# ネットワーク ポート

オープンするネットワークポートは、管理者、エンドユーザ、メールサポートへ公開する必要があるネットワークサービスに応じて選択してください。

## 管理ポート

お使いの GitHub Enterprise Server インスタンスを構成して特定の機能を実行するには、一部の管理ポートが必要です。 管理ポートは、エンドユーザが基本的なアプリケーションを利用するためには必要ありません。

| ポート                                                                                                                                               | サービス  | 説明                                                                             |
| ------------------------------------------------------------------------------------------------------------------------------------------------- | ----- | ------------------------------------------------------------------------------ |
| 8443                                                                                                                                              | HTTPS | Web ベースの \[Management Console]をセキュリティで保護します。 基本的なインストールと設定に必要です。               |
| 8080                                                                                                                                              | HTTP  | プレーンテキスト Web ベースの \[Management Console]。 TLS を手動で無効にしない限り必要ありません。              |
| 122                                                                                                                                               | SSH   |                                                                                |
| お使いの GitHub Enterprise Server インスタンス へのシェル アクセス。 高可用性構成ではすべてのノード間の着信接続に対して開いている必要があります。 デフォルトの SSHポート (22) は Git と SSH のアプリケーションネットワークトラフィック専用です。 |       |                                                                                |
| 1194/UDP                                                                                                                                          | VPN   | High Availability設定でのセキュアなレプリケーションネットワークトンネル。 構成内のすべてのノード間の通信のために開いている必要があります。 |
| 123/UDP (ネットワークポートを指します)                                                                                                                          | NTP   | timeプロトコルの処理に必要。                                                               |
| 161/UDP                                                                                                                                           | SNMP  | ネットワークモニタリングプロトコルの処理に必要。                                                       |
| 9103/TCP                                                                                                                                          | HTTP  | Prometheus スクレイピングの将来のサポートに必要です。                                               |

## エンドユーザーのためのアプリケーションポート

アプリケーションのポートは、エンドユーザーにWebアプリケーションとGitへのアクセスを提供します。

| ポート  | サービス  | 説明                                                                                                                                                                                                                                                                                                                                                                                      |
| ---- | ----- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| 443  | HTTPS | WebアプリケーションとGit over HTTPSのアクセス。                                                                                                                                                                                                                                                                                                                                                        |
| 80   | HTTP  | Web アプリケーションへのアクセス。 TLS が構成されている場合、すべての要求は HTTPS ポートにリダイレクトされます。                                                                                                                                                                                                                                                                                                                        |
| 22   | SSH   | SSH 経由で Git へのアクセス。 パブリックとプライベートリポジトリへの clone、fetch、push 操作をサポートします。                                                                                                                                                                                                                                                                                                                    |
| 9418 | Git   | Gitプロトコルのポート。暗号化されないネットワーク通信でのパブリックなリポジトリへのclone及びfetch操作をサポートする。 インスタンスでプライベートモードを有効化した場合、このポートをオープンする必要があるのは、匿名Git読み取りアクセスも有効化している場合のみです。 詳しくは、「[Enterprise でリポジトリ管理ポリシーを適用する](/ja/enterprise-server@3.22/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-repository-management-policies-in-your-enterprise#configuring-anonymous-git-read-access)」をご覧ください。 |

> \[!WARNING]
> ロード バランサーの HTTPS 接続を終了する場合、ロード バランサーから GitHub Enterprise Server への要求も HTTPS を使用する必要があります。 接続の HTTP へのダウングレードはサポートされません。

## メールのポート

メールのポートは直接あるいはエンドユーザ用のインバウンドメールサポートのリレーを経由してアクセスできなければなりません。

| ポート | サービス | 説明                         |
| --- | ---- | -------------------------- |
| 25  | SMTP | 暗号化ありのSMTP（STARTTLS）のサポート。 |

## GitHub Actions ポート

GitHub Actions セルフホステッド ランナーが お使いの GitHub Enterprise Server インスタンスに接続するには、ポートにアクセスできる必要があります。 詳しくは、「[セルフホステッド ランナー リファレンス](/ja/enterprise-server@3.22/actions/reference/runners/self-hosted-runners)」をご覧ください。

| ポート | サービス  | 説明                                                                                                                              |
| --- | ----- | ------------------------------------------------------------------------------------------------------------------------------- |
| 443 | HTTPS | セルフホステッド ランナーは、 お使いの GitHub Enterprise Server インスタンス に接続してジョブの割り当てを受け取り、ランナー アプリケーションの新しいバージョンをダウンロードします。 TLS が構成されている場合は必須です。  |
| 80  | HTTP  | セルフホステッド ランナーは、 お使いの GitHub Enterprise Server インスタンス に接続してジョブの割り当てを受け取り、ランナー アプリケーションの新しいバージョンをダウンロードします。 TLS が構成されていない場合は必須です。 |

GitHub.comアクションへの自動アクセスを有効にした場合、GitHub Actionsは常に、お使いの GitHub Enterprise Server インスタンスを確認する前に、これらのポートを介して最初にGitHub.comのアクションを検索します。 詳しくは、「[GitHub Connect を使用した GitHub.com アクションへの自動アクセスの有効化](/ja/enterprise-server@3.22/admin/managing-github-actions-for-your-enterprise/managing-access-to-actions-from-githubcom/enabling-automatic-access-to-githubcom-actions-using-github-connect#about-resolution-for-actions-using-github-connect)」をご覧ください。

## GitHub Connect ポート

GitHub Connectを有効にした場合、GitHub Enterprise ServerとGitHub.com間の接続ではポート 443 または 80 経由の HTTPS が使用され、TLS が必要になります。 詳しくは、「[GitHub Connect について](/ja/enterprise-server@3.22/admin/configuring-settings/configuring-github-connect/about-github-connect)」をご覧ください。

## 参考資料

* [TLSの設定](/ja/enterprise-server@3.22/admin/configuring-settings/hardening-security-for-your-enterprise/configuring-tls)