{"meta":{"title":"GHE.com のネットワークの詳細","intro":"クライアント システムが GHE.com上のリソースにアクセスできることを確認します。","product":"エンタープライズ管理者","breadcrumbs":[{"href":"/ja/enterprise-cloud@latest/admin","title":"エンタープライズ管理者"},{"href":"/ja/enterprise-cloud@latest/admin/data-residency","title":"データの保存場所"},{"href":"/ja/enterprise-cloud@latest/admin/data-residency/network-details-for-ghecom","title":"ネットワークの詳細"}],"documentType":"article"},"body":"# GHE.com のネットワークの詳細\n\nクライアント システムが GHE.com上のリソースにアクセスできることを確認します。\n\nGHE.comで企業にアクセスするには、クライアント システムで次の手順を実行する必要があります。\n\n* GitHubの SSH キーフィンガープリントを信頼する\n* GitHubのホスト名と IP アドレスにアクセスする\n\n## GitHub のSSHキーフィンガープリント\n\nこれらの詳細を確認するには、インスタンスの `/meta` API エンドポイントを使用します。 たとえば、次の GitHub CLIを使用します。\n\n```shell\ngh api /meta --hostname octocorp.ghe.com\n```\n\n詳しくは、「[メタデータ用 REST API エンドポイント](/ja/enterprise-cloud@latest/rest/meta/meta)」を参照してください。\n\n## GHE.com で SSH を使用する\n\n`SUBDOMAIN.ghe.com`から SSH 経由で Git を使用してリポジトリを複製するには(サブドメインはGHE.com上の企業の専用サブドメイン)、`git`の代わりに SSH ユーザー名としてサブドメインを使用します。\n\n```shell\ngit clone SUBDOMAIN@SUBDOMAIN.ghe.com:OWNER/REPO.git\n```\n\n## GitHubのホスト名\n\n* `*.SUBDOMAIN.ghe.com`サブドメインは、企業の専用サブドメインです。 GHE.com\n* `*.pages.SUBDOMAIN.ghe.com`\n* `*.actions.SUBDOMAIN.ghe.com`\n* `*.githubassets.com`\n* `*.githubusercontent.com`\n* `*.blob.core.windows.net`。 ワイルドカード ドメインへのアクセスを許可できない場合は、[ホスト名Azure Blob Storage](#azure-blob-storage-hostnames)参照してください。\n* `auth.ghe.com`\n\n### ホスト名のAzure Blob Storage\n\n`*.blob.core.windows.net`へのアクセスを許可できない場合は、企業の`/meta` API エンドポイントを使用して、クライアント向けのAzure Blob Storageホスト名の完全な一覧を取得します。 たとえば、次の GitHub CLIを使用します。\n\n```shell\ngh api /meta --hostname octocorp.ghe.com --jq '.domains.storage[]'\n```\n\n`domains.storage`で返されるすべてのホスト名へのアクセスを許可します。 この一覧は企業固有のものであり、ネットワーク要件の変化に応じて最新の状態に保た GitHub 。\n\n`/meta` エンドポイントの詳細については、「[メタデータ用 REST API エンドポイント](/ja/enterprise-cloud@latest/rest/meta/meta#get-github-meta-information)」を参照してください。\n\n> \\[!NOTE]\n> 監査ログを独自のAzure Blob Storage宛先にストリーミングする場合は、その宛先へのアクセスを個別に許可する必要があります。\n\n## GitHubのIPアドレス\n\nGitHub\nGHE.com上の企業の IP アドレス範囲は、選択したリージョンによって異なります。\n\n### EU\n\n| エグレス トラフィックの範囲    | イングレス トラフィックの範囲    |\n| ----------------- | ------------------ |\n| 108.143.221.96/28 | 108.143.197.176/28 |\n| 20.61.46.32/28    | 20.123.213.96/28   |\n| 20.224.62.160/28  | 20.224.46.144/28   |\n| 51.12.252.16/28   | 20.240.194.240/28  |\n| 74.241.131.48/28  | 20.240.220.192/28  |\n| 20.240.211.176/28 | 20.240.211.208/28  |\n\n### オーストラリア\n\n| エグレス トラフィックの範囲   | イングレス トラフィックの範囲   |\n| ---------------- | ----------------- |\n| 20.5.34.240/28   | 4.237.73.192/28   |\n| 20.5.146.128/28  | 20.5.226.112/28   |\n| 68.218.155.16/28 | 20.248.163.176/28 |\n\n### US\n\n| エグレス トラフィックの範囲     | イングレス トラフィックの範囲    |\n| ------------------ | ------------------ |\n| 20.221.76.128/28   | 74.249.180.192/28  |\n| 135.233.115.208/28 | 48.214.149.96/28   |\n| 20.118.27.192/28   | 172.202.123.176/28 |\n\n### 日本\n\n| エグレス トラフィックの範囲   | イングレス トラフィックの範囲  |\n| ---------------- | ---------------- |\n| 74.226.88.192/28 | 74.226.88.240/28 |\n| 40.81.180.112/28 | 40.81.176.224/28 |\n| 4.190.169.192/28 | 4.190.169.240/28 |\n\n## GitHub Copilot\n\nほとんどの GitHub Copilot サービスでは、 GHE.com とそのサブドメイン上の企業のサブドメインにアクセスする必要があります。 詳しくは、「[Copilot 許可リスト リファレンス](/ja/enterprise-cloud@latest/copilot/reference/copilot-allowlist-reference#copilot-on-ghecom)」を参照してください。\n\n## Azure プライベート ネットワークでサポートされているリージョン\n\nGitHubは、ランナーを接続先のサブネットと同じAzure リージョンにデプロイします。 このため、サブネットはサポートされているリージョンのいずれかに存在する必要があります。\nGitHub ホストランナーに対してAzureプライベート ネットワークを使用する場合、GHE.com でサポートされているAzureリージョンGitHub.comとは異なります。\n\n### EU でサポートされているリージョン\n\n| ランナー タイプ                                                           | サポートされているリージョン |\n| ------------------------------------------------------------------ | -------------- |\n| x64                                                                |                |\n| `francecentral`、`swedencentral`、`germanywestcentral`、`northeurope` |                |\n| arm64                                                              |                |\n| `francecentral`、`northeurope`、`germanywestcentral`                 |                |\n| GPU                                                                |                |\n| `italynorth`、`swedencentral`                                       |                |\n\n### オーストラリアでサポートされているリージョン\n\n| ランナー タイプ                           | サポートされているリージョン |\n| ---------------------------------- | -------------- |\n| x64                                |                |\n| `australiaeast`、`australiacentral` |                |\n| arm64                              |                |\n| `australiaeast`、`australiacentral` |                |\n| GPU                                |                |\n| `australiaeast`、`australiacentral` |                |\n\n### US でサポートされているリージョン\n\n| ランナー タイプ                        | サポートされているリージョン |\n| ------------------------------- | -------------- |\n| x64                             |                |\n| `centralus`、`eastus2`、`westus3` |                |\n| arm64                           |                |\n| `centralus`、`eastus2`、`westus3` |                |\n| GPU                             |                |\n| `centralus`、`eastus2`、`westus3` |                |\n\n### サポートされている日本のリージョン\n\n| ランナー タイプ                | サポートされているリージョン |\n| ----------------------- | -------------- |\n| x64                     |                |\n| `japaneast`、`japanwest` |                |\n| arm64                   |                |\n| `japaneast`、`japanwest` |                |\n| GPU                     | `japaneast`    |\n\n### Azure プライベート ネットワークの IP 範囲\n\n#### ヨーロッパ\n\nアクション用IPリスト:\n\n* 74.241.192.231\n* 20.4.161.108\n* 74.241.204.117\n* 20.31.193.160\n\nEU リージョン:\n\n* 108.143.197.176/28\n* 108.143.197.160/28\n* 20.123.213.96/28\n* 20.123.214.144/28\n* 20.224.46.144/28\n* 20.224.46.160/28\n* 20.240.194.240/28\n* 20.240.194.224/28\n* 20.240.220.192/28\n* 20.240.220.176/28\n* 20.240.211.208/28\n* 20.240.211.224/28\n\n#### オーストラリア\n\nアクション用IPリスト:\n\n* 4.147.140.77\n* 20.53.114.78\n\nオーストラリアリージョン:\n\n* 4.237.73.144/28\n* 4.237.73.192/28\n* 20.5.226.96/28\n* 20.5.226.112/28\n* 20.248.163.160/28\n* 20.248.163.176/28\n\n#### 日本\n\nアクション用IPリスト:\n\n* 20.63.233.164\n* 172.192.153.164\n\n日本リージョン:\n\n* 74.226.88.240/28\n* 74.226.88.224/28\n* 40.81.176.224/28\n* 40.81.178.160/28\n* 4.190.169.240/28\n* 4.190.170.0/28\n\n#### すべてのリージョンに必須\n\n* `Storage` サービス タグ\n* github.com の通信要件\n  * 192.30.252.0/22\n  * 185.199.108.0/22\n  * 140.82.112.0/20\n  * 143.55.64.0/20\n  * 20.201.28.151/32\n  * 20.205.243.166/32\n  * 20.87.245.0/32\n  * 4.237.22.38/32\n  * 20.207.73.82/32\n  * 20.27.177.113/32\n  * 20.200.245.247/32\n  * 20.175.192.147/32\n  * 20.233.83.145/32\n  * 20.29.134.23/32\n  * 20.199.39.232/32\n  * 20.217.135.5/32\n  * 4.225.11.198/32\n  * 4.208.26.197/32\n  * 20.26.156.215/32\n\n### Azure プライベート ネットワークのドメイン\n\n#### すべてのリージョンに必須\n\n* `*.<TENANT>.ghe.com`\n* `<TENANT>.ghe.com`\n* `github.com`\n* `*.githubusercontent.com`\n* `*.blob.core.windows.net`。 エンタープライズで使用されるホスト名へのアクセスのみを許可するには、[ホスト名Azure Blob Storage](#azure-blob-storage-hostnames)参照してください。\n* `*.web.core.windows.net`\n\n### Azure サブスクリプションを課金用に接続するための OAuth コールバック URL\n\n課金のために Azure サブスクリプションに接続または更新する場合は、次の URL へのアクセスを許可する必要があります。\n\n* `https://github.com/enterprises/oauth_callback`\n\nこの URL は、次の場合に発生する OAuth 認証フロー中に必要です。\n\n* Azure サブスクリプションを初めて企業に接続する\n* 既存の Azure サブスクリプション接続の変更または更新\n\n> \\[!IMPORTANT]\n>\n> * URL は、すべてのクエリ パラメーターで許可する必要があります(例: `https://github.com/enterprises/oauth_callback?code=...`\n> * Azure サブスクリプションが正常に接続され、サブスクリプション ID が格納されたら、許可リストからこの URL を削除できます。\n> * Azure サブスクリプションを変更または更新するには、URL を許可リストに追加し直す必要があります\n\nOAuth フローは次のように動作します。\n\n1. ユーザーが`SUBDOMAIN.ghe.com`で接続プロセスを開始します。\n2. Azure `https://github.com/enterprises/oauth_callback` にリダイレクトして OAuth フローを完了する\n3. システムが `SUBDOMAIN.ghe.com` にリダイレクトして接続を完了する\n\n## GitHub Enterprise Importer の IP 範囲\n\nGitHub Enterprise Importerを使用して企業への移行を実行している場合は、IP 許可リストに特定の範囲を追加することが必要になる場合があります。 「[GitHub 製品間の移行のためのアクセスの管理](/ja/enterprise-cloud@latest/migrations/using-github-enterprise-importer/migrating-between-github-products/managing-access-for-a-migration-between-github-products#configuring-ip-allow-lists-for-migrations)」を参照してください。"}