Skip to main content

Enterprise Server 3.22 은(는) 현재 릴리스 후보로 제공됩니다.

리포지토리에 대한 GitHub Actions 설정 관리

특정 리포지토리에 대해 GitHub Actions를 비활성화하거나 구성할 수 있습니다.

참고

GitHub Enterprise Server 호스트 실행기는 현재 GitHub에서 지원되지 않습니다.

GitHub Actions 리포지토리에 대한 권한 정보

기본적으로 GitHub Actions에서 GitHub Enterprise Server을(를) 사용하도록 설정하면 는 모든 리포지토리 및 조직에서 사용하도록 설정됩니다. GitHub Actions를 사용하지 않거나 엔터프라이즈의 작업로 제한하도록 선택할 수 있습니다. 자세한 GitHub Actions내용은 워크플로 작성을 참조하세요.

리포지토리에서 GitHub Actions을(를) 활성화할 수 있습니다. GitHub Actions을(를) 사용하도록 설정하면 워크플로는 리포지토리 및 다른 퍼블릭 또는 내부 리포지토리 내의 작업을 실행할 수 있습니다. 리포지토리에 대해 GitHub Actions을(를) 완전히 비활성화할 수 있습니다. GitHub Actions를 사용하지 않도록 설정하면 리포지토리에서 워크플로가 실행되지 않습니다.

대신 리포지토리에서 GitHub Actions를 사용하도록 설정할 수도 있지만, 워크플로가 실행할 수 있는 작업 를 제한할 수 있습니다.

GitHub Actions 리포지토리에 대한 권한 관리

리포지토리에 대해 사용하지 않도록 설정 GitHub Actions 하거나 리포지토리에서 사용할 수 있는 작업 구성하는 정책을 설정할 수 있습니다.

참고

조직에 우선 적용되는 정책이 있거나, 우선 적용되는 정책이 있는 기업에서 조직을 관리하는 경우 이러한 설정을 관리할 수 없을 수도 있습니다. 자세한 내용은 조직에 대한 GitHub Actions 사용하지 않도록 설정 또는 제한 또는 엔터프라이즈에서 GitHub Actions 대한 정책 적용을(를) 참조하세요.

  1. GitHub에서 리포지토리의 기본 페이지로 이동합니다.

  2. 리포지토리 이름 아래에서 Settings를 클릭합니다. "설정" 탭이 표시되지 않으면 드롭다운 메뉴를 선택한 다음 설정을 클릭합니다.

    탭을 보여 주는 리포지토리 헤더의 스크린샷. "설정" 탭이 진한 주황색 윤곽선으로 강조 표시됩니다.

  3. 왼쪽 사이드바에서 Actions, General을 차례로 클릭합니다.

  4. "작업 권한" 아래에서 옵션을 선택합니다.

    선택 작업 허용____를 선택하면 엔터프라이즈 내의 작업가 허용되며 다른 특정 작업를 허용하는 추가 옵션이 있습니다. 자세한 내용은 작업이 실행되도록 허용을 참조하세요.

    내에서만 작업

    Require actions to be pinned to a full-length commit SHA를 활성화하려면 모든 작업을 전체 길이의 커밋 SHA에 고정해야 합니다. 여기에는 엔터프라이즈의 작업과 GitHub가 작성한 작업이 모두 포함됩니다. 자세한 내용은 안전 사용 참조을(를) 참조하세요.

  5. 저장을 클릭합니다.

선택 작업 실행되도록 허용

선택하면 선택 작업 허용____로컬 작업(./$/)가 허용되며 다른 특정 작업

참고

조직에 우선 적용되는 정책이 있거나, 우선 적용되는 정책이 있는 기업에서 조직을 관리하는 경우 이러한 설정을 관리할 수 없을 수도 있습니다. 자세한 내용은 조직에 대한 GitHub Actions 사용하지 않도록 설정 또는 제한 또는 엔터프라이즈에서 GitHub Actions 대한 정책 적용을(를) 참조하세요.

  • 만든 GitHub작업 허용: 워크플로에서 만든 GitHub 모든 작업을 사용할 수 있습니다. GitHub에서 생성한 작업은 actionsgithub 조직에 있습니다. 자세한 내용은 actionsgithub 조직을 참조하세요.

  • **검증된 제작자의 Marketplace 작업 허용:**GitHub Connect이 활성화되어 있고 GitHub Actions로 구성된 경우에만 이 옵션을 사용할 수 있습니다. 자세한 내용은 GitHub Connect를 사용하여 GitHub.com 작업에 대한 자동 액세스 사용을 참조하세요. 확인된 작성자가 만든 모든 GitHub Marketplace 작업을 워크플로에서 사용하도록 허용할 수 있습니다. GitHub 작업 작성자를 파트너 조직 으로 확인하면 작업 옆에 배지가 GitHub Marketplace표시됩니다.

  • ** 지정된 작업 및 재사용 가능한 워크플로:** 특정 조직 및 리포지토리에서 작업 사용하도록 워크플로를 제한할 수 있습니다. 지정된 작업은 1000을 넘어서 설정할 수 없습니다.

    특정 태그에 대한 액세스를 제한하거나 작업에 사용된 것과 동일한 구문을 사용하여 작업를 선택합니다.

    • 작업의 경우 구문은 OWNER/REPOSITORY@TAG-OR-SHA입니다. 예를 들어 actions/javascript-action@v1.0.1을 사용하여 태그를 선택하거나 actions/javascript-action@a824008085750b8e136effc585c3cd6082bd575f를 사용하여 SHA를 선택합니다. 자세한 내용은 워크플로에서 미리 작성된 구성 요소 사용을(를) 참조하세요.

* 와일드카드 문자를 사용하여 패턴을 일치시킬 수 있습니다. 예를 들어, 및 재사용 가능한 워크플로space-org를 허용하려면 space-org*/*를 지정할 수 있습니다. octocat으로 시작하는 리포지토리에서 모든 작업를 허용하려면 */octocat**@*를 사용할 수 있습니다. *에서 와일드카드 사용에 대한 자세한 정보를 알아보세요.

,을(를) 사용하여 패턴을 구분할 수 있습니다. 예를 들어 모든 작업octocat``octokit 허용하려면 지정할 octocat/*, octokit/*수 있습니다.

접두사를 ! 사용하여 패턴을 차단합니다. 예를 들어 조직에서 모든 작업space-org 허용하지만 같은 space-org/action특정 작업을 차단하려면 지정할 space-org/*, !space-org/action@*수 있습니다. 기본적으로 목록에 지정된 작업 만 허용됩니다. 특정 작업을 차단하는 동시에 모든 작업 허용하려면 지정할 *, !space-org/action@*수 있습니다.

이 절차에서는 특정 작업 .

  1. GitHub에서 리포지토리의 기본 페이지로 이동합니다.

  2. 리포지토리 이름 아래에서 Settings를 클릭합니다. "설정" 탭이 표시되지 않으면 드롭다운 메뉴를 선택한 다음 설정을 클릭합니다.

    탭을 보여 주는 리포지토리 헤더의 스크린샷. "설정" 탭이 진한 주황색 윤곽선으로 강조 표시됩니다.

  3. 왼쪽 사이드바에서 Actions, General을 차례로 클릭합니다.

  4. "작업 권한"에서 필요한 작업을 선택하고 선택 작업 허용____ 목록에 추가합니다.

  5. 저장을 클릭합니다.

프라이빗 리포지토리의 포크에 워크플로 사용

프라이빗 리포지토리의 포크를 사용하는 경우 사용자가 pull_request이벤트에서 워크플로를 실행하는 방법을 제어하는 정책을 구성할 수 있습니다. 프라이빗 및 내부 리포지토리에서만 사용할 수 있는 엔터프라이즈, 조직 또는 리포지토리에 대해 정책 설정을 구성할 수 있습니다.

엔터프라이즈 또는 조직에 대해 정책을 사용하지 않도록 설정한 경우 리포지토리에 대해 정책을 사용하도록 설정할 수 없습니다.

  • 포크 끌어오기 요청에서 워크플로 실행 - 사용자가 포크 끌어오기 요청에서 워크플로를 실행할 수 있도록 허용하고, 읽기 전용 권한이 있는 GITHUB_TOKEN을 사용하며, 비밀에 액세스할 수 없습니다.
  • 끌어오기 요청에서 워크플로에 쓰기 토큰 보내기 - 포크에서 끌어오기 요청이 쓰기 권한으로 GITHUB_TOKEN을 사용할 수 있도록 허용합니다.
  • 끌어오기 요청에서 워크플로로 비밀 보내기 - 끌어오기 요청에 모든 비밀을 사용할 수 있도록 합니다.
  • 포크 끌어오기 요청 워크플로 승인 필요 - 쓰기 권한이 없는 공동 작업자의 끌어오기 요청에서 워크플로를 실행하려면 쓰기 권한이 있는 사용자의 승인이 필요합니다.

프라이빗 리포지토리에 대한 포크 정책 구성

  1. GitHub에서 리포지토리의 기본 페이지로 이동합니다.

  2. 리포지토리 이름 아래에서 Settings를 클릭합니다. "설정" 탭이 표시되지 않으면 드롭다운 메뉴를 선택한 다음 설정을 클릭합니다.

    탭을 보여 주는 리포지토리 헤더의 스크린샷. "설정" 탭이 진한 주황색 윤곽선으로 강조 표시됩니다.

  3. 왼쪽 사이드바에서 Actions, General을 차례로 클릭합니다.

  4. 포크 끌어오기 요청 워크플로에서 옵션을 선택합니다.

  5. 저장을 클릭하여 설정을 적용합니다.

리포지토리에 대한 GITHUB_TOKEN의 권한 설정

GITHUB_TOKEN에 부여된 기본 사용 권한을 설정할 수 있습니다. GITHUB_TOKEN에 대한 자세한 내용은 워크플로에서 인증에 GITHUB_TOKEN 사용을(를) 참조하세요. 제한된 사용 권한 집합을 기본값으로 선택하거나 허용 설정을 적용할 수 있습니다.

기본 권한은 조직 설정에서도 구성할 수 있습니다. 리포지토리가 조직에 속해 있고 조직 설정에서 더 제한적인 기본값을 선택한 경우 리포지토리 설정에서 동일한 옵션이 선택되고 허용 옵션이 사용하지 않도록 설정됩니다.

리포지토리에 대한 쓰기 권한이 있는 사용자는 워크플로 파일에서 GITHUB_TOKEN 키를 편집하여 필요에 따라 액세스를 추가하거나 제거하여 permissions에 부여된 권한을 수정할 수 있습니다. 자세한 내용은 permissions를 참조하세요.

기본 GITHUB_TOKEN 권한 구성

기본적으로 개인 계정에서 새 리포지토리를 만드는 경우 GITHUB_TOKENcontentspackages 범위에 대한 읽기 액세스 권한만 갖습니다. 조직에서 새 리포지토리를 만드는 경우 설정은 조직 설정에 구성된 항목에서 상속됩니다.

  1. GitHub에서 리포지토리의 기본 페이지로 이동합니다.

  2. 리포지토리 이름 아래에서 Settings를 클릭합니다. "설정" 탭이 표시되지 않으면 드롭다운 메뉴를 선택한 다음 설정을 클릭합니다.

    탭을 보여 주는 리포지토리 헤더의 스크린샷. "설정" 탭이 진한 주황색 윤곽선으로 강조 표시됩니다.

  3. 왼쪽 사이드바에서 Actions, General을 차례로 클릭합니다.

  4. "워크플로 사용 권한"에서 GITHUB_TOKEN이 모든 권한(허용 설정)에 대한 읽기 및 쓰기 권한을 가질지 또는 contentspackages 권한(제한된 설정)에 대한 읽기 권한만 가질지 선택합니다.

  5. 저장을 클릭하여 설정을 적용합니다.

GitHub Actions가 풀 리퀘스트를 생성하거나 승인하지 못하도록 방지

GitHub Actions 워크플로가 끌어오기 요청을 만들거나 승인하는 것을 허용하거나 차단하도록 선택할 수 있습니다.

기본적으로 개인 계정에서 새 리포지토리를 만드는 경우 워크플로에서 끌어오기 요청을 만들거나 승인할 수 없습니다. 조직에서 새 리포지토리를 만드는 경우 설정은 조직 설정에 구성된 항목에서 상속됩니다.

  1. GitHub에서 리포지토리의 기본 페이지로 이동합니다.

  2. 리포지토리 이름 아래에서 Settings를 클릭합니다. "설정" 탭이 표시되지 않으면 드롭다운 메뉴를 선택한 다음 설정을 클릭합니다.

    탭을 보여 주는 리포지토리 헤더의 스크린샷. "설정" 탭이 진한 주황색 윤곽선으로 강조 표시됩니다.

  3. 왼쪽 사이드바에서 Actions, General을 차례로 클릭합니다.

  4. "워크플로 권한"에서 GitHub Actions 허용을 사용하여 끌어오기 요청을 만들고 승인합니다 설정을 사용하여 GITHUB_TOKEN 끌어오기 요청을 만들고 승인할 수 있는지 여부를 구성합니다.

  5. 저장을 클릭하여 설정을 적용합니다.

내부 리포지토리의 구성 요소에 대한 액세스 허용

내부 리포지토리의 작업 및 재사용 가능한 워크플로는 동일한 조직 또는 엔터프라이즈의 내부 및 프라이빗 리포지토리와 공유할 수 있습니다. 내부 리포지토리에 대한 자세한 내용은 리포지토리 정보을 참조하세요.

아래 단계를 사용하여 내부 리포지토리의 작업 및 재사용 가능한 워크플로에 리포지토리 외부에서 액세스할 수 있는지 여부를 구성할 수 있습니다. 자세한 내용은 엔터프라이즈와 작업 및 워크플로 공유을(를) 참조하세요. 또는 REST API를 사용하여 액세스 수준을 설정하거나 해당 세부 정보를 가져올 수 있습니다. 자세한 내용은 AUTOTITLE 및 AUTOTITLE 을 참조 하세요.

  1. 에서 GitHub내부 리포지토리의 기본 페이지로 이동합니다.

  2. 리포지토리 이름 아래에서 설정을 클릭합니다****.

  3. 왼쪽 사이드바에서 Actions, General을 차례로 클릭합니다.

  4. 액세스 아래에서 다음 액세스 설정 중 하나를 선택합니다.

    • 액세스할 수 없음 - 다른 리포지토리의 워크플로에서 이 리포지토리에 액세스할 수 없습니다.
    • 'ORGANIZATION NAME' 조직의 리포지토리에서 액세스할 수 있음 - 'ORGANIZATION NAME' 조직의 일부인 다른 리포지토리의 워크플로에서 이 리포지토리의 작업 및 재사요 가능한 워크플로에 액세스할 수 있습니다. 프라이빗 리포지토리 또는 내부 리포지토리에서만 액세스가 허용됩니다.
    • 'ENTERPRISE NAME' 엔터프라이즈의 리포지토리에서 액세스할 수 있음 - ENTERPRISE NAME' 엔터프라이즈의 일부인 다른 리포지토리의 워크플로에서 이 리포지토리의 작업 및 재사용 가능한 워크플로에 액세스할 수 있습니다. 프라이빗 리포지토리 또는 내부 리포지토리에서만 액세스가 허용됩니다.
  5. 저장을 클릭하여 설정을 적용합니다.

프라이빗 리포지토리의 구성 요소에 대한 액세스 허용

개인 리포지토리의 작업 및 재사용 가능한 워크플로는 동일한 조직 또는 엔터프라이즈소유한 다른 프라이빗 리포지토리와 공유할 수 있습니다. 프라이빗 리포지토리에 대한 내용은 리포지토리 정보을(를) 참조하세요.

아래 단계를 사용하여 리포지토리 외부에서 프라이빗 리포지토리의 작업 및 재사용 가능한 워크플로에 액세스할 수 있는지 여부를 구성할 수 있습니다. 자세한 내용은 엔터프라이즈와 작업 및 워크플로 공유. 또는 REST API를 사용하여 액세스 수준을 설정하거나 해당 세부 정보를 가져올 수 있습니다. 자세한 내용은 GitHub Actions 권한에 대한 REST API 엔드포인트GitHub Actions 권한에 대한 REST API 엔드포인트을(를) 참조하세요.

  1. 에서 GitHub프라이빗 리포지토리의 기본 페이지로 이동합니다.
  2. 리포지토리 이름 아래에서 설정을 클릭합니다****.
  3. 왼쪽 사이드바에서 Actions, General을 차례로 클릭합니다.
  4. 액세스 아래에서 다음 액세스 설정 중 하나를 선택합니다.
    • 액세스할 수 없음 - 다른 리포지토리의 워크플로에서 이 리포지토리에 액세스할 수 없습니다.
    • 'ORGANIZATION NAME' 조직의 리포지토리에서 액세스할 수 있음 - 'ORGANIZATION NAME' 조직의 일부인 다른 리포지토리의 워크플로에서 이 리포지토리의 작업 및 재사요 가능한 워크플로에 액세스할 수 있습니다. 프라이빗 리포지토리에서만 액세스가 허용됩니다.
    • 'ENTERPRISE NAME' 엔터프라이즈의 리포지토리에서 액세스할 수 있음 - ENTERPRISE NAME' 엔터프라이즈의 일부인 다른 리포지토리의 워크플로에서 이 리포지토리의 작업 및 재사용 가능한 워크플로에 액세스할 수 있습니다. 프라이빗 리포지토리에서만 액세스가 허용됩니다.
  5. 저장을 클릭하여 설정을 적용합니다.

리포지토리의 아티팩트 및 로그에 대한 GitHub Actions 보존 기간 구성

리포지토리의 아티팩트 및 로그에 대한 GitHub Actions 보존 기간을 구성할 수 있습니다.

기본적으로 워크플로에서 생성된 아티팩트 및 로그 파일은 자동으로 삭제되기 전에 90일 동안 보존됩니다.

보존 기간을 사용자 지정하면 새 아티팩트 및 로그 파일에만 적용되며 기존 개체에는 소급 적용되지 않습니다. 관리되는 리포지토리 및 조직의 경우 최대 보존 기간은 관리 조직 또는 엔터프라이즈에서 설정한 제한을 초과할 수 없습니다.

또한 워크플로에서 만든 특정 아티팩트에 대한 사용자 지정 보존 기간을 정의할 수 있습니다. 자세한 내용은 워크플로 아티팩트 제거을(를) 참조하세요.

리포지토리에 대한 아티팩트 및 로그 보존 기간 설정

  1. GitHub에서 리포지토리의 기본 페이지로 이동합니다.

  2. 리포지토리 이름 아래에서 Settings를 클릭합니다. "설정" 탭이 표시되지 않으면 드롭다운 메뉴를 선택한 다음 설정을 클릭합니다.

    탭을 보여 주는 리포지토리 헤더의 스크린샷. "설정" 탭이 진한 주황색 윤곽선으로 강조 표시됩니다.

  3. 왼쪽 사이드바에서 Actions, General을 차례로 클릭합니다.

  4. "아티팩트, 로그 및 캐시 설정" 구역의 아티팩트 및 로그 보존에서 새 값을 입력합니다.

  5. 저장 을 클릭하여 변경 내용을 적용합니다.

리포지토리에 대한 캐시 스토리지 구성

GitHub Actions가 외부 스토리지에서 사용하는 GitHub의 총 캐시 스토리지 제한치의 기본값은 리포지토리당 최대 10GB이되며, 리포지토리당 설정할 수 있는 최대 허용 크기의 기본값은 25GB입니다. 그러나 엔터프라이즈 소유자가 변경한 경우 이러한 기본 크기는 다를 수 있습니다. 이 제한을 초과하면 GitHub는 새 캐시를 저장하지만 총 크기가 리포지토리 한도 미만이 될 때까지 캐시 제거를 시작합니다.

리포지토리에 대한 총 캐시 스토리지 크기는 조직 또는 엔터프라이즈 정책 설정에서 허용하는 최대 크기까지 설정할 수 있습니다.

  1. GitHub에서 리포지토리의 기본 페이지로 이동합니다.

  2. 리포지토리 이름 아래에서 Settings를 클릭합니다. "설정" 탭이 표시되지 않으면 드롭다운 메뉴를 선택한 다음 설정을 클릭합니다.

    탭을 보여 주는 리포지토리 헤더의 스크린샷. "설정" 탭이 진한 주황색 윤곽선으로 강조 표시됩니다.

  3. 왼쪽 사이드바에서 Actions, General을 차례로 클릭합니다.

  4. 캐시 크기 제한에 새 값을 입력합니다.

  5. 저장 을 클릭하여 변경 내용을 적용합니다.