Skip to main content

Hacer que las URL de destino adecuadas sean accesibles para implementar Horizon Edge Gateway en un entorno de Horizon 8

Para crear una implementación de Horizon Edge e instalar o actualizar los módulos del dispositivo, debe permitir las URL adecuadas en los puertos correspondientes.

Importante: En la tabla siguiente, los fines indicados se refieren al contexto de Horizon Edge Gateway con Horizon Connection Server.

Permitir URL para la subred de administración

Permita las URL y los subdominios comodín adecuados según la ubicación y las necesidades de su sitio. Concretamente, realice las siguientes tareas.

  • Permita las URL y los subdominios comodín de la tabla siguiente. Por ejemplo, agregando las URL y el subdominio comodín a una lista de permitidos para el firewall.
  • Omita la inspección profunda de paquetes SSL de la siguiente manera.
    • En el firewall para las URL y los subdominios comodín de la tabla que aparece a continuación.

    • En el servidor proxy, si corresponde.

      Si Horizon Edge Gateway está conectado a Horizon Cloud Control Plane a través de un servidor proxy, omita la inspección profunda de paquetes SSL en el servidor proxy para las URL y los subdominios comodín incluidos en la tabla siguiente.

Destino (nombre DNS)PuertoProtocoloPropósito
registry.k8s.io443TCPSe utiliza para el acceso programático que permite descargar imágenes cuando sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc.

Nota: Aplicable únicamente a las implementaciones de Horizon Edge Gateway 2412.
*.blob.core.windows.net443TCPSe utiliza para el acceso mediante programación a Azure Blob Storage y para cargar los registros de Horizon Edge como y cuando sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc.
horizonedgeprod.azurecr.io443TCPSe utiliza para la autenticación al descargar imágenes de Docker para crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, SSO, actualizaciones de UAG, etc.
*.azure-devices.net, o uno de los siguientes nombres específicos de la región, según el plano de control regional que se aplica a la cuenta de inquilino

América del Norte:
  • edgehubprodna.azure-devices.net
Europa:
  • edgehubprodeu.azure-devices.net
Japón:
  • edgehubprodjp.azure-devices.net
443TCP (requisito significa HTTP, HTTPS y WSS)Se utiliza para conectar el dispositivo a Horizon Cloud Control Plane, para descargar configuraciones para el módulo del dispositivo y para actualizar el estado de tiempo de ejecución del módulo del dispositivo.
*.data.workspaceone.com, o uno de los siguientes nombres específicos de la región, según el destino regional de Workspace ONE Intelligence que se aplica a la cuenta de inquilino:
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
443TCPSe utiliza para enviar eventos o métricas a Workspace ONE Intelligence.

Usar direcciones IP en lugar de URL

Para las situaciones en las que no es posible usar direcciones URL, consulte el artículo 6000374 de la base de conocimientos sobre direcciones IP para componentes de servicio.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…