默认情况下,GitHub 将 GitHub.com 的数据存储在美国。 采用 带有数据驻留权的 GitHub Enterprise Cloud时,可以选择公司的代码和数据存储位置。 你的企业将托管在专用的子域上 GHE.com。
借助数据驻留,可以轻松地分离开放源代码和企业工作,并帮助你满足特定的数据驻留合规性要求。
可用区域为:
- 欧盟(包括 EFTA 国家(目前为挪威和瑞士)的Azure区域)
- 澳大利亚
- 美国
- 日本
将来, GitHub 计划在更多区域提供 数据驻留 。 若要了解如何 GitHub 处理数据存储,请参阅 关于数据存储及数据驻留。
你可以通过开通 GitHub Enterprise Cloud 的试用版来开始使用数据驻留。
设置试用版 GitHub Enterprise Cloud什么是 GitHub Enterprise Cloud?
GitHub 是一个完整的开发人员平台,用于生成、缩放和交付安全软件。 除了这些功能之外,还提供几个主要功能, GitHub Enterprise Cloud 旨在进一步优化和保护平台的使用:
-
包括 企业帐户: 公司的专用共享空间,用于存储代码、协作和访问 GitHub 功能
-
集中管理公司资源和活动的计费、管理、治理和审计
-
只能由授权用户访问,与更广泛的 GitHub.com 社区隔离
-
支持通过外部身份管理系统管理身份验证和用户生命周期:
-
用于预配的 **SCIM** -
用于身份验证的 **SAML** 或 **OIDC**
-
使用 数据驻留 时,托管用户帐户 可通过 GHE.com 的专用子域访问您的资源,并且仅能与属于您的企业的资源交互。
为什么要将数据迁移到云端?
如果你当前使用的是类似 GitHub Enterprise Server 这样的自托管服务,带有数据驻留权的 GitHub Enterprise Cloud 将帮助你更好地掌控自己的数据,同时享受基于云的托管产品所带来的优势。
- 你的用户将可以使用来自 GitHub.com 的最新功能,例如 GitHub Copilot,而无需等到这些功能在 GitHub Enterprise Server 版本中可用。
- 你将获得简化的管理体验,无需为维护或升级安排停机时间。
如何计费?
要采用 带有数据驻留权的 GitHub Enterprise Cloud,你需要注册 GitHub Enterprise 计划,该计划涵盖你的企业在 GHE.com 上的需求,以及 GitHub Enterprise Server(如需要)。 有关定价详情,请参阅我们的定价页面。
要支付用户许可证和服务费用,你可以:
- 将信用卡或 PayPal 账户添加到您的企业账户,并直接通过 GitHub 计费
- 将企业与 Microsoft Azure 订阅关联
可以使用最新的计费平台,通过该平台,你可以估算支出、创建成本中心来管理费用,以及灵活支付所使用的服务费用。
您还可以为购买 GitHub Enterprise 和 GitHub Advanced Security 产品开通按使用量计费,这意味着您无需预先购买固定数量的许可证。
开发人员体验
GHE.com 上的开发者体验在某些方面与 GitHub.com 和 GitHub Enterprise Server 不同。
身份验证和访问
GHE.com上的企业使用Enterprise Managed Users。 在一个 具有托管用户的企业中,你的公司管理用户用于访问资源的用户帐户。 这些账户只能访问贵企业的资源,并且与 GitHub.com 上更广泛的开源社区相隔离。
用户通过您在初始设置期间选择的 GHE.com URL 访问您的企业。 要访问企业资源,员工必须通过公司使用的身份管理系统进行身份验证。
网络访问
IP 范围和 SSH 密钥指纹等网络详细信息在两者之间GHE.comGitHub.com有所不同。 必须授予存储帐户或身份提供商集成等客户端系统访问你的企业的权限。 请参阅“GHE.com 的网络详细信息”。
托管用户帐户 的功能
拥有企业访问权限的管理员和开发人员可以利用完整的 GitHub 平台,但当前不可用的某些功能除外。
开发人员可能有使用 GitHub.com 上的个人账户或 GitHub Enterprise Server 实例上的用户账户的经验。 在某些方面,在 托管用户帐户 上使用 GHE.com 的体验有所不同。 请参阅“托管用户帐户的功能和限制”。
存储库可见性
在 具有托管用户的企业 中,公共仓库不可用。 要实践内部开源,用户可以创建对所有企业成员可见的内部存储库。 请参阅“关于仓库”。
API 访问
使用 REST 和 GraphQL API 的集成者必须将请求发送到位于 GHE.com 上的企业专用 URL。 例如,如果企业子域为 octocorp,则用户应向其 https://api.octocorp.ghe.com发送请求。
用户可以通过使用 . GitHub CLI..来简化 API 请求。 但是,如果他们还需要访问 GitHub.com 或 GitHub Enterprise Server 上的资源,就需要向多个账户进行身份验证,并为大多数请求指定目标平台。 请参阅“跨 GitHub 平台使用 GitHub CLI”。
REST API 请求适用速率限制。 请参阅“REST API 的速率限制”。
GitHub Copilot
如果你授予开发人员对 GitHub Copilot 或 Copilot业务 订阅的访问权限,他们就可以访问 Copilot Enterprise。 托管用户帐户 无法注册使用 Copilot个人版。
- 用户必须执行一些额外设置,才能从开发环境对其帐户进行身份验证。 请参阅“在 GHE.com 上将 GitHub Copilot 与帐户配合使用”。
- 在 GitHub Copilot 上,某些 GHE.com 功能当前不可用。 请参阅“具有数据驻留的 GitHub Enterprise Cloud 的功能概述”。
文档
通常,GitHub Docs 上的内容反映了 GHE.com 上的用户体验。 读者应使用站点的“GitHub Enterprise Cloud”版本。 请参阅“关于 GitHub Docs 的版本”。
阅读文档时,可能需要将文中对 GitHub.com 的引用替换为贵企业在 GHE.com 上的专用 URL。
功能概述
数据驻留 上 GHE.com 的可用功能类似于 托管用户帐户 上 GitHub.com 的可用功能,但有一些添加和例外。 请参阅 具有数据驻留的 GitHub Enterprise Cloud 的功能概述。
入门
注册试用版以创建新的企业帐户并选择子域 GHE.com后,即可开始使用新企业。
你将:
- 为公司的管理员和开发人员创建帐户
- 添加计费详情
- (可选)从其他平台迁移数据
要开始操作,请参阅 开始使用 GitHub Enterprise Cloud 的数据驻留。