{"meta":{"title":"Netzwerkdetails für GHE.com","intro":"Stellen Sie sicher, dass Clientsysteme auf Ihre Ressourcen auf GHE.com zugreifen können.","product":"Unternehmensadministratoren","breadcrumbs":[{"href":"/de/enterprise-cloud@latest/admin","title":"Unternehmensadministratoren"},{"href":"/de/enterprise-cloud@latest/admin/data-residency","title":"Datenresidenz"},{"href":"/de/enterprise-cloud@latest/admin/data-residency/network-details-for-ghecom","title":"Netzwerkdetails"}],"documentType":"article"},"body":"# Netzwerkdetails für GHE.com\n\nStellen Sie sicher, dass Clientsysteme auf Ihre Ressourcen auf GHE.com zugreifen können.\n\nUm auf Ihr Unternehmen auf GHE.com zugreifen zu können, müssen Clientsystemen:\n\n* Fingerabdrücken von SSH-Schlüsseln von GitHub vertrauen\n* Zugriff auf GitHubHostnamen und IP-Adressen\n\n## Fingerabdrücke von SSH-Schlüsseln von GitHub\n\nUm diese Details zu finden, verwenden Sie den `/meta` API-Endpunkt für Ihre Instanz. Verwenden Sie z. B. folgendes GitHub CLI:\n\n```shell\ngh api /meta --hostname octocorp.ghe.com\n```\n\nWeitere Informationen finden Sie unter [REST-API-Endpunkte für Metadaten](/de/enterprise-cloud@latest/rest/meta/meta).\n\n## Verwendung von SSH mit GHE.com\n\nUm ein Repository mit Git über SSH von `SUBDOMAIN.ghe.com` zu klonen, wo SUBDOMAIN die dedizierte Unterdomäne Ihres Unternehmens auf GHE.com ist, verwenden Sie die SUBDOMAIN als SSH-Benutzernamen anstelle von `git`.\n\n```shell\ngit clone SUBDOMAIN@SUBDOMAIN.ghe.com:OWNER/REPO.git\n```\n\n## Die Hostnamen von GitHub\n\n* `*.SUBDOMAIN.ghe.com`, wobei SUBDOMAIN die dedizierte Unterdomäne Ihres Unternehmens auf GHE.com ist\n* `*.pages.SUBDOMAIN.ghe.com`\n* `*.actions.SUBDOMAIN.ghe.com`\n* `*.githubassets.com`\n* `*.githubusercontent.com`\n* `*.blob.core.windows.net`. Wenn Sie den Zugriff auf Wildcarddomänen nicht zulassen können, lesen Sie [Azure Blob Storage Hostnamen](#azure-blob-storage-hostnames).\n* `auth.ghe.com`\n\n### Azure Blob Storage Hostnamen\n\nWenn Sie den Zugriff `*.blob.core.windows.net`nicht zulassen können, verwenden Sie den `/meta` API-Endpunkt für Ihr Unternehmen, um die vollständige Liste der clientorientierten Azure Blob Storage Hostnamen abzurufen. Verwenden Sie z. B. folgendes GitHub CLI:\n\n```shell\ngh api /meta --hostname octocorp.ghe.com --jq '.domains.storage[]'\n```\n\nZugriff auf jeden hostnamen zulassen, der in `domains.storage`. Die Liste ist spezifisch für Ihr Unternehmen und GitHub hält sie auf dem neuesten Stand, wenn sich die Netzwerkanforderungen ändern.\n\nWeitere Informationen zum `/meta` Endpunkt finden Sie unter [REST-API-Endpunkte für Metadaten](/de/enterprise-cloud@latest/rest/meta/meta#get-github-meta-information).\n\n> \\[!NOTE]\n> Wenn Sie Überwachungsprotokolle an Ihr eigenes Azure Blob Storage Ziel streamen, müssen Sie den Zugriff auf dieses Ziel separat zulassen.\n\n## GitHubs IP-Adressen\n\nDie IP-Adressbereiche von GitHub für Unternehmen auf GHE.com hängen von Ihrer gewählten Region ab.\n\n### Die EU\n\n| Bereiche für ausgehenden Datenverkehr | Bereiche für eingehenden Datenverkehr |\n| ------------------------------------- | ------------------------------------- |\n| 108.143.221.96/28                     | 108.143.197.176/28                    |\n| 20.61.46.32/28                        | 20.123.213.96/28                      |\n| 20.224.62.160/28                      | 20.224.46.144/28                      |\n| 51.12.252.16/28                       | 20.240.194.240/28                     |\n| 74.241.131.48/28                      | 20.240.220.192/28                     |\n| 20.240.211.176/28                     | 20.240.211.208/28                     |\n\n### Australien\n\n| Bereiche für ausgehenden Datenverkehr | Bereiche für eingehenden Datenverkehr |\n| ------------------------------------- | ------------------------------------- |\n| 20.5.34.240/28                        | 4.237.73.192/28                       |\n| 20.5.146.128/28                       | 20.5.226.112/28                       |\n| 68.218.155.16/28                      | 20.248.163.176/28                     |\n\n### US\n\n| Bereiche für ausgehenden Datenverkehr | Bereiche für eingehenden Datenverkehr |\n| ------------------------------------- | ------------------------------------- |\n| 20.221.76.128/28                      | 74.249.180.192/28                     |\n| 135.233.115.208/28                    | 48.214.149.96/28                      |\n| 20.118.27.192/28                      | 172.202.123.176/28                    |\n\n### Japan\n\n| Bereiche für ausgehenden Datenverkehr | Bereiche für eingehenden Datenverkehr |\n| ------------------------------------- | ------------------------------------- |\n| 74.226.88.192/28                      | 74.226.88.240/28                      |\n| 40.81.180.112/28                      | 40.81.176.224/28                      |\n| 4.190.169.192/28                      | 4.190.169.240/28                      |\n\n## GitHub Copilot\n\nDie meisten GitHub Copilot Dienste erfordern Zugriff auf die Unterdomäne GHE.com Ihres Unternehmens und deren Unterdomänen. Weitere Informationen finden Sie unter [Copilot-Zulassungslistenreferenz](/de/enterprise-cloud@latest/copilot/reference/copilot-allowlist-reference#copilot-on-ghecom).\n\n## Unterstützte Regionen für Azure private Netzwerke\n\nGitHub stellt Ihre Runner in derselben Azure-Region wie dem Subnetz bereit, mit dem Sie sie verbinden. Aus diesem Gründen muss sich Ihr Subnetz in einer der unterstützten Regionen befinden. Wenn Sie Azure Private Networking für bei GitHub gehostete Runnern verwenden, unterscheiden sich die unterstützten Azure-Regionen auf GHE.com von denen auf GitHub.com.\n\n### Unterstützte Regionen in der EU\n\n| Runnertyp                                          | Unterstützte Regionen |\n| -------------------------------------------------- | --------------------- |\n| x64                                                |                       |\n| `francecentral`                                    |                       |\n| `swedencentral`                                    |                       |\n| `germanywestcentral`                               |                       |\n| `northeurope`                                      |                       |\n|                                                    |                       |\n| arm64                                              |                       |\n| `francecentral`, `northeurope``germanywestcentral` |                       |\n| GPU                                                |                       |\n| `italynorth`, `swedencentral`                      |                       |\n\n### Unterstützte Regionen in Australien\n\n| Runnertyp                           | Unterstützte Regionen |\n| ----------------------------------- | --------------------- |\n| x64                                 |                       |\n| `australiaeast`, `australiacentral` |                       |\n| arm64                               |                       |\n| `australiaeast`, `australiacentral` |                       |\n| GPU                                 |                       |\n| `australiaeast`, `australiacentral` |                       |\n\n### Unterstützte Regionen in den USA\n\n| Runnertyp                       | Unterstützte Regionen |\n| ------------------------------- | --------------------- |\n| x64                             |                       |\n| `centralus`, `eastus2``westus3` |                       |\n| arm64                           |                       |\n| `centralus`, `eastus2``westus3` |                       |\n| GPU                             |                       |\n| `centralus`, `eastus2``westus3` |                       |\n\n### Unterstützte Regionen in Japan\n\n| Runnertyp                | Unterstützte Regionen |\n| ------------------------ | --------------------- |\n| x64                      |                       |\n| `japaneast`, `japanwest` |                       |\n| arm64                    |                       |\n| `japaneast`, `japanwest` |                       |\n| GPU                      | `japaneast`           |\n\n### IP-Bereiche für Azure private Netzwerke\n\n#### EU\n\nAktions-IPs:\n\n* 74.241.192.231\n* 20.4.161.108\n* 74.241.204.117\n* 20.31.193.160\n\nEU-Region:\n\n* 108.143.197.176/28\n* 108.143.197.160/28\n* 20.123.213.96/28\n* 20.123.214.144/28\n* 20.224.46.144/28\n* 20.224.46.160/28\n* 20.240.194.240/28\n* 20.240.194.224/28\n* 20.240.220.192/28\n* 20.240.220.176/28\n* 20.240.211.208/28\n* 20.240.211.224/28\n\n#### Australien\n\nAktions-IPs:\n\n* 4.147.140.77\n* 20.53.114.78\n\nAustralien Region:\n\n* 4.237.73.144/28\n* 4.237.73.192/28\n* 20.5.226.96/28\n* 20.5.226.112/28\n* 20.248.163.160/28\n* 20.248.163.176/28\n\n#### Japan\n\nAktions-IPs:\n\n* 20.63.233.164\n* 172.192.153.164\n\nRegion Japan:\n\n* 74.226.88.240/28\n* 74.226.88.224/28\n* 40.81.176.224/28\n* 40.81.178.160/28\n* 4.190.169.240/28\n* 4.190.170.0/28\n\n#### Erforderlich für alle Regionen\n\n* `Storage`-Service-Tag\n* Kommunikationsanforderungen für github.com\n  * 192.30.252.0/22\n  * 185.199.108.0/22\n  * 140.82.112.0/20\n  * 143.55.64.0/20\n  * 20.201.28.151/32\n  * 20.205.243.166/32\n  * 20.87.245.0/32\n  * 4.237.22.38/32\n  * 20.207.73.82/32\n  * 20.27.177.113/32\n  * 20.200.245.247/32\n  * 20.175.192.147/32\n  * 20.233.83.145/32\n  * 20.29.134.23/32\n  * 20.199.39.232/32\n  * 20.217.135.5/32\n  * 4.225.11.198/32\n  * 4.208.26.197/32\n  * 20.26.156.215/32\n\n### Domänen für Azure private Netzwerke\n\n#### Erforderlich für alle Regionen\n\n* `*.<TENANT>.ghe.com`\n* `<TENANT>.ghe.com`\n* `github.com`\n* `*.githubusercontent.com`\n* `*.blob.core.windows.net`. Informationen zum Zulassen des Zugriffs nur auf die von Ihrem Unternehmen verwendeten Hostnamen finden Sie unter [Azure Blob Storage Hostnamen](#azure-blob-storage-hostnames).\n* `*.web.core.windows.net`\n\n### OAuth-Rückruf-URL zum Verbinden eines Azure Abonnements für die Abrechnung\n\nWenn Sie eine Verbindung herstellen oder ein Azure Abonnement für die Abrechnung aktualisieren, müssen Sie den Zugriff auf die folgende URL zulassen:\n\n* `https://github.com/enterprises/oauth_callback`\n\nDiese URL ist während des OAuth-Authentifizierungsflusses erforderlich, der in folgenden Fällen auftritt:\n\n* Erstmaliges Verbinden eines Azure-Abonnements mit Ihrem Unternehmen\n* Ändern oder Aktualisieren einer vorhandenen Azure Abonnementverbindung\n\n> \\[!IMPORTANT]\n>\n> * Die URL muss mit allen Abfrageparametern zulässig sein, z. B. `https://github.com/enterprises/oauth_callback?code=...`\n> * Nachdem das Azure-Abonnement erfolgreich verbunden wurde und die Abonnement-ID gespeichert ist, können Sie diese URL aus Ihrer Zulassungsliste entfernen.\n> * Um Ihr Azure-Abonnement zu ändern oder zu aktualisieren, müssen Sie die URL wieder zu Ihrer Zulassungsliste hinzufügen.\n\nDer OAuth-Fluss funktioniert wie folgt:\n\n1. Der Benutzer startet den Verbindungsprozess am `SUBDOMAIN.ghe.com`\n2. Azure leitet zu `https://github.com/enterprises/oauth_callback`, um den OAuth-Fluss abzuschließen.\n3. Das System leitet zurück zu `SUBDOMAIN.ghe.com`, um die Verbindung abzuschließen.\n\n## IP-Bereiche für GitHub Enterprise Importer\n\nWenn Sie eine Migration zu Ihrem Unternehmen in GitHub Enterprise Importer\nausführen, müssen Sie möglicherweise bestimmte Bereiche einer IP-Zulassungsliste hinzufügen. Weitere Informationen findest du unter [Verwalten des Zugriffs für eine Migration zwischen GitHub-Produkten](/de/enterprise-cloud@latest/migrations/using-github-enterprise-importer/migrating-between-github-products/managing-access-for-a-migration-between-github-products#configuring-ip-allow-lists-for-migrations)."}