# GitHubホストランナーを使用したプライベート ネットワーク

GitHub ホステッド ランナーをプライベート ネットワーク上のリソース (パッケージ レジストリ、シークレット マネージャー、その他のオンプレミス サービスなど) に接続できます。

## GitHub ホスト型ランナーのネットワーク接続について

GitHub ホステッド ランナーは、既定でパブリック インターネットにアクセスできます。 ただし、これらのランナーは、パッケージ レジストリ、シークレット マネージャー、その他のオンプレミス サービスなど、プライベート ネットワーク上のリソースにアクセスすることもできます。

GitHub でホストされたランナーは、GitHub 顧客全体で共有されます。 ただし、プライベート ネットワークでは、ホストされたランナーがワークフローの実行中にプライベート ネットワークとリソースに接続するためだけに使用されるように構成できます。

このアクセスを構成するには、異なるいくつかの方法があり、それぞれ異なる利点と欠点があります。

## API ゲートウェイと OIDC を使用する

GitHub Actions では、OpenID Connect (OIDC) トークンを使用して、GitHub Actions の外部でワークフローを認証できます。 詳細については、 [AUTOTITLE を](/ja/enterprise-cloud@latest/actions/how-tos/manage-runners/github-hosted-runners/connect-to-a-private-network/connect-with-oidc)参照してください。

## WireGuard を使用してネットワーク オーバーレイを作成する

API ゲートウェイのための別個のインフラストラクチャを維持することを望まない場合は、両方の場所で WireGuard を実行することで、ランナーとプライベート ネットワーク内のサービスの間にオーバーレイ ネットワークを作成できます。 詳細については、 [AUTOTITLE を](/ja/enterprise-cloud@latest/actions/how-tos/manage-runners/github-hosted-runners/connect-to-a-private-network/connect-with-wireguard)参照してください。

## Azure Virtual Network (VNET) の使用

Azure VNET での GitHub ホストランナーを使用できます。 これにより、ランナーのネットワーク ポリシーを完全に制御しながら、CI/CD の GitHub マネージド インフラストラクチャを利用することができます。 Azure VNET の詳細については、Azure ドキュメントの「[Azure Virtual Network とは](https://learn.microsoft.com/en-us/azure/virtual-network/virtual-networks-overview)」を参照してください。

GitHub Enterprise CloudまたはGitHub Teamプランの企業や組織は、GitHubホストランナー用に Azure プライベート ネットワークを構成できます。 詳細については、「[GitHubホストランナーのための企業内Azureプライベートネットワークについて](/ja/enterprise-cloud@latest/admin/configuring-settings/configuring-private-networking-for-hosted-compute-products/about-azure-private-networking-for-github-hosted-runners-in-your-enterprise)」および「[GitHubホストランナーのプライベートネットワークを企業で構成する方法](/ja/enterprise-cloud@latest/admin/configuring-settings/configuring-private-networking-for-hosted-compute-products/configuring-private-networking-for-github-hosted-runners-in-your-enterprise#enabling-creation-of-network-configurations-for-organizations)」を参照してください。