Skip to main content

管理GitHub应用的允许 IP 地址

您可以将 IP 允许名单添加到您的 GitHub App 注册信息中,以避免您的应用被企业或组织自己的允许名单阻止。

关于 GitHub Apps 的 IP 地址允许列表

企业和组织所有者可以通过配置 IP 地址允许列表来限制对资产的访问。 此列表指定参与者可以用来访问其资源的 IP 地址。 有关详细信息,请参阅“在企业中强制执行安全设置策略”。

当组织或企业设有允许列表时,通过 GitHub App 连接的第三方应用将被拒绝访问权限,除非以下任一组条件成立:

  • 创建者 GitHub App 为应用程序配置了允许列表,该列表指定其应用程序在其上运行的 IP 地址。 有关如何执行此操作的详细信息,请参见下文****
  • 组织或企业所有者已选择允许将 GitHub App 的允许列表中的地址添加到其自己的允许列表中。 有关详细信息,请参阅文档中为组织

注意

GitHub App IP 允许列表中的地址仅影响 GitHub App 安装提出的请求。 将 GitHub App 的 IP 地址自动添加到组织的允许列表中不允许访问从该 IP 地址连接的 GitHub 用户。

向 GitHub App 注册添加 IP 地址允许列表

注意

GitHub 正在逐步推出对 IPv6 的支持。 随着 GitHub 服务继续添加 IPv6 支持,我们将开始识别 GitHub 用户的 IPv6 地址。 若要防止可能的访问中断,请确保将任何所需的 IPv6 地址添加到 IP 允许列表。

注意

由于缓存的原因,添加或移除 IP 地址后可能需要几分钟才能完全生效。

  1. 在 GitHub 上任意页的右上角,单击你的个人资料图片。

  2. 导航到你的帐户设置。

    • 对于由个人帐户拥有的应用,请单击“设置”****。
    • 对于组织拥有的应用:
      1. 单击“你的组织”。
      2. 在组织的右侧,单击设置
    • 对于由企业拥有的应用:
      1. 如果使用的是 Enterprise Managed Users,请单击你的企业,以直接转到企业帐户设置。
      2. 如果使用的是个人帐户,请单击你的企业,然后单击企业右侧的设置
  3. 导航到 GitHub App 设置。

    • 对于由个人帐户或组织拥有的应用:
      1. 在左侧边栏中,单击“ Developer settings”,然后单击“GitHub Apps”********。
    • 对于由企业拥有的应用:
      1. 在左侧边栏中,在“设置”下,单击 GitHub Apps
  4. 在要修改的 GitHub App 右边,单击“编辑”。

  5. 在“IP 允许列表”部分的底部,在“采用 CIDR 表示法的 IP 地址或范围”字段中,键入以 CIDR 表示法表示的 IP 地址或地址范围。

    IP 允许列表设置的屏幕截图。 标记为“采用 CIDR 表示法的 IP 地址或范围”的文本字段以橙色边框突出显示。

  6. (可选)在“IP 地址或范围的简短说明”字段中,输入允许的 IP 地址或范围的说明。 该说明仅供参考,不会用于已安装 GitHub App 的组织允许列表中。 而是,组织的允许列表将以“由 NAME GitHub App 管理”作为说明文字。

  7. 单击“ Add”****。