GitHub Universe ’24 -tapahtumassa julkistettiin uusi tuote: GitHub Enterprise Cloud (GHEC), jossa on asiakkaiden tarpeisiin vastaava dataresidenssi.
Rasmus Paltschik
Rasmus is a versatile DevOps and tooling consultant with a strong background in all things Atlassian, GitHub, and Azure. He is a jack of all trades and specializes in maximizing the effectiveness of tooling for teams and individuals.
Tässä blogikirjoituksessa pureudumme tuotteeseen: mitä se on, kenelle se sopii, miten se liittyy GitHubin visioon ja miten sen saa käyttöön.
Mitä dataresidenssi tarkoittaa GitHub Enterprise Cloudissa?
Pähkinänkuoressa GitHubin uusi ratkaisu on erikseen isännöity GitHub Enterprise Cloud -instanssi, jossa on alueeseen lukitut Enterprise Managed Users (EMU:t) Azuressa.
Jos GitHub Enterprise Managed Users ei ole sinulle tuttu, tässä tiivistelmä: EMUjen avulla organisaatiot voivat hallita GitHub-tilejä keskitetysti identiteetintarjoajansa kautta. Ne mahdollistavat yritystason käytäntöjen, käyttöoikeuksien ja hallintamallien käyttöönoton sekä integroituvat SSO:hon ja SCIMiin käyttäjien automatisoitua provisiointia ja käytöstäpoistoa varten.
Nykyisille GitHub Enterprise Cloud -tilaajille hallittujen käyttäjien käyttö on valinnaista, mutta GitHub Enterprise -asiakkaille se on olennainen osa tuotetta. Se tarjoaa ylimääräisen palomuurin yrityksesi ja muun GitHub.comin välille.
Tätä ratkaisua ovat odottaneet monet asiakkaistamme, jotka käyttävät GitHub Enterprise Serveriä tai muuta itse isännöityä tuotetta.
GitHubin haasteet
Ymmärtääksemme, miksi GitHubilta kesti yli 15 vuotta tarjota dataresidenssivaihtoehto, meidän on tarkasteltava GitHubin alkuperäistä ydinvisiota: ”yhdistää kehittäjät maailman koodiin ja toisiinsa.”
GitHub Cloud -tuote on alusta asti suunniteltu kokoamaan kehittäjien ja koodin valtavat tietomäärät yhdeksi kokonaisuudeksi sekä tarjoamaan sujuvan käyttökokemuksen, joka kunnioittaa asiakkaiden eristysrajoja.
Useimpien tuotteiden tarvitsee käyttää toiminnallisuuksiensa tarjoamiseen vain yhtä tietokokonaisuutta. Esimerkiksi Office 365 tarvitsee pääsyn vain sinun tietoihisi, ei koskaan muiden tietoihin. Siksi maantieteellisen alueen määrittäminen on melko helppoa, sillä tuote on sama kaikilla mahdollisilla alueilla. GitHubissa tilanne on toinen.
Jos GitHub olisi rakentanut dataresidenssin osaksi ydintuotettaan, tilanne olisi ollut erilainen. Yhdysvaltojen ja EU:n datakeskusten olisi pitänyt olla erillisiä, keskenään ristiriidassa olevia tuotteita: Yhdysvaltojen tuotteen olisi pitänyt pystyä yhdistämään maailmanlaajuinen kehittäjähakemisto, kun taas EU-tuotteen olisi pitänyt tehdä päinvastoin ja varmistaa, ettei tietoja vuoda. Se olisi ollut herkuleeninen tehtävä!
GHE pelastaa tilanteen!
GHE ratkaisee nämä haasteet tarjoamalla asiakkaille erikseen isännöidyn GitHub Enterprise Cloudin, jossa on alueeseen lukitut Enterprise Managed Users Azuressa. Instanssi sijaitsee erillisessä GitHub.comista erotetussa verkkotunnuksessa globaalin reitityskerroksen kautta. Jos esimerkiksi hankkisimme GHE-instanssin, se toimisi todennäköisesti verkkotunnuksessa eficode.ghe.com.
GitHub-käyttäjätunnuksen käyttöön liittyvien kontekstien sekoittumisen riski poistuu. GHE parantaa tietoturvaa erottamalla käyttäjä- ja julkiset tilit toisistaan. Kun provisioit käyttäjät GHE-instanssiisi, he voivat käyttää näitä tunnuksia vain yrityksesi resursseihin identiteetinhallintajärjestelmäsi kautta. Toisin sanoen yritystilisi on käytössä ainoastaan GHE-kontekstissasi.
Huomio: GitHub.comin käyttöön tarvitset erillisen tilin.
Datan tuominen alustalle
Jos sinulla on jo dataa GitHub Enterprise Serverissä (GHES) tai jollain muulla alustalla, se on migroitava GHE:hen. Tämä koskee myös nykyisiä GitHub Enterprise Cloud -käyttäjiä, sillä instanssit (GHEC ja GHE) ovat kahdessa eri ympäristössä, eikä niiden välillä ole toistaiseksi automaattista migraatiopolkua.
GHESiä tai muita alustoja käyttäville tämä ei ole yllätys: pilveen siirtyminen tai alustojen välillä vaihtaminen on aina ollut suunnitelmissa. GitHub Enterprise Cloudia käyttävät, jotka odottavat voivansa muuttaa dataresidenssiasetuksia yksinkertaisella vaihdolla, saattavat kuitenkin pitää uutista huolestuttavana – vaikka siihen ei ole tarvetta.
GitHub Enterprise Importer -työkalu auttaa migroimaan datasi GHE:hen. GitHub-kumppanina Eficodella on vahva osaaminen asiakkaiden auttamisesta migraatioissa sekä migraatioiden toteuttamisesta heidän puolestaan. Meidän näkökulmastamme kyse on vain yhdestä lisävaiheesta matkalla GitHubin pilviratkaisun hyötyihin.
Hienosäätöä tarvitaan
Toistaiseksi GHE ei ole 1:1-kopio GitHub Enterprise Cloudista, jossa on Enterprise Managed Users. Jos esimerkiksi käytit GHEC:tä ja sinulla oli Marketplace-työnkulkuja, ne eivät välttämättä toimi odotetulla tavalla. GHE:n roadmapilla on myös ominaisuuksia, jotka eivät ole vielä saatavilla.
Minne matka, GHE ja GitHub?
Kun GHE täydentää nyt GitHubin Cloud-tarjontaa, on aika pohtia pidemmän aikavälin visiota. GitHub on perustamisestaan lähtien keskittynyt avoimeen koodiin ja pieniin tiimeihin – miten GHE sopii tähän ajatteluun?
GitHubin ajatusjohtajat ovat todenneet, että ”GHE kiertää GitHub.comin ydinplaneettaa”. Jos käyttäjät haluavat yhdistää takaisin emoplaneetalle, se onnistuu GitHub Connectin kautta. Sen avulla he voivat hyödyntää GitHub.comin julkista ympäristöä. Ajattele julkisesti saatavilla olevia GitHub Actions -toimintoja ja avoimen lähdekoodin komponenttejasi osallistujina tai hyödynsaajina.
Yhteenvetona: GitHub-yhteisö on käytettävissäsi, jos haluat muodostaa siihen yhteyden. Jotkut GHE-käyttäjät voivat kuitenkin haluta jättäytyä sen ulkopuolelle tai kiertää sitä etäämmältä. Tämä ei juuri eroa nykytilanteesta, jossa osa yrityksistä eristäytyy muusta GitHub.comista. Nyt se voidaan kuitenkin tehdä hallitummin ja asiakkaiden erityisvaatimuksiin vastaten.
Hanki GHE!
Kuulostaako hyvältä? Oletko valmis liittymään mukaan? Tarvitsetko lisätietoja?
Ota rohkeasti yhteyttä. Käymme läpi tarpeesi, huolenaiheesi ja muut sinua kiinnostavat aiheet.
Jos päätöksesi on jo tehty, mutta migraatio tuntuu haastavalta, autamme arvioimaan, miten siirtymä nykyisestä ympäristöstäsi GHE:hen onnistuu sujuvasti. Se on työtämme!
GitHubin matka kohti dataresidenssiä
GHE:n käyttöönotto etenee suoraviivaisesti:
Ota yhteyttä päästäksesi alkuun. Eficode on GitHub specialized partner, Microsoft Azure Expert ja Microsoft Services Provider (MSP).
Määritä todennus ja käyttäjien provisiointi identiteetinhallintajärjestelmäsi avulla.
Siirrä tiedot toiselta alustalta (valinnainen).
Tarkista, onko käytössäsi ominaisuuksia, jotka toimivat eri tavalla tai vaativat lisämäärityksiä.
Hyödynnä GitHub Enterprise -alustan edut!
- Software development
- DevOps
- GitHub
Subscribe to our newsletter
Related blogs