{"meta":{"title":"Сведения о сети для GHE.com","intro":"Убедитесь, что клиентские системы могут получить доступ к вашим ресурсам на GHE.com.","product":"Административные руководители предприятия","breadcrumbs":[{"href":"/ru/enterprise-cloud@latest/admin","title":"Административные руководители предприятия"},{"href":"/ru/enterprise-cloud@latest/admin/data-residency","title":"Место расположения данных"},{"href":"/ru/enterprise-cloud@latest/admin/data-residency/network-details-for-ghecom","title":"Сведения о сети"}],"documentType":"article"},"body":"# Сведения о сети для GHE.com\n\nУбедитесь, что клиентские системы могут получить доступ к вашим ресурсам на GHE.com.\n\nДля доступа к вашему бизнесу GHE.comна , клиентские системы должны:\n\n* Отпечатки ключей SSH от Trust GitHub\n* Имейте доступ к GitHubимам хостов и IP-адресам .\n\n## GitHubОтпечатки ключей SSH\n\nЧтобы найти эти данные, используйте `/meta` API endpoint для вашего экземпляра. Например, используя GitHub CLI:\n\n```shell\ngh api /meta --hostname octocorp.ghe.com\n```\n\nДополнительные сведения см. в разделе [Конечные точки REST API для метаданных](/ru/enterprise-cloud@latest/rest/meta/meta).\n\n## Использование SSH с GHE.com\n\nЧтобы клонировать репозиторий с помощью Git по SSH из `SUBDOMAIN.ghe.com`, где SUBDOMAIN — выделенный поддомен вашего предприятия на GHE.com, используйте SUBDOMAIN в качестве SSH-имени пользователя вместо `git`.\n\n```shell\ngit clone SUBDOMAIN@SUBDOMAIN.ghe.com:OWNER/REPO.git\n```\n\n## GitHubИмена хозяев\n\n* `*.SUBDOMAIN.ghe.com`, где SUBDOMAIN — это выделенный поддомен вашего предприятия на GHE.com\n* `*.pages.SUBDOMAIN.ghe.com`\n* `*.actions.SUBDOMAIN.ghe.com`\n* `*.githubassets.com`\n* `*.githubusercontent.com`\n* `*.blob.core.windows.net`. Если вы не можете разрешить доступ к доменам подстановочных знаков, см. [Хранилище BLOB-объектов Azure имена узлов](#azure-blob-storage-hostnames).\n* `auth.ghe.com`\n\n### имена узлов Хранилище BLOB-объектов Azure\n\nЕсли вы не можете разрешить доступ`*.blob.core.windows.net`, используйте `/meta` конечную точку API для предприятия, чтобы получить полный список имен узлов, подключенных к клиенту Хранилище BLOB-объектов Azure. Например, используя GitHub CLI:\n\n```shell\ngh api /meta --hostname octocorp.ghe.com --jq '.domains.storage[]'\n```\n\nРазрешить доступ к каждому имени узла, возвращаемого в `domains.storage`. Список зависит от вашего предприятия и GitHub обновляет его в соответствии с изменениями сетевых требований.\n\nДополнительные сведения о конечной точке `/meta` см. в разделе [Конечные точки REST API для метаданных](/ru/enterprise-cloud@latest/rest/meta/meta#get-github-meta-information).\n\n> \\[!NOTE]\n> Если вы передаете журналы аудита в собственное место назначения Хранилище BLOB-объектов Azure, необходимо разрешить доступ к такому назначению отдельно.\n\n## GitHubIP-адреса\n\nGitHubдиапазоны IP-адресов для предприятий зависят GHE.com от выбранного вами региона.\n\n### ЕС\n\n| Диапазоны для исходящего трафика | Диапазоны для трафика входящего трафика |\n| -------------------------------- | --------------------------------------- |\n| 108.143.221.96/28                | 108.143.197.176/28                      |\n| 20.61.46.32/28                   | 20.123.213.96/28                        |\n| 20.224.62.160/28                 | 20.224.46.144/28                        |\n| 51.12.252.16/28                  | 20.240.194.240/28                       |\n| 74.241.131.48/28                 | 20.240.220.192/28                       |\n| 20.240.211.176/28                | 20.240.211.208/28                       |\n\n### Австралия\n\n| Диапазоны для исходящего трафика | Диапазоны для трафика входящего трафика |\n| -------------------------------- | --------------------------------------- |\n| 20.5.34.240/28                   | 4.237.73.192/28                         |\n| 20.5.146.128/28                  | 20.5.226.112/28                         |\n| 68.218.155.16/28                 | 20.248.163.176/28                       |\n\n### US\n\n| Диапазоны для исходящего трафика | Диапазоны для трафика входящего трафика |\n| -------------------------------- | --------------------------------------- |\n| 20.221.76.128/28                 | 74.249.180.192/28                       |\n| 135.233.115.208/28               | 48.214.149.96/28                        |\n| 20.118.27.192/28                 | 172.202.123.176/28                      |\n\n### Япония\n\n| Диапазоны для исходящего трафика | Диапазоны для трафика входящего трафика |\n| -------------------------------- | --------------------------------------- |\n| 74.226.88.192/28                 | 74.226.88.240/28                        |\n| 40.81.180.112/28                 | 40.81.176.224/28                        |\n| 4.190.169.192/28                 | 4.190.169.240/28                        |\n\n## GitHub Copilot\n\nБольшинству GitHub Copilot служб требуется доступ к поддомену GHE.com предприятия и его поддоменам. Дополнительные сведения см. в разделе [Ссылка на список разрешений Copilot](/ru/enterprise-cloud@latest/copilot/reference/copilot-allowlist-reference#copilot-on-ghecom).\n\n## Поддерживаемые регионы для частных сетей Azure\n\nGitHubРазмещает ваши раннеры в том же регионе Azure, что и подсеть, к которой вы их подключаете. Поэтому ваша подсеть должна находиться в одной из поддерживаемых областей. Если вы используете Azure приватные сети для бегунов GitHub, поддерживаемые Azure регионы на GHE.com отличаются от регионов GitHub.com.\n\n### Поддерживаемые регионы в ЕС\n\n| Тип runner                                                          | Поддерживаемые регионы |\n| ------------------------------------------------------------------- | ---------------------- |\n| x64                                                                 |                        |\n| `francecentral`, , `swedencentral``germanywestcentral``northeurope` |                        |\n| arm64                                                               |                        |\n| `francecentral`, , `northeurope``germanywestcentral`                |                        |\n| GPU                                                                 |                        |\n| `italynorth`, `swedencentral`                                       |                        |\n\n### Поддерживаемые регионы в Австралии\n\n| Тип runner                          | Поддерживаемые регионы |\n| ----------------------------------- | ---------------------- |\n| x64                                 |                        |\n| `australiaeast`, `australiacentral` |                        |\n| arm64                               |                        |\n| `australiaeast`, `australiacentral` |                        |\n| GPU                                 |                        |\n| `australiaeast`, `australiacentral` |                        |\n\n### Поддерживаемые регионы в США\n\n| Тип runner                        | Поддерживаемые регионы |\n| --------------------------------- | ---------------------- |\n| x64                               |                        |\n| `centralus`, , `eastus2``westus3` |                        |\n| arm64                             |                        |\n| `centralus`, , `eastus2``westus3` |                        |\n| GPU                               |                        |\n| `centralus`, , `eastus2``westus3` |                        |\n\n### Поддерживаемые регионы Японии\n\n| Тип runner               | Поддерживаемые регионы |\n| ------------------------ | ---------------------- |\n| x64                      |                        |\n| `japaneast`, `japanwest` |                        |\n| arm64                    |                        |\n| `japaneast`, `japanwest` |                        |\n| GPU                      | `japaneast`            |\n\n### Диапазоны IP-адресов для частных сетей Azure\n\n#### Европейский Союз\n\nДействия ИП:\n\n* 74.241.192.231\n* 20.4.161.108\n* 74.241.204.117\n* 20.31.193.160\n\nРегион ЕС:\n\n* 108.143.197.176/28\n* 108.143.197.160/28\n* 20.123.213.96/28\n* 20.123.214.144/28\n* 20.224.46.144/28\n* 20.224.46.160/28\n* 20.240.194.240/28\n* 20.240.194.224/28\n* 20.240.220.192/28\n* 20.240.220.176/28\n* 20.240.211.208/28\n* 20.240.211.224/28\n\n#### Австралия\n\nДействия ИП:\n\n* 4.147.140.77\n* 20.53.114.78\n\nРегион Австралии:\n\n* 4.237.73.144/28\n* 4.237.73.192/28\n* 20.5.226.96/28\n* 20.5.226.112/28\n* 20.248.163.160/28\n* 20.248.163.176/28\n\n#### Япония\n\nДействия ИП:\n\n* 20.63.233.164\n* 172.192.153.164\n\nРегион Японии:\n\n* 74.226.88.240/28\n* 74.226.88.224/28\n* 40.81.176.224/28\n* 40.81.178.160/28\n* 4.190.169.240/28\n* 4.190.170.0/28\n\n#### Обязательно для всех регионов\n\n* `Storage` сервисный тег\n* Требования к коммуникации для github.com\n  * 192.30.252.0/22\n  * 185.199.108.0/22\n  * 140.82.112.0/20\n  * 143.55.64.0/20\n  * 20.201.28.151/32\n  * 20.205.243.166/32\n  * 20.87.245.0/32\n  * 4.237.22.38/32\n  * 20.207.73.82/32\n  * 20.27.177.113/32\n  * 20.200.245.247/32\n  * 20.175.192.147/32\n  * 20.233.83.145/32\n  * 20.29.134.23/32\n  * 20.199.39.232/32\n  * 20.217.135.5/32\n  * 4.225.11.198/32\n  * 4.208.26.197/32\n  * 20.26.156.215/32\n\n### Домены для частных сетей Azure\n\n#### Обязательно для всех регионов\n\n* `*.<TENANT>.ghe.com`\n* `<TENANT>.ghe.com`\n* `github.com`\n* `*.githubusercontent.com`\n* `*.blob.core.windows.net`. Чтобы разрешить доступ только к именам узлов, используемым вашей компанией, см. [Хранилище BLOB-объектов Azure имена узлов](#azure-blob-storage-hostnames).\n* `*.web.core.windows.net`\n\n### OAuth callback URL для подключения подписки Azure для биллинга\n\nКогда вы подключаете или обновляете подписку Azure для выставления счетов, необходимо предоставить доступ к следующему URL:\n\n* `https://github.com/enterprises/oauth_callback`\n\nЭтот URL требуется во время процесса аутентификации OAuth, который происходит, когда:\n\n* Подключение подписки Azure к вашему предприятию впервые\n* Изменение или обновление существующего подключения подписки Azure\n\n> \\[!IMPORTANT]\n>\n> * Например, URL должен быть разрешён со всеми параметрами запроса `https://github.com/enterprises/oauth_callback?code=...`\n> * После успешного подключения подписки Azure и сохранения ID подписки вы можете удалить этот URL из списка разрешений\n> * Чтобы изменить или обновить подписку Azure, необходимо добавить URL обратно в список разрешений\n\nПоток OAuth работает следующим образом:\n\n1. Пользователь начинает процесс подключения на `SUBDOMAIN.ghe.com`\n2. Azure перенаправляет на `https://github.com/enterprises/oauth_callback` для завершения потока OAuth\n3. Система перенаправляет обратно на `SUBDOMAIN.ghe.com` для окончательного завершения соединения\n\n## IP-диапазоны для GitHub Enterprise Importer\n\nЕсли вы запускаете миграцию на предприятие с GitHub Enterprise Importer, возможно, вам придётся добавить определённые диапазоны в список разрешений IP. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/migrations/using-github-enterprise-importer/migrating-between-github-products/managing-access-for-a-migration-between-github-products#configuring-ip-allow-lists-for-migrations)."}