Portas administrativas
Algumas portas administrativas são necessárias para configurar sua instância do GitHub Enterprise Server e executar determinados recursos. Não é preciso haver portas administrativas para os usuários finais aproveitarem os recursos básicos do aplicativo.
| Porta | Serviço | Descrição |
|---|---|---|
| 8443 | HTTPS | Console de Gerenciamento baseado na Web seguro. Obrigatória para instalação e configuração básicas. |
| 8080 | HTTP | Console de Gerenciamento baseado na web em texto simples. Não é obrigatória, a menos que o TSL seja desabilitado manualmente. |
| 122 | SSH | Acesso do Shell a sua instância do GitHub Enterprise Server. Obrigatório para estar aberto a conexões de entrada entre todos os nós em uma configuração de alta disponibilidade. A porta SSH padrão (22) é dedicada ao tráfego de rede de aplicativos Git e SSH. |
| 1194/UDP | VPN | Túnel de rede segura para replicação na configuração de alta disponibilidade. Obrigatório estar aberto para a comunicação entre todos os nós da configuração. |
| 123/UDP | NTP | Obrigatória para operações de protocolo de tempo. |
| 161/UDP | SNMP | Obrigatória para operações de protocolo de monitoramento de rede. |
| 9103/TCP | HTTP | Necessário para suporte futuro de extração do Prometheus. |
Portas de aplicativo para usuários finais
As portas de aplicativo fornecem aplicativos da web e acesso dos usuários finais ao Git.
| Porta | Serviço | Descrição |
|---|---|---|
| 443 | HTTPS | Acesso ao aplicativo da web e ao Git por HTTPS. |
| 80 | HTTP | Acesso ao aplicativo da web. Todas as solicitações são redirecionadas para a porta HTTPS se o TLS estiver configurado. |
| 22 | SSH | Acesso ao Git por SSH. Compatível com operações de clonagem, fetch e push em repositórios públicos e privados. |
| 9418 | Git | A porta do protocolo Git é compatível com operações de clonagem e fetch em repositórios públicos com comunicação de rede não criptografada. Se você habilitou o modo privado na sua instância, abrir esta porta só é necessário se você também habilitou o acesso de leitura anônimo do Git. Para saber mais, confira Aplicar as políticas de gerenciamento do repositório na sua empresa. |
Aviso
Ao encerrar conexões HTTPS em um balanceador de carga, as solicitações do balanceador de carga para o GitHub Enterprise Server também precisam usar HTTPS. O downgrading da conexão para HTTP não é suportado.
Portas de e-mail
As portas de e-mail devem estar acessíveis diretamente ou via retransmissão para oferecer suporte de e-mail aos usuários finais.
| Porta | Serviço | Descrição |
|---|---|---|
| 25 | SMTP | Suporte a SMTP com criptografia (STARTTLS). |
GitHub Actions portas
As portas de GitHub Actions devem estar acessíveis para que os executores auto-hospedados possam se conectar a sua instância do GitHub Enterprise Server. Para saber mais, confira Referência de executores auto-hospedados.
| Porta | Serviço | Descrição |
|---|---|---|
| 443 | HTTPS | Os executores auto-hospedados se conectam ao sua instância do GitHub Enterprise Server para receber atribuições de trabalho e baixar novas versões do aplicativo do executor. Obrigatório se TLS estiver configurado. |
| 80 | HTTP | Os executores auto-hospedados se conectam ao sua instância do GitHub Enterprise Server para receber atribuições de trabalho e baixar novas versões do aplicativo do executor. Obrigatório se TLS não estiver configurado. |
Se você habilitar o acesso automático às ações de GitHub.com, GitHub Actions sempre procurará primeiro uma ação em sua instância do GitHub Enterprise Server, por meio dessas portas, antes de verificar GitHub.com. Para saber mais, confira Habilitar o acesso automático a ações de GitHub.com usando GitHub Connect.
GitHub Connect Portas
Se você habilitar GitHub Connect, a conexão entre GitHub Enterprise Server e GitHub.com usará HTTPS pelas portas 443 ou 80 e TLS será necessária. Para saber mais, confira Sobre GitHub Connect.