På GitHub Universe ‘24 presenterades en ny produkt – GitHub Enterprise Cloud (GHEC) med dataresidens för att möta kundernas behov.
Rasmus Paltschik
Rasmus is a versatile DevOps and tooling consultant with a strong background in all things Atlassian, GitHub, and Azure. He is a jack of all trades and specializes in maximizing the effectiveness of tooling for teams and individuals.
I det här blogginlägget granskar vi produkten närmare och svarar på vad den är, vem den är till för, hur den hänger ihop med GitHubs vision och hur du får tillgång till den.
Vad innebär dataresidens i GitHub Enterprise Cloud?
Kort sagt är det nya erbjudandet från GitHub en separat hostad GitHub Enterprise Cloud-instans med Enterprise Managed Users (EMU:er) i Azure och en regionsspärr.
Om du inte känner till GitHub Enterprise Managed Users kommer här en kort sammanfattning: EMU:er gör det möjligt för organisationer att centralt hantera GitHub-konton via sin identitetsleverantör, tillämpa policyer, åtkomstkontroller och styrning på företagsnivå samt integrera med SSO och SCIM för automatiserad etablering och avetablering av användare.
För befintliga prenumeranter på GitHub Enterprise Cloud är upplevelsen med hanterade användare valfri, men för GitHub Enterprise blir den en integrerad del av produkten och ger en extra brandvägg mellan din verksamhet och resten av GitHub.com.
Det här är svaret som många av våra kunder som använder GitHub Enterprise Server eller någon annan självhostad produkt har väntat på.
GitHubs utmaningar
För att förstå varför det tog GitHub över 15 år att erbjuda ett alternativ för dataresidens måste vi titta på GitHubs ursprungliga kärnvision: att "koppla samman utvecklare med världens kod".
GitHub Cloud har i grunden utformats för att samla de enorma datamängderna av utvecklare och kod i en gemensam uppsättning, med smidiga upplevelser som respekterar kundernas isoleringsgränser.
De flesta produkter behöver bara åtkomst till en enda datamängd för att kunna erbjuda sina funktioner. Till exempel behöver din Office 365 bara åtkomst till dina data, aldrig någon annans. Därför är det relativt enkelt att ange en geografisk region, eftersom produkten är densamma i alla möjliga geografiska regioner. För GitHub gäller inte detta.
Om GitHub hade byggt in dataresidens i sin kärnprodukt hade situationen varit annorlunda. Datacentren i USA och EU hade behövt vara separata produkter i konflikt med varandra: USA-produkten skulle behöva kunna koppla ihop det globala utvecklarregistret, medan EU-produkten skulle behöva göra motsatsen och säkerställa att inga data läcker ut – en herkulisk uppgift!
GHE till undsättning!
GHE hanterar dessa utmaningar genom att erbjuda kunder en separat hostad GitHub Enterprise Cloud med Enterprise Managed Users i Azure och en regionsspärr. Instansen placeras sedan i en separat domän från GitHub.com via ett globalt routningslager. Om vi till exempel skaffade en GHE-instans skulle den troligen köras under domännamnet eficode.ghe.com.
Risken att blanda sammanhang med ditt GitHub-användarnamn är borta. GHE förbättrar säkerheten genom att separera användar- och offentliga konton. När du etablerar dina användare i din GHE-instans kan de använda dessa inloggningsuppgifter för att endast få åtkomst till företagets resurser via ditt identitetshanteringssystem. Med andra ord används ditt företagskonto enbart i ditt GHE-sammanhang.
Obs! För att få åtkomst till GitHub.com behöver du ett separat konto.
Flytta in dina data
Om du redan har data i GitHub Enterprise Server (GHES) eller på någon annan plattform behöver du migrera dem till GHE. Detta gäller även om du för närvarande använder GitHub Enterprise Cloud, eftersom instanserna (GHEC och GHE) finns i två olika miljöer och det för närvarande inte finns någon automatiserad migreringsväg mellan dem.
För dig som använder GHES eller andra plattformar kommer detta inte som någon överraskning. Att flytta till molnet eller byta plattform har alltid varit planen. Men för dem som använder GitHub Enterprise Cloud och förväntar sig ett enkelt byte för att ändra inställningarna för dataresidens kan nyheten kännas avskräckande, även om den inte behöver göra det.
Verktyget GitHub Enterprise Importer hjälper dig att migrera dina data till GHE, och Eficode är GitHub-partner med stor erfarenhet av att hjälpa kunder med migrering eller genomföra den direkt. Ur vårt perspektiv är det bara ett extra steg mellan dig och fördelarna med GitHubs molnerbjudande.
Finjustering krävs
Till en början kommer GHE inte att vara en exakt kopia av GitHub Enterprise Cloud med Enterprise Managed Users. Om du till exempel använde GHEC och hade Marketplace-workflows kanske de inte fungerar som du förväntar dig. Det finns också funktioner på GHE:s roadmap som ännu inte är tillgängliga.
GHE Vadis, GitHub?
Nu när GHE kompletterar GitHubs molnerbjudande är det dags att fundera på den långsiktiga visionen. Sedan starten har GitHub kretsat kring öppen källkod och små team – hur passar GHE in i den visionen?
Hjärnorna bakom GitHub förklarade att "GHE kommer att kretsa kring kärnplaneten GitHub.com". Om användare vill ansluta tillbaka till moderplaneten kan de göra det via GitHub Connect, som ger dem möjlighet att dra nytta av den offentliga sfären på GitHub.com. Tänk på offentligt tillgängliga GitHub Actions och era open source-komponenter som bidragsgivare eller välgörare.
Sammanfattningsvis finns GitHub-communityt där för dig att ansluta till om du vill. Vissa GHE-användare kanske däremot vill välja bort det eller till och med kretsa på armlängds avstånd. Det skiljer sig inte särskilt mycket från dagens situation, där vissa företag isolerar sig från resten av GitHub.com. Skillnaden är att det nu kan göras på ett mer ordnat sätt och möta specifika kundkrav.
Skaffa GHE!
Låter det bra? Redo att komma igång? Behöver du mer information?
Tveka inte att kontakta oss. Vi går igenom dina specifika krav, funderingar och andra ämnen som intresserar dig.
Om du redan har bestämt dig men tycker att migreringen känns överväldigande kan vi hjälpa dig att bedöma hur migreringen från din nuvarande lösning till GHE kan genomföras smidigt. Det är vad vi gör!
GitHubs väg till dataresidens
Det är enkelt att komma igång med GHE:
Kontakta oss för att komma igång. Eficode är en GitHub-specialiserad partner, Microsoft Azure Expert och Microsoft Services Provider (MSP).
Konfigurera autentisering och provisionering med ditt identitetshanteringssystem.
Migrera data från en annan plattform (valfritt).
Kontrollera om du har funktioner som fungerar annorlunda eller kräver ytterligare konfiguration.
Ta vara på fördelarna med GitHub Enterprise-plattformen!
- Software development
- DevOps
- GitHub
Subscribe to our newsletter
Related blogs