変更要約: GH-500 第6章を新規作成(大規模ロールアウトとデフォルト構成=Enterprise→組織→リポ階層と継承・GHEC vs GHES の機能差・各機能の有効化・デフォルトセキュリティ構成[recommended/カスタム]、ガバナンスと自動化=ポリシー/ルールセットの強制・強制境界/バイパス/例外[承認制+記録]・役割[管理者/security manager/開発者]とアラート権限・既定/承認済みカスタム CodeQL ワークフロー・API/自動化で数百〜数千リポを統制)
6.1大規模なロールアウトとデフォルト構成
Enterprise・組織・リポジトリの各レベルでの GitHub Security スイートの有効化、GitHub Enterprise Cloud と Enterprise Server の機能差、Code Security・Secret Protection・サプライチェーンの有効化、そしてデフォルト構成と継承の挙動を理解します。
個別リポジトリで 1 つずつ機能を有効化していては、大規模組織では追いつきません。管理者は Enterprise・組織・リポジトリ の階層で機能を まとめて展開(ロールアウト) し、デフォルト構成 と 継承 で一貫した状態を保ちます。GH-500 の最終ドメインは、この 大規模な有効化・既定・継承 を問います。
6.1.1Enterprise・組織・リポジトリでの有効化
GHAS の機能(Code Security・Secret Protection・サプライチェーン)は、Enterprise レベル でポリシーを定めて配下の組織に下ろし、組織レベル で一括有効化、リポジトリレベル で個別調整、という 階層 で管理します。上位で決めた方針は下位に 波及(継承) し、下位では上位の制約の範囲内で運用します。新規/既存の多数リポへ 一斉に 有効化する手段が用意され、組織全体のカバレッジを素早く広げられます。
6.1.2Enterprise Cloud と Enterprise Server の差
提供形態によって機能の可用性が異なります。GitHub Enterprise Cloud(GHEC) は GitHub がホストするクラウドで、新機能が 先行 して使え、運用負荷が小さいです。GitHub Enterprise Server(GHES) は自社環境に置く セルフホスト 版で、データを自社管理できますが、機能提供が リリースに追従 する形になり、一部のクラウド専用機能(最新のプレビュー等)は遅れる/使えないことがあります。設計時は「どの機能がどちらで使えるか」を確認します。

