{"meta":{"title":"ネットワーク ポート","intro":"オープンするネットワークポートは、管理者、エンドユーザ、メールサポートへ公開する必要があるネットワークサービスに応じて選択してください。","product":"エンタープライズ管理者","breadcrumbs":[{"href":"/ja/enterprise-server@3.22/admin","title":"エンタープライズ管理者"},{"href":"/ja/enterprise-server@3.22/admin/configuring-settings","title":"構成"},{"href":"/ja/enterprise-server@3.22/admin/configuring-settings/configuring-network-settings","title":"ネットワークの設定を構成する"},{"href":"/ja/enterprise-server@3.22/admin/configuring-settings/configuring-network-settings/network-ports","title":"ネットワーク ポート"}],"documentType":"article"},"body":"# ネットワーク ポート\n\nオープンするネットワークポートは、管理者、エンドユーザ、メールサポートへ公開する必要があるネットワークサービスに応じて選択してください。\n\n## 管理ポート\n\nお使いの GitHub Enterprise Server インスタンスを構成して特定の機能を実行するには、一部の管理ポートが必要です。 管理ポートは、エンドユーザが基本的なアプリケーションを利用するためには必要ありません。\n\n| ポート                                                                                                                                               | サービス  | 説明                                                                             |\n| ------------------------------------------------------------------------------------------------------------------------------------------------- | ----- | ------------------------------------------------------------------------------ |\n| 8443                                                                                                                                              | HTTPS | Web ベースの \\[Management Console]をセキュリティで保護します。 基本的なインストールと設定に必要です。               |\n| 8080                                                                                                                                              | HTTP  | プレーンテキスト Web ベースの \\[Management Console]。 TLS を手動で無効にしない限り必要ありません。              |\n| 122                                                                                                                                               | SSH   |                                                                                |\n| お使いの GitHub Enterprise Server インスタンス へのシェル アクセス。 高可用性構成ではすべてのノード間の着信接続に対して開いている必要があります。 デフォルトの SSHポート (22) は Git と SSH のアプリケーションネットワークトラフィック専用です。 |       |                                                                                |\n| 1194/UDP                                                                                                                                          | VPN   | High Availability設定でのセキュアなレプリケーションネットワークトンネル。 構成内のすべてのノード間の通信のために開いている必要があります。 |\n| 123/UDP (ネットワークポートを指します)                                                                                                                          | NTP   | timeプロトコルの処理に必要。                                                               |\n| 161/UDP                                                                                                                                           | SNMP  | ネットワークモニタリングプロトコルの処理に必要。                                                       |\n| 9103/TCP                                                                                                                                          | HTTP  | Prometheus スクレイピングの将来のサポートに必要です。                                               |\n\n## エンドユーザーのためのアプリケーションポート\n\nアプリケーションのポートは、エンドユーザーにWebアプリケーションとGitへのアクセスを提供します。\n\n| ポート  | サービス  | 説明                                                                                                                                                                                                                                                                                                                                                                                      |\n| ---- | ----- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| 443  | HTTPS | WebアプリケーションとGit over HTTPSのアクセス。                                                                                                                                                                                                                                                                                                                                                        |\n| 80   | HTTP  | Web アプリケーションへのアクセス。 TLS が構成されている場合、すべての要求は HTTPS ポートにリダイレクトされます。                                                                                                                                                                                                                                                                                                                        |\n| 22   | SSH   | SSH 経由で Git へのアクセス。 パブリックとプライベートリポジトリへの clone、fetch、push 操作をサポートします。                                                                                                                                                                                                                                                                                                                    |\n| 9418 | Git   | Gitプロトコルのポート。暗号化されないネットワーク通信でのパブリックなリポジトリへのclone及びfetch操作をサポートする。 インスタンスでプライベートモードを有効化した場合、このポートをオープンする必要があるのは、匿名Git読み取りアクセスも有効化している場合のみです。 詳しくは、「[Enterprise でリポジトリ管理ポリシーを適用する](/ja/enterprise-server@3.22/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-repository-management-policies-in-your-enterprise#configuring-anonymous-git-read-access)」をご覧ください。 |\n\n> \\[!WARNING]\n> ロード バランサーの HTTPS 接続を終了する場合、ロード バランサーから GitHub Enterprise Server への要求も HTTPS を使用する必要があります。 接続の HTTP へのダウングレードはサポートされません。\n\n## メールのポート\n\nメールのポートは直接あるいはエンドユーザ用のインバウンドメールサポートのリレーを経由してアクセスできなければなりません。\n\n| ポート | サービス | 説明                         |\n| --- | ---- | -------------------------- |\n| 25  | SMTP | 暗号化ありのSMTP（STARTTLS）のサポート。 |\n\n## GitHub Actions ポート\n\nGitHub Actions セルフホステッド ランナーが お使いの GitHub Enterprise Server インスタンスに接続するには、ポートにアクセスできる必要があります。 詳しくは、「[セルフホステッド ランナー リファレンス](/ja/enterprise-server@3.22/actions/reference/runners/self-hosted-runners)」をご覧ください。\n\n| ポート | サービス  | 説明                                                                                                                              |\n| --- | ----- | ------------------------------------------------------------------------------------------------------------------------------- |\n| 443 | HTTPS | セルフホステッド ランナーは、 お使いの GitHub Enterprise Server インスタンス に接続してジョブの割り当てを受け取り、ランナー アプリケーションの新しいバージョンをダウンロードします。 TLS が構成されている場合は必須です。  |\n| 80  | HTTP  | セルフホステッド ランナーは、 お使いの GitHub Enterprise Server インスタンス に接続してジョブの割り当てを受け取り、ランナー アプリケーションの新しいバージョンをダウンロードします。 TLS が構成されていない場合は必須です。 |\n\nGitHub.comアクションへの自動アクセスを有効にした場合、GitHub Actionsは常に、お使いの GitHub Enterprise Server インスタンスを確認する前に、これらのポートを介して最初にGitHub.comのアクションを検索します。 詳しくは、「[GitHub Connect を使用した GitHub.com アクションへの自動アクセスの有効化](/ja/enterprise-server@3.22/admin/managing-github-actions-for-your-enterprise/managing-access-to-actions-from-githubcom/enabling-automatic-access-to-githubcom-actions-using-github-connect#about-resolution-for-actions-using-github-connect)」をご覧ください。\n\n## GitHub Connect ポート\n\nGitHub Connectを有効にした場合、GitHub Enterprise ServerとGitHub.com間の接続ではポート 443 または 80 経由の HTTPS が使用され、TLS が必要になります。 詳しくは、「[GitHub Connect について](/ja/enterprise-server@3.22/admin/configuring-settings/configuring-github-connect/about-github-connect)」をご覧ください。\n\n## 参考資料\n\n* [TLSの設定](/ja/enterprise-server@3.22/admin/configuring-settings/hardening-security-for-your-enterprise/configuring-tls)"}