Pour créer un déploiement d'Horizon Edge et installer ou mettre à jour des modules de dispositif dans votre environnement Horizon Cloud, vous devez autoriser les URL appropriées sur les ports correspondants.
Important : pour les tableaux suivants, les objectifs répertoriés sont utilisées dans le cadre d'un déploiement d'Horizon Edge.
Autoriser les URL pour le sous-réseau de gestion et vérifier l'accès à celles-ci
Pour autoriser les URL et sous-domaines génériques appropriés en fonction de l'emplacement et des besoins de votre site, effectuez les tâches suivantes :
- Autorisez les URL et les sous-domaines génériques dans le tableau suivant. Par exemple, en ajoutant les URL et le sous-domaine générique à une liste autorisée pour le pare-feu et le groupe de sécurité réseau.
- Contournez l'inspection approfondie des paquets SSL comme suit.
-
Dans le pare-feu pour les URL et les sous-domaines génériques dans le tableau suivant.
-
Dans le serveur proxy, le cas échéant.
Si Horizon Edge Gateway est connecté à Horizon Agent via un serveur proxy, contournez l'inspection approfondie des paquets SSL dans le serveur proxy pour les URL et les sous-domaines génériques dans le tableau suivant.
-
| Destination (nom de DNS) | Port | Protocole | Trafic du proxy (si configuré sur le déploiement) | Objectif |
|---|---|---|---|---|
| registry.k8s.io | 443 | TCP | Oui | Utilisé pour l'accès par programme pour autoriser le téléchargement d'images lorsque cela est nécessaire. Utilisé pour le téléchargement d'images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc. Remarque : s'applique uniquement au déploiement d'Horizon Edge Gateway 2412 basé sur VM |
| *.blob.core.windows.net | 443 | TCP | Oui | Utilisé pour l'accès par programme au stockage Blob Azure et pour charger les journaux Horizon Edge le cas échéant. Utilisé pour le téléchargement d'images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc. |
| horizonedgeprod.azurecr.io | 443 | TCP | Oui | Utilisé pour l'authentification lors du téléchargement des images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc. |
|
*.azure-devices.net ou l'un des noms spécifiques à la région ci-dessous, selon le plan de contrôle régional qui s'applique à votre compte de locataire : Amérique du Nord :
| 443 | TCP | Oui | Utilisé pour connecter le dispositif à Horizon Cloud Control Plane, pour télécharger les configurations du module du dispositif et pour mettre à jour l'état d'exécution du module du dispositif. |
*.data.workspaceone.com, ou l'un des noms spécifiques à la région ci-dessous, selon la cible Workspace ONE Intelligence régionale qui s'applique à votre compte de locataire :
| 443 | TCP | Oui | Utilisé pour envoyer des événements ou des mesures à Workspace ONE Intelligence. Reportez-vous à Workspace ONE Intelligence. |
Si votre pare-feu ou votre groupe de sécurité réseau (NSG) prend en charge l'utilisation des balises de service, appliquez la balise de service Azure AzureCloud. Si votre pare-feu ou votre NSG ne prend pas en charge l'utilisation de balises de service, utilisez les noms d'hôte :monitor.horizon.omnissa.com | 1514 et 1515 | TCP | Non | Utilisé pour la surveillance du système. |
| https://aka.ms/downloadazcopy-v10-linux | 443 | TCP | Oui | Utilisé pour charger les journaux de déploiement dans le stockage Blob Azure à des fins de dépannage. |
| time.google.com | 123 | UDP | Oui | Utilisé pour la synchronisation de l'heure. |
| 80 | HTTP | Oui | Utilisé pour l'application de correctifs aux composants Ubuntu. |
| softwareupdate.omnissa.com | 443 | TCP | Oui | Serveur de module logiciel. Utilisé pour le téléchargement des mises à jour du logiciel lié à l'agent utilisé dans les opérations liées à l'image du système et le processus automatisé de mise à jour de l'agent. |
Autoriser l'URL pour le sous-réseau de locataire (poste de travail)
Utilisez une instance globale ou régionale du Hub de machine virtuelle.
-
Contournez l'inspection approfondie des paquets SSL comme suit.
-
Dans le pare-feu pour les URL et les sous-domaines génériques dans le tableau suivant.
-
Dans le serveur proxy, le cas échéant.
Si Horizon Edge Gateway est connecté à Horizon Agent via un serveur proxy, contournez l'inspection approfondie des paquets SSL dans le serveur proxy pour les URL et les sous-domaines génériques.
-
Autoriser l'URL pour le sous-réseau de locataire (poste de travail) - Nom d'hôte DNS du Hub de VM global
Si l'utilisation d'une instance du Hub de VM global répond aux besoins de votre site, autorisez l'URL suivante ainsi que ses paramètres lorsque vous déployez une instance d'Horizon Edge Gateway.
| Destination (Nom de DNS) | Port | Protocole | Objectif |
|---|---|---|---|
| 443 | HTTP TCP | Pour les opérations liées à l'agent, telles que la signature de certificat à l'aide du Hub de VM et le renouvellement. |
Autoriser les URL pour le sous-réseau de locataire (poste de travail) - Noms d'hôtes DNS du Hub de VM régional
Si l'utilisation d'instances du Hub de VM régional répond aux besoins de votre site, utilisez les deux URL correspondantes lorsque vous déployez une instance d'Horizon Edge Gateway dans une région donnée, comme indiqué.
Le port, le protocole et l'objectif de chaque instance du Hub de VM régional correspondent à ceux d'une instance du Hub de VM global, par exemple.
| Port | 443 |
| Protocole | TCP |
| Objectif | Pour les opérations liées à l'agent, telles que la signature de certificat à l'aide du Hub de VM et le renouvellement. |
| Pour les régions suivantes d'Amazon WorkSpaces Core | Autoriser les URL de destination (nom DNS) suivantes |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Autoriser les URL pour l'activation du proxy
Si vous prévoyez d'utiliser un serveur proxy pour contrôler le flux de trafic à partir de votre environnement, ouvrez les ports requis pour autoriser Horizon Edge Gateway à atteindre le serveur proxy.
Utilisation d'adresses IP au lieu d'URL
Lorsqu'il n'est pas possible d'utiliser une URL, reportez-vous à l'article 6000374 de la base de connaissances - Adresses IP des composants de service.
Cette page vous a-t-elle été utile ?