GitHub、「Dependabot」を「GitHub Actions」のセルフホステッドランナーで実行可能に

今回は「GitHub、「Dependabot」を「GitHub Actions」のセルフホステッドランナーで実行可能に」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間5月2日、ホステッドランナーやセルフホステッドランナーを使用する「GitHub Actions」ワークフローとして「Dependabot」の更新ジョブがリポジトリーや組織で実行できるようになったと発表した。

 Dependabotは、セキュリティアップデートプログラムを使用してプルリクエストを発行することにより、脆弱(ぜいじゃく)性のある依存関係を修正できるようにする機能。登場以来、ホステッドコンピュートを使用することで更新ジョブの実行プロセスを簡素化し、セキュリティ脆弱性を把握するのに必要な作業量を最小化していたとGitHubは説明する。

 しかし、このコンピュートシステムは、S2C2Fといったフレームワークで概説されているベストプラクティスであるプライベートレジストリーのようなオンプレミスの一部リソースにアクセスできず、柔軟性に欠けていたという。さらに、GitHub Actionsの利用が増加するにつれ、全ジョブのログを一元的に見たいとの要望が挙がっていたとGitHubは述べる。

 この課題に対処するため、GitHubはDependabotのコンピュートプラットフォームをGitHub Actionsに統合し、プルリクエストを生成するジョブをGitHub Actionsのワークフローとして実行できるようにした。これにより、Dependabotは、GitHub Actionsのインフラを活用できるようになり、Dependabotをセルフホステッドランナーに接続することが可能になったという。

 この変更により、Dependabotをプライベートネットワーク上でセルフホステッドランナーを使用して実行することを選択でき、Dependabotがオンプレミスのプライベートレジストリにアクセスしてパッケージを更新することが可能になる。Dependabotの実行が高速化され、ログの可視性が向上するなど、パフォーマンスが改善される。GitHub Actions用APIとWebhookは、失敗した実行を検出し、継続的インテグレーション/継続的デリバリー(CI/CD)パイプラインでの構成を実現したい場合、ダウンストリーム処理を実行することもできる。

 Dependabotの実行はGitHub Actionsの分数に含まれないので、Dependabotは無料で今後も利用できるという。

 2025年にかけて、Dependabotは全ての更新ジョブをGitHub Actions上で実行するよう移行する予定だとGitHubはいう。この移行には、実行の高速化、トラブルシューティング可視性の向上、セルフホステッドランナー、その他のパフォーマンスや機能の利点が含まれるという。ほとんどのユーザーにとって、移行はシームレスなものとなるとGitHubは強調する。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Windows印刷スプーラー」の新たな脆弱性が明らかに
IT関連
2021-08-13 05:04
プリンタ利用でWindows 10がクラッシュする問題、Microsoftが修正プログラム公開
セキュリティ
2021-03-17 07:52
セキュリティテスト自動化SaaSのAeyeScanを提供するエーアイセキュリティラボが3億円調達、開発体制拡大・営業体制を強化
IT関連
2022-02-05 01:51
マイクロソフト、ブラウザーベースのコラボ機能「Edge Workspaces」を発表
IT関連
2022-10-14 12:55
AWS、高速起動にこだわった軽量なJavaScriptランタイム「LLRT」(Low Latency Runtime)をオープンソースで公開。AWS Lambdaでの利用にフォーカス
AWS
2024-02-15 07:06
東京ドーム、プロジェクト管理アプリ導入–コミュニケーションの最適化へ
IT関連
2023-12-21 21:45
Zendesk、日本でサービス部門を新設–3種類のサービスパッケージを提供開始
IT関連
2022-06-17 19:32
新興市場の問題を解決するメキシコの中古車販売ユニコーンKavakが531.7億円を調達、評価額は4385億円
ネットサービス
2021-04-09 12:53
FIREを実現する4つの道筋、マネーのライフプランの作り方(その1)
IT関連
2021-07-07 04:50
GitHub、組織向けサービス「GitHub Copilot Enterprise」を一般提供
IT関連
2024-02-29 09:07
外科手術とフードデリバリー、海図作成そして帰ってきた愛すべき友、ロボティクスの近況
ロボティクス
2021-03-16 12:42
「チェック・ポイントはファイアウォールだけではない」–佐賀新社長が方針表明
IT関連
2023-07-15 00:41
AIへの関心高まる–O'Reilly「2023年テクノロジートレンド」
IT関連
2023-03-07 20:23
世界的にサブスクリプションモデルに購買の方向性がシフト–ピュア・ストレージ
IT関連
2021-03-18 10:10