Skip to main content

Netzwerkdetails für GHE.com

Stellen Sie sicher, dass Clientsysteme auf Ihre Ressourcen auf GHE.com zugreifen können.

Um auf Ihr Unternehmen auf GHE.com zugreifen zu können, müssen Clientsystemen:

  • Fingerabdrücken von SSH-Schlüsseln von GitHub vertrauen
  • Zugriff auf GitHubHostnamen und IP-Adressen

Fingerabdrücke von SSH-Schlüsseln von GitHub

Um diese Details zu finden, verwenden Sie den /meta API-Endpunkt für Ihre Instanz. Verwenden Sie z. B. folgendes GitHub CLI:

gh api /meta --hostname octocorp.ghe.com

Weitere Informationen finden Sie unter REST-API-Endpunkte für Metadaten.

Verwendung von SSH mit GHE.com

Um ein Repository mit Git über SSH von SUBDOMAIN.ghe.com zu klonen, wo SUBDOMAIN die dedizierte Unterdomäne Ihres Unternehmens auf GHE.com ist, verwenden Sie die SUBDOMAIN als SSH-Benutzernamen anstelle von git.

git clone SUBDOMAIN@SUBDOMAIN.ghe.com:OWNER/REPO.git

Die Hostnamen von GitHub

  • *.SUBDOMAIN.ghe.com, wobei SUBDOMAIN die dedizierte Unterdomäne Ihres Unternehmens auf GHE.com ist
  • *.pages.SUBDOMAIN.ghe.com
  • *.actions.SUBDOMAIN.ghe.com
  • *.githubassets.com
  • *.githubusercontent.com
  • *.blob.core.windows.net. Wenn Sie den Zugriff auf Wildcarddomänen nicht zulassen können, lesen Sie Azure Blob Storage Hostnamen.
  • auth.ghe.com

Azure Blob Storage Hostnamen

Wenn Sie den Zugriff *.blob.core.windows.netnicht zulassen können, verwenden Sie den /meta API-Endpunkt für Ihr Unternehmen, um die vollständige Liste der clientorientierten Azure Blob Storage Hostnamen abzurufen. Verwenden Sie z. B. folgendes GitHub CLI:

gh api /meta --hostname octocorp.ghe.com --jq '.domains.storage[]'

Zugriff auf jeden hostnamen zulassen, der in domains.storage. Die Liste ist spezifisch für Ihr Unternehmen und GitHub hält sie auf dem neuesten Stand, wenn sich die Netzwerkanforderungen ändern.

Weitere Informationen zum /meta Endpunkt finden Sie unter REST-API-Endpunkte für Metadaten.

Hinweis

Wenn Sie Überwachungsprotokolle an Ihr eigenes Azure Blob Storage Ziel streamen, müssen Sie den Zugriff auf dieses Ziel separat zulassen.

GitHubs IP-Adressen

Die IP-Adressbereiche von GitHub für Unternehmen auf GHE.com hängen von Ihrer gewählten Region ab.

Die EU

Bereiche für ausgehenden DatenverkehrBereiche für eingehenden Datenverkehr
108.143.221.96/28108.143.197.176/28
20.61.46.32/2820.123.213.96/28
20.224.62.160/2820.224.46.144/28
51.12.252.16/2820.240.194.240/28
74.241.131.48/2820.240.220.192/28
20.240.211.176/2820.240.211.208/28

Australien

Bereiche für ausgehenden DatenverkehrBereiche für eingehenden Datenverkehr
20.5.34.240/284.237.73.192/28
20.5.146.128/2820.5.226.112/28
68.218.155.16/2820.248.163.176/28

US

Bereiche für ausgehenden DatenverkehrBereiche für eingehenden Datenverkehr
20.221.76.128/2874.249.180.192/28
135.233.115.208/2848.214.149.96/28
20.118.27.192/28172.202.123.176/28

Japan

Bereiche für ausgehenden DatenverkehrBereiche für eingehenden Datenverkehr
74.226.88.192/2874.226.88.240/28
40.81.180.112/2840.81.176.224/28
4.190.169.192/284.190.169.240/28

GitHub Copilot

Die meisten GitHub Copilot Dienste erfordern Zugriff auf die Unterdomäne GHE.com Ihres Unternehmens und deren Unterdomänen. Weitere Informationen finden Sie unter Copilot-Zulassungslistenreferenz.

Unterstützte Regionen für Azure private Netzwerke

GitHub stellt Ihre Runner in derselben Azure-Region wie dem Subnetz bereit, mit dem Sie sie verbinden. Aus diesem Gründen muss sich Ihr Subnetz in einer der unterstützten Regionen befinden. Wenn Sie Azure Private Networking für bei GitHub gehostete Runnern verwenden, unterscheiden sich die unterstützten Azure-Regionen auf GHE.com von denen auf GitHub.com.

Unterstützte Regionen in der EU

RunnertypUnterstützte Regionen
x64
francecentral
swedencentral
germanywestcentral
northeurope
arm64
francecentral, northeurope``germanywestcentral
GPU
italynorth, swedencentral

Unterstützte Regionen in Australien

RunnertypUnterstützte Regionen
x64
australiaeast, australiacentral
arm64
australiaeast, australiacentral
GPU
australiaeast, australiacentral

Unterstützte Regionen in den USA

RunnertypUnterstützte Regionen
x64
centralus, eastus2``westus3
arm64
centralus, eastus2``westus3
GPU
centralus, eastus2``westus3

Unterstützte Regionen in Japan

RunnertypUnterstützte Regionen
x64
japaneast, japanwest
arm64
japaneast, japanwest
GPUjapaneast

IP-Bereiche für Azure private Netzwerke

EU

Aktions-IPs:

  • 74.241.192.231
  • 20.4.161.108
  • 74.241.204.117
  • 20.31.193.160

EU-Region:

  • 108.143.197.176/28
  • 108.143.197.160/28
  • 20.123.213.96/28
  • 20.123.214.144/28
  • 20.224.46.144/28
  • 20.224.46.160/28
  • 20.240.194.240/28
  • 20.240.194.224/28
  • 20.240.220.192/28
  • 20.240.220.176/28
  • 20.240.211.208/28
  • 20.240.211.224/28

Australien

Aktions-IPs:

  • 4.147.140.77
  • 20.53.114.78

Australien Region:

  • 4.237.73.144/28
  • 4.237.73.192/28
  • 20.5.226.96/28
  • 20.5.226.112/28
  • 20.248.163.160/28
  • 20.248.163.176/28

Japan

Aktions-IPs:

  • 20.63.233.164
  • 172.192.153.164

Region Japan:

  • 74.226.88.240/28
  • 74.226.88.224/28
  • 40.81.176.224/28
  • 40.81.178.160/28
  • 4.190.169.240/28
  • 4.190.170.0/28

Erforderlich für alle Regionen

  • Storage-Service-Tag
  • Kommunikationsanforderungen für github.com
    • 192.30.252.0/22
    • 185.199.108.0/22
    • 140.82.112.0/20
    • 143.55.64.0/20
    • 20.201.28.151/32
    • 20.205.243.166/32
    • 20.87.245.0/32
    • 4.237.22.38/32
    • 20.207.73.82/32
    • 20.27.177.113/32
    • 20.200.245.247/32
    • 20.175.192.147/32
    • 20.233.83.145/32
    • 20.29.134.23/32
    • 20.199.39.232/32
    • 20.217.135.5/32
    • 4.225.11.198/32
    • 4.208.26.197/32
    • 20.26.156.215/32

Domänen für Azure private Netzwerke

Erforderlich für alle Regionen

  • *.<TENANT>.ghe.com
  • <TENANT>.ghe.com
  • github.com
  • *.githubusercontent.com
  • *.blob.core.windows.net. Informationen zum Zulassen des Zugriffs nur auf die von Ihrem Unternehmen verwendeten Hostnamen finden Sie unter Azure Blob Storage Hostnamen.
  • *.web.core.windows.net

OAuth-Rückruf-URL zum Verbinden eines Azure Abonnements für die Abrechnung

Wenn Sie eine Verbindung herstellen oder ein Azure Abonnement für die Abrechnung aktualisieren, müssen Sie den Zugriff auf die folgende URL zulassen:

  • https://github.com/enterprises/oauth_callback

Diese URL ist während des OAuth-Authentifizierungsflusses erforderlich, der in folgenden Fällen auftritt:

  • Erstmaliges Verbinden eines Azure-Abonnements mit Ihrem Unternehmen
  • Ändern oder Aktualisieren einer vorhandenen Azure Abonnementverbindung

Wichtig

  • Die URL muss mit allen Abfrageparametern zulässig sein, z. B. https://github.com/enterprises/oauth_callback?code=...
  • Nachdem das Azure-Abonnement erfolgreich verbunden wurde und die Abonnement-ID gespeichert ist, können Sie diese URL aus Ihrer Zulassungsliste entfernen.
  • Um Ihr Azure-Abonnement zu ändern oder zu aktualisieren, müssen Sie die URL wieder zu Ihrer Zulassungsliste hinzufügen.

Der OAuth-Fluss funktioniert wie folgt:

  1. Der Benutzer startet den Verbindungsprozess am SUBDOMAIN.ghe.com
  2. Azure leitet zu https://github.com/enterprises/oauth_callback, um den OAuth-Fluss abzuschließen.
  3. Das System leitet zurück zu SUBDOMAIN.ghe.com, um die Verbindung abzuschließen.

IP-Bereiche für GitHub Enterprise Importer

Wenn Sie eine Migration zu Ihrem Unternehmen in GitHub Enterprise Importer ausführen, müssen Sie möglicherweise bestimmte Bereiche einer IP-Zulassungsliste hinzufügen. Weitere Informationen findest du unter Verwalten des Zugriffs für eine Migration zwischen GitHub-Produkten.