Skip to main content

Configurando o Dependabot em executores hospedados no GitHub

Habilite o Dependabot em executores hospedados no GitHub para identificar com mais facilidade erros de trabalho do Dependabot e detectar e solucionar manualmente execuções que falharam.

Quem pode usar esse recurso?

Proprietários da organização e administradores do repositório

Habilitar ou desabilitar o Dependabot em executores padrão hospedados no GitHub

Você pode configurar o Dependabot em executores padrão hospedados no GitHub:

Se você restringir o acesso aos recursos privados do repositório ou da organização, talvez deva atualizar a lista de endereços IP permitidos para habitar o Dependabot nos executores do GitHub Actions. Você pode atualizar a lista de IPs permitidos para usar os endereços IP dos executores hospedados no GitHub (em vez dos endereços IP do Dependabot), obtidos no ponto de extremidade da API REST meta.

Aviso

Você não deve confiar nos GitHub Actions endereços IP para autenticação em registros privados. Esses GitHub Actions endereços não são usados apenas por GitHub, e não devem ser confiáveis para autenticação. Em vez disso, use um executor auto-hospedado para garantir maior controle sobre o acesso à rede. Para saber mais, confira Configurar o Dependabot em executores auto-hospedados.

Para seu repositório

  1. Em GitHub, acesse a página principal do repositório.

  2. No nome do repositório, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

    Captura de tela de um cabeçalho de repositório que mostra as guias. A guia "Configurações" é realçada por um contorno laranja-escuro.

  3. Na seção "Security" da barra lateral, clique em Advanced Security.

  4. Em "Dependabot", à direita de "Dependabot nos executores do Actions", clique em Habilitar para habilitar o recurso ou em Desabilitar para desabilitá-lo.

    Observação

    O Dependabot no GitHub Actions depende do rótulo ubuntu-latest para selecionar o executor apropriado. Para garantir que Dependabot seja executado em runners hospedados do GitHub, você não deve usar o rótulo ubuntu-latest para executores auto-hospedados.

Para sua organização

Somente os repositórios que atendam aos critérios a seguir serão atualizados para serem executados no Dependabot em GitHub Actions na próxima vez que um trabalho do Dependabot for disparado.

  • Dependabot está habilitado no repositório.
  • GitHub Actions está habilitado no repositório.

Se um repositório em sua organização tiver o Dependabot habilitado, mas o GitHub Actions desabilitado, Dependabot não será executado em GitHub Actions, mas continuará sendo executado usando o aplicativo Dependabot integrado.

  1. No canto superior direito de GitHub, clique na foto de perfil e clique em Your organizations.

  2. Selecione uma organização clicando nela.

  3. No nome da organização, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

    Captura de tela das guias no perfil de uma organização. A guia "Configurações" está contornada em laranja escuro.

  4. Na seção "Security" da barra lateral, clique em Advanced Security e, em seguida, em Global settings.

  5. Na seção "Dependabot", ao lado de "Tipo de executor", confirme se você selecionou "Executor padrão GitHub ". Caso contrário, clique e atualize sua configuração.

    Observação

    O Dependabot no GitHub Actions depende do rótulo ubuntu-latest para selecionar o executor apropriado. Para garantir que Dependabot seja executado em runners hospedados do GitHub, você não deve usar o rótulo ubuntu-latest para executores auto-hospedados.

Habilitando ou desabilitando Dependabot em executores avançados

Se você encontrar tempos limites e erros de falta de memória do Dependabot, talvez queira usar os executores avançados, pois pode configurar esses executores com mais recursos. Você só pode habilitar executores avançados para Dependabotuma organização.

  1. Adicione um executor avançado à sua organização e verifique se o nome especificado é dependabot. Para saber mais, confira Gerenciar executores maiores.

  2. Opte na organização por executores auto-hospedados. Para saber mais, confira Configurar o Dependabot em executores auto-hospedados. Esta etapa é necessária, pois garante que os futuros trabalhos Dependabot sejam executados no executor hospedado GitHub de maior porte, identificado pelo nome dependabot.

    Observação

    O Dependabot no GitHub Actions depende do rótulo ubuntu-latest para selecionar o executor apropriado. Para garantir que Dependabot seja executado em runners hospedados do GitHub, você não deve usar o rótulo ubuntu-latest para executores auto-hospedados.