GitHub、「Dependabot」を「GitHub Actions」のセルフホステッドランナーで実行可能に

今回は「GitHub、「Dependabot」を「GitHub Actions」のセルフホステッドランナーで実行可能に」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間5月2日、ホステッドランナーやセルフホステッドランナーを使用する「GitHub Actions」ワークフローとして「Dependabot」の更新ジョブがリポジトリーや組織で実行できるようになったと発表した。

 Dependabotは、セキュリティアップデートプログラムを使用してプルリクエストを発行することにより、脆弱(ぜいじゃく)性のある依存関係を修正できるようにする機能。登場以来、ホステッドコンピュートを使用することで更新ジョブの実行プロセスを簡素化し、セキュリティ脆弱性を把握するのに必要な作業量を最小化していたとGitHubは説明する。

 しかし、このコンピュートシステムは、S2C2Fといったフレームワークで概説されているベストプラクティスであるプライベートレジストリーのようなオンプレミスの一部リソースにアクセスできず、柔軟性に欠けていたという。さらに、GitHub Actionsの利用が増加するにつれ、全ジョブのログを一元的に見たいとの要望が挙がっていたとGitHubは述べる。

 この課題に対処するため、GitHubはDependabotのコンピュートプラットフォームをGitHub Actionsに統合し、プルリクエストを生成するジョブをGitHub Actionsのワークフローとして実行できるようにした。これにより、Dependabotは、GitHub Actionsのインフラを活用できるようになり、Dependabotをセルフホステッドランナーに接続することが可能になったという。

 この変更により、Dependabotをプライベートネットワーク上でセルフホステッドランナーを使用して実行することを選択でき、Dependabotがオンプレミスのプライベートレジストリにアクセスしてパッケージを更新することが可能になる。Dependabotの実行が高速化され、ログの可視性が向上するなど、パフォーマンスが改善される。GitHub Actions用APIとWebhookは、失敗した実行を検出し、継続的インテグレーション/継続的デリバリー(CI/CD)パイプラインでの構成を実現したい場合、ダウンストリーム処理を実行することもできる。

 Dependabotの実行はGitHub Actionsの分数に含まれないので、Dependabotは無料で今後も利用できるという。

 2025年にかけて、Dependabotは全ての更新ジョブをGitHub Actions上で実行するよう移行する予定だとGitHubはいう。この移行には、実行の高速化、トラブルシューティング可視性の向上、セルフホステッドランナー、その他のパフォーマンスや機能の利点が含まれるという。ほとんどのユーザーにとって、移行はシームレスなものとなるとGitHubは強調する。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NEC、「Wi-Fi 7」対応無線LANアクセスポイントの新モデルを発表
IT関連
2023-06-13 17:08
「問題の根底には企業風土」──みずほFG、銀行システム障害の調査報告書を公開
セキュリティ
2021-06-16 21:46
マイクロソフト、「Exchange Server」への最新パッチ適用をあらためて促す
IT関連
2023-02-01 21:35
中国が世界の"オペレーティングシステム"の主導権を握る恐れ–英GCHQ長官
IT関連
2021-04-29 12:10
Docker Desktop 4.32リリース。ターミナル機能が統合、ボリュームをAWSやAzureなどにバックアップ、Compose Fileビューアなど新機能
Docker
2024-07-24 07:58
ハイブリッドワークで満足度が上がりストレス減少–ただし課題も
IT関連
2022-06-11 18:52
AIを積極的に活用するITエンジニアは年収が高い傾向–サーバーワークス調査
IT関連
2025-03-13 19:52
「iPhone」のバッテリー消費を大きく抑える11個の節約術
IT関連
2025-02-24 15:46
日本が北米に次いでサイバー攻撃の対象に–BlackBerryが22年第4四半期の脅威レポート
IT関連
2023-02-23 19:08
Windows 11で動くAndroidアプリ その背景にあるもの :Googleさん(1/2 ページ)
トップニュース
2021-06-28 07:52
ランサムウェア攻撃で190万人分の医療情報が流出のおそれ–米債権回収会社で
IT関連
2022-07-16 10:16
ランサムウェア被害の大阪急性期・総合医療センター、シスコのセキュリティ対策を導入
IT関連
2023-11-23 02:55
大阪市とAWSジャパン、生成AI活用に関する協定を締結–責任あるAI利用を追求
IT関連
2023-09-13 20:27
企業が責任を持って活用できる生成AIで経営のAI Innovationを加速–グーグル・クラウド・平手氏
IT関連
2024-01-11 00:11