Asegúrese de que los puertos, los protocolos y las URL de destino necesarios para su implementación de Horizon Cloud on Amazon WorkSpaces Core permitan la comunicación según sea necesario. Utilice las tablas siguientes para verificar que la configuración de la red y los firewalls permitan el tráfico de comunicación que se requiere para una implementación correcta y para las operaciones diarias.
Los puertos y protocolos específicos requeridos para su implementación dependerán en parte de las funciones que decida usar. Si no tiene pensado utilizar un componente o protocolo específico, el tráfico de comunicación requerido no será necesario y podrá ignorar los puertos asociados con ese componente.
Importante: Para permitir las URL y los subdominios comodín correspondientes, agréguelos a una lista de permitidos de su firewall y de su grupo de seguridad de red, y desactive la inspección profunda de paquetes SSL en el firewall y, si procede, en el servidor proxy. Si Horizon Edge Gateway está conectado a Horizon Agent a través de un servidor proxy, omita la inspección profunda de paquetes SSL en el servidor proxy para las URL y los subdominios comodín especificados a continuación. Para las situaciones en las que no es posible usar direcciones URL, consulte el artículo 6000374 de la base de conocimientos sobre direcciones IP para componentes de servicio.
Puertos y protocolos necesarios para Horizon Edge
Al activar Supervisión de la infraestructura de Horizon, Horizon Edge se implementa y se configura en la suscripción asociada. En la siguiente tabla se indican los puertos y protocolos necesarios durante el proceso de activación (en el que el dispositivo implementa y configura las máquinas virtuales de gestión para poder recopilar datos de supervisión), así como los puertos y protocolos necesarios durante el funcionamiento en estado estable.
| Origen | Destino | Puertos | Protocolos | Propósito |
|---|---|---|---|---|
| Horizon Edge | Máquinas virtuales de Unified Access Gateway | 9443 | HTTPS | La máquina virtual de Edge utiliza este puerto a través de la subred de administración para configurar los ajustes de configuración de la instancia de Unified Access Gateway de Edge. Este requisito de puerto se aplica al implementar inicialmente una configuración de Unified Access Gateway y cuando se edita una instancia de Edge para agregar una configuración de Unified Access Gateway o actualizar la configuración de esa configuración de Unified Access Gateway, así como para supervisar las estadísticas de sesión desde Unified Access Gateway. |
| Horizon Edge | Controlador de dominio | Kerberos: 88 LDAP: 389, 3268 LDAPS: 636, 3269 | TCP, UDP | Registro de Horizon Cloud con el dominio y para el inicio de sesión SSO y la detección periódica de controladores de dominio. Estos puertos son necesarios para los servicios LDAP o LDAPS, si se va a especificar LDAP/LDAPS en ese flujo de trabajo. LDAP es el valor predeterminado para la mayoría de los inquilinos. El destino es el servidor que contiene un rol de controlador de dominio en la configuración de Active Directory. |
| Horizon Edge | Servicios de certificados de AD | 135 y un puerto dentro del intervalo de 49152 a 65535 | TCP (RPC) | Conexión a la entidad de certificación empresarial de Microsoft (AD CS) para obtener certificados de corta duración para True SSO. Horizon Edge utiliza el puerto TCP 135 para la comunicación RPC inicial y, a continuación, un puerto dentro del rango 49152–65535 para comunicarse con AD CS. |
| Horizon Edge | servidor DNS | 53 y 853 | TCP, UDP | Servicios DNS. |
| Horizon Edge | - *.blob.core.windows.net- *.blob.storage.azure.net | 443 | TCP | Se utiliza para el acceso mediante programación a Azure Blob Storage y para cargar los registros de Horizon Edge cuando sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc. |
| Horizon Edge | horizonedgeprod.azurecr.io | 443 | TCP | Se utiliza para la autenticación al descargar imágenes de Docker para crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, SSO, actualizaciones de UAG, etc. |
| Horizon Edge | *.azure-devices.netNombres propios de cada región: América del Norte: - edgehubprodna.azure-devices.netEuropa: - edgehubprodeu.azure-devices.netJapón: - edgehubprodjp.azure-devices.net | 443 | TCP | Dispositivo utilizado para comunicarse con el plano de control de la nube, descargar configuraciones para el módulo del dispositivo y actualizar el estado de tiempo de ejecución del módulo del dispositivo. |
| Horizon Edge | *.data.workspaceone.comNombres propios de cada región: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Para enviar eventos o métricas a Workspace ONE Intelligence para supervisar datos. Consulte Workspace ONE Intelligence. |
| Horizon Edge | login.microsoftonline.com | 443 | TCP | Por lo general, las aplicaciones lo utilizan para autenticarse en el servicio de Microsoft Azure. |
| Horizon Edge | *.horizon.omnissa.comEndpoints específicos de la región: EE. UU.: - cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.com- cloud-sg-us.horizon.omnissa.comUE: - cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.comJP: - cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | TCP | Dispositivo utilizado para comunicarse con el plano de control de la nube y para las operaciones del día 2. |
| Horizon Edge Gateway (tipo de máquina virtual única) | Servidor NTP | 123 | UDP | Servicios NTP. |
Requisitos de protocolos y puertos de máquina virtual de Unified Access Gateway
Además de los puertos y protocolos de la tabla anterior, los puertos y protocolos de la siguiente tabla están relacionados con las puertas de enlace configuradas para el funcionamiento continuo tras la implementación. En el caso de las conexiones configuradas con instancias de Unified Access Gateway, debe permitirse el tráfico hacia y desde las instancias de Unified Access Gateway a los destinos que se indican a continuación.
Notas:
- Para estas instancias de Unified Access Gateway implementadas por servicio, los puertos UDP requieren que se permitan los datagramas UDP de reenvío y de respuesta. Por ejemplo, los servicios de Unified Access Gateway usan DNS para resolver los nombres de host. Las solicitudes de DNS se realizan en el puerto UDP 53, por lo que es importante que un firewall externo no bloquee estas solicitudes o respuestas.
- Unified Access Gateway se implementa en una configuración de varias NIC. La columna Red de origen indica en qué red se origina el tráfico.
- Omita la inspección profunda de paquetes SSL en la subred DMZ para todas las URL y los subdominios comodín especificados a continuación, tanto en el firewall para el tráfico desde Unified Access Gateway hacia los endpoints
*.horizon.omnissa.comcomo en cualquier servidor proxy que utilice Unified Access Gateway para acceder a los endpoints del plano de control de la nube.
| Origen | Destino | Puerto | Red de origen | Protocolos | Propósito |
|---|---|---|---|---|---|
| Unified Access Gateway | *.horizon.omnissa.comEndpoints específicos de la región: EE. UU.: - cloud-sg-us.horizon.omnissa.com- cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.comUE: - cloud-sg-eu.horizon.omnissa.com- cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.comJP: - cloud-sg-jp.horizon.omnissa.com- cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | Red DMZ | TCP, UDP | Unified Access Gateway necesita poder resolver estas direcciones en cualquier momento o el usuario no podrá iniciar la sesión porque Unified Access Gateway recupera el conjunto de JWK de cloud-sg-<region>-r-<DC>.horizon.omnissa.com. |
| Unified Access Gateway | servidor DNS | 53 y 853 | Cualquiera | TCP, UDP | Servicios DNS. |
| Unified Access Gateway | Horizon Agent en las máquinas virtuales RDSH de granja o escritorio | 22443 | Red de inquilino | TCP, UDP | Protocolo de visualización Blast Extreme. De forma predeterminada, el tráfico de redireccionamiento de unidades cliente (CDR) y el tráfico USB se canaliza en este puerto. Si se prefiere, el tráfico CDR se puede desviar al puerto TCP 9427 y el tráfico de redirección USB, al puerto TCP 32111. |
| Unified Access Gateway | Horizon Agent en las máquinas virtuales RDSH de granja o escritorio | 9427 | Red de inquilino | TCP | Opcional para el tráfico de redireccionamiento multimedia (MMR) y CDR. |
| Unified Access Gateway | Horizon Agent en las máquinas virtuales RDSH de granja o escritorio | 32111 | Red de inquilino | TCP | Opcional para el tráfico de redireccionamiento USB. |
| Unified Access Gateway | Servidor NTP (valor predeterminado: time.google.com; es posible cambiar este valor) | 123 | Red DMZ | UDP | Servicios NTP. |
| Unified Access Gateway | - *.blob.core.windows.net- *.blob.storage.azure.net | 443 | Red DMZ | TCP | Se utiliza en el acceso mediante programación a Azure Blob Storage para cargar los registros de Unified Access Gateway cuando sea necesario. |
Puertos y protocolos de App Volumes
Para admitir funciones de App Volumes para su uso con Horizon Cloud on Amazon WorkSpaces Core, debe configurar el puerto 445 para el tráfico de protocolo TCP a la subred del inquilino (escritorios). El puerto 445 es el puerto SMB estándar para acceder a los recursos compartidos de archivos SMB en Microsoft Windows. Las AppStacks se almacenan en un recurso compartido de archivos SMB ubicado en el grupo de recursos de la máquina virtual del administrador de pods.
Nota: Si utiliza Active Directory autoadministrado, local o en la nube, para administrar identidades y dispositivos, puede agregar un sistema de archivos FSx para Windows File Server al dominio de Active Directory. Consulte la documentación de AWS sobre el uso de Microsoft Active Directory autoadministrado.
| Origen | Destino | Puerto | Protocolo | Propósito |
|---|---|---|---|---|
| App Volumes Agent en la máquina virtual importada base, las imágenes maestras, las máquinas virtuales de escritorio y las máquinas virtuales RDSH de granja | La dirección IP de Amazon FSx para Windows File Server | 445 | TCP | La virtualización de aplicaciones de App Volumes en las máquinas VDI y la captura de paquetes de aplicaciones en las máquinas VDI dependen del acceso a los recursos compartidos de archivos. |
Requisitos de puertos y protocolos de VDI
La siguiente tabla proporciona los puertos y los protocolos necesarios para las subredes de escritorio (VDI o inquilino) configuradas en el entorno.
Nota: Además de los puertos que se indican a continuación, asegúrese de que también se pueda acceder desde su entorno a las URL y a los subdominios comodín necesarios para Horizon Edge. Para obtener más información, consulte Permitir URL para la subred de administración y comprobar el acceso a la URL a continuación.
| Origen | Destino | Puerto | Protocolo | Propósito |
|---|---|---|---|---|
| Subred de escritorio (inquilino) | *.horizon.omnissa.comEndpoints específicos de la región: EE. UU.: - cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.com- cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.comUE: - cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.com- cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.comJP: - cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com- cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com | 443 | TCP, MQTT | Para operaciones relacionadas con el agente (como la firma de certificados mediante el Hub de máquina virtual y la renovación). |
| Subred de escritorio (inquilino) | Controlador de dominio | 88 | TCP, UDP | Servicios Kerberos. El destino es el servidor que contiene un rol de controlador de dominio en una configuración de Active Directory. Es necesario registrar Edge con Active Directory. |
| Subred de escritorio (inquilino) | Controlador de dominio | Kerberos: 88 LDAP: 389, 3268 LDAPS: 636, 3269 | TCP, UDP | Estos puertos son necesarios para los servicios LDAP o LDAPS para la conectividad entre la máquina virtual y el controlador de dominio. Si la infraestructura de escritorios virtuales no puede acceder a ningún controlador de dominio, no se podrá iniciar la sesión. |
| Subred de escritorio (inquilino) | Servidor DNS | 53 y 853 | TCP, UDP | Servicios DNS. |
| Subred de escritorio (inquilino) | Servidor NTP | 123 | UDP | Servicios NTP. |
| Subred de escritorio (inquilino) | *.blob.core.windows.net | 443 | TCP | Carga del paquete de registros DCT. Cuando un administrador de cliente hace clic en la recopilación de registros DCT de cualquier máquina virtual después del procesamiento de solicitudes, el paquete se cargará de VDI a blob para que ese paquete esté disponible para su descarga desde Horizon Universal Console. |
| Subred de escritorio (inquilino) | Horizon Edge | 31883 | TCP, MQTT, UDP | Horizon Agent ejecutándose en la máquina virtual a MQTT que se ejecuta en Edge. |
| Subred de escritorio (inquilino) | Horizon Edge | 32443 | TCP | Inicio de sesión único para su implementación de Edge en Amazon WorkSpaces Core. |
| Subred de escritorio (inquilino) y subred de administración | softwareupdate.omnissa.com | 443 | TCP | Servidor de paquete de software. Se utiliza para descargar actualizaciones del software relacionado con el agente que se usa en las operaciones relacionadas con la imagen del sistema y el proceso de actualización de agente automatizado. Nota: La subred de administración solo es necesaria para este destino si se prevé utilizar la subred de administración para importar y publicar imágenes. |
| Subred de escritorio (inquilino) | Endpoint de vínculo privado | 443 | TCP | Conectividad de escritorio con el servicio de conexión en el plano de control de la nube. |
| Subred de escritorio (inquilino) y subred de administración | Servicios de certificados de AD | 135, 445 y un puerto dentro del intervalo de 49152 a 65535 | TCP (RPC) | Para agregar escritorios al dominio. |
| Subred de escritorio (inquilino) | Punto de distribución de CRL (CDP) Ejemplos: - http://*.digicert.com- http://crl3.digicert.com/DigiCertGlobalRootCA.crl- http://crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl- http://crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl- http://ocsp.digicert.com | 80 | TCP | El proceso de arranque de la máquina virtual implica el envío de una solicitud HTTP POST al endpoint de Horizon Cloud. Para establecer una conexión segura, se realizará una comprobación de la lista de revocación de certificados (CRL). Si no se permite esta comprobación a través de Internet, la personalización de la máquina virtual fallará. |
| Subred de escritorio (inquilino) | - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Utilizado por el agente de telemetría DEX (Digital Employee Experience) para enviar datos a Omnissa Intelligence. Solo es necesario para equipos de escritorio compatibles con DEX. |
| Subred de escritorio (inquilino) | - auth.na1.data.workspaceone.com- auth.eu1.data.workspaceone.com- auth.eu2.data.workspaceone.com- auth.uk1.data.workspaceone.com- auth.ca1.data.workspaceone.com- auth.ap1.data.workspaceone.com- auth.ap2.data.workspaceone.com- auth.au1.data.workspaceone.com- auth.in1.data.workspaceone.com | 443 | TCP | Utilizado por el agente de telemetría DEX (Digital Employee Experience) para autenticar con Omnissa Intelligence. Solo es necesario para equipos de escritorio compatibles con DEX. |
| Subred de escritorio (inquilino) | *.horizon.omnissa.com | 443 | TCP, UDP | Registra correctamente los escritorios de WorkSpaces Core en Horizon Cloud. |
Requisitos de protocolos y puertos de tráfico de conexión de usuario final
Para obtener información detallada acerca de los distintos clientes de Horizon Client que los usuarios finales pueden utilizar con su dispositivo virtual de Horizon Edge, consulte la documentación del producto Horizon Client. Los puertos que hay que abrir dependerán de la opción que elija para que se conecten sus usuarios finales.
| Origen | Destino | Puerto | Protocolo | Propósito |
|---|---|---|---|---|
| Horizon Client | Equilibrador de carga de AWS para instancias de Unified Access Gateway | 443 | TCP | Para transportar CDR, MMR, redireccionamiento USB y tráfico RDP en túnel. SSL (acceso HTTPS) está habilitado de forma predeterminada para las conexiones cliente. En algunos casos, puede utilizarse el puerto 80 (acceso HTTP). |
| Horizon Client | Equilibrador de carga de AWS para instancias de Unified Access Gateway | 8443 o 443 | TCP | Blast Extreme a través de la puerta de enlace segura de Blast Extreme en Unified Access Gateway para el tráfico de datos desde Horizon Client. El puerto utilizado (8443 o 443) se define cuando se implementa Horizon Edge Gateway. |
| Horizon Client | Equilibrador de carga de AWS para instancias de Unified Access Gateway | 443 | UDP | Blast Extreme a través de Unified Access Gateway para el tráfico de datos. |
| Horizon Client | Equilibrador de carga de AWS para instancias de Unified Access Gateway | 8443 | UDP | Blast Extreme a través de la puerta de enlace segura de Blast en Unified Access Gateway para el tráfico de datos (transporte adaptativo). |
| Navegador | Equilibrador de carga de AWS para instancias de Unified Access Gateway | 443 | TCP | Para transportar CDR, MMR, redireccionamiento USB y tráfico RDP en túnel. SSL (acceso HTTPS) está habilitado de forma predeterminada para las conexiones cliente. En algunos casos, puede utilizarse el puerto 80 (acceso HTTP). |
| Navegador | Equilibrador de carga de AWS para instancias de Unified Access Gateway | 8443 o 443 | TCP | Blast Extreme a través de la puerta de enlace segura de Blast Extreme en Unified Access Gateway para el tráfico de datos desde Horizon Web Client. |
| Horizon Client / Navegador | *.horizon.omnissa.com: Después de iniciar sesión, cuando un usuario final haga clic para iniciar un escritorio, el tráfico de protocolo se redireccionará a Unified Access Gateway desde la URL regional correspondiente a la ubicación de la máquina virtual. El cliente deberá acceder a la URL de Service Gateway para cada región relevante, como cloud-sg-us-r-westus2.horizon.omnissa.com. Incluya en la lista de permitidos las URL que figuran en la tabla Nombres de host DNS de Hub de máquina virtual regional que aparece a continuación, en función de las regiones globales desde las que distribuya escritorios y aplicaciones. | 443 | TCP | Para el redireccionamiento del tráfico de protocolo del usuario final a Unified Access Gateway en función de la región en la que se encuentra la máquina virtual especificada. |
| Horizon Client / Navegador | cloud.omnissahorizon.com | 443 | TCP | Si tiene una red restringida, incluya en la lista de permitidos esta URL para permitir que los usuarios finales accedan a sus aplicaciones y escritorios. Consulte Iniciar un escritorio con Horizon Client. Si personalizó la URL de acceso de cliente, asegúrese de agregar también su URL personalizada a la lista de permitidos. Consulte Configurar los ajustes del cliente. |
Permitir URL para la subred de administración y comprobar el acceso a la URL
Para permitir las URL adecuadas y los subdominios comodín según la ubicación y los requisitos de su sitio, realice las siguientes tareas:
- Permita las URL y los subdominios comodín de la siguiente tabla agregándolos a una lista de permitidos de su firewall y de su grupo de seguridad de red.
- Omita la inspección profunda de paquetes SSL en el firewall para las URL y los subdominios comodín que se indican a continuación.
- Si procede, omita la inspección profunda de paquetes SSL en el servidor proxy. Si Horizon Edge Gateway está conectado a Horizon Agent a través de un servidor proxy, omita la inspección profunda de paquetes SSL en el servidor proxy para las URL y los subdominios comodín incluidos en la siguiente tabla.
Importante: Los fines que se indican se refieren al contexto de una implementación de Horizon Edge.
| Destino (nombre DNS) | Puerto | Protocolo | Tráfico de proxy (si está configurado) | Propósito |
|---|---|---|---|---|
registry.k8s.io | 443 | TCP | Sí | Se utiliza para el acceso programático que permite descargar imágenes cuando sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc. Nota: Aplicable únicamente a las implementaciones basadas en máquina virtual de Horizon Edge Gateway 2412. |
*.blob.core.windows.net | 443 | TCP | Sí | Se utiliza para el acceso mediante programación a Azure Blob Storage y para cargar los registros de Horizon Edge cuando sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc. |
horizonedgeprod.azurecr.io | 443 | TCP | Sí | Se utiliza para la autenticación al descargar imágenes de Docker para crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, SSO, actualizaciones de UAG, etc. |
*.azure-devices.netNombres propios de cada región: América del Norte: - edgehubprodna.azure-devices.netEuropa: - edgehubprodeu.azure-devices.netJapón: - edgehubprodjp.azure-devices.net | 443 | TCP | Sí | Se utiliza para conectar el dispositivo a Horizon Cloud Control Plane, para descargar configuraciones para el módulo del dispositivo y para actualizar el estado de tiempo de ejecución del módulo del dispositivo. |
*.data.workspaceone.comNombres propios de cada región: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Sí | Se utiliza para enviar eventos o métricas a Workspace ONE Intelligence. Consulte Workspace ONE Intelligence. |
monitor.horizon.omnissa.comSi el firewall o NSG admiten etiquetas de servicio, aplique la etiqueta AzureCloud de servicio de Azure en lugar de este nombre de host. | 1514 y 1515 | TCP | No | Se utiliza para la supervisión del sistema. |
https://aka.ms/downloadazcopy-v10-linux | 443 | TCP | Sí | Se utiliza para cargar registros de implementación en Azure Blob Storage con fines de solución de problemas. |
time.google.com | 123 | UDP | Sí | Se utiliza para la sincronización de hora. |
- security.ubuntu.com- azure.archive.ubuntu.com- changelogs.ubuntu.com- motd.ubuntu.com | 80 | HTTP | Sí | Se utiliza para aplicar revisiones a los componentes de Ubuntu. |
softwareupdate.omnissa.com | 443 | TCP | Sí | Servidor de paquete de software. Se utiliza para descargar actualizaciones del software relacionado con el agente que se usa en las operaciones relacionadas con la imagen del sistema y el proceso de actualización de agente automatizado. |
Permitir URL para subred de inquilino (escritorio)
Utilice una instancia de Hub de máquina virtual global o una instancia de Hub de máquina virtual regional.
- Omita la inspección profunda de paquetes SSL en el firewall para las URL y los subdominios comodín que se indican a continuación.
- Si procede, omita la inspección profunda de paquetes SSL en el servidor proxy. Si Horizon Edge Gateway está conectado a Horizon Agent a través de un servidor proxy, omita la inspección profunda de paquetes SSL en el servidor proxy para las URL y los subdominios comodín especificados a continuación.
Nombre de host de DNS de Hub de máquina virtual global
Si el uso de una instancia de Hub de máquina virtual global se ajusta a las necesidades de su sitio, permita la siguiente URL:
| Destino (nombre DNS) | Puerto | Protocolo | Propósito |
|---|---|---|---|
*.horizon.omnissa.com | 443 | TCP, HTTP | Para operaciones relacionadas con el agente (como la firma de certificados mediante el Hub de máquina virtual y la renovación). |
Nombres de host DNS de Hub de máquina virtual regional
Si el uso de instancias regionales del Hub de máquina virtual se ajusta a las necesidades de su sitio, utilice las dos URL correspondientes a la región en la que esté implementada su instancia de Horizon Edge Gateway. Todas las instancias del Hub de máquina virtual regional utilizan el puerto 443, con el protocolo TCP, para operaciones relacionadas con el agente, como la firma de certificados mediante el Hub de máquina virtual y la renovación.
| Regiones de Amazon WorkSpaces Core | URL de puerta de enlace de servicio | URL MQTT |
|---|---|---|
- us-west-2 | cloud-sg-us-r-westus2.horizon.omnissa.com | cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com |
- us-east-1- sa-east-1- ca-central-1 | cloud-sg-us-r-eastus2.horizon.omnissa.com | cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com |
- eu-west-1 | cloud-sg-eu-r-northeurope.horizon.omnissa.com | cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com |
- eu-central-1- eu-west-3- il-central-1 | cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com | cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com |
- eu-west-2 | cloud-sg-eu-r-uksouth.horizon.omnissa.com | cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com |
- ap-south-1- ap-northeast-1- ap-northeast-2 | cloud-sg-jp-r-japaneast.horizon.omnissa.com | cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com |
- ap-southeast-1 | cloud-sg-jp-r-centralindia.horizon.omnissa.com | cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com |
- ap-southeast-2 | cloud-sg-jp-r-australiaeast.horizon.omnissa.com | cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com |
Nota: Horizon Cloud cuenta con una implementación activa-activa localizada en Japón para garantizar que la resiliencia de la infraestructura se mantenga íntegramente dentro de la región, cumpliendo con las directrices de cumplimiento locales. El tráfico se distribuye dinámicamente entre la instancia de Horizon Cloud 1 (Japón Este) y la instancia de Horizon Cloud 2 (Japón Oeste) en función de la afinidad geográfica. Si su organización aplica una lista de permitidos basada en direcciones IP, asegúrese de que las reglas de su firewall incluyan entradas para las dos instancias de Horizon Cloud en Japón, tal y como se indican en el artículo de la base de conocimientos 6000374 sobre las direcciones IP de los componentes del servicio.
Permitir las URL para habilitar proxy
Si tiene pensado utilizar un servidor proxy para controlar el flujo de tráfico desde su entorno, abra los puertos requeridos para permitir que Horizon Edge Gateway acceda al servidor proxy.
¿Le resultó útil esta página?