Для доступа к вашему бизнесу GHE.comна , клиентские системы должны:
- Отпечатки ключей SSH от Trust GitHub
- Имейте доступ к GitHubимам хостов и IP-адресам .
GitHubОтпечатки ключей SSH
Чтобы найти эти данные, используйте /meta API endpoint для вашего экземпляра. Например, используя GitHub CLI:
gh api /meta --hostname octocorp.ghe.com
Дополнительные сведения см. в разделе Конечные точки REST API для метаданных.
Использование SSH с GHE.com
Чтобы клонировать репозиторий с помощью Git по SSH из SUBDOMAIN.ghe.com, где SUBDOMAIN — выделенный поддомен вашего предприятия на GHE.com, используйте SUBDOMAIN в качестве SSH-имени пользователя вместо git.
git clone SUBDOMAIN@SUBDOMAIN.ghe.com:OWNER/REPO.git
GitHubИмена хозяев
*.SUBDOMAIN.ghe.com, где SUBDOMAIN — это выделенный поддомен вашего предприятия на GHE.com*.pages.SUBDOMAIN.ghe.com*.actions.SUBDOMAIN.ghe.com*.githubassets.com*.githubusercontent.com*.blob.core.windows.net. Если вы не можете разрешить доступ к доменам подстановочных знаков, см. Хранилище BLOB-объектов Azure имена узлов.auth.ghe.com
имена узлов Хранилище BLOB-объектов Azure
Если вы не можете разрешить доступ*.blob.core.windows.net, используйте /meta конечную точку API для предприятия, чтобы получить полный список имен узлов, подключенных к клиенту Хранилище BLOB-объектов Azure. Например, используя GitHub CLI:
gh api /meta --hostname octocorp.ghe.com --jq '.domains.storage[]'
Разрешить доступ к каждому имени узла, возвращаемого в domains.storage. Список зависит от вашего предприятия и GitHub обновляет его в соответствии с изменениями сетевых требований.
Дополнительные сведения о конечной точке /meta см. в разделе Конечные точки REST API для метаданных.
Примечание.
Если вы передаете журналы аудита в собственное место назначения Хранилище BLOB-объектов Azure, необходимо разрешить доступ к такому назначению отдельно.
GitHubIP-адреса
GitHubдиапазоны IP-адресов для предприятий зависят GHE.com от выбранного вами региона.
ЕС
| Диапазоны для исходящего трафика | Диапазоны для трафика входящего трафика |
|---|---|
| 108.143.221.96/28 | 108.143.197.176/28 |
| 20.61.46.32/28 | 20.123.213.96/28 |
| 20.224.62.160/28 | 20.224.46.144/28 |
| 51.12.252.16/28 | 20.240.194.240/28 |
| 74.241.131.48/28 | 20.240.220.192/28 |
| 20.240.211.176/28 | 20.240.211.208/28 |
Австралия
| Диапазоны для исходящего трафика | Диапазоны для трафика входящего трафика |
|---|---|
| 20.5.34.240/28 | 4.237.73.192/28 |
| 20.5.146.128/28 | 20.5.226.112/28 |
| 68.218.155.16/28 | 20.248.163.176/28 |
US
| Диапазоны для исходящего трафика | Диапазоны для трафика входящего трафика |
|---|---|
| 20.221.76.128/28 | 74.249.180.192/28 |
| 135.233.115.208/28 | 48.214.149.96/28 |
| 20.118.27.192/28 | 172.202.123.176/28 |
Япония
| Диапазоны для исходящего трафика | Диапазоны для трафика входящего трафика |
|---|---|
| 74.226.88.192/28 | 74.226.88.240/28 |
| 40.81.180.112/28 | 40.81.176.224/28 |
| 4.190.169.192/28 | 4.190.169.240/28 |
GitHub Copilot
Большинству GitHub Copilot служб требуется доступ к поддомену GHE.com предприятия и его поддоменам. Дополнительные сведения см. в разделе Ссылка на список разрешений Copilot.
Поддерживаемые регионы для частных сетей Azure
GitHubРазмещает ваши раннеры в том же регионе Azure, что и подсеть, к которой вы их подключаете. Поэтому ваша подсеть должна находиться в одной из поддерживаемых областей. Если вы используете Azure приватные сети для бегунов GitHub, поддерживаемые Azure регионы на GHE.com отличаются от регионов GitHub.com.
Поддерживаемые регионы в ЕС
| Тип runner | Поддерживаемые регионы |
|---|---|
| x64 | |
francecentral, , swedencentral``germanywestcentral``northeurope | |
| arm64 | |
francecentral, , northeurope``germanywestcentral | |
| GPU | |
italynorth, swedencentral |
Поддерживаемые регионы в Австралии
| Тип runner | Поддерживаемые регионы |
|---|---|
| x64 | |
australiaeast, australiacentral | |
| arm64 | |
australiaeast, australiacentral | |
| GPU | |
australiaeast, australiacentral |
Поддерживаемые регионы в США
| Тип runner | Поддерживаемые регионы |
|---|---|
| x64 | |
centralus, , eastus2``westus3 | |
| arm64 | |
centralus, , eastus2``westus3 | |
| GPU | |
centralus, , eastus2``westus3 |
Поддерживаемые регионы Японии
| Тип runner | Поддерживаемые регионы |
|---|---|
| x64 | |
japaneast, japanwest | |
| arm64 | |
japaneast, japanwest | |
| GPU | japaneast |
Диапазоны IP-адресов для частных сетей Azure
Европейский Союз
Действия ИП:
- 74.241.192.231
- 20.4.161.108
- 74.241.204.117
- 20.31.193.160
Регион ЕС:
- 108.143.197.176/28
- 108.143.197.160/28
- 20.123.213.96/28
- 20.123.214.144/28
- 20.224.46.144/28
- 20.224.46.160/28
- 20.240.194.240/28
- 20.240.194.224/28
- 20.240.220.192/28
- 20.240.220.176/28
- 20.240.211.208/28
- 20.240.211.224/28
Австралия
Действия ИП:
- 4.147.140.77
- 20.53.114.78
Регион Австралии:
- 4.237.73.144/28
- 4.237.73.192/28
- 20.5.226.96/28
- 20.5.226.112/28
- 20.248.163.160/28
- 20.248.163.176/28
Япония
Действия ИП:
- 20.63.233.164
- 172.192.153.164
Регион Японии:
- 74.226.88.240/28
- 74.226.88.224/28
- 40.81.176.224/28
- 40.81.178.160/28
- 4.190.169.240/28
- 4.190.170.0/28
Обязательно для всех регионов
Storageсервисный тег- Требования к коммуникации для github.com
- 192.30.252.0/22
- 185.199.108.0/22
- 140.82.112.0/20
- 143.55.64.0/20
- 20.201.28.151/32
- 20.205.243.166/32
- 20.87.245.0/32
- 4.237.22.38/32
- 20.207.73.82/32
- 20.27.177.113/32
- 20.200.245.247/32
- 20.175.192.147/32
- 20.233.83.145/32
- 20.29.134.23/32
- 20.199.39.232/32
- 20.217.135.5/32
- 4.225.11.198/32
- 4.208.26.197/32
- 20.26.156.215/32
Домены для частных сетей Azure
Обязательно для всех регионов
*.<TENANT>.ghe.com<TENANT>.ghe.comgithub.com*.githubusercontent.com*.blob.core.windows.net. Чтобы разрешить доступ только к именам узлов, используемым вашей компанией, см. Хранилище BLOB-объектов Azure имена узлов.*.web.core.windows.net
OAuth callback URL для подключения подписки Azure для биллинга
Когда вы подключаете или обновляете подписку Azure для выставления счетов, необходимо предоставить доступ к следующему URL:
https://github.com/enterprises/oauth_callback
Этот URL требуется во время процесса аутентификации OAuth, который происходит, когда:
- Подключение подписки Azure к вашему предприятию впервые
- Изменение или обновление существующего подключения подписки Azure
Внимание
- Например, URL должен быть разрешён со всеми параметрами запроса
https://github.com/enterprises/oauth_callback?code=... - После успешного подключения подписки Azure и сохранения ID подписки вы можете удалить этот URL из списка разрешений
- Чтобы изменить или обновить подписку Azure, необходимо добавить URL обратно в список разрешений
Поток OAuth работает следующим образом:
- Пользователь начинает процесс подключения на
SUBDOMAIN.ghe.com - Azure перенаправляет на
https://github.com/enterprises/oauth_callbackдля завершения потока OAuth - Система перенаправляет обратно на
SUBDOMAIN.ghe.comдля окончательного завершения соединения
IP-диапазоны для GitHub Enterprise Importer
Если вы запускаете миграцию на предприятие с GitHub Enterprise Importer, возможно, вам придётся добавить определённые диапазоны в список разрешений IP. См . раздел AUTOTITLE.