Ports d’administration
Certains ports d’administration sont nécessaires pour configurer votre instance GitHub Enterprise Server et exécuter certaines fonctionnalités. Les ports d’administration ne sont pas nécessaires dans le cadre d’une utilisation simple de la part des utilisateurs finaux.
| Port | Service | Description |
|---|---|---|
| 8443 | HTTPS | Sécurisé et basé sur le web Console de gestion. Nécessaire pour une installation et une configuration de base. |
| 8080 | HTTP | Basé sur le Web, en texte brut Console de gestion. Non obligatoire, sauf si TLS est désactivé manuellement. |
| 122 | SSH | Accès au shell pour votre instance GitHub Enterprise Server. Doit être ouvert aux connexions entrantes entre tous les nœuds d’une configuration à haute disponibilité. Le port SSH par défaut (22) est dédié au trafic réseau d’applications Git et SSH. |
| 1194/UDP | VPN | Tunnel de réseau de réplication sécurisé dans une configuration à haute disponibilité. Doit être ouvert pour la communication entre tous les nœuds de la configuration. |
| 123/UDP | NTP | Nécessaire au fonctionnement du protocole TP. |
| 161/UDP | SNMP | Nécessaire au fonctionnement du protocole de supervision de réseau. |
| 9103/TCP | HTTP | Nécessaire pour la prise en charge future du scraping Prometheus. |
Ports d’application pour les utilisateurs finaux
Les ports d’application fournissent un accès à l’application web et à Git pour les utilisateurs finaux.
| Port | Service | Description |
|---|---|---|
| 443 | HTTPS | Accès à l’application web et à Git via HTTPS. |
| 80 | HTTP | Accès à l’application web. Toutes les requêtes sont redirigées vers le port HTTPS si TLS est configuré. |
| 22 | SSH | Accès à Git via SSH. Prend en charge les opérations de clonage, de récupération (fetch) et d’envoi (push) sur les dépôts publics et privés. |
| 9418 | Git | Le port de protocole Git prend en charge les opérations de clonage et de récupération (fetch) sur les dépôts publics avec une communication réseau non chiffrée. Si vous avez activé le mode privé sur votre instance, l’ouverture de ce port n’est nécessaire que si vous avez également activé l’accès en lecture Git anonyme. Pour plus d’informations, consultez « Application de stratégies de gestion des dépôts dans votre entreprise ». |
Avertissement
Quand des connexions HTTPS se terminent sur un équilibreur de charge, les demandes de l’équilibreur de charge vers GitHub Enterprise Server doivent également utiliser HTTPS. Le passage de la connexion HTTPS à HTTP n’est pas pris en charge.
Ports de messagerie
Les ports de messagerie doivent être accessibles directement ou via un relais pour la prise en charge des e-mails entrants pour les utilisateurs finaux.
| Port | Service | Description |
|---|---|---|
| 25 | SMTP | Prise en charge de SMTP avec chiffrement (STARTTLS). |
GitHub Actions Ports
GitHub Actions les ports doivent être accessibles pour que les exécuteurs auto-hébergés puissent se connecter à votre instance GitHub Enterprise Server. Pour plus d’informations, consultez « Documentation de référence relative aux runners auto-hébergés ».
| Port | Service | Description |
|---|---|---|
| 443 | HTTPS | Les exécuteurs auto-hébergés se connectent à votre instance GitHub Enterprise Server pour recevoir des tâches et télécharger de nouvelles versions de l’application de l’exécuteur. Obligatoire si TLS est configuré. |
| 80 | HTTP | Les agents auto-hébergés se connectent à votre instance GitHub Enterprise Server pour recevoir des tâches à exécuter et télécharger de nouvelles versions de l’application de l’agent. Obligatoire si TLS n’est pas configuré. |
Si vous activez l’accès automatique aux actions GitHub.com, GitHub Actions recherchera toujours d’abord une action sur votre instance GitHub Enterprise Server, via ces ports, avant de consulter GitHub.com. Pour plus d’informations, consultez « Activation de l’accès automatique aux actions de GitHub.com à l’aide de GitHub Connect ».
GitHub Connect Ports
Si vous activez GitHub Connect, la connexion entre GitHub Enterprise Server et GitHub.com utilise HTTPS sur les ports 443 ou 80, et TLS est nécessaire. Pour plus d’informations, consultez « À propos de GitHub Connect ».