Asegúrese de que los puertos, los protocolos y las URL de destino necesarios para su implementación de Horizon Cloud on Horizon 8 permitan la comunicación según sea necesario entre Horizon Edge y Horizon Connection Server. Utilice las tablas siguientes para verificar que la configuración de la red y los firewalls permitan el tráfico de comunicación que se requiere para una implementación correcta y para las operaciones diarias.
Los puertos y protocolos específicos requeridos para su implementación dependerán en parte de las funciones que decida usar. Si no planea utilizar Splunk Enterprise para la supervisión, puede ignorar los puertos asociados con Splunk Enterprise.
Importante: Para permitir las URL y los subdominios comodín correspondientes, agréguelos a una lista de permitidos de su firewall y desactive la inspección profunda de paquetes SSL en el firewall y, si procede, en el servidor proxy. Si Horizon Edge Gateway está conectado a Horizon Cloud Control Plane a través de un servidor proxy, omita la inspección profunda de paquetes SSL en el servidor proxy para las URL y los subdominios comodín especificados a continuación. Para las situaciones en las que no es posible usar direcciones URL, consulte el artículo 6000374 de la base de conocimientos sobre direcciones IP para componentes de servicio.
Puertos y protocolos necesarios para Horizon Edge
Al activar Supervisión de la infraestructura de Horizon, Horizon Edge se implementa y se configura en la suscripción asociada.
En la siguiente tabla se indican los puertos y protocolos necesarios durante el proceso de activación (en el que el dispositivo implementa y configura las máquinas virtuales de gestión para poder recopilar datos de supervisión), así como los puertos y protocolos necesarios durante el funcionamiento en estado estable.
Horizon Edge saliente
| Origen | Destino | Puertos | Protocolos | Propósito |
|---|---|---|---|---|
| Horizon Edge | Máquinas virtuales de Unified Access Gateway | 9443 | HTTPS | Este puerto se utiliza cuando se habilita la supervisión para las instancias de Unified Access Gateway desde Horizon Control Plane. |
| Horizon Edge | Horizon Connection Server | 443 | HTTPS | Configuración de licencia. |
| Horizon Edge | Splunk Enterprise | 8000 y 8088 | HTTP, HTTPS | Supervisar recopilación de datos. |
| Horizon Edge | servidor DNS | 53 y 853 | TCP, UDP | Servicios DNS. |
| Horizon Edge | *.blob.core.windows.net | 443 | TCP | Se utiliza para el acceso mediante programación a Azure Blob Storage para replicar imágenes en las instancias de Horizon 8 Edge. Tenga en cuenta que las restricciones de acceso de proxy para este endpoint deben ser relajadas para permitir la replicación de imágenes. |
| Horizon Edge | horizonedgeprod.azurecr.io | 443 | TCP | Se utiliza para la autenticación al descargar imágenes de Docker para crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, SSO, actualizaciones de UAG, etc. |
| Horizon Edge | *.azure-devices.netNombres propios de cada región: América del Norte: - edgehubprodna.azure-devices.netEuropa: - edgehubprodeu.azure-devices.netJapón: - edgehubprodjp.azure-devices.net | 443 | TCP | Dispositivo utilizado para comunicarse con el plano de control de la nube, descargar configuraciones para el módulo del dispositivo y actualizar el estado de tiempo de ejecución del módulo del dispositivo. |
| Horizon Edge | *.data.workspaceone.comNombres propios de cada región: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Para enviar eventos o métricas a Workspace ONE Intelligence para supervisar datos. Consulte Workspace ONE Intelligence. |
| Horizon Edge | Servidor NTP | 123 | UDP | Servicios NTP. |
| Horizon Edge | Horizon Connection Server | 4002 | TCP | Horizon Edge a Horizon Connection Server a través de Java Messaging Service (JMS). |
| Horizon Edge | softwareupdate.omnissa.com | 443 | TCP | Se utiliza para acceder a la CDN con el fin de descargar el instalador de Horizon Agent necesario para las operaciones de administración de imágenes. |
| Horizon Edge | cloud-sg-us-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Los componentes de Horizon 8 Edge lo utilizan para comunicarse de forma bidireccional con Horizon Cloud para las operaciones de administración de imágenes y el seguimiento del uso de licencias. También es necesario para Universal Broker. |
| Horizon Edge | cloud-sg-eu-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Los componentes de Horizon 8 Edge lo utilizan para comunicarse de forma bidireccional con Horizon Cloud para las operaciones de administración de imágenes y el seguimiento del uso de licencias. También es necesario para Universal Broker. |
| Horizon Edge | cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Los componentes de Horizon 8 Edge lo utilizan para comunicarse de forma bidireccional con Horizon Cloud para las operaciones de administración de imágenes y el seguimiento del uso de licencias. También es necesario para Universal Broker. |
Horizon Edge entrante
| Origen | Destino | Puertos | Protocolos | Propósito |
|---|---|---|---|---|
| Horizon Agent | Horizon Edge | 32198 | TCP, UDP | Horizon Agent en una máquina virtual puede reenviar registros de diagnóstico al servicio Azure Blob Storage gestionado por Omnissa a través de la instancia de Horizon Edge Gateway. |
| Horizon Agent | Horizon Edge | 31883 | TCP, UDP | Horizon Agent ejecutándose en la máquina virtual a MQTT que se ejecuta en Edge. |
Requisitos de puertos y protocolos de VDI
La siguiente tabla proporciona los puertos y los protocolos necesarios para las subredes de escritorio (VDI o inquilino) configuradas en el entorno.
Nota: Además de los puertos que se indican a continuación, asegúrese de que también se pueda acceder desde su entorno a las URL y a los subdominios comodín necesarios para Horizon Edge. Para obtener más información, consulte Permitir URL para la subred de administración a continuación.
| Origen | Destino | Puerto | Protocolo | Propósito |
|---|---|---|---|---|
| Subred de escritorio (inquilino) | - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Utilizado por el agente de telemetría DEX (Digital Employee Experience) para enviar datos a Omnissa Intelligence. Solo es necesario para equipos de escritorio compatibles con DEX. |
| Subred de escritorio (inquilino) | - auth.na1.data.workspaceone.com- auth.eu1.data.workspaceone.com- auth.eu2.data.workspaceone.com- auth.uk1.data.workspaceone.com- auth.ca1.data.workspaceone.com- auth.ap1.data.workspaceone.com- auth.ap2.data.workspaceone.com- auth.au1.data.workspaceone.com- auth.in1.data.workspaceone.com | 443 | TCP | Utilizado por el agente de telemetría DEX (Digital Employee Experience) para autenticar con Omnissa Intelligence. Solo es necesario para equipos de escritorio compatibles con DEX. |
Permitir URL para la subred de administración
Permita las URL y los subdominios comodín adecuados según la ubicación y las necesidades de su sitio. Concretamente, realice las siguientes tareas:
- Permita las URL y los subdominios comodín de la siguiente tabla agregándolos a una lista de permitidos de su firewall.
- Omita la inspección profunda de paquetes SSL en el firewall para las URL y los subdominios comodín que se indican a continuación.
- Si procede, omita la inspección profunda de paquetes SSL en el servidor proxy. Si Horizon Edge Gateway está conectado a Horizon Cloud Control Plane a través de un servidor proxy, omita la inspección profunda de paquetes SSL en el servidor proxy para las URL y los subdominios comodín de la siguiente tabla.
Importante: Los fines indicados se refieren al contexto de Horizon Edge Gateway con Horizon Connection Server.
| Destino (nombre DNS) | Puerto | Protocolo | Propósito |
|---|---|---|---|
registry.k8s.io | 443 | TCP | Se utiliza para el acceso programático que permite descargar imágenes cuando sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc. |
*.blob.core.windows.net | 443 | TCP | Se utiliza para el acceso mediante programación a Azure Blob Storage y para cargar los registros de Horizon Edge cuando sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc. |
horizonedgeprod.azurecr.io | 443 | TCP | Se utiliza para la autenticación al descargar imágenes de Docker para crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, SSO, actualizaciones de UAG, etc. |
*.azure-devices.netNombres propios de cada región: América del Norte: - edgehubprodna.azure-devices.netEuropa: - edgehubprodeu.azure-devices.netJapón: - edgehubprodjp.azure-devices.net | 443 | TCP (HTTP, HTTPS y WSS) | Se utiliza para conectar el dispositivo a Horizon Cloud Control Plane, para descargar configuraciones para el módulo del dispositivo y para actualizar el estado de tiempo de ejecución del módulo del dispositivo. |
*.data.workspaceone.comNombres propios de cada región: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Se utiliza para enviar eventos o métricas a Workspace ONE Intelligence. |
Nota: Horizon Cloud cuenta con una implementación activa-activa localizada en Japón para garantizar que la resiliencia de la infraestructura se mantenga íntegramente dentro de la región, cumpliendo con las directrices de cumplimiento locales. El tráfico se distribuye dinámicamente entre la instancia de Horizon Cloud 1 (Japón Este) y la instancia de Horizon Cloud 2 (Japón Oeste) en función de la afinidad geográfica. Si su organización aplica una lista de permitidos basada en direcciones IP, asegúrese de que las reglas de su firewall incluyan entradas para las dos instancias de Horizon Cloud en Japón, tal y como se indican en el artículo de la base de conocimientos 6000374 sobre las direcciones IP de los componentes del servicio.
¿Le resultó útil esta página?