Skip to main content

Rendre les URL de destination appropriées accessibles pour déployer une passerelle Horizon Edge Gateway dans un environnement Horizon 8

Pour créer un déploiement d'Horizon Edge et installer ou mettre à jour des modules de dispositif, vous devez autoriser les URL appropriées sur les ports correspondants.

Important : pour le tableau suivant, les objectifs répertoriés s'appliquent dans le contexte d'une instance d'Horizon Edge Gateway avec Horizon Connection Server.

Autoriser les URL pour le sous-réseau de gestion

Autorisez les URL appropriées et les sous-domaines génériques en fonction de l'emplacement et des besoins de votre site. Plus particulièrement, effectuez les tâches suivantes.

  • Autorisez les URL et les sous-domaines génériques dans le tableau suivant. Par exemple, en ajoutant les URL et le sous-domaine générique à une liste autorisée pour le pare-feu.
  • Contournez l'inspection approfondie des paquets SSL comme suit.
    • Dans le pare-feu pour les URL et les sous-domaines génériques dans le tableau suivant.

    • Dans le serveur proxy, le cas échéant.

      Si l'instance d'Horizon Edge Gateway est connectée à Horizon Cloud Control Plane via un serveur proxy, contournez l'inspection approfondie des paquets SSL dans le serveur proxy pour les URL et les sous-domaines génériques dans le tableau suivant.

Destination (nom de DNS)PortProtocoleObjectif
registry.k8s.io443TCPUtilisé pour l'accès par programme pour autoriser le téléchargement d'images lorsque cela est nécessaire. Utilisé pour le téléchargement d'images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc.

Remarque : s'applique au déploiement d'Horizon Edge Gateway  2412 uniquement.
*.blob.core.windows.net443TCPUtilisé pour l'accès par programme au stockage Blob Azure et pour charger les journaux Horizon Edge le cas échéant. Utilisé pour le téléchargement d'images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc.
horizonedgeprod.azurecr.io443TCPUtilisé pour l'authentification lors du téléchargement des images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc.
*.azure-devices.net ou l'un des noms spécifiques à la région ci-dessous, selon le plan de contrôle régional qui s'applique à votre compte de locataire

Amérique du Nord :
  • edgehubprodna.azure-devices.net
Europe :
  • edgehubprodeu.azure-devices.net
Japon :
  • edgehubprodjp.azure-devices.net
443TCP (condition requise : HTTP, HTTPS et WSS)Utilisé pour connecter le dispositif à Horizon Cloud Control Plane, pour télécharger les configurations du module du dispositif et pour mettre à jour l'état d'exécution du module du dispositif.
*.data.workspaceone.com, ou l'un des noms spécifiques à la région ci-dessous, selon la cible Workspace ONE Intelligence régionale qui s'applique à votre compte de locataire :
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
443TCPUtilisé pour envoyer des événements ou des mesures à Workspace ONE Intelligence.

Utilisation d'adresses IP au lieu d'URL

Lorsqu'il n'est pas possible d'utiliser une URL, reportez-vous à l'article 6000374 de la base de connaissances - Adresses IP des composants de service.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…