Skip to main content

Hacer que las URL de destino adecuadas sean accesibles para implementar Horizon Edge Gateway en un entorno de Amazon WorkSpaces Core

Para crear una implementación de Horizon Edge e instalar o actualizar los módulos del dispositivo en el entorno de Horizon Cloud, debe permitir las URL adecuadas en los puertos correspondientes.

Importante: En las tablas siguientes, los fines que se indican se refieren al contexto de una implementación de Horizon Edge.

Permitir URL para la subred de administración y comprobar el acceso a la URL

Para permitir las URL adecuadas y los subdominios comodín según la ubicación y los requisitos de su sitio, realice las siguientes tareas:

  • Permita las URL y los subdominios comodín en la tabla siguiente. Por ejemplo, puede agregar las URL y el subdominio comodín a una lista de permitidos para el firewall y el grupo de seguridad de red.
  • Omita la inspección profunda de paquetes SSL de la siguiente manera.
    • En el firewall para las URL y los subdominios comodín de la tabla que aparece a continuación.

    • En el servidor proxy, si corresponde.

      Si Horizon Edge Gateway está conectado a Horizon Agent a través de un servidor proxy, omita la inspección profunda de paquetes SSL en el servidor proxy para las URL y los subdominios comodín en la tabla que aparece a continuación.

Destino (nombre DNS)PuertoProtocoloTráfico de proxy (si está configurado en la implementación)Propósito
registry.k8s.io443TCPSe utiliza para el acceso programático que permite descargar imágenes cuando sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc.

Nota: Aplicable únicamente a las implementaciones basadas en máquina virtual de Horizon Edge Gateway 2412

*.blob.core.windows.net443TCPSe utiliza para el acceso mediante programación a Azure Blob Storage y para cargar los registros de Horizon Edge como y cuando sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc.
horizonedgeprod.azurecr.io443TCPSe utiliza para la autenticación al descargar imágenes de Docker para crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, SSO, actualizaciones de UAG, etc.
*.azure-devices.net, o uno de los siguientes nombres específicos de la región, según el plano de control regional que se aplica a la cuenta de inquilino:

América del Norte:
  • edgehubprodna.azure-devices.net
Europa:
  • edgehubprodeu.azure-devices.net
Japón:
  • edgehubprodjp.azure-devices.net
443TCPSe utiliza para conectar el dispositivo a Horizon Cloud Control Plane, para descargar configuraciones para el módulo del dispositivo y para actualizar el estado de tiempo de ejecución del módulo del dispositivo.
*.data.workspaceone.com, o uno de los siguientes nombres específicos de la región, según el destino regional de Workspace ONE Intelligence que se aplica a la cuenta de inquilino:
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
443TCPSe utiliza para enviar eventos o métricas a Workspace ONE Intelligence. Consulte Workspace ONE Intelligence.
Si el firewall o el grupo de seguridad de red (NSG) admiten el uso de etiquetas de servicio, aplique la etiqueta de servicio AzureCloud de Azure. Si el firewall o el grupo de seguridad de red (NSG) no admiten el uso de etiquetas de servicio, utilice los nombres de host:

monitor.horizon.omnissa.com
1514 y 1515TCPNoSe utiliza para la supervisión del sistema.
azcopyvnext.azureedge.net443TCPSe utiliza para cargar registros de implementación en Azure Blob Storage con fines de solución de problemas.
time.google.com123UDPSe utiliza para la sincronización de hora.
  • security.ubuntu.com
  • azure.archive.ubuntu.com
  • changelogs.ubuntu.com
  • motd.ubuntu.com
80HTTPSe utiliza para aplicar revisiones a los componentes de Ubuntu.
softwareupdate.omnissa.com 443 TCPServidor de paquete de software. Se utiliza para descargar actualizaciones del software relacionado con el agente que se usa en las operaciones relacionadas con la imagen del sistema y el proceso de actualización de agente automatizado.

Permitir URL para subred de inquilino (escritorio): nombre de host de DNS de VM Hub global

Si el uso de una instancia global de VM Hub se adapta a las necesidades de su sitio, cuando implemente una instancia de Horizon Edge Gateway, autorice la siguiente URL y sus ajustes.

Destino (nombre DNS)PuertoProtocoloPropósito
  • *.horizon.omnissa.com
443TCP
HTTP
Para operaciones relacionadas con el agente (como la firma de certificados mediante el hub de máquina virtual y la renovación).

Permitir URL para la subred de inquilino (escritorio): nombres de host de DNS regionales de VM Hub

Si el uso de instancias regionales de VM Hub satisface las necesidades del sitio, cuando implemente una instancia de Horizon Edge Gateway en una región determinada, utilice las dos URL correspondientes, como se indica.

El puerto, el protocolo y el propósito de cada instancia regional de VM Hub coinciden con los de una instancia global de VM Hub.

Puerto443
ProtocoloTCP
PropósitoPara operaciones relacionadas con el agente (como la firma de certificados mediante el hub de máquina virtual y la renovación).
Para las siguientes regiones de Amazon WorkSpaces CorePermitir las siguientes URL de destino (nombre DNS)
  • us-west-2

  • Service Gateway: cloud-sg-us-r-westus2.horizon.omnissa.com
  • MQTT: cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
  • us-east-1
  • sa-east-1
  • ca-central-1
  • Service Gateway: cloud-sg-us-r-eastus2.horizon.omnissa.com
  • MQTT: cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
  • eu-west-1
  • Service Gateway: cloud-sg-eu-r-northeurope.horizon.omnissa.com
  • MQTT: cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
  • eu-central-1
  • eu-west-3
  • il-central-1
  • Service Gateway: cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
  • MQTT: cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
  • eu-west-2
  • Service Gateway: cloud-sg-eu-r-uksouth.horizon.omnissa.com
  • MQTT: cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
  • ap-south-1
  • ap-northeast-1
  • ap-northeast-2
  • Service Gateway: cloud-sg-jp-r-japaneast.horizon.omnissa.com
  • MQTT: cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
  • ap-southeast-1
  • Service Gateway: cloud-sg-jp-r-centralindia.horizon.omnissa.com
  • MQTT: cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
  • ap-southeast-2
  • Service Gateway: cloud-sg-jp-r-australiaeast.horizon.omnissa.com
  • MQTT: cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com

Permitir las URL para habilitar proxy

Si tiene pensado utilizar un servidor proxy para controlar el flujo de tráfico desde su entorno, abra los puertos requeridos para permitir que Horizon Edge Gateway acceda al servidor proxy.

Usar direcciones IP en lugar de URL

Para las situaciones en las que no es posible usar direcciones URL, consulte el artículo 6000374 de la base de conocimientos sobre direcciones IP para componentes de servicio.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…