Instiq
第6章 · Security スイートの管理·v1.0.0·更新 2026/6/14·読了目安 約14分

変更要約: GH-500 第6章を新規作成(大規模ロールアウトとデフォルト構成=Enterprise→組織→リポ階層と継承・GHEC vs GHES の機能差・各機能の有効化・デフォルトセキュリティ構成[recommended/カスタム]、ガバナンスと自動化=ポリシー/ルールセットの強制・強制境界/バイパス/例外[承認制+記録]・役割[管理者/security manager/開発者]とアラート権限・既定/承認済みカスタム CodeQL ワークフロー・API/自動化で数百〜数千リポを統制)

6.1大規模なロールアウトとデフォルト構成

この節の要点

Enterprise・組織・リポジトリの各レベルでの GitHub Security スイートの有効化、GitHub Enterprise Cloud と Enterprise Server の機能差、Code Security・Secret Protection・サプライチェーンの有効化、そしてデフォルト構成と継承の挙動を理解します。

個別リポジトリで 1 つずつ機能を有効化していては、大規模組織では追いつきません。管理者は Enterprise・組織・リポジトリ の階層で機能を まとめて展開(ロールアウト) し、デフォルト構成継承 で一貫した状態を保ちます。GH-500 の最終ドメインは、この 大規模な有効化・既定・継承 を問います。

6.1.1Enterprise・組織・リポジトリでの有効化

GHAS の機能(Code Security・Secret Protection・サプライチェーン)は、Enterprise レベル でポリシーを定めて配下の組織に下ろし、組織レベル で一括有効化、リポジトリレベル で個別調整、という 階層 で管理します。上位で決めた方針は下位に 波及(継承) し、下位では上位の制約の範囲内で運用します。新規/既存の多数リポへ 一斉に 有効化する手段が用意され、組織全体のカバレッジを素早く広げられます。

6.1.2Enterprise Cloud と Enterprise Server の差

提供形態によって機能の可用性が異なります。GitHub Enterprise Cloud(GHEC) は GitHub がホストするクラウドで、新機能が 先行 して使え、運用負荷が小さいです。GitHub Enterprise Server(GHES) は自社環境に置く セルフホスト 版で、データを自社管理できますが、機能提供が リリースに追従 する形になり、一部のクラウド専用機能(最新のプレビュー等)は遅れる/使えないことがあります。設計時は「どの機能がどちらで使えるか」を確認します。

続きは無料登録で読めます

冒頭を無料で公開中。無料登録でこの節の全文と、第4章以降を含む全参考書・全問題集が読めます。