特定のツールを構成する
依存関係グラフ、GitHub、シークレット スキャン、code scanningなど、特定のDependabotセキュリティおよび品質ツールを企業向けに構成する方法について説明します。
企業での GitHub Code Quality の使用を許可する
ポリシーを定義して、リポジトリの Code Quality 有効化を制御します。
企業でのコード スキャン用のセルフホステッド ランナーの構成
code scanningがホストするランナーを使用せずに、エンタープライズの GitHubを有効化、構成、無効化することができます。 Code scanning を使用すると、ユーザーはコードで脆弱性やエラーをスキャンできます。
Azure Private Network を使用して github でホストされるアクション ランナーで実行するように Dependabot を設定する
Dependabot ホストランナーで GitHub を実行するようにAzure Virtual Network (VNET) を構成できます。