Skip to main content

1 septembre 2026

À propos des groupes de sécurité réseau et des batteries de serveurs dans un espace Horizon Cloud

Pour chaque espace Horizon Cloud déployé dans votre abonnement Microsoft Azure, un groupe de sécurité réseau est également créé dans le groupe de ressources de l'espace pour agir en tant que modèle. Vous pouvez utiliser ce modèle pour vous assurer que vous avez ouvert les ports supplémentaires dont vous pourriez avoir besoin pour les applications distantes ou les postes de travail RDS fournis par vos batteries de serveurs.

Dans Microsoft Azure, un groupe de sécurité réseau gère le trafic réseau vers les ressources connectées aux réseaux virtuels Azure. Un NSG définit les règles de sécurité qui autorisent ou refusent ce trafic réseau. Pour obtenir des informations plus détaillées sur la manière dont les groupes de sécurité réseau filtrent le trafic réseau, reportez-vous à la rubrique Filtrer le trafic réseau avec des groupes de sécurité réseau de la documentation de Microsoft Azure.

Lorsqu'un espace Horizon Cloud est déployé dans Microsoft Azure, un groupe de sécurité réseau portant le nom contenant la chaîne hcs-podID-nsg-template est créé dans le même groupe de ressources de l'espace (nom du groupe de ressources de l'espace contenant la chaîne hcs-podID, où podID est l'ID de l'espace). Vous pouvez obtenir l'ID de l'espace à partir de la page de détails de l'espace, en accédant à la page Capacité d'Horizon Universal Console.

Par défaut :

  • Microsoft Azure crée automatiquement des règles par défaut dans chaque NSG lors de sa création. Dans chaque NSG créé, Microsoft Azure crée des règles entrantes et sortantes à la priorité 65000 et supérieures. Ces règles Microsoft Azure par défaut ne sont pas décrites dans cette rubrique de la documentation, car elles sont créées automatiquement par Microsoft Azure lorsqu'un utilisateur ou un système crée un NSG dans Microsoft Azure. Ces règles ne sont pas créées par Horizon Cloud. Pour plus d'informations sur ces règles par défaut, reportez-vous à la rubrique Règles de sécurité par défaut de la documentation de Microsoft Azure.
  • Le système de déploiement de l'espace Horizon Cloud crée les règles de sécurité entrantes suivantes dans le modèle de groupe de sécurité réseau de l'espace. Ces règles de sécurité de trafic entrant par défaut prennent en charge l'accès des clients des utilisateurs finaux aux postes de travail de session RDS et aux applications distantes pour Blast et PCOIP et la redirection USB.
Règles de sécurité de trafic entrant créées par le système de déploiement de l'espace Horizon Cloud dans le modèle de groupe de sécurité réseau de l'espace
PrioritéNomPortProtocoleSourceDestinationAction
1000AllowBlastUdpIn22443UDPInternetN'importe lequelAutoriser
1100AllowBlastTcpIn22443TCPInternetN'importe lequelAutoriser
1200AllowPcoipTcpIn4172TCPInternetN'importe lequelAutoriser
1300AllowPcoipUdpIn4172UDPInternetN'importe lequelAutoriser
1400AllowTcpSideChannelIn9427TCPInternetN'importe lequelAutoriser
1500AllowUsbRedirectionIn32111TCPInternetN'importe lequelAutoriser

En plus de ce modèle de groupe de sécurité réseau, lorsqu'une batterie de serveurs est créée, le système crée un groupe de sécurité réseau pour cette batterie de serveurs en copiant le modèle de groupe de sécurité réseau. Chaque batterie de serveurs dispose de son propre groupe de sécurité réseau qui est une copie du modèle de groupe de sécurité réseau. Un groupe de sécurité réseau d'une batterie de serveurs est attribué aux cartes réseau des machines virtuelles (VM) de cette batterie de serveurs. Par défaut, chaque batterie de serveurs utilise les mêmes règles de sécurité par défaut que celles configurées dans le modèle de groupe de sécurité réseau de l'espace.

Vous pouvez modifier le modèle de groupe de sécurité réseau et les groupes de sécurité réseau par batterie de serveurs. Par exemple, si vous avez une application dans une batterie de serveurs dont vous savez qu'elle a besoin d'un port supplémentaire ouvert pour cette application, vous modifiez le groupe de sécurité réseau de cette batterie de serveurs pour autoriser le trafic réseau sur ce port. Si vous prévoyez de créer plusieurs batteries de serveurs qui nécessitent le même port ouvert, un moyen simple de prendre en charge ce scénario consiste à modifier le modèle de groupe de sécurité réseau avant de créer ces batteries de serveurs.

À noter : Lorsque vous planifiez de modifier le modèle de base, effectuez une copie avant de le modifier. La copie peut être une sauvegarde au cas où vous devriez rétablir les paramètres par défaut d'origine.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…