{"meta":{"title":"Detalhes de rede do GHE.com","intro":"Verifique se os sistemas cliente podem acessar seus recursos no GHE.com.","product":"Administradores da empresa","breadcrumbs":[{"href":"/pt/enterprise-cloud@latest/admin","title":"Administradores da empresa"},{"href":"/pt/enterprise-cloud@latest/admin/data-residency","title":"Residência de dados"},{"href":"/pt/enterprise-cloud@latest/admin/data-residency/network-details-for-ghecom","title":"Detalhes da rede"}],"documentType":"article"},"body":"# Detalhes de rede do GHE.com\n\nVerifique se os sistemas cliente podem acessar seus recursos no GHE.com.\n\nPara acessar sua empresa em GHE.com, os sistemas de cliente devem:\n\n* Confie nas impressões digitais da chave SSH de GitHub\n* Ter acesso a GitHub nomes de hosts e endereços IP\n\n## Impressões digitais da chave SSH deGitHub\n\nPara localizar esses detalhes, use o endpoint da API `/meta` para sua instância. Por exemplo, usando o GitHub CLI:\n\n```shell\ngh api /meta --hostname octocorp.ghe.com\n```\n\nPara saber mais, confira [Pontos de extremidade da API REST para metadados](/pt/enterprise-cloud@latest/rest/meta/meta).\n\n## Usando o SSH com GHE.com\n\nPara clonar um repositório usando o Git via SSH de `SUBDOMAIN.ghe.com`, em que SUBDOMAIN é o subdomínio GHE.com dedicado da sua empresa, use o SUBDOMAIN como nome de usuário SSH em vez de `git`.\n\n```shell\ngit clone SUBDOMAIN@SUBDOMAIN.ghe.com:OWNER/REPO.git\n```\n\n## GitHub: nomes de host\n\n* `*.SUBDOMAIN.ghe.com`, em que SUBDOMAIN é o subdomínio dedicado da sua empresa em GHE.com\n* `*.pages.SUBDOMAIN.ghe.com`\n* `*.actions.SUBDOMAIN.ghe.com`\n* `*.githubassets.com`\n* `*.githubusercontent.com`\n* `*.blob.core.windows.net`. Se você não puder permitir o acesso a domínios curinga, consulte [Armazenamento de Blobs do Azure nomes de host](#azure-blob-storage-hostnames).\n* `auth.ghe.com`\n\n### nomes de host Armazenamento de Blobs do Azure\n\nSe você não puder permitir o acesso, use o ponto de extremidade de `*.blob.core.windows.net` API para sua empresa para recuperar a lista completa de nomes de host Armazenamento de Blobs do Azure voltados para `/meta`o cliente. Por exemplo, usando o GitHub CLI:\n\n```shell\ngh api /meta --hostname octocorp.ghe.com --jq '.domains.storage[]'\n```\n\nPermitir acesso a todos os nomes de host retornados.`domains.storage` A lista é específica para sua empresa e GitHub a mantém atualizada à medida que os requisitos de rede são alterados.\n\nPara obter mais informações sobre o `/meta` ponto de extremidade, consulte [Pontos de extremidade da API REST para metadados](/pt/enterprise-cloud@latest/rest/meta/meta#get-github-meta-information).\n\n> \\[!NOTE]\n> Se você transmitir logs de auditoria para seu próprio destino Armazenamento de Blobs do Azure, deverá permitir o acesso a esse destino separadamente.\n\n## Endereços IP deGitHub\n\nGitHubOs intervalos de endereços IP para empresas no GHE.com dependem da região escolhida.\n\n### A EU\n\n| Intervalos para o tráfego de saída | Intervalos para o tráfego de entrada |\n| ---------------------------------- | ------------------------------------ |\n| 108.143.221.96/28                  | 108.143.197.176/28                   |\n| 20.61.46.32/28                     | 20.123.213.96/28                     |\n| 20.224.62.160/28                   | 20.224.46.144/28                     |\n| 51.12.252.16/28                    | 20.240.194.240/28                    |\n| 74.241.131.48/28                   | 20.240.220.192/28                    |\n| 20.240.211.176/28                  | 20.240.211.208/28                    |\n\n### Austrália\n\n| Intervalos para o tráfego de saída | Intervalos para o tráfego de entrada |\n| ---------------------------------- | ------------------------------------ |\n| 20.5.34.240/28                     | 4.237.73.192/28                      |\n| 20.5.146.128/28                    | 20.5.226.112/28                      |\n| 68.218.155.16/28                   | 20.248.163.176/28                    |\n\n### EUA\n\n| Intervalos para o tráfego de saída | Intervalos para o tráfego de entrada |\n| ---------------------------------- | ------------------------------------ |\n| 20.221.76.128/28                   | 74.249.180.192/28                    |\n| 135.233.115.208/28                 | 48.214.149.96/28                     |\n| 20.118.27.192/28                   | 172.202.123.176/28                   |\n\n### Japão\n\n| Intervalos para o tráfego de saída | Intervalos para o tráfego de entrada |\n| ---------------------------------- | ------------------------------------ |\n| 74.226.88.192/28                   | 74.226.88.240/28                     |\n| 40.81.180.112/28                   | 40.81.176.224/28                     |\n| 4.190.169.192/28                   | 4.190.169.240/28                     |\n\n## GitHub Copilot\n\nA maioria dos GitHub Copilot serviços exige acesso ao subdomínio GHE.com da sua empresa e seus subdomínios. Para saber mais, confira [Referência da lista de permissões do Copilot](/pt/enterprise-cloud@latest/copilot/reference/copilot-allowlist-reference#copilot-on-ghecom).\n\n## Regiões com suporte para Azure rede privada\n\nGitHub implanta seus executores na mesma região do Azure que a sub-rede à qual você os conecta. Por isso, sua sub-rede deve estar em uma das regiões com suporte. Se você usar a rede privada do Azure para os runners hospedados em GitHub, as regiões do Azure com suporte em GHE.com diferem daquelas em GitHub.com.\n\n### Regiões com suporte na EU\n\n| Tipo de executor                                                      | Regiões com suporte |\n| --------------------------------------------------------------------- | ------------------- |\n| x64                                                                   |                     |\n| `francecentral`, `swedencentral`, , `germanywestcentral``northeurope` |                     |\n| arm64                                                                 |                     |\n| `francecentral`                                                       |                     |\n| `northeurope`                                                         |                     |\n| `germanywestcentral`                                                  |                     |\n|                                                                       |                     |\n| GPU                                                                   |                     |\n| `italynorth`, `swedencentral`                                         |                     |\n\n### Regiões com suporte na Austrália\n\n| Tipo de executor                    | Regiões com suporte |\n| ----------------------------------- | ------------------- |\n| x64                                 |                     |\n| `australiaeast`, `australiacentral` |                     |\n| arm64                               |                     |\n| `australiaeast`, `australiacentral` |                     |\n| GPU                                 |                     |\n| `australiaeast`, `australiacentral` |                     |\n\n### Regiões com suporte nos Estados Unidos\n\n| Tipo de executor | Regiões com suporte |\n| ---------------- | ------------------- |\n| x64              |                     |\n| `centralus`      |                     |\n| `eastus2`        |                     |\n| `westus3`        |                     |\n|                  |                     |\n| arm64            |                     |\n| `centralus`      |                     |\n| `eastus2`        |                     |\n| `westus3`        |                     |\n|                  |                     |\n| GPU              |                     |\n| `centralus`      |                     |\n| `eastus2`        |                     |\n| `westus3`        |                     |\n|                  |                     |\n\n### Regiões com suporte no Japão\n\n| Tipo de executor         | Regiões com suporte |\n| ------------------------ | ------------------- |\n| x64                      |                     |\n| `japaneast`, `japanwest` |                     |\n| arm64                    |                     |\n| `japaneast`, `japanwest` |                     |\n| GPU                      | `japaneast`         |\n\n### Intervalos de IP para Azure rede privada\n\n#### EU\n\nIPs de ações:\n\n* 74.241.192.231\n* 20.4.161.108\n* 74.241.204.117\n* 20.31.193.160\n\nRegião da UE:\n\n* 108.143.197.176/28\n* 108.143.197.160/28\n* 20.123.213.96/28\n* 20.123.214.144/28\n* 20.224.46.144/28\n* 20.224.46.160/28\n* 20.240.194.240/28\n* 20.240.194.224/28\n* 20.240.220.192/28\n* 20.240.220.176/28\n* 20.240.211.208/28\n* 20.240.211.224/28\n\n#### Austrália\n\nIPs de ações:\n\n* 4.147.140.77\n* 20.53.114.78\n\nRegião da Austrália:\n\n* 4.237.73.144/28\n* 4.237.73.192/28\n* 20.5.226.96/28\n* 20.5.226.112/28\n* 20.248.163.160/28\n* 20.248.163.176/28\n\n#### Japão\n\nIPs de ações:\n\n* 20.63.233.164\n* 172.192.153.164\n\nRegião do Japão:\n\n* 74.226.88.240/28\n* 74.226.88.224/28\n* 40.81.176.224/28\n* 40.81.178.160/28\n* 4.190.169.240/28\n* 4.190.170.0/28\n\n#### Necessário para todas as regiões\n\n* `Storage` etiqueta de serviço\n* Requisitos de comunicação para github.com\n  * 192.30.252.0/22\n  * 185.199.108.0/22\n  * 140.82.112.0/20\n  * 143.55.64.0/20\n  * 20.201.28.151/32\n  * 20.205.243.166/32\n  * 20.87.245.0/32\n  * 4.237.22.38/32\n  * 20.207.73.82/32\n  * 20.27.177.113/32\n  * 20.200.245.247/32\n  * 20.175.192.147/32\n  * 20.233.83.145/32\n  * 20.29.134.23/32\n  * 20.199.39.232/32\n  * 20.217.135.5/32\n  * 4.225.11.198/32\n  * 4.208.26.197/32\n  * 20.26.156.215/32\n\n### Domínios para Azure rede privada\n\n#### Necessário para todas as regiões\n\n* `*.<TENANT>.ghe.com`\n* `<TENANT>.ghe.com`\n* `github.com`\n* `*.githubusercontent.com`\n* `*.blob.core.windows.net`. Para permitir o acesso somente aos nomes de host usados pela sua empresa, consulte [Armazenamento de Blobs do Azure nomes de host](#azure-blob-storage-hostnames).\n* `*.web.core.windows.net`\n\n### URL de retorno de chamada OAuth para vincular uma assinatura da Azure para faturamento\n\nAo conectar ou atualizar uma assinatura Azure para cobrança, você deve permitir o acesso à seguinte URL:\n\n* `https://github.com/enterprises/oauth_callback`\n\nEssa URL é necessária durante o fluxo de autenticação OAuth que ocorre quando:\n\n* Conectando uma assinatura Azure à sua empresa pela primeira vez\n* Alterando ou atualizando uma conexão de assinatura Azure existente\n\n> \\[!IMPORTANT]\n>\n> * A URL deve ser permitida com todos os parâmetros de consulta, por exemplo `https://github.com/enterprises/oauth_callback?code=...`\n> * Depois que a assinatura Azure for conectada com êxito e a ID da assinatura for armazenada, você poderá remover essa URL da lista de permissões\n> * Para alterar ou atualizar sua assinatura de Azure, você deve adicionar a URL de volta à sua lista de permissões\n\nO fluxo OAuth funciona da seguinte maneira:\n\n1. O usuário inicia o processo de conexão em `SUBDOMAIN.ghe.com`\n2. Azure redireciona para `https://github.com/enterprises/oauth_callback` para concluir o fluxo OAuth\n3. O sistema redireciona de volta para `SUBDOMAIN.ghe.com` para finalizar a conexão\n\n## Intervalos de IP para GitHub Enterprise Importer\n\nSe você estiver executando uma migração para sua empresa com GitHub Enterprise Importer, talvez seja necessário adicionar determinados intervalos a uma lista de autorização de IPs. Confira [Gerenciando o acesso para uma migração entre produtos GitHub](/pt/enterprise-cloud@latest/migrations/using-github-enterprise-importer/migrating-between-github-products/managing-access-for-a-migration-between-github-products#configuring-ip-allow-lists-for-migrations)."}