Эта версия GitHub Enterprise Server будет прекращена 2026-04-09. Исправления выпускаться не будут даже при критических проблемах безопасности. Для повышения производительности, повышения безопасности и новых функций выполните обновление до последней версии GitHub Enterprise Server. Чтобы получить справку по обновлению, обратитесь в службу поддержки GitHub Enterprise.
Внедрение GitHub Advanced Security в масштабе
Поэтапный подход к развертыванию GitHub Advanced Security в вашей компании с помощью отраслевых и GitHub рекомендаций.
Введение в масштабное усыновление GitHub Advanced Security
Вы можете GitHub Advanced Security внедрять в большом масштабе в своей компании, следуя отраслевым стандартам и GitHub лучшим практикам.
Этап 1. Согласование стратегии и целей развертывания
Прежде чем включить code scanning и secret scanning, планируйте, как GHAS следует внедрять в вашем предприятии.
Этап 2. Подготовка к включению в большом масштабе
На этом этапе вы подготовите разработчиков и соберете данные о репозиториях, чтобы убедиться, что ваши команды готовы, и у вас есть все необходимое для пилотных программ и развертывания code scanning и secret scanning.
Этап 3. Пилотные программы
Вы можете начать с нескольких важных проектов и команд, с которыми можно провести пилотное развертывание. Таким образом, начальная группа специалистов сможет ознакомиться с инструментами GHAS, узнать, как включать и настраивать их. Это позволит построить фундамент для развертывания GHAS в масштабе всей организации.
Этап 4. Создание внутренней документации
Вы создадите внутреннюю документацию и затем сообщите об этом потребителям GitHub Advanced Security.
Этап 5. Развертывание и масштабирование проверки кода
Вы можете , используя доступные API для развертывания code scanning в вашей организации с помощью данных репозитория, собранных ранее.
Этап 6. Развертывание и масштабирование сканирования секретов
На последнем этапе вы сосредоточитесь на развертывании secret scanning. Secret scanning проще развертывать, чем code scanning, так как оно требует меньше усилий для конфигурации, но при этом крайне важно иметь стратегию обработки новых и старых результатов.