회사에서 방화벽 또는 프록시 서버와 같은 보안 조치를 사용하는 경우 이 문서의 URL을 허용 목록에 추가하여 예상대로 작동하는지 확인해야 Copilot 합니다. 사용자는 서비스에 대해 인증 GitHub 하고 서비스에 CopilotGitHub.com액세스할 GHE.com 수 있어야 합니다.
프록시 서버 또는 방화벽의 모든 사용자도 연결할 자체 환경을 구성해야 합니다 Copilot. GitHub Copilot에 대한 네트워크 설정 구성 참조하세요.
Copilot 에 GitHub.com
API 엔드포인트를 /meta 사용하여 제한된 네트워크에서 사용하는 GitHub 데 필요한 도메인을 찾는 것이 좋습니다. 자세한 내용은 제한된 네트워크에서 GitHub 서비스에 대한 액세스 허용을(를) 참조하세요.
다음 요청은 인증하고 에 연결하는 데 필요한 대부분의 와일드카드 도메인을 Copilot 반환합니다 GitHub.com. 특정 서비스에 대한 몇 가지 예외가 있거나 특정 Copilot 계획을 가진 사용자에 대해서만 트래픽을 허용하려는 경우입니다.
gh api meta -q '.domains | .website, .copilot'
gh api meta -q '.domains | .website, .copilot'
이러한 도메인 외에도 apex 도메인 github.com을 허용하는 것이 좋습니다. 아래의 APIdomains.actions에서 *.github.com 반환되지만 위의 쿼리에서 다루지 않으며 반환되지 않습니다.
특정 필수 도메인
다음 표에서는 에 필요한 특정 도메인을 나열합니다 Copilot. 엔드포인트에서 반환 /meta 된 와일드카드 도메인을 이미 허용한 경우 이러한 도메인의 대부분을 암시적으로 허용한 것입니다.
| URL | 목적 | 응답의 /meta 관련 와일드카드 |
|---|---|---|
https:/ | Authentication | github.com |
https:/ | Authentication | *.githubassets.com |
https:/ | Authentication | *.githubusercontent.com |
https:/ | ||
| Copilot 에 GitHub | github.com | |
https:/ | 이 관리형 사용자 계정의 인증은 Enterprise Managed Users에서만 필요합니다. | github.com |
https:/ | 사용자 관리 | *.github.com |
https:/ | 사용자 관리 | *.github.com |
https:/ | 분석 데이터 원격 수집 | *.github.com |
https:/ | ||
| Copilot 클라이언트 원격 분석 | *.githubusercontent.com | |
https:/ | ||
| Copilot 클라이언트 실험 | default.exp-tas.com | |
https:/ | 제안용 Copilot API 서비스 | *.githubusercontent.com |
https:/ | 제안용 Copilot API 서비스 | *.githubusercontent.com |
https:/ | 제안용 Copilot API 서비스입니다. 계획에 관계없이 권한 있는 사용자에 대한 액세스를 허용합니다 Copilot . 구독 기반 네트워크 라우팅을 사용하는 경우 허용 목록에 이 URL을 추가하지 마세요. 구독 기반 네트워크 라우팅에 대한 자세한 내용은 엔터프라이즈 네트워크의 GitHub Copilot 액세스 관리을 참조하세요. | *.githubcopilot.com |
https:/ | 제안용 Copilot API 서비스입니다. 플랜을 통해 권한 있는 사용자에 대한 액세스를 허용합니다 Copilot 개인 . 구독 기반 네트워크 라우팅을 사용하는 경우 허용 목록에 이 URL을 추가하지 마세요. | 포함되지 않음 |
https:/ | 제안용 Copilot API 서비스입니다. 플랜을 통해 권한 있는 사용자에 대한 액세스를 허용합니다 코파일럿 사업 . 구독 기반 네트워크 라우팅을 사용하여 사용자가 네트워크에서 사용하지 코파일럿 사업 못하도록 차단하려는 경우 허용 목록에 이 URL을 추가하지 마세요. | 포함되지 않음 |
https:/ | 제안용 Copilot API 서비스입니다. 플랜을 통해 권한 있는 사용자에 대한 액세스를 허용합니다 Copilot Enterprise . 구독 기반 네트워크 라우팅을 사용하여 사용자가 네트워크에서 사용하지 Copilot Enterprise 못하도록 차단하려는 경우 허용 목록에 이 URL을 추가하지 마세요. | 포함되지 않음 |
https:/ | ||
| Copilot 사용 메트릭 보고서 다운로드 | *.github.com | |
https:/ | ||
| Copilot 사용 메트릭은 다운로드(대체)를 보고합니다. 다운로드가 사용자 지정 도메인을 무시하고 Azure Front Door CDN에서 제공되는 대체 시나리오에 필요합니다. | 포함되지 않음 | |
https:/ | ||
| Copilot 사용 메트릭은 다운로드(대체)를 보고합니다. 다운로드가 Azure Front Door CDN을 우회하고 Azure Blob Storage 직접 제공되는 대체 시나리오에 필요합니다. | 포함되지 않음 |
Copilot 에 GHE.com
사용하는 데이터 보존 기능을 갖춘 GitHub Enterprise Cloud경우 엔터프라이즈 및 GitHub'의 서비스는 고유한 하위 도메인 GHE.com에 호스트됩니다.
-
대부분의 필수 서비스를 포함하는 다음 도메인에 대한 액세스를 허용합니다.
https://*.SUBDOMAIN.ghe.comhttps://SUBDOMAIN.ghe.com
SUBDOMAIN을 엔터프라이즈 슬러그로 대체합니다.
-
공용 코드 검색을 사용하려는 경우 에 대한 액세스를 허용합니다
https://origin-tracker.githubusercontent.com. 이는 생성된 코드를 호스트되는 공용 코드에 GitHub.com대해 확인하는 데 필요합니다. 자세한 내용은 GitHub Copilot 코드 참조을(를) 참조하세요.
에 필요한 GitHub.com 다른 모든 도메인은 필요하지 GHE.com않습니다. 다음은 그 예입니다.
- 개별 서비스에는 하위 도메인에 전용 엔드포인트가 있습니다(예:
https://copilot-proxy.SUBDOMAIN.ghe.com/). - 클라이언트 실험이 비활성화 GHE.com되어 있으므로
https://default.exp-tas.com필요하지 않습니다. - 개별 Copilot 플랜은 사용할 수 GHE.com없으므로 구독 기반 네트워크 라우팅(예:
https://*.individual.githubcopilot.com)은 지원되지 않습니다.
편집기별 요구 사항
연결하는 Copilot데 필요한 URL 외에도 네트워크 규칙이 로컬 클라이언트의 요구 사항(예: 인에 대한 아웃바운드 요청 vscode.devVisual Studio Code)을 충족하는지 확인해야 합니다. 선택한 클라이언트에 대한 설명서를 찾습니다. 예를 들면 다음과 같습니다.
-
문서의 Visual Studio Code에서 [](https://code.visualstudio.com/docs/setup/network)Visual Studio 네트워크 연결 - Microsoft 설명서에서 방화벽 또는 프록시 서버 뒤에 Visual Studio 및 Azure Services 설치 및 사용
Copilot 음성 기능
GitHub Copilot 명령 줄 인터페이스 (CLI) 및 GitHub Copilot 앱의 음성 기능은 Foundry Local을 사용하여 사용자의 컴퓨터에서 음성-텍스트 변환 모델을 실행합니다. 모델 카탈로그를 쿼리하고 모델을 다운로드하기 위해 이러한 기능은 다음 Azure 도메인에 대한 아웃바운드 요청을 수행합니다. 방화벽 또는 프록시 서버 뒤에 음성 기능을 사용하려면 다음 URL을 허용 목록에 추가합니다.
| 도메인 및/또는 URL | 목적 |
|---|---|
https:/ | 모델 카탈로그 요청 |
https:/ | 모델 다운로드에 대한 최적의 Azure 지역 검색 |
https:/ | 지역별 모델 카탈로그 엔드포인트 |
https:/ | 지역 Azure Blob Storage 모델 다운로드. 와일드카드는 amlwlrt4* Foundry 로컬 음성 기능이 모델을 다운로드하는 데 사용하는 지역 Azure Blob Storage 계정과 일치합니다. 특정 스토리지 계정은 사용자에게 가장 가까운 Azure 지역에 따라 달라집니다. |
Copilot 클라우드 에이전트 권장 허용 목록
Copilot 클라우드 에이전트에는 기본적으로 사용하도록 설정된 권장 허용 목록이 포함된 기본 제공 방화벽이 있습니다. 권장 허용 목록은 다음에 대한 액세스를 허용합니다.
- 주요 운영 체제 패키지 리포지토리(예: Debian, Ubuntu, Red Hat)
- 일반적인 컨테이너 레지스트리(예: Docker Hub, Azure Container Registry, AWS Elastic Container Registry).
- 인기 있는 프로그래밍 언어(C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift)에서 사용되는 패키지 레지스트리입니다.
- 주요 인증 기관(SSL 인증서의 유효성을 검사하기 위함)
- Playwright MCP 서버용 웹 브라우저 다운로드에 사용되는 호스트
방화벽 구성 Copilot 클라우드 에이전트 에 대한 자세한 내용은 GitHub Copilot 방화벽 사용자 지정 또는 비활성화을 참조하세요.
허용 목록을 사용하면 다음 호스트에 access 수 있습니다.
Azure 인프라: 메타데이터 서비스
168.63.129.16
인증 기관: DigiCert
crl3.digicert.comcrl4.digicert.comocsp.digicert.com
인증 기관: Symantec
ts-crl.ws.symantec.comts-ocsp.ws.symantec.coms.symcb.coms.symcd.com
인증 기관: GeoTrust
crl.geotrust.comocsp.geotrust.com
인증 기관: Thawte
crl.thawte.comocsp.thawte.com
인증 기관: VeriSign
crl.verisign.comocsp.verisign.com
인증 기관: GlobalSign
crl.globalsign.comocsp.globalsign.com
인증 기관: SSL.com
crls.ssl.comocsp.ssl.com
인증 기관: IdenTrust
crl.identrust.comocsp.identrust.com
인증 기관: Sectigo
crl.sectigo.comocsp.sectigo.com
인증 기관: UserTrust
crl.usertrust.comocsp.usertrust.com
컨테이너 레지스트리: Docker
172.18.0.1ghcr.ioregistry.hub.docker.com*.docker.io*.docker.comproduction.cloudflare.docker.comauth.docker.ioquay.iomcr.microsoft.comgcr.iopublic.ecr.aws
GitHub: 콘텐츠 및 Api
*.githubusercontent.comraw.githubusercontent.comobjects.githubusercontent.comlfs.github.comgithub-cloud.githubusercontent.comgithub-cloud.s3.amazonaws.comcodeload.github.comscanning-api.github.comapi.mcp.github.comuploads.github.com/copilot/chat/attachments/
GitHub: Actions 아티팩트 저장소
productionresultssa0.blob.core.windows.netproductionresultssa1.blob.core.windows.netproductionresultssa2.blob.core.windows.netproductionresultssa3.blob.core.windows.netproductionresultssa4.blob.core.windows.netproductionresultssa5.blob.core.windows.netproductionresultssa6.blob.core.windows.netproductionresultssa7.blob.core.windows.netproductionresultssa8.blob.core.windows.netproductionresultssa9.blob.core.windows.netproductionresultssa10.blob.core.windows.netproductionresultssa11.blob.core.windows.netproductionresultssa12.blob.core.windows.netproductionresultssa13.blob.core.windows.netproductionresultssa14.blob.core.windows.netproductionresultssa15.blob.core.windows.netproductionresultssa16.blob.core.windows.netproductionresultssa17.blob.core.windows.netproductionresultssa18.blob.core.windows.netproductionresultssa19.blob.core.windows.net
프로그래밍 언어 및 패키지 관리자: C# / .NET
nuget.orgdist.nuget.orgapi.nuget.orgnuget.pkg.github.comdotnet.microsoft.compkgs.dev.azure.combuilds.dotnet.microsoft.comdotnetcli.blob.core.windows.netnugetregistryv2prod.blob.core.windows.netazuresearch-usnc.nuget.orgazuresearch-ussc.nuget.orgdc.services.visualstudio.comdot.netdownload.visualstudio.microsoft.comdotnetcli.azureedge.netci.dot.netwww.microsoft.comoneocsp.microsoft.comwww.microsoft.com/pkiops/crl/
프로그래밍 언어 및 패키지 관리자: 다트
pub.devpub.dartlang.orgstorage.googleapis.com/pub-packages/storage.googleapis.com/dart-archive/
프로그래밍 언어 및 패키지 관리자: Go
go.devgolang.orgproxy.golang.orgsum.golang.orgpkg.go.devgoproxy.iostorage.googleapis.com/proxy-golang-org-prod/
프로그래밍 언어 및 패키지 관리자: Haskell
haskell.org*.hackage.haskell.orgget-ghcup.haskell.orgdownloads.haskell.org
프로그래밍 언어 및 패키지 관리자: Java
www.java.comjdk.java.netapi.adoptium.netadoptium.netsearch.maven.orgmaven.apache.orgrepo.maven.apache.orgrepo1.maven.orgmaven.pkg.github.commaven-central.storage-download.googleapis.commaven.google.commaven.oracle.comjcenter.bintray.comoss.sonatype.orgrepo.spring.iogradle.orgservices.gradle.orgplugins.gradle.orgplugins-artifacts.gradle.orgrepo.grails.orgdownload.eclipse.orgdownload.oracle.com
프로그래밍 언어 및 패키지 관리자: Node.js/JavaScript
npmjs.orgnpmjs.comregistry.npmjs.comregistry.npmjs.orgskimdb.npmjs.comnpm.pkg.github.comapi.npms.ionodejs.orgyarnpkg.comregistry.yarnpkg.comrepo.yarnpkg.comdeb.nodesource.comget.pnpm.iobun.shdeno.landregistry.bower.iobinaries.prisma.sh
프로그래밍 언어 및 패키지 관리자: Perl
cpan.orgwww.cpan.orgmetacpan.orgcpan.metacpan.org
프로그래밍 언어 및 패키지 관리자: PHP
repo.packagist.orgpackagist.orggetcomposer.org
프로그래밍 언어 및 패키지 관리자: Python
pypi.python.orgpypi.orgpip.pypa.io*.pythonhosted.orgfiles.pythonhosted.orgbootstrap.pypa.ioconda.binstar.orgconda.anaconda.orgbinstar.organaconda.orgdownload.pytorch.orgrepo.continuum.iorepo.anaconda.com
프로그래밍 언어 및 패키지 관리자: Ruby
rubygems.orgapi.rubygems.orgrubygems.pkg.github.combundler.rubygems.orggems.rubyforge.orggems.rubyonrails.orgindex.rubygems.orgcache.ruby-lang.org*.rvm.io
프로그래밍 언어 및 패키지 관리자: Rust
crates.ioindex.crates.iostatic.crates.iosh.rustup.rsstatic.rust-lang.org
프로그래밍 언어 및 패키지 관리자: Swift
download.swift.orgswift.orgcocoapods.orgcdn.cocoapods.org
인프라 및 도구: HashiCorp
releases.hashicorp.comapt.releases.hashicorp.comyum.releases.hashicorp.comregistry.terraform.io
인프라 및 도구: JSON 스키마
json-schema.orgjson.schemastore.org
인프라 및 도구: 극작가
playwright.download.prss.microsoft.comcdn.playwright.devplaywright.azureedge.netplaywright-akamai.azureedge.netplaywright-verizon.azureedge.netstorage.googleapis.com/chrome-for-testing-public
Linux 패키지 관리자: Ubuntu
archive.ubuntu.comsecurity.ubuntu.comppa.launchpad.netkeyserver.ubuntu.comazure.archive.ubuntu.comapi.snapcraft.io
Linux 패키지 관리자: Debian
deb.debian.orgsecurity.debian.orgkeyring.debian.orgpackages.debian.orgdebian.map.fastlydns.netapt.llvm.org
Linux 패키지 관리자: Fedora
dl.fedoraproject.orgmirrors.fedoraproject.orgdownload.fedoraproject.org
Linux 패키지 관리자: CentOS
mirror.centos.orgvault.centos.org
Linux 패키지 관리자: Alpine
dl-cdn.alpinelinux.orgpkg.alpinelinux.org
Linux 패키지 관리자: Arch
mirror.archlinux.orgarchlinux.org
Linux 패키지 관리자: SUSE
download.opensuse.org
Linux 패키지 관리자: Red Hat
cdn.redhat.com
Linux 패키지 관리자: 일반 패키지 원본
packagecloud.iopackages.cloud.google.compackages.microsoft.com
Other
dl.k8s.iopkgs.k8s.io