Assurez-vous que les ports, protocoles et URL requis pour votre déploiement d'Horizon Cloud sur Horizon 8 autorisent la communication si nécessaire entre Horizon Edge et Horizon Connection Server. Utilisez les tableaux suivants pour vérifier que votre configuration réseau et vos pare-feu autoriseront le trafic de communication requis pour un déploiement réussi et des opérations quotidiennes.
Les ports et protocoles spécifiques requis pour votre déploiement dépendront en partie des fonctionnalités que vous choisissez d'utiliser. Si vous ne prévoyez pas d'utiliser Splunk Enterprise pour la surveillance, vous pouvez ignorer les ports associés à Splunk Enterprise.
Important : pour autoriser les URL et les sous-domaines génériques appropriés, ajoutez-les à une liste autorisée pour votre pare-feu et contournez l'inspection approfondie des paquets SSL sur le pare-feu et, le cas échéant, sur le serveur proxy. Si l'instance d'Horizon Edge Gateway est connectée à Horizon Cloud Control Plane via un serveur proxy, contournez l'inspection approfondie des paquets SSL sur le serveur proxy pour les URL et les sous-domaines génériques répertoriés ci-dessous. Lorsqu'il n'est pas possible d'utiliser une URL, reportez-vous à l'article 6000374 de la base de connaissances — Adresses IP des composants de service.
Ports et protocoles requis par Horizon Edge
Lorsque vous activez la Surveillance de l'infrastructure Horizon, Horizon Edge est déployé et configuré dans l'abonnement associé.
Le tableau suivant répertorie les ports et protocoles requis lors du processus d'activation, au cours duquel le dispositif déploie et configure les VM du gestionnaire afin que le dispositif puisse collecter des données de surveillance, ainsi que les ports et protocoles nécessaires en période de stabilité.
Dispositif Horizon Edge sortant
| Source | Cible | Ports | Protocoles | Objectif |
|---|---|---|---|---|
| Horizon Edge | Machines virtuelles Unified Access Gateway | 9443 | HTTPS | Ce port est utilisé lorsque la surveillance est activée pour les instances d'Unified Access Gateway à partir d'Horizon Control Plane. |
| Horizon Edge | Horizon Connection Server | 443 | HTTPS | Configuration de la licence. |
| Horizon Edge | Splunk Enterprise | 8000 et 8088 | HTTP, HTTPS | Surveillance de la collecte de données. |
| Horizon Edge | Serveur DNS | 53 et 853 | TCP, UDP | Services DNS. |
| Horizon Edge | *.blob.core.windows.net | 443 | TCP | Utilisé pour l'accès par programme au stockage Blob Azure afin de répliquer des images sur les dispositifs Horizon 8 Edge. Notez que les restrictions d'accès au proxy pour ce point de terminaison doivent être assouplies pour permettre la réplication d'image. |
| Horizon Edge | horizonedgeprod.azurecr.io | 443 | TCP | Utilisé pour l'authentification lors du téléchargement des images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc. |
| Horizon Edge | *.azure-devices.netNoms propres aux régions : Amérique du Nord : - edgehubprodna.azure-devices.netEurope : - edgehubprodeu.azure-devices.netJapon : - edgehubprodjp.azure-devices.net | 443 | TCP | Dispositif utilisé pour communiquer avec le plan de contrôle du cloud, télécharger les configurations du module du dispositif et mettre à jour l'état d'exécution du module du dispositif. |
| Horizon Edge | *.data.workspaceone.comNoms propres aux régions : - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Pour envoyer des événements ou des mesures à Workspace ONE Intelligence pour la surveillance des données. Reportez-vous à Workspace ONE Intelligence. |
| Horizon Edge | Serveur NTP | 123 | UDP | Services NTP. |
| Horizon Edge | Horizon Connection Server | 4002 | TCP | Horizon Edge vers Horizon Connection Server sur Java Messaging Service (JMS). |
| Horizon Edge | softwareupdate.omnissa.com | 443 | TCP | Utilisé pour accéder au CDN afin de télécharger l'instance requise d'Horizon Agents Installer pour les opérations de gestion d'images. |
| Horizon Edge | cloud-sg-us-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Utilisé par les composants d'Horizon 8 Edge pour communiquer de manière bidirectionnelle avec Horizon Cloud pour les opérations de gestion d'images et le suivi de la consommation de licence. Également requis pour Universal Broker. |
| Horizon Edge | cloud-sg-eu-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Utilisé par les composants d'Horizon 8 Edge pour communiquer de manière bidirectionnelle avec Horizon Cloud pour les opérations de gestion d'images et le suivi de la consommation de licence. Également requis pour Universal Broker. |
| Horizon Edge | cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Utilisé par les composants d'Horizon 8 Edge pour communiquer de manière bidirectionnelle avec Horizon Cloud pour les opérations de gestion d'images et le suivi de la consommation de licence. Également requis pour Universal Broker. |
Dispositif Horizon Edge entrant
| Source | Cible | Ports | Protocoles | Objectif |
|---|---|---|---|---|
| Horizon Agent | Horizon Edge | 32198 | TCP, UDP | Horizon Agent en cours d'exécution sur une VM peut transférer des journaux de diagnostic vers le stockage Blob Azure géré par Omnissa via l'Horizon Edge Gateway. |
| Horizon Agent | Horizon Edge | 31883 | TCP, UDP | Horizon Agent s'exécutant sur la VM vers le protocole MQTT s'exécutant sur Edge. |
Conditions requises pour les ports et protocoles VDI
Le tableau suivant fournit les ports et protocoles requis pour les sous-réseaux de poste de travail (VDI ou locataire) configurés dans votre environnement.
Remarque : outre les ports répertoriés ci-dessous, assurez-vous que les URL et les sous-domaines génériques requis pour Horizon Edge sont également accessibles depuis votre environnement. Pour plus d'informations, reportez-vous à la section Autoriser les URL pour le sous-réseau de gestion ci-dessous.
| Source | Cible | Port | Protocole | Objectif |
|---|---|---|---|---|
| Sous-réseau de poste de travail (locataire) | - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Utilisé par l'agent de télémétrie DEX (Digital Employee Experience) pour envoyer des données à Omnissa Intelligence. Requis uniquement pour les postes de travail compatibles DEX. |
| Sous-réseau de poste de travail (locataire) | - auth.na1.data.workspaceone.com- auth.eu1.data.workspaceone.com- auth.eu2.data.workspaceone.com- auth.uk1.data.workspaceone.com- auth.ca1.data.workspaceone.com- auth.ap1.data.workspaceone.com- auth.ap2.data.workspaceone.com- auth.au1.data.workspaceone.com- auth.in1.data.workspaceone.com | 443 | TCP | Utilisé par l'agent de télémétrie DEX (Digital Employee Experience) pour l'authentification avec Omnissa Intelligence. Requis uniquement pour les postes de travail compatibles DEX. |
Autoriser les URL pour le sous-réseau de gestion
Autorisez les URL appropriées et les sous-domaines génériques en fonction de l'emplacement et des besoins de votre site. Plus particulièrement, effectuez les tâches suivantes :
- Autorisez les URL et les sous-domaines génériques figurant dans le tableau ci-dessous en les ajoutant à une liste autorisée pour votre pare-feu.
- Contournez l'inspection approfondie des paquets SSL au niveau du pare-feu pour les URL et les sous-domaines génériques répertoriés ci-dessous.
- Le cas échéant, contournez l'inspection approfondie des paquets SSL sur le serveur proxy. Si l'instance d'Horizon Edge Gateway est connectée à Horizon Cloud Control Plane via un serveur proxy, contournez l'inspection approfondie des paquets SSL dans le serveur proxy pour les URL et les sous-domaines génériques dans le tableau ci-dessous.
Important : les objectifs répertoriés s'appliquent dans le contexte d'une instance d'Horizon Edge Gateway avec Horizon Connection Server.
| Destination (nom de DNS) | Port | Protocole | Objectif |
|---|---|---|---|
registry.k8s.io | 443 | TCP | Utilisé pour l'accès par programme pour autoriser le téléchargement d'images lorsque cela est nécessaire. Utilisé pour le téléchargement d'images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc. |
*.blob.core.windows.net | 443 | TCP | Utilisé pour l'accès par programme au stockage Blob Azure et pour charger les journaux Horizon Edge le cas échéant. Utilisé pour le téléchargement d'images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc. |
horizonedgeprod.azurecr.io | 443 | TCP | Utilisé pour l'authentification lors du téléchargement des images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc. |
*.azure-devices.netNoms propres aux régions : Amérique du Nord : - edgehubprodna.azure-devices.netEurope : - edgehubprodeu.azure-devices.netJapon : - edgehubprodjp.azure-devices.net | 443 | TCP (HTTP, HTTPS et WSS) | Utilisé pour connecter le dispositif à Horizon Cloud Control Plane, pour télécharger les configurations du module du dispositif et pour mettre à jour l'état d'exécution du module du dispositif. |
*.data.workspaceone.comNoms propres aux régions : - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Utilisé pour envoyer des événements ou des mesures à Workspace ONE Intelligence. |
Remarque : Horizon Cloud dispose d'un déploiement actif-actif localisé au Japon afin de garantir que la résilience de l'infrastructure demeure entièrement au sein de la région, tout en respectant les stratégies de conformité locales. Le trafic est acheminé dynamiquement entre l'instance d'Horizon Cloud 1 (Est du Japon) et l'instance d'Horizon Cloud 2 (Ouest du Japon) en fonction de l'affinité géographique. Si votre organisation applique une liste autorisée basée sur l'adresse IP, assurez-vous que vos règles de pare-feu incluent des entrées pour les deux instances Horizon Cloud au Japon, telles qu'indiquées dans l'article 6000374 de la base de connaissances — Adresses IP des composants de service.
Cette page vous a-t-elle été utile ?