Stellen Sie sicher, dass die erforderlichen Ports und Protokolle für Ihre Horizon Cloud on Nutanix-Bereitstellung die erforderliche Kommunikation ermöglichen. Verwenden Sie die nachstehende Tabelle, um sicherzustellen, dass Ihre Netzwerkkonfiguration und Firewalls den Kommunikationsdatenverkehr zulassen, der für eine erfolgreiche Bereitstellung und den täglichen Betrieb erforderlich ist.
Hinweis: Horizon Cloud on Nutanix wird derzeit nur im Modus Eingeschränkte Verfügbarkeit (Limited Availability, LA) bereitgestellt.
Für den Anbietertyp „Horizon Cloud on Nutanix“ werden in der folgenden Tabelle die erforderlichen Ports und Protokolle sowie das Ziel für den Netzwerkdatenverkehr vom Horizon Edge aufgelistet.
| Quelle | Ziel | Ports | Protokoll | Zweck |
|---|---|---|---|---|
| Horizon Edge | Nutanix Prism Central | 443 | HTTPS | Dieser Port wird vom Edge zur Kommunikation mit Nutanix Prism Central für die UAG-/Desktop-Lebenszyklusverwaltung und die Erkennung der Bestandsliste verwendet. |
| Horizon Edge | Unified Access Gateway-VMs | 9443 | HTTPS | Dieser Port wird von der Edge-VM über das Verwaltungs-Subnetz verwendet, um Einstellungen in der Unified Access Gateway-Konfiguration (UAG) des Edge zu konfigurieren. Diese Port-Anforderung gilt bei der erstmaligen Bereitstellung einer Unified Access Gateway-Konfiguration und bei der Bearbeitung eines Edge, um eine Unified Access Gateway-Konfiguration hinzuzufügen oder die Einstellungen für diese Unified Access Gateway-Konfiguration zu aktualisieren. Es wird auch verwendet, um Sitzungsstatistiken des Unified Access Gateway zu überwachen. |
| Horizon Edge | Domänencontroller | Kerberos: 88 (TCP, UDP); LDAP: 389, 3268 (TCP); LDAPS: 636, 3269 (TCP) | TCP / UDP | Registrieren Ihrer Horizon Cloud bei der Domäne und für die SSO-Anmeldung und regelmäßige Erkennung von Domänencontrollern. Diese Ports sind für LDAP- oder LDAPS-Dienste erforderlich, wenn LDAP/LDAPS in diesem Workflow angegeben wird. LDAP ist die Standardeinstellung für die meisten Mandanten. Ziel ist der Server, der eine Domänencontrollerrolle in der Active Directory-Konfiguration enthält. |
| Horizon Edge | AD-Zertifikatsdienste | 135 und ein Port im Bereich von 49152 bis 65535 | TCP (RPC) | Verbinden mit der Microsoft-Zertifizierungsstelle (AD CS), um kurzfristige Zertifikate für True SSO zu erhalten. Horizon Edge verwendet TCP-Port 135 für die anfängliche RPC-Kommunikation und anschließend einen Port im Bereich von 49152 bis 65535 für die Kommunikation mit Azure Directory Certificate Services. |
| Horizon Edge | DNS-Server | 53 und 853 | TCP / UDP | DNS-Dienste |
| Horizon Edge | *.blob.core.windows.net / *.blob.storage.azure.net | 443 | TCP | Wird für den programmgesteuerten Zugriff auf den Azure Blob Storage und zum Hochladen der Horizon Edge-Protokolle bei Bedarf verwendet. Wird auch zum Herunterladen von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind. |
| Horizon Edge | Azure Container Registry / Microsoft Azure | 443 | TCP | Wird zur Authentifizierung während des Herunterladens von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind. |
| Horizon Edge | *.azure-devices.net | 443 | TCP | Appliance, die für die Kommunikation mit der Cloud-Steuerungsebene, zum Herunterladen von Konfigurationen für das Modul der Appliance und zum Aktualisieren des Laufzeitstatus des Appliance-Moduls verwendet wird. Die aktuellen konkreten Endpoints lauten wie folgt: Nordamerika: edgehubprodna.azure-devices.net Europa: edgehubprodeu.azure-devices.net Japan: edgehubprodjp.azure-devices.net |
| Horizon Edge | *.data.workspaceone.com (Omnissa) | 443 | TCP | Zum Senden von Ereignissen oder Metriken an Workspace ONE Intelligence für die Überwachung von Daten. Zu den Endpoints gehören: eventproxy.na1.data.workspaceone.com, eventproxy.eu1.data.workspaceone.com, eventproxy.eu2.data.workspaceone.com, eventproxy.uk1.data.workspaceone.com, eventproxy.ca1.data.workspaceone.com, eventproxy.ap1.data.workspaceone.com, eventproxy.ap2.data.workspaceone.com, eventproxy.au1.data.workspaceone.com, eventproxy.in1.data.workspaceone.com |
| Horizon Edge | *.horizon.omnissa.com – Zu den regionsspezifischen MQTT-Endpoints gehören: US: cloud-sg-us-hdc-mqtt.horizon.omnissa.com EU: cloud-sg-eu-hdc-mqtt.horizon.omnissa.com APAC: cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP / MQTT | Dieser Port ist für die Kommunikation von Horizon Edge mit der Steuerungsebene für die Desktop-Lebenszyklusverwaltung und die Bestandserkennung erforderlich. |
| Horizon Edge | *.horizon.omnissa.com Zu den regionsspezifischen Endpoints gehören: US: cloud-sg-us-r-westus2.horizon.omnissa.com, cloud-sg-us-r-eastus2.horizon.omnissa.com, cloud-sg-us.horizon.omnissa.com EU: cloud-sg-eu-r-northeurope.horizon.omnissa.com, cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com, cloud-sg-eu.horizon.omnissa.com, cloud-sg-eu-r-uksouth.horizon.omnissa.com APAC: cloud-sg-jp-r-japaneast.horizon.omnissa.com, cloud-sg-jp.horizon.omnissa.com, cloud-sg-jp-r-australiaeast.horizon.omnissa.com, cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | TCP | Appliance, die für die Kommunikation mit der Cloud Control Plane und für Tag-2-Vorgänge verwendet wird. |
| Horizon Edge Gateway (Typ „Einzelne VM“) | NTP-Server | 123 | UDP | NTP-Dienste. |
| Horizon Edge | Lastausgleichsdienst-IP-Adressen von Unified Access Gateway (Front-End). | 443 | HTTPS | Horizon Edge überprüft regelmäßig, ob öffentliche und private Lastausgleichsdienst-IP-Adressen oder URLs erreichbar sind, indem folgende URL abgefragt wird: https://{LB_IP}/favicon.ico |
| Horizon Edge | repo.omnissa.com | 443 | HTTPS | Omnissa UAG-Image-Repository. |
War diese Seite hilfreich?