Skip to main content

Сведения о сети для GHE.com

Убедитесь, что клиентские системы могут получить доступ к вашим ресурсам на GHE.com.

Для доступа к вашему бизнесу GHE.comна , клиентские системы должны:

  • Отпечатки ключей SSH от Trust GitHub
  • Имейте доступ к GitHubимам хостов и IP-адресам .

GitHubОтпечатки ключей SSH

Чтобы найти эти данные, используйте /meta API endpoint для вашего экземпляра. Например, используя GitHub CLI:

gh api /meta --hostname octocorp.ghe.com

Дополнительные сведения см. в разделе Конечные точки REST API для метаданных.

Использование SSH с GHE.com

Чтобы клонировать репозиторий с помощью Git по SSH из SUBDOMAIN.ghe.com, где SUBDOMAIN — выделенный поддомен вашего предприятия на GHE.com, используйте SUBDOMAIN в качестве SSH-имени пользователя вместо git.

git clone SUBDOMAIN@SUBDOMAIN.ghe.com:OWNER/REPO.git

GitHubИмена хозяев

  • *.SUBDOMAIN.ghe.com, где SUBDOMAIN — это выделенный поддомен вашего предприятия на GHE.com
  • *.pages.SUBDOMAIN.ghe.com
  • *.actions.SUBDOMAIN.ghe.com
  • *.githubassets.com
  • *.githubusercontent.com
  • *.blob.core.windows.net. Если вы не можете разрешить доступ к доменам подстановочных знаков, см. Хранилище BLOB-объектов Azure имена узлов.
  • auth.ghe.com

имена узлов Хранилище BLOB-объектов Azure

Если вы не можете разрешить доступ*.blob.core.windows.net, используйте /meta конечную точку API для предприятия, чтобы получить полный список имен узлов, подключенных к клиенту Хранилище BLOB-объектов Azure. Например, используя GitHub CLI:

gh api /meta --hostname octocorp.ghe.com --jq '.domains.storage[]'

Разрешить доступ к каждому имени узла, возвращаемого в domains.storage. Список зависит от вашего предприятия и GitHub обновляет его в соответствии с изменениями сетевых требований.

Дополнительные сведения о конечной точке /meta см. в разделе Конечные точки REST API для метаданных.

Примечание.

Если вы передаете журналы аудита в собственное место назначения Хранилище BLOB-объектов Azure, необходимо разрешить доступ к такому назначению отдельно.

GitHubIP-адреса

GitHubдиапазоны IP-адресов для предприятий зависят GHE.com от выбранного вами региона.

ЕС

Диапазоны для исходящего трафикаДиапазоны для трафика входящего трафика
108.143.221.96/28108.143.197.176/28
20.61.46.32/2820.123.213.96/28
20.224.62.160/2820.224.46.144/28
51.12.252.16/2820.240.194.240/28
74.241.131.48/2820.240.220.192/28
20.240.211.176/2820.240.211.208/28

Австралия

Диапазоны для исходящего трафикаДиапазоны для трафика входящего трафика
20.5.34.240/284.237.73.192/28
20.5.146.128/2820.5.226.112/28
68.218.155.16/2820.248.163.176/28

US

Диапазоны для исходящего трафикаДиапазоны для трафика входящего трафика
20.221.76.128/2874.249.180.192/28
135.233.115.208/2848.214.149.96/28
20.118.27.192/28172.202.123.176/28

Япония

Диапазоны для исходящего трафикаДиапазоны для трафика входящего трафика
74.226.88.192/2874.226.88.240/28
40.81.180.112/2840.81.176.224/28
4.190.169.192/284.190.169.240/28

GitHub Copilot

Большинству GitHub Copilot служб требуется доступ к поддомену GHE.com предприятия и его поддоменам. Дополнительные сведения см. в разделе Ссылка на список разрешений Copilot.

Поддерживаемые регионы для частных сетей Azure

GitHubРазмещает ваши раннеры в том же регионе Azure, что и подсеть, к которой вы их подключаете. Поэтому ваша подсеть должна находиться в одной из поддерживаемых областей. Если вы используете Azure приватные сети для бегунов GitHub, поддерживаемые Azure регионы на GHE.com отличаются от регионов GitHub.com.

Поддерживаемые регионы в ЕС

Тип runnerПоддерживаемые регионы
x64
francecentral, , swedencentral``germanywestcentral``northeurope
arm64
francecentral, , northeurope``germanywestcentral
GPU
italynorth, swedencentral

Поддерживаемые регионы в Австралии

Тип runnerПоддерживаемые регионы
x64
australiaeast, australiacentral
arm64
australiaeast, australiacentral
GPU
australiaeast, australiacentral

Поддерживаемые регионы в США

Тип runnerПоддерживаемые регионы
x64
centralus, , eastus2``westus3
arm64
centralus, , eastus2``westus3
GPU
centralus, , eastus2``westus3

Поддерживаемые регионы Японии

Тип runnerПоддерживаемые регионы
x64
japaneast, japanwest
arm64
japaneast, japanwest
GPUjapaneast

Диапазоны IP-адресов для частных сетей Azure

Европейский Союз

Действия ИП:

  • 74.241.192.231
  • 20.4.161.108
  • 74.241.204.117
  • 20.31.193.160

Регион ЕС:

  • 108.143.197.176/28
  • 108.143.197.160/28
  • 20.123.213.96/28
  • 20.123.214.144/28
  • 20.224.46.144/28
  • 20.224.46.160/28
  • 20.240.194.240/28
  • 20.240.194.224/28
  • 20.240.220.192/28
  • 20.240.220.176/28
  • 20.240.211.208/28
  • 20.240.211.224/28

Австралия

Действия ИП:

  • 4.147.140.77
  • 20.53.114.78

Регион Австралии:

  • 4.237.73.144/28
  • 4.237.73.192/28
  • 20.5.226.96/28
  • 20.5.226.112/28
  • 20.248.163.160/28
  • 20.248.163.176/28

Япония

Действия ИП:

  • 20.63.233.164
  • 172.192.153.164

Регион Японии:

  • 74.226.88.240/28
  • 74.226.88.224/28
  • 40.81.176.224/28
  • 40.81.178.160/28
  • 4.190.169.240/28
  • 4.190.170.0/28

Обязательно для всех регионов

  • Storage сервисный тег
  • Требования к коммуникации для github.com
    • 192.30.252.0/22
    • 185.199.108.0/22
    • 140.82.112.0/20
    • 143.55.64.0/20
    • 20.201.28.151/32
    • 20.205.243.166/32
    • 20.87.245.0/32
    • 4.237.22.38/32
    • 20.207.73.82/32
    • 20.27.177.113/32
    • 20.200.245.247/32
    • 20.175.192.147/32
    • 20.233.83.145/32
    • 20.29.134.23/32
    • 20.199.39.232/32
    • 20.217.135.5/32
    • 4.225.11.198/32
    • 4.208.26.197/32
    • 20.26.156.215/32

Домены для частных сетей Azure

Обязательно для всех регионов

OAuth callback URL для подключения подписки Azure для биллинга

Когда вы подключаете или обновляете подписку Azure для выставления счетов, необходимо предоставить доступ к следующему URL:

  • https://github.com/enterprises/oauth_callback

Этот URL требуется во время процесса аутентификации OAuth, который происходит, когда:

  • Подключение подписки Azure к вашему предприятию впервые
  • Изменение или обновление существующего подключения подписки Azure

Внимание

  • Например, URL должен быть разрешён со всеми параметрами запроса https://github.com/enterprises/oauth_callback?code=...
  • После успешного подключения подписки Azure и сохранения ID подписки вы можете удалить этот URL из списка разрешений
  • Чтобы изменить или обновить подписку Azure, необходимо добавить URL обратно в список разрешений

Поток OAuth работает следующим образом:

  1. Пользователь начинает процесс подключения на SUBDOMAIN.ghe.com
  2. Azure перенаправляет на https://github.com/enterprises/oauth_callback для завершения потока OAuth
  3. Система перенаправляет обратно на SUBDOMAIN.ghe.com для окончательного завершения соединения

IP-диапазоны для GitHub Enterprise Importer

Если вы запускаете миграцию на предприятие с GitHub Enterprise Importer, возможно, вам придётся добавить определённые диапазоны в список разрешений IP. См . раздел AUTOTITLE.