Skip to main content

1 de septiembre de 2026

Acerca de las granjas y los grupos de seguridad de red en un pod de Horizon Cloud

Para cada pod de Horizon Cloud implementado en la suscripción de Microsoft Azure, también se crea un grupo de seguridad de red (NSG) en el grupo de recursos del pod para que actúe como plantilla. Puede utilizar esta plantilla para asegurarse de que ha abierto los puertos adicionales que necesite para las aplicaciones remotas o los escritorios RDS proporcionados por las granjas.

En Microsoft Azure, un grupo de seguridad de red (NSG) controla el tráfico de red a los recursos conectados a redes virtuales (VNet) de Azure. Un NSG define las reglas de seguridad que permiten o deniegan ese tráfico de red. Para obtener información más detallada sobre cómo los NSG filtran el tráfico de red, consulte el tema de la documentación de Microsoft Azure Filtrar tráfico de red con grupos de seguridad de red.

Cuando se implementa un pod de Horizon Cloud en Microsoft Azure, se crea un NSG con el nombre que contiene la cadena hcs-podID-nsg-template en el mismo grupo de recursos del pod (el nombre del grupo de recursos del pod que contiene la cadena hcs-podID, donde podID es el identificador del pod). Puede obtener el ID del pod en la página de detalles del pod, desplazándose desde la página Capacidad de Horizon Universal Console.

De forma predeterminada:

  • Microsoft Azure crea automáticamente algunas reglas predeterminadas en cada NSG cuando se crea. En cada NSG que se crea, Microsoft Azure crea algunas reglas entrantes y salientes con prioridad 65000 y superior. Estas reglas predeterminadas de Microsoft Azure no se describen en este tema de la documentación, ya que Microsoft Azure las crea automáticamente cuando un sistema crea un NSG en Microsoft Azure. Estas reglas no las crea Horizon Cloud. Para obtener más información sobre estas reglas predeterminadas, consulte el tema de la documentación de Microsoft Azure Reglas de seguridad predeterminadas.
  • El implementador de pods de Horizon Cloud crea las siguientes reglas de seguridad entrante en el NSG de plantilla del pod. Estas reglas de seguridad entrante predeterminadas permiten el acceso de los clientes de usuario final a las aplicaciones remotas y los escritorios de sesión RDS para el redireccionamiento USB, PCOIP y Blast.
Reglas de seguridad entrantes creadas por el implementador de pods de Horizon Cloud en el NSG de plantilla del pod
PrioridadNombrePuertoProtocoloFuenteDestinoAcción
1000Permitir BlastUdpIn22443UDPInternet (en inglés)CualquieraPermitir
1100Permitir BlastTcpIn22443TCP (en inglés)Internet (en inglés)CualquieraPermitir
1200AllowPcoipTcpIn4172TCP (en inglés)Internet (en inglés)CualquieraPermitir
1300Permitir PcoipUdpIn4172UDPInternet (en inglés)CualquieraPermitir
1400AllowTcpSideChannelIn9427TCP (en inglés)Internet (en inglés)CualquieraPermitir
1500AllowUsbRedirectionIn32111TCP (en inglés)Internet (en inglés)CualquieraPermitir

Además de este NSG de plantilla, cuando se crea una granja, el sistema crea un NSG para esa granja copiando el NSG de plantilla. Cada granja tiene su propio NSG que es una copia del NSG de plantilla. Se asigna un NSG de una granja a las NIC de las máquinas virtuales de esa granja. De forma predeterminada, cada granja utiliza las mismas reglas de seguridad predeterminadas que las que están configuradas en el NSG de plantilla del pod.

Puede modificar tanto el NSG de plantilla como los NSG por granja. Por ejemplo, si tiene una aplicación en una granja que sabe que necesita un puerto adicional abierto para esa aplicación, debe modificar el NSG de esa granja para permitir el tráfico de red en ese puerto. Si va a crear varias granjas que necesitan el mismo puerto abierto, una manera sencilla de admitir ese escenario es editar el NSG de plantilla antes de crear esas granjas.

Importante: Cuando planee modificar la plantilla base, realice una copia antes de modificarla. La copia puede ser una copia de seguridad en caso de que necesite revertir a la configuración predeterminada original.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…