这个项目能做什么
GitHub Actions Gateway (GAG) 是一个 Kubernetes 操作器,专为多个团队共享自托管 GitHub Actions 运行器的集群设计。它定位为 Actions Runner Controller (ARC) 规模集模式的替代方案,解决了多租户规模下出现的缺口。
关键能力包括自动重跑因 Pod 驱逐、抢占或排空而中断的作业,并带有可配置的每次运行重试预算。工作器在作业之间缩放到零,所有运行器监听器作为 goroutine 在单个共享 AGC Pod 内运行,而不是每个规模集一个常驻 Pod。每个租户通过每租户代理池获得隔离的出口身份,实现按团队的 IP 白名单和审计归属。
该项目通过在进行声明前门控作业准入来安全地强制共享 ResourceQuota,并支持通过 Kubernetes PriorityClass 层级进行 GPU 优先级调度,确保昂贵硬件不被 CPU 工作负载饿死。Gateway Manager Controller 从单个 ActionsGateway 自定义资源配置租户基础设施,让团队在平台拥有的配额内自助服务。
其他功能包括基于每作业资源采样的测量工作器大小调整、作业结论的预写持久化、精选运行器模板库、同意门控的跨命名空间代理共享,以及使用集群内注册表镜像对不受信任的拉取请求实施严格出口策略。该项目以签名 Helm 图表形式从 GHCR 发布,推荐使用 v2beta1 API 版本,并提供从 v1 和 ARC 的迁移路径。
评论
0 人表达喜爱 · 满10人后显示 Deer Point
登录后参与讨论。