максимальна кількість завдань, які можуть виконуватися одночасно для облікового запису, плану або групи бігунів.Контейнерна роботаЗавдання контейнера запускає всі кроки завдання всередині вказаного зображення контейнера, а не безпосередньо на бігуні.Реєстр контейнерівРеєстр контейнерів — це служба, яка зберігає та розповсюджує зображення контейнерів, наприклад GitHub Container Registry, Docker Hub або Amazon ECR.Літак управлінняПлощина керування — це частина системи, яка приймає рішення щодо планування та конфігурації, на відміну від площини даних, яка виконує роботу.Крос-компіляціяПерехресна компіляція — це створення двійкового файлу на одній архітектурі, яка призначена для роботи на іншій.
D5
Площина данихПлощина даних — це частина системи, яка виконує фактичне робоче навантаження — у CI це бігуни, які перевіряють код і виконують ваші кроки.Резиденція данихРезиденція даних — це вимога, щоб дані зберігалися й оброблялися в межах визначеного географічного кордону.Середовище розгортанняСередовище розгортання — це названа ціль GitHub Actions, яка може мати власні секрети, правила захисту та обов’язкових рецензентів.Docker ВипікатиDocker Bake — це функція buildx, яка створює кілька зображень із декларативного файлу HCL або JSON за один виклик.Кеш рівня DockerКеш рівня Docker зберігає рівні файлової системи, створені кожною інструкцією Dockerfile, тому незмінені інструкції можна використовувати повторно замість повторного виконання.
E3
Вихідні витратиВихідні витрати – це плата, яку хмарні постачальники стягують за дані, передані з їхньої мережі.Ефемерний бігунЕфемерний бігун виконує рівно одне завдання, а потім знищується, гарантуючи, що стан не буде перенесено на наступне завдання.Ефемерне зберіганняЕфемерне сховище — це диск, прикріплений до бігуна на час виконання завдання та стертий після завершення завдання.
F2
G4
Бігун GitHub ActionsВиконувач GitHub Actions — це процес агента, який опитує GitHub щодо завдань у черзі, виконує їхні кроки та повертає журнали назад.GitHub AppGitHub App — це інтеграція, яка автентифікується як сама за допомогою обмежених, короткочасних маркерів інсталяції, а не як користувач.GITHUB_TOKENGITHUB_TOKEN — це автоматично згенерований короткочасний маркер, доступний для кожного запуску робочого процесу для автентифікації в API GitHub.ГравітонGraviton — це сімейство серверних процесорів arm64 від AWS, які пропонують кращу ціну та продуктивність, ніж аналогічні екземпляри x86 для багатьох робочих навантажень.
I6
Профіль екземпляра IAMПрофіль екземпляра IAM приєднує роль AWS до екземпляра EC2, щоб програмне забезпечення на ньому могло отримати тимчасові облікові дані без збережених ключів.Дайджест зображеньДайджест зображення – це хеш SHA-256 із адресою вмісту, який унікально ідентифікує точне зображення контейнера.Поступова збіркаІнкрементальна збірка повторно компілює лише ті частини проекту, на які вплинула зміна, повторно використовуючи попередньо створені результати для всього іншого.Вбудований кешВбудований кеш вбудовує метадані кешу шару всередину надісланого зображення, щоб пізніша збірка могла повторно використовувати шари, витягуючи це зображення.Служба метаданих екземпляраСлужба метаданих екземпляра — це локальна кінцева точка HTTP, яка надає хмарній віртуальній машині інформацію про себе, включаючи тимчасові облікові дані IAM.Тип екземпляраТип екземпляра — це названа комбінація віртуального ЦП, пам’яті, сховища та мережевої ємності хмарного постачальника.
J2
M5
Вибух матриціМатричний вибух — це комбінаторне зростання кількості завдань, яке відбувається, коли кілька вимірів матриці множаться разом.MCP серверСервер MCP надає інструменти та дані агентам ШІ через протокол моделі контексту.МонорепоМонорепо — це окреме сховище, що містить кілька проектів або пакетів, версії яких створені разом.Багатоарочне зображенняЗображення з кількома арками — це список маніфестів, який вказує на кілька зображень для кожної архітектури, тому один тег працює як на amd64, так і на arm64.Багатоетапна збіркаБагатоетапна збірка використовує кілька інструкцій FROM, тому інструменти під час збірки залишаються поза кінцевим зображенням.
N2
O2
Обмін токенів OIDCОбмін маркерами OIDC дозволяє робочому процесу обмінювати короткочасний ідентифікаційний маркер GitHub на хмарні облікові дані, без довготривалого секрету, який ніде не зберігається.OpenTelemetryOpenTelemetry є нейтральним щодо постачальника стандартом для випромінювання трас, метрик і журналів.
P4
Фільтр шляхуФільтр шляху обмежує тригер робочого циклу запусками, у яких змінюються файли, що відповідають заданим шаблонам.Особистий маркер доступуОсобистий маркер доступу — це довгострокові облікові дані, прив’язані до окремого облікового запису користувача.Атестація про походженняАтестація про походження — це підписана заява, яка описує, як було створено артефакт, включаючи джерело, конструктора та вхідні дані.Профіль наданняПрофіль ініціалізації – це підписаний Apple файл, що пов’язує ідентифікатор програми, сертифікати та пристрої, необхідні для встановлення збірки на апаратне забезпечення.
Q2
R11
Кеш реєструКеш реєстру зберігає шари збірки Docker як окреме зображення в реєстрі контейнера, щоб пізніші збірки могли імпортувати їх.Віддалений кеш збіркиВіддалений кеш збірки — це спільне сховище результатів збірки, з якого кожна машина розробника та завдання CI можуть читати та записувати.Дистанційне виконанняВіддалене виконання розподіляє окремі дії зі збирання між групами працівників, а не запускає їх усі на одній машині.Багаторазовий робочий процесПовторно використовуваний робочий процес — це повний робочий процес, який викликається з іншого робочого циклу за допомогою workflow_call, передаючи вхідні дані та секрети.Група бігунівГрупа бігунів — це набір бігунів із політиками доступу, які контролюють, які організації та сховища можуть їх використовувати.Зображення бігунаОбраз бігуна — це попередньо налаштований образ диска, що містить операційну систему та попередньо встановлений інструментарій, з якого починається завдання.Етикетка бігунаМітка бігуна — це рядок у полі запуску робочого процесу, який визначає, який бігун виконає завдання.Ранерний басейнПул бігунів — це набір екземплярів бігунів, які зберігаються в готовності, щоб завдання в черзі могли запускатися, не чекаючи завантаження машини.Реєстраційний маркер бігунаРеєстраційний токен раннера – це короткочасний обліковий запис, який використовує власний раннер для реєстрації на GitHub.Використання бігунаВикористання бігуна — це частка забезпеченої ємності бігуна, яка фактично використовується завданнями, що виконуються на ньому.набіганняruns-on — це ключ робочого циклу GitHub Actions, який визначає, на якому бігуні або мітці бігуна завдання має виконуватися.
S10
SBOMSBOM — це машинозчитуваний список усіх компонентів і залежностей, які містяться в програмному забезпеченні.Група безпекиГрупа безпеки — це віртуальний брандмауер із збереженням стану, який контролює вхідний і вихідний трафік для хмарних екземплярів.Самостійний бігунСамостійний раннер — це машина, якою ви володієте та керуєте, яка підключається до GitHub для виконання завдань Actions.Сервісний контейнерКонтейнер служби — це допоміжний контейнер, наприклад база даних, який запускається разом із завданням і доступний через мережу.Час роботи симулятораСереда виконання симулятора — це образ версії ОС, який завантажує симулятор Xcode, наприклад iOS 18.4.Єдиний вхідЄдиний вхід дозволяє користувачам автентифікуватися в кількох службах через одного центрального постачальника ідентифікаційної інформації.SOC 2 Тип 2SOC 2 типу 2 – це аудиторський звіт, який засвідчує, що засоби контролю безпеки організації працювали ефективно протягом певного періоду, як правило, від шести до дванадцяти місяців.Точний екземплярСпотовий екземпляр — це резервна ємність хмари, яка продається з великою знижкою, але може бути повернута постачальником у короткий термін.Резервний дискРезервний диск — це попередньо розігрітий том, що містить підготовлену файлову систему бігуна, щоб завдання можна було розпочати без надання сховища.ПідмережаПідмережа — це сегмент діапазону IP-адрес віртуальної мережі, який зазвичай класифікується як публічний або приватний.
T2
V3
vCPUVCPU — це віртуальний ЦП, представлений віртуальній машині, який зазвичай відображається на один апаратний потік, а не на одне фізичне ядро.Знімок віртуальної машиниЗнімок віртуальної машини фіксує повний стан віртуальної машини, щоб її можна було відновити пізніше.VPCVPC — це ізольована віртуальна мережа в хмарному провайдері з власним адресним простором і маршрутизацією.
W5
Теплий кешТеплий кеш уже містить записи, необхідні для завдання, тому робота відновлюється, а не обчислюється повторно.Теплий басейнТеплий пул — це набір попередньо завантажених машин, готових негайно прийняти завдання.Подія робочого процесуПодія робочого процесу — це дія, яка запускає запуск робочого циклу, наприклад push, pull_request або розклад.Дозволи робочого процесуДозволи робочого циклу встановлюють області, надані GITHUB_TOKEN для робочого циклу або завдання.workflow_dispatchworkflow_dispatch — це тригер, який дозволяє запускати робочий процес вручну з інтерфейсу GitHub або API, необов’язково з введеннями.