Stellen Sie sicher, dass die erforderlichen Ports, Protokolle und Ziel-URLs für Ihre Horizon Cloud on Horizon 8-Bereitstellung die erforderliche Kommunikation zwischen Horizon Edge und Horizon Connection Server ermöglichen. Verwenden Sie die nachstehenden Tabellen, um sicherzustellen, dass Ihre Netzwerkkonfiguration und Firewalls den Kommunikationsdatenverkehr zulassen, der für eine erfolgreiche Bereitstellung und den täglichen Betrieb erforderlich ist.
Die für Ihre Bereitstellung erforderlichen spezifischen Ports und Protokolle hängen teilweise von den ausgewählten Funktionen ab. Wenn Sie nicht vorhaben, Splunk Enterprise für die Überwachung zu verwenden, können Sie die mit Splunk Enterprise verbundenen Ports ignorieren.
Wichtig: Um die entsprechenden URLs und Platzhalter-Unterdomänen zuzulassen, fügen Sie sie einer Positivliste für Ihre Firewall hinzu und umgehen Sie SSL-DPI (Deep Packet Inspection) sowohl in der Firewall als auch gegebenenfalls auf dem Proxyserver. Wenn das Horizon Edge Gateway über einen Proxyserver mit der Horizon Cloud Control Plane verbunden ist, umgehen Sie SSL-DPI auf dem Proxyserver für die folgenden URLs und Platzhalter-Unterdomänen. Informationen zu Situationen, in denen die Verwendung von URLs nicht möglich ist, finden Sie im KB-Artikel 6000374 – IP-Adressen für Dienstkomponenten.
Ports und Protokolle, die für Horizon Edge erforderlich sind
Wenn Sie Horizon-Infrastrukturüberwachung aktivieren, wird Horizon Edge im zugehörigen Abonnement bereitgestellt und konfiguriert.
In der folgenden Tabelle sind neben den Ports und Protokollen, die während des Aktivierungsvorgangs (in dem die Appliance die Manager-VMs bereitstellt und konfiguriert, damit die Appliance Überwachungsdaten erfassen kann) benötigt werden, auch die Ports und Protokolle aufgeführt, die während Steady-State-Vorgängen benötigt werden.
Horizon Edge – Ausgehend
| Quelle | Ziel | Ports | Protokolle | Zweck |
|---|---|---|---|---|
| Horizon Edge | Unified Access Gateway-VMs | 9443 | HTTPS | Dieser Port wird verwendet, wenn Überwachung für die Unified Access Gateways über die Horizon Control Plane aktiviert ist. |
| Horizon Edge | Horizon Connection Server | 443 | HTTPS | Lizenzkonfiguration. |
| Horizon Edge | Splunk Enterprise | 8000 und 8088 | HTTP, HTTPS | Erfassung der Überwachungsdaten. |
| Horizon Edge | DNS-Server | 53 und 853 | TCP, UDP | DNS-Dienste |
| Horizon Edge | *.blob.core.windows.net | 443 | TCP | Wird für den programmgesteuerten Zugriff auf den Azure Blob Storage verwendet, um Images über Horizon 8 Edges hinweg zu replizieren. Beachten Sie, dass alle Proxy-Zugriffsbeschränkungen für diesen Endpoint gelockert werden müssen, um die Image-Replizierung zuzulassen. |
| Horizon Edge | horizonedgeprod.azurecr.io | 443 | TCP | Wird zur Authentifizierung während des Herunterladens von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind. |
| Horizon Edge | *.azure-devices.netRegionsspezifische Namen: Nordamerika: - edgehubprodna.azure-devices.netEuropa: - edgehubprodeu.azure-devices.netJapan: - edgehubprodjp.azure-devices.net | 443 | TCP | Appliance, die für die Kommunikation mit der Cloud-Steuerungsebene, zum Herunterladen von Konfigurationen für das Modul der Appliance und zum Aktualisieren des Laufzeitstatus des Appliance-Moduls verwendet wird. |
| Horizon Edge | *.data.workspaceone.comRegionsspezifische Namen: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Zum Senden von Ereignissen oder Metriken an Workspace ONE Intelligence für die Überwachung von Daten. Weitere Informationen finden Sie unter Workspace ONE Intelligence. |
| Horizon Edge | NTP-Server | 123 | UDP | NTP-Dienste. |
| Horizon Edge | Horizon Connection Server | 4002 | TCP | Horizon Edge zu Horizon Connection Server über Java Messaging Service (JMS). |
| Horizon Edge | softwareupdate.omnissa.com | 443 | TCP | Wird verwendet, um auf das CDN zuzugreifen und das erforderliche Horizon Agent-Installationsprogramms für Image-Verwaltungsvorgänge herunterzuladen. |
| Horizon Edge | cloud-sg-us-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Wird von Horizon 8 Edge-Komponenten verwendet, um bidirektional mit Horizon Cloud für Image-Verwaltungsvorgänge und die Nachverfolgung des Lizenzverbrauchs zu kommunizieren. Auch für Universal Broker erforderlich. |
| Horizon Edge | cloud-sg-eu-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Wird von Horizon 8 Edge-Komponenten verwendet, um bidirektional mit Horizon Cloud für Image-Verwaltungsvorgänge und die Nachverfolgung des Lizenzverbrauchs zu kommunizieren. Auch für Universal Broker erforderlich. |
| Horizon Edge | cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Wird von Horizon 8 Edge-Komponenten verwendet, um bidirektional mit Horizon Cloud für Image-Verwaltungsvorgänge und die Nachverfolgung des Lizenzverbrauchs zu kommunizieren. Auch für Universal Broker erforderlich. |
Horizon Edge – Eingehend
| Quelle | Ziel | Ports | Protokolle | Zweck |
|---|---|---|---|---|
| Horizon Agent | Horizon Edge | 32198 | TCP, UDP | Horizon Agent, die auf einer VM ausgeführt werden, können Diagnoseprotokolle über das Horizon Edge Gateway an den Omnissa-verwalteten Azure Blob Storage weiterleiten. |
| Horizon Agent | Horizon Edge | 31883 | TCP, UDP | Horizon Agent, der auf VM zu MQTT ausgeführt wird, das auf Edge läuft. |
Anforderungen an VDI-Ports und -Protokolle
Die folgende Tabelle enthält die Ports und Protokolle, die für die in Ihrer Umgebung konfigurierten Desktop-Subnetze (VDI oder Mandant) erforderlich sind.
Hinweis: Stellen Sie zusätzlich zu den unten aufgeführten Ports sicher, dass die für Horizon Edge erforderlichen URLs und Platzhalter-Unterdomänen auch von Ihrer Umgebung aus erreichbar sind. Weitere Informationen finden Sie im Folgenden unterZulassen von URLs für das Verwaltungs-Subnetz.
| Quelle | Ziel | Port | Protokoll | Zweck |
|---|---|---|---|---|
| Desktop-Subnetz (Mandant) | - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Wird vom DEX-Telemetrieagent (Digital Employee Experience) verwendet, um Daten an Omnissa Intelligence zu senden. Nur für DEX-fähige Desktops erforderlich. |
| Desktop-Subnetz (Mandant) | - auth.na1.data.workspaceone.com- auth.eu1.data.workspaceone.com- auth.eu2.data.workspaceone.com- auth.uk1.data.workspaceone.com- auth.ca1.data.workspaceone.com- auth.ap1.data.workspaceone.com- auth.ap2.data.workspaceone.com- auth.au1.data.workspaceone.com- auth.in1.data.workspaceone.com | 443 | TCP | Wird vom DEX-Telemetrieagent (Digital Employee Experience) zur Authentifizierung bei Omnissa Intelligence verwendet. Nur für DEX-fähige Desktops erforderlich. |
Zulassen von URLs für das Verwaltungs-Subnetz
Lassen Sie je nach Standort und Bedarf die entsprechenden URLs und Platzhalter-Unterdomänen zu. Führen Sie insbesondere die folgenden Aufgaben aus:
- Zulassen der URLs und Platzhalter-Unterdomänen in der folgenden Tabelle, indem sie zu einer Positivliste für die Firewall hinzugefügt werden.
- Umgehen von SSL-DPI (Deep Packet Inspection) in der Firewall für die unten aufgeführten URLs und Platzhalter-Unterdomänen.
- Umgehen von SSL-DPI auf dem Proxyserver (wenn möglich). Wenn das Horizon Edge Gateway über einen Proxyserver mit der Horizon Cloud Control Plane verbunden ist, umgehen Sie SSL-DPI auf dem Proxyserver für die URLs und Platzhalter-Unterdomänen in der folgenden Tabelle.
Wichtig: Die aufgeführten Zwecke gelten für ein Horizon Edge Gateway mit Horizon Connection Server.
| Ziel (DNS-Name) | Port | Protokoll | Zweck |
|---|---|---|---|
registry.k8s.io | 443 | TCP | Wird für den programmgesteuerten Zugriff verwendet, damit Images nach Bedarf heruntergeladen werden können. Wird zum Herunterladen von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind. |
*.blob.core.windows.net | 443 | TCP | Wird für den programmgesteuerten Zugriff auf den Azure Blob Storage und zum Hochladen der Horizon Edge-Protokolle bei Bedarf verwendet. Wird zum Herunterladen von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind. |
horizonedgeprod.azurecr.io | 443 | TCP | Wird zur Authentifizierung während des Herunterladens von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind. |
*.azure-devices.netRegionsspezifische Namen: Nordamerika: - edgehubprodna.azure-devices.netEuropa: - edgehubprodeu.azure-devices.netJapan: - edgehubprodjp.azure-devices.net | 443 | TCP (HTTP, HTTPS und WSS) | Wird zum Verbinden der Appliance mit der Horizon Cloud Control Plane, zum Herunterladen von Konfigurationen für das Appliance-Modul und zum Aktualisieren des Laufzeitstatus des Appliance-Moduls verwendet. |
*.data.workspaceone.comRegionsspezifische Namen: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Wird zum Senden von Ereignissen oder Metriken an Workspace ONE Intelligence verwendet. |
Hinweis: Horizon Cloud verfügt in Japan über eine lokalisierte Aktiv/Aktiv-Bereitstellung, um sicherzustellen, dass die Ausfallsicherheit der Infrastruktur vollständig innerhalb der Region erhalten bleibt und die lokalen Konformitätsrichtlinien eingehalten werden. Der Datenverkehr wird basierend auf der geografischen Nähe dynamisch zwischen der Horizon Cloud 1-Instanz (Japan, Osten) und der Horizon Cloud 2-Instanz (Japan, Westen) weitergeleitet. Wenn Ihre Organisation IP-basierte Positivlisten verwendet, stellen Sie sicher, dass Ihre Firewallregeln Einträge für beide Horizon Cloud-Instanzen in Japan enthalten (siehe KB-Artikel 6000374 – IP-Adressen für Dienstkomponenten).
War diese Seite hilfreich?