# Сведения о сети для GHE.com

Убедитесь, что клиентские системы могут получить доступ к вашим ресурсам на GHE.com.

Для доступа к вашему бизнесу GHE.comна , клиентские системы должны:

* Отпечатки ключей SSH от Trust GitHub
* Имейте доступ к GitHubимам хостов и IP-адресам .

## GitHubОтпечатки ключей SSH

Чтобы найти эти данные, используйте `/meta` API endpoint для вашего экземпляра. Например, используя GitHub CLI:

```shell
gh api /meta --hostname octocorp.ghe.com
```

Дополнительные сведения см. в разделе [Конечные точки REST API для метаданных](/ru/enterprise-cloud@latest/rest/meta/meta).

## Использование SSH с GHE.com

Чтобы клонировать репозиторий с помощью Git по SSH из `SUBDOMAIN.ghe.com`, где SUBDOMAIN — выделенный поддомен вашего предприятия на GHE.com, используйте SUBDOMAIN в качестве SSH-имени пользователя вместо `git`.

```shell
git clone SUBDOMAIN@SUBDOMAIN.ghe.com:OWNER/REPO.git
```

## GitHubИмена хозяев

* `*.SUBDOMAIN.ghe.com`, где SUBDOMAIN — это выделенный поддомен вашего предприятия на GHE.com
* `*.pages.SUBDOMAIN.ghe.com`
* `*.actions.SUBDOMAIN.ghe.com`
* `*.githubassets.com`
* `*.githubusercontent.com`
* `*.blob.core.windows.net`. Если вы не можете разрешить доступ к доменам подстановочных знаков, см. [Хранилище BLOB-объектов Azure имена узлов](#azure-blob-storage-hostnames).
* `auth.ghe.com`

### имена узлов Хранилище BLOB-объектов Azure

Если вы не можете разрешить доступ`*.blob.core.windows.net`, используйте `/meta` конечную точку API для предприятия, чтобы получить полный список имен узлов, подключенных к клиенту Хранилище BLOB-объектов Azure. Например, используя GitHub CLI:

```shell
gh api /meta --hostname octocorp.ghe.com --jq '.domains.storage[]'
```

Разрешить доступ к каждому имени узла, возвращаемого в `domains.storage`. Список зависит от вашего предприятия и GitHub обновляет его в соответствии с изменениями сетевых требований.

Дополнительные сведения о конечной точке `/meta` см. в разделе [Конечные точки REST API для метаданных](/ru/enterprise-cloud@latest/rest/meta/meta#get-github-meta-information).

> \[!NOTE]
> Если вы передаете журналы аудита в собственное место назначения Хранилище BLOB-объектов Azure, необходимо разрешить доступ к такому назначению отдельно.

## GitHubIP-адреса

GitHubдиапазоны IP-адресов для предприятий зависят GHE.com от выбранного вами региона.

### ЕС

| Диапазоны для исходящего трафика | Диапазоны для трафика входящего трафика |
| -------------------------------- | --------------------------------------- |
| 108.143.221.96/28                | 108.143.197.176/28                      |
| 20.61.46.32/28                   | 20.123.213.96/28                        |
| 20.224.62.160/28                 | 20.224.46.144/28                        |
| 51.12.252.16/28                  | 20.240.194.240/28                       |
| 74.241.131.48/28                 | 20.240.220.192/28                       |
| 20.240.211.176/28                | 20.240.211.208/28                       |

### Австралия

| Диапазоны для исходящего трафика | Диапазоны для трафика входящего трафика |
| -------------------------------- | --------------------------------------- |
| 20.5.34.240/28                   | 4.237.73.192/28                         |
| 20.5.146.128/28                  | 20.5.226.112/28                         |
| 68.218.155.16/28                 | 20.248.163.176/28                       |

### US

| Диапазоны для исходящего трафика | Диапазоны для трафика входящего трафика |
| -------------------------------- | --------------------------------------- |
| 20.221.76.128/28                 | 74.249.180.192/28                       |
| 135.233.115.208/28               | 48.214.149.96/28                        |
| 20.118.27.192/28                 | 172.202.123.176/28                      |

### Япония

| Диапазоны для исходящего трафика | Диапазоны для трафика входящего трафика |
| -------------------------------- | --------------------------------------- |
| 74.226.88.192/28                 | 74.226.88.240/28                        |
| 40.81.180.112/28                 | 40.81.176.224/28                        |
| 4.190.169.192/28                 | 4.190.169.240/28                        |

## GitHub Copilot

Большинству GitHub Copilot служб требуется доступ к поддомену GHE.com предприятия и его поддоменам. Дополнительные сведения см. в разделе [Ссылка на список разрешений Copilot](/ru/enterprise-cloud@latest/copilot/reference/copilot-allowlist-reference#copilot-on-ghecom).

## Поддерживаемые регионы для частных сетей Azure

GitHubРазмещает ваши раннеры в том же регионе Azure, что и подсеть, к которой вы их подключаете. Поэтому ваша подсеть должна находиться в одной из поддерживаемых областей. Если вы используете Azure приватные сети для бегунов GitHub, поддерживаемые Azure регионы на GHE.com отличаются от регионов GitHub.com.

### Поддерживаемые регионы в ЕС

| Тип runner                                                          | Поддерживаемые регионы |
| ------------------------------------------------------------------- | ---------------------- |
| x64                                                                 |                        |
| `francecentral`, , `swedencentral``germanywestcentral``northeurope` |                        |
| arm64                                                               |                        |
| `francecentral`, , `northeurope``germanywestcentral`                |                        |
| GPU                                                                 |                        |
| `italynorth`, `swedencentral`                                       |                        |

### Поддерживаемые регионы в Австралии

| Тип runner                          | Поддерживаемые регионы |
| ----------------------------------- | ---------------------- |
| x64                                 |                        |
| `australiaeast`, `australiacentral` |                        |
| arm64                               |                        |
| `australiaeast`, `australiacentral` |                        |
| GPU                                 |                        |
| `australiaeast`, `australiacentral` |                        |

### Поддерживаемые регионы в США

| Тип runner                        | Поддерживаемые регионы |
| --------------------------------- | ---------------------- |
| x64                               |                        |
| `centralus`, , `eastus2``westus3` |                        |
| arm64                             |                        |
| `centralus`, , `eastus2``westus3` |                        |
| GPU                               |                        |
| `centralus`, , `eastus2``westus3` |                        |

### Поддерживаемые регионы Японии

| Тип runner               | Поддерживаемые регионы |
| ------------------------ | ---------------------- |
| x64                      |                        |
| `japaneast`, `japanwest` |                        |
| arm64                    |                        |
| `japaneast`, `japanwest` |                        |
| GPU                      | `japaneast`            |

### Диапазоны IP-адресов для частных сетей Azure

#### Европейский Союз

Действия ИП:

* 74.241.192.231
* 20.4.161.108
* 74.241.204.117
* 20.31.193.160

Регион ЕС:

* 108.143.197.176/28
* 108.143.197.160/28
* 20.123.213.96/28
* 20.123.214.144/28
* 20.224.46.144/28
* 20.224.46.160/28
* 20.240.194.240/28
* 20.240.194.224/28
* 20.240.220.192/28
* 20.240.220.176/28
* 20.240.211.208/28
* 20.240.211.224/28

#### Австралия

Действия ИП:

* 4.147.140.77
* 20.53.114.78

Регион Австралии:

* 4.237.73.144/28
* 4.237.73.192/28
* 20.5.226.96/28
* 20.5.226.112/28
* 20.248.163.160/28
* 20.248.163.176/28

#### Япония

Действия ИП:

* 20.63.233.164
* 172.192.153.164

Регион Японии:

* 74.226.88.240/28
* 74.226.88.224/28
* 40.81.176.224/28
* 40.81.178.160/28
* 4.190.169.240/28
* 4.190.170.0/28

#### Обязательно для всех регионов

* `Storage` сервисный тег
* Требования к коммуникации для github.com
  * 192.30.252.0/22
  * 185.199.108.0/22
  * 140.82.112.0/20
  * 143.55.64.0/20
  * 20.201.28.151/32
  * 20.205.243.166/32
  * 20.87.245.0/32
  * 4.237.22.38/32
  * 20.207.73.82/32
  * 20.27.177.113/32
  * 20.200.245.247/32
  * 20.175.192.147/32
  * 20.233.83.145/32
  * 20.29.134.23/32
  * 20.199.39.232/32
  * 20.217.135.5/32
  * 4.225.11.198/32
  * 4.208.26.197/32
  * 20.26.156.215/32

### Домены для частных сетей Azure

#### Обязательно для всех регионов

* `*.<TENANT>.ghe.com`
* `<TENANT>.ghe.com`
* `github.com`
* `*.githubusercontent.com`
* `*.blob.core.windows.net`. Чтобы разрешить доступ только к именам узлов, используемым вашей компанией, см. [Хранилище BLOB-объектов Azure имена узлов](#azure-blob-storage-hostnames).
* `*.web.core.windows.net`

### OAuth callback URL для подключения подписки Azure для биллинга

Когда вы подключаете или обновляете подписку Azure для выставления счетов, необходимо предоставить доступ к следующему URL:

* `https://github.com/enterprises/oauth_callback`

Этот URL требуется во время процесса аутентификации OAuth, который происходит, когда:

* Подключение подписки Azure к вашему предприятию впервые
* Изменение или обновление существующего подключения подписки Azure

> \[!IMPORTANT]
>
> * Например, URL должен быть разрешён со всеми параметрами запроса `https://github.com/enterprises/oauth_callback?code=...`
> * После успешного подключения подписки Azure и сохранения ID подписки вы можете удалить этот URL из списка разрешений
> * Чтобы изменить или обновить подписку Azure, необходимо добавить URL обратно в список разрешений

Поток OAuth работает следующим образом:

1. Пользователь начинает процесс подключения на `SUBDOMAIN.ghe.com`
2. Azure перенаправляет на `https://github.com/enterprises/oauth_callback` для завершения потока OAuth
3. Система перенаправляет обратно на `SUBDOMAIN.ghe.com` для окончательного завершения соединения

## IP-диапазоны для GitHub Enterprise Importer

Если вы запускаете миграцию на предприятие с GitHub Enterprise Importer, возможно, вам придётся добавить определённые диапазоны в список разрешений IP. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/migrations/using-github-enterprise-importer/migrating-between-github-products/managing-access-for-a-migration-between-github-products#configuring-ip-allow-lists-for-migrations).