Skip to main content

Bitrise のネットワーク アクセスの構成

概要

プライベートネットワークまたはファイアウォールの背後からBitrise仮想マシンにアクセスできます。これを行うには、ネットワーク内のビルドマシンのIPアドレスを許可リストします。

当社のデータセンターは一連のパブリック静的 IP アドレスの背後にあり、仮想マシンはこれらのアドレスの背後に独自の内部サブネットを持っています。会社のセキュリティ ポリシーによっては、ビルド マシンにアクセスできるように、パブリック IP アドレスを許可リストに登録する必要がある場合があります。 Bitrise ビルド マシンの IP アドレス

同様に、Bitrise Web サイトとそのバックグラウンド ワーカーは、一連の静的 IP アドレスでアクセスできます。これらのアドレスを許可リストに登録することで、ビルド ステータスの更新を受信したり、Bitrise がアクセスできるようにすることができます。 bitrise.yml ファイル: Bitrise Web サイトの IP アドレス

Bitrise ビルド マシンの IP アドレス

クラウドベースのサービス プロバイダーでリポジトリをホストしているほとんどのユーザーにとって、Bitrise を使用できるようにするためのネットワーク構成は必要ありません。必要なのは、リポジトリへのアクセス許可だけです。そのためには、 SSH キー で十分です。

ただし、会社のセキュリティポリシーでは、不明な無許可のIPアドレスが、コードが保存されているサーバー(独自のデータセンターまたはプライベートクラウド)と通信することを許可していない場合があります。その場合、関連するIPアドレスが許可リストに追加されない限り、Bitriseは機能しません。

You will see IP addresses from the following ranges as source when your Bitrise build machines reach out to your services like Git to download your source code, or call into your test backend services, or any other services you run outside Bitrise that are required to be reached as part of your CI workflow.

サブネット全体を許可リスト

提供されたパブリックIPアドレスがサブネットの場合、ネットワーク上でサブネット全体を許可する必要があります。たとえば、208.52.166.128 / 28は、208.52.166.128から208.52.166.143までのすべてのIPアドレス(208.52.166.128、208.52.166.129、208.52.166.130など、208.52.166.143まで)が必要であることを意味します。 allowlisted。

表1 ビルド マシンの外部および内部 IP アドレス

スタックタイプ

パブリック IP

Xcode スタック

74.122.200.0/22

208.52.166.154/32 および

208.52.166.128/28

207.254.0.248/29 および

207.254.0.208/28

207.254.34.148/32 および

207.254.33.176/28

Linux/Docker スタック

74.122.200.0/22

104.197.15.74/32

34.123.172.192/32

34.125.50.224/32

34.125.82.130/32

34.134.193.138/32

34.138.187.10/32

34.150.152.190/32

34.162.185.129/32

34.162.202.37/32

34.162.229.32/32

34.162.29.153/32

34.162.88.79/32

34.23.207.105/32

34.85.139.176/32

34.85.240.93/32

34.86.56.118/32

35.202.121.43/32

35.225.44.167/32

35.231.56.118/32

35.237.165.17/32

35.243.148.182/32

35.245.56.67/32


Bitrise Web サイトの IP アドレス

Bitrise Web サイトは一連の静的 IP アドレスを介してアクセスできます。Web サイト自体とそのすべてのバックグラウンド ワーカーはこれらのアドレスで実行されています。

これらのアドレスは、セルフホステッド Git サービスを使用したり、 bitrise.yml リポジトリ内のファイル。この場合、ネットワークがワーカーに確実に接続できるように、関連する IP アドレスを許可リストに登録することをお勧めします。このようにして、Bitrise は、たとえば、 bitrise.yml ファイル、または ビルド ステータスの更新を送信する セルフホステッド リポジトリでのコミットとプル リクエストについて。

表1 Bitrise Web サイトとそのバックグラウンド ワーカーの静的 IP アドレス

IPアドレス

74.122.200.0/22

35.232.76.43

34.68.119.18

34.135.186.58


Document changelog

April 2024

Added the 74.122.200.0/22 range to the IP ranges of both the build machines and the backend workers.

October 2022

Significantly increased the Linux/Docker stacks IP range.