Skip to main content

2 septembre 2026

Rendre les URL de destination appropriées accessibles pour déployer une instance d'Horizon Edge Gateway dans un environnement Amazon WorkSpaces Core

Pour créer un déploiement d'Horizon Edge et installer ou mettre à jour des modules de dispositif dans votre environnement Horizon Cloud, vous devez autoriser les URL appropriées sur les ports correspondants.

Important : pour les tableaux suivants, les objectifs répertoriés sont utilisées dans le cadre d'un déploiement d'Horizon Edge.

Autoriser les URL pour le sous-réseau de gestion et vérifier l'accès à celles-ci

Pour autoriser les URL et sous-domaines génériques appropriés en fonction de l'emplacement et des besoins de votre site, effectuez les tâches suivantes :

  • Autorisez les URL et les sous-domaines génériques dans le tableau suivant. Par exemple, en ajoutant les URL et le sous-domaine générique à une liste autorisée pour le pare-feu et le groupe de sécurité réseau.
  • Contournez l'inspection approfondie des paquets SSL comme suit.
    • Dans le pare-feu pour les URL et les sous-domaines génériques dans le tableau suivant.

    • Dans le serveur proxy, le cas échéant.

      Si Horizon Edge Gateway est connecté à Horizon Agent via un serveur proxy, contournez l'inspection approfondie des paquets SSL dans le serveur proxy pour les URL et les sous-domaines génériques dans le tableau suivant.

Destination (nom de DNS)PortProtocoleTrafic du proxy (si configuré sur le déploiement)Objectif
registry.k8s.io443TCPOuiUtilisé pour l'accès par programme pour autoriser le téléchargement d'images lorsque cela est nécessaire. Utilisé pour le téléchargement d'images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc.

Remarque : s'applique uniquement au déploiement d'Horizon Edge Gateway 2412 basé sur VM

*.blob.core.windows.net443TCPOuiUtilisé pour l'accès par programme au stockage Blob Azure et pour charger les journaux Horizon Edge le cas échéant. Utilisé pour le téléchargement d'images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc.
horizonedgeprod.azurecr.io443TCPOuiUtilisé pour l'authentification lors du téléchargement des images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc.
*.azure-devices.net ou l'un des noms spécifiques à la région ci-dessous, selon le plan de contrôle régional qui s'applique à votre compte de locataire :

Amérique du Nord :
  • edgehubprodna.azure-devices.net
Europe :
  • edgehubprodeu.azure-devices.net
Japon :
  • edgehubprodjp.azure-devices.net
443TCPOuiUtilisé pour connecter le dispositif à Horizon Cloud Control Plane, pour télécharger les configurations du module du dispositif et pour mettre à jour l'état d'exécution du module du dispositif.
*.data.workspaceone.com, ou l'un des noms spécifiques à la région ci-dessous, selon la cible Workspace ONE Intelligence régionale qui s'applique à votre compte de locataire :
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
443TCPOuiUtilisé pour envoyer des événements ou des mesures à Workspace ONE Intelligence. Reportez-vous à Workspace ONE Intelligence.
Si votre pare-feu ou votre groupe de sécurité réseau (NSG) prend en charge l'utilisation des balises de service, appliquez la balise de service Azure AzureCloud. Si votre pare-feu ou votre NSG ne prend pas en charge l'utilisation de balises de service, utilisez les noms d'hôte :

monitor.horizon.omnissa.com
1514 et 1515TCPNonUtilisé pour la surveillance du système.
https://aka.ms/downloadazcopy-v10-linux443TCPOuiUtilisé pour charger les journaux de déploiement dans le stockage Blob Azure à des fins de dépannage.
time.google.com123UDPOuiUtilisé pour la synchronisation de l'heure.
  • security.ubuntu.com
  • azure.archive.ubuntu.com
  • changelogs.ubuntu.com
  • motd.ubuntu.com
80HTTPOuiUtilisé pour l'application de correctifs aux composants Ubuntu.
softwareupdate.omnissa.com 443 TCPOuiServeur de module logiciel. Utilisé pour le téléchargement des mises à jour du logiciel lié à l'agent utilisé dans les opérations liées à l'image du système et le processus automatisé de mise à jour de l'agent.

Autoriser l'URL pour le sous-réseau de locataire (poste de travail)

Utilisez une instance globale ou régionale du Hub de machine virtuelle.

  • Contournez l'inspection approfondie des paquets SSL comme suit.

    • Dans le pare-feu pour les URL et les sous-domaines génériques dans le tableau suivant.

    • Dans le serveur proxy, le cas échéant.

      Si Horizon Edge Gateway est connecté à Horizon Agent via un serveur proxy, contournez l'inspection approfondie des paquets SSL dans le serveur proxy pour les URL et les sous-domaines génériques.

Autoriser l'URL pour le sous-réseau de locataire (poste de travail) - Nom d'hôte DNS du Hub de VM global

Si l'utilisation d'une instance du Hub de VM global répond aux besoins de votre site, autorisez l'URL suivante ainsi que ses paramètres lorsque vous déployez une instance d'Horizon Edge Gateway.

Destination (Nom de DNS)PortProtocoleObjectif
  • *.horizon.omnissa.com
443HTTP
TCP
Pour les opérations liées à l'agent, telles que la signature de certificat à l'aide du Hub de VM et le renouvellement.

Autoriser les URL pour le sous-réseau de locataire (poste de travail) - Noms d'hôtes DNS du Hub de VM régional

Si l'utilisation d'instances du Hub de VM régional répond aux besoins de votre site, utilisez les deux URL correspondantes lorsque vous déployez une instance d'Horizon Edge Gateway dans une région donnée, comme indiqué.

Le port, le protocole et l'objectif de chaque instance du Hub de VM régional correspondent à ceux d'une instance du Hub de VM global, par exemple.

Port443
ProtocoleTCP
ObjectifPour les opérations liées à l'agent, telles que la signature de certificat à l'aide du Hub de VM et le renouvellement.
Pour les régions suivantes d'Amazon WorkSpaces CoreAutoriser les URL de destination (nom DNS) suivantes
  • us-west-2

  • Passerelle de service : cloud-sg-us-r-westus2.horizon.omnissa.com
  • MQTT : cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
  • us-east-1
  • sa-east-1
  • ca-central-1
  • Passerelle de service : cloud-sg-us-r-eastus2.horizon.omnissa.com
  • MQTT : cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
  • eu-west-1
  • Passerelle de service : cloud-sg-eu-r-northeurope.horizon.omnissa.com
  • MQTT : cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
  • eu-central-1
  • eu-west-3
  • il-central-1
  • Passerelle de service : cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
  • MQTT : cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
  • eu-west-2
  • Passerelle de service : cloud-sg-eu-r-uksouth.horizon.omnissa.com
  • MQTT : cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
  • ap-south-1
  • ap-northeast-1
  • ap-northeast-2
  • Passerelle de service : cloud-sg-jp-r-japaneast.horizon.omnissa.com
  • MQTT : cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
  • ap-southeast-1
  • Passerelle de service : cloud-sg-jp-r-centralindia.horizon.omnissa.com
  • MQTT : cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
  • ap-southeast-2
  • Passerelle de service : cloud-sg-jp-r-australiaeast.horizon.omnissa.com
  • MQTT : cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com

Autoriser les URL pour l'activation du proxy

Si vous prévoyez d'utiliser un serveur proxy pour contrôler le flux de trafic à partir de votre environnement, ouvrez les ports requis pour autoriser Horizon Edge Gateway à atteindre le serveur proxy.

Utilisation d'adresses IP au lieu d'URL

Lorsqu'il n'est pas possible d'utiliser une URL, reportez-vous à l'article 6000374 de la base de connaissances - Adresses IP des composants de service.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…