Pour créer un déploiement d'Horizon Edge et installer ou mettre à jour des modules de dispositif, vous devez autoriser les URL appropriées sur les ports correspondants.
Important : pour le tableau suivant, les objectifs répertoriés s'appliquent dans le contexte d'une instance d'Horizon Edge Gateway avec Horizon Connection Server.
Autoriser les URL pour le sous-réseau de gestion
Autorisez les URL appropriées et les sous-domaines génériques en fonction de l'emplacement et des besoins de votre site. Plus particulièrement, effectuez les tâches suivantes.
- Autorisez les URL et les sous-domaines génériques dans le tableau suivant. Par exemple, en ajoutant les URL et le sous-domaine générique à une liste autorisée pour le pare-feu.
- Contournez l'inspection approfondie des paquets SSL comme suit.
-
Dans le pare-feu pour les URL et les sous-domaines génériques dans le tableau suivant.
-
Dans le serveur proxy, le cas échéant.
Si l'instance d'Horizon Edge Gateway est connectée à Horizon Cloud Control Plane via un serveur proxy, contournez l'inspection approfondie des paquets SSL dans le serveur proxy pour les URL et les sous-domaines génériques dans le tableau suivant.
-
| Destination (nom de DNS) | Port | Protocole | Objectif |
|---|---|---|---|
| registry.k8s.io | 443 | TCP | Utilisé pour l'accès par programme pour autoriser le téléchargement d'images lorsque cela est nécessaire. Utilisé pour le téléchargement d'images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc.
|
| *.blob.core.windows.net | 443 | TCP | Utilisé pour l'accès par programme au stockage Blob Azure et pour charger les journaux Horizon Edge le cas échéant. Utilisé pour le téléchargement d'images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc. |
| horizonedgeprod.azurecr.io | 443 | TCP | Utilisé pour l'authentification lors du téléchargement des images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc. |
|
*.azure-devices.net ou l'un des noms spécifiques à la région ci-dessous, selon le plan de contrôle régional qui s'applique à votre compte de locataire Amérique du Nord :
| 443 | TCP (condition requise : HTTP, HTTPS et WSS) | Utilisé pour connecter le dispositif à Horizon Cloud Control Plane, pour télécharger les configurations du module du dispositif et pour mettre à jour l'état d'exécution du module du dispositif. |
*.data.workspaceone.com, ou l'un des noms spécifiques à la région ci-dessous, selon la cible Workspace ONE Intelligence régionale qui s'applique à votre compte de locataire :
| 443 | TCP | Utilisé pour envoyer des événements ou des mesures à Workspace ONE Intelligence. |
Utilisation d'adresses IP au lieu d'URL
Lorsqu'il n'est pas possible d'utiliser une URL, reportez-vous à l'article 6000374 de la base de connaissances - Adresses IP des composants de service.
Cette page vous a-t-elle été utile ?