Skip to main content

アウトバウンドの Web プロキシ サーバーの設定

プロキシ サーバーは、 お使いの GitHub Enterprise Server インスタンスのセキュリティレベルを強化します。

この機能を使用できるユーザーについて

Site administrators can configure an outbound web proxy server for a GitHub Enterprise Server instance.

GitHub Enterprise Server プロキシの設定について

プロキシ サーバーが お使いの GitHub Enterprise Server インスタンスに対して有効になっている場合、宛先ホストが HTTP プロキシの除外として追加されない限り、 GitHub Enterprise Server によって送信された送信メッセージは最初にプロキシ サーバー経由で送信されます。 アウトバウンドのメッセージの種類には、ウェブフック、バンドルのアップロード、レガシーのアバターの取得が含まれます。 プロキシ サーバーの URL は、たとえば http://127.0.0.1:8123 といったように、プロトコル、ドメイン、または IP アドレスにポート番号を加えたものです。

メモ

お使いの GitHub Enterprise Server インスタンスをGitHub.comに接続するには、プロキシ構成でgithub.comapi.github.comへの接続を許可する必要があります。 詳しくは、「GitHub.com の GitHub Connect の有効化」をご覧ください。

エンタープライズ用に GitHub Actions が有効になっている場合、HTTP プロキシのみがサポートされます。 SOCKS5 プロキシと HTTPS プロキシはサポートされていません。 GitHub ActionsでのGitHub Enterprise Serverの使用の詳細については、AUTOTITLE を参照してください。

アウトバウンドの Web プロキシ サーバーの設定

送信プロキシ サーバー お使いの GitHub Enterprise Server インスタンスを構成したり、特定のドメインへの接続の例外を構成したりできます。

プロキシで除外するホスト名は、インスタンスによって、IANA の登録済み最上位ドメイン (TLD) の一覧を使って検証されます。 詳しくは、IANA の Web サイトの TLD の一覧を参照してください。

  1. GitHub Enterprise Server の管理アカウントから、任意のページの右上隅にある をクリックします。

  2. [サイト管理者] ページにまだ表示されていない場合は、左上隅の [サイト管理者] をクリックします。

  3. [ Site admin] サイドバーで、[[Management Console]] をクリックします。

  4. [Settings] サイドバーで [Privacy] をクリックして、[Private mode] をオフにします。

  5. [HTTP プロキシ サーバー] で、プロキシ サーバーの URL を入力します。

  6. オプションで、プロキシのアクセスを必要としないホストがあれば [HTTP プロキシの除外] の下にカンマ区切りで入力します。 プロキシから除外する最上位ドメイン (TLD) と IP アドレスには、次の規則が適用されます。

    • TLD を除外する場合、. のように .octo-org.tentacle をワイルドカード プレフィックスとして使うことで、ドメイン内のすべてのホストをプロキシ アクセスの要求から除外できます。
    • インスタンスは、IANA の登録 TLD のリストを使用して、除外したホスト名を検証します。 詳しくは、IANA の Web サイトの TLD の一覧を参照してください。 未登録の TLD を除外する場合は、「プロキシから追加の未登録の TLD を除外する」をご覧ください。
    • 完全かつ有効な IPv4 または IPv6 アドレスを除外できます。
    • 前または末尾のドットをワイルドカードとして使って IPv4 または IPv6 アドレスを除外することはできません。
  7. [設定] サイドバーで [設定の保存] をクリックします。

    メモ

    [Management Console] で設定を保存すると、システム サービスが再起動され、ユーザーにわかるダウンタイムが発生する可能性があります。

  8. 設定の実行が完了するのを待ってください。

プロキシから追加の未登録の TLD を除外する

インスタンスのプロキシ設定を構成して、IANA Web サイトの TLD のリスト で指定されていない未登録の TLD を除外できます。

登録されていない TLD を追加で除外する場合は、. をワイルドカード プレフィックスとして使う必要があります。 TLD が tentacleは、.tentacle を除外する必要があります。 前に . を付けないと、登録されていない TLD を除外することはできません。

  1. お使いの GitHub Enterprise Server インスタンス に SSH で接続します。 インスタンスが複数のノードで構成されている場合は (高可用性や geo レプリケーションが構成されている場合など)、プライマリ ノードに SSH 接続します。 クラスターを使用する場合は、任意のノードに SSH 接続できます。 HOSTNAME をインスタンスのホスト名、またはノードのホスト名または IP アドレスに置き換えます。 詳しくは、「管理シェル (SSH) にアクセスする」をご覧ください。

    Shell
    ssh -p 122 admin@HOSTNAME
    
  2. 次のコマンドを入力し、COMMA-SEPARATED-TLD-LIST を、各 TLD の前に . ワイルドカードが付いたコンマで区切られたリストに置き換えます。

    ghe-config noproxy.exception-tld-list "COMMA-SEPARATED-TLD-LIST"
    

    次に例を示します。

    ghe-config noproxy.exception-tld-list ".example,.internal"
    
  3. 構成を適用するには、次のコマンドを実行します。

    メモ

    構成の実行中に、お使いの GitHub Enterprise Server インスタンス 上のサービスが再起動する可能性があり、これによりユーザーに短時間のダウンタイムが発生する場合があります。

    Shell
    ghe-config-apply
    
  4. 設定の実行が完了するのを待ってください。