Auf der GitHub Universe ’24 wurde ein neues Produkt vorgestellt: GitHub Enterprise Cloud (GHEC) mit Datenresidenz, das die Anforderungen von Kunden erfüllt.
Rasmus Paltschik
Rasmus is a versatile DevOps and tooling consultant with a strong background in all things Atlassian, GitHub, and Azure. He is a jack of all trades and specializes in maximizing the effectiveness of tooling for teams and individuals.
In diesem Blogbeitrag nehmen wir das Produkt genauer unter die Lupe und beantworten, was es ist, für wen es gedacht ist, wie es zu GitHubs Vision passt und wie ihr es bekommt.
Was bedeutet Datenresidenz in GitHub Enterprise Cloud?
Kurz gesagt: Das neue Angebot von GitHub ist eine separat gehostete GitHub Enterprise Cloud-Instanz mit Enterprise Managed Users (EMUs) in Azure und Regionsbindung.
Falls ihr GitHub Enterprise Managed Users nicht kennt, hier eine kurze Zusammenfassung: EMUs ermöglichen es Unternehmen, GitHub-Konten zentral über ihren Identity Provider zu verwalten. Sie setzen Richtlinien, Zugriffskontrollen und Governance auf Unternehmensebene durch und lassen sich für die automatisierte Bereitstellung und Deprovisionierung von Benutzern in SSO und SCIM integrieren.
Für bestehende Abonnenten von GitHub Enterprise Cloud ist die verwaltete Benutzererfahrung optional. Bei GitHub Enterprise wird sie jedoch ein fester Bestandteil des Produkts sein und eine zusätzliche Firewall zwischen eurem Unternehmen und dem restlichen GitHub.com bieten.
Das ist die Antwort, auf die viele unserer Kunden gewartet haben, die GitHub Enterprise Server oder ein anderes selbstgehostetes Produkt nutzen.
Die Herausforderungen von GitHub
Um zu verstehen, warum GitHub mehr als 15 Jahre brauchte, um eine Option für Datenresidenz anzubieten, müssen wir auf GitHubs ursprüngliche Kernvision zurückblicken: „Entwickler weltweit mit dem Code der Welt zusammenzubringen.“
Das GitHub Cloud-Produkt wurde von Grund auf dafür entwickelt, die umfangreichen Datenmengen von Entwicklern und Code in einer gemeinsamen Datenbasis zusammenzuführen und dabei flexible Nutzererlebnisse zu bieten, die die Isolationsgrenzen der Kunden respektieren.
Die meisten Produkte müssen für ihre Funktionen nur auf einen einzigen Datenbestand zugreifen. Beispielsweise muss euer Office 365 nur auf eure Daten zugreifen – nie auf die anderer. Dadurch ist es relativ einfach, eine geografische Region festzulegen, da das Produkt in allen möglichen Regionen gleich ist. Für GitHub gilt das nicht.
Hätte GitHub Datenresidenz in sein Kernprodukt integriert, wäre die Situation anders gewesen. Die Rechenzentren in den USA und der EU hätten getrennte Produkte sein müssen, die miteinander im Konflikt stehen: Das US-Produkt müsste das globale Entwicklerverzeichnis zusammenführen können, während das EU-Produkt das Gegenteil leisten und sicherstellen müsste, dass keine Daten abfließen – eine Herkulesaufgabe!
GHE zur Rettung!
GHE begegnet diesen Herausforderungen mit einer separat gehosteten GitHub Enterprise Cloud für Kunden, die Enterprise Managed Users in Azure mit Regionsbindung bietet. Diese Instanz befindet sich über eine globale Routing-Schicht in einer separaten Domain von GitHub.com. Wenn wir beispielsweise eine GHE-Instanz hätten, würde sie wahrscheinlich unter folgender Domain laufen: eficode.ghe.com.
Das Risiko, Kontexte mit eurem GitHub-Handle zu vermischen, besteht nicht mehr. GHE verbessert die Sicherheit, indem Benutzer- und öffentliche Konten getrennt werden. Wenn ihr eure Benutzer in eure GHE-Instanz provisioniert, können sie mit diesen Zugangsdaten über euer Identity-Management-System ausschließlich auf die Ressourcen eures Unternehmens zugreifen. Anders gesagt: Euer Unternehmenskonto wird ausschließlich im GHE-Kontext verwendet.
Hinweis: Für den Zugriff auf GitHub.com benötigt ihr ein separates Konto.
Eure Daten migrieren
Wenn ihr bereits Daten in GitHub Enterprise Server (GHES) oder auf einer anderen Plattform habt, müsst ihr sie zu GHE migrieren. Das gilt auch, wenn ihr derzeit GitHub Enterprise Cloud nutzt, da sich die Instanzen (GHEC und GHE) in zwei unterschiedlichen Umgebungen befinden und es derzeit keinen automatisierten Migrationspfad zwischen ihnen gibt.
Für alle, die GHES oder andere Plattformen nutzen, ist das keine Überraschung: Der Wechsel in die Cloud oder zwischen Plattformen war immer vorgesehen. Wer jedoch GitHub Enterprise Cloud nutzt und einen einfachen Wechsel der Datenresidenz-Einstellungen erwartet hat, könnte von dieser Nachricht abgeschreckt sein – muss es aber nicht.
Das Tool GitHub Enterprise Importer unterstützt euch bei der Migration eurer Daten zu GHE. Als GitHub-Partner verfügt Eficode über umfassende Erfahrung darin, Kunden bei Migrationen zu unterstützen oder diese direkt für sie durchzuführen. Aus unserer Sicht ist es lediglich ein zusätzlicher Schritt auf dem Weg zu den Vorteilen von GitHubs Cloud-Angebot.
Feinabstimmung erforderlich
Vorerst wird GHE keine 1:1-Kopie von GitHub Enterprise Cloud mit Enterprise Managed Users sein. Wenn ihr beispielsweise GHEC genutzt habt und Marketplace-Workflows verwendet, funktionieren diese möglicherweise nicht wie erwartet. Außerdem enthält die GHE-Roadmap Funktionen, die noch nicht verfügbar sind.
GHE quo vadis, GitHub?
Da GHE nun GitHubs Cloud-Angebot ergänzt, ist es an der Zeit, die langfristige Vision zu betrachten. Seit seiner Gründung konzentriert sich GitHub auf offenen Code und kleine Teams – wie passt GHE zu diesem Ansatz?
Die Vordenker von GitHub erklärten: „GHE wird den Kernplaneten GitHub.com umkreisen.“ Wenn Benutzer sich wieder mit dem Mutterplaneten verbinden möchten, können sie dies über GitHub Connect tun und so die öffentliche Sphäre von GitHub.com nutzen. Stellt euch öffentlich verfügbare GitHub Actions und eure Open-Source-Komponenten als Mitwirkende oder Nutznießer vor.
Zusammengefasst: Die GitHub-Community steht euch zur Verfügung, wenn ihr euch mit ihr verbinden möchtet. Einige GHE-Benutzer möchten sich jedoch möglicherweise dagegen entscheiden oder einen größeren Abstand wahren. Das unterscheidet sich nicht wesentlich von der aktuellen Situation, in der sich manche Unternehmen vom restlichen GitHub.com abschotten. Jetzt lässt sich dies jedoch sauberer umsetzen und auf spezifische Kundenanforderungen abstimmen.
GHE wartet auf euch!
Klingt gut? Seid ihr bereit, einzusteigen? Braucht ihr weitere Informationen?
Zögert nicht, uns zu kontaktieren. Wir besprechen eure spezifischen Anforderungen, Bedenken und alle weiteren Themen, die euch interessieren.
Ihr seid bereits überzeugt, aber die Migration klingt abschreckend? Wir helfen euch dabei zu bewerten, wie die Migration von eurem aktuellen Setup zu GHE reibungslos gelingt. Das ist unser Spezialgebiet!
GitHubs Weg zur Datenresidenz
Der Einstieg in GHE ist ganz einfach:
Kontaktiert uns, um loszulegen. Eficode ist ein spezialisierter GitHub-Partner, Microsoft Azure Expert und Microsoft Services Provider (MSP).
Konfiguriert Authentifizierung und Provisioning mit eurem Identity-Management-System.
Migriert Daten von einer anderen Plattform (optional).
Prüft, ob einige Funktionen anders arbeiten oder zusätzliche Konfiguration erfordern.
Nutzt die Vorteile der GitHub-Enterprise-Plattform!
- Software development
- DevOps
- GitHub
Subscribe to our newsletter
Related blogs