Skip to main content

2026 年 9 月 18 日

Horizon Cloud on Nutanix Edge のポートとプロトコルの要件

Horizon Cloud on Nutanix デプロイに必要なポートとプロトコルが、必要に応じて通信を許可していることを確認します。以下の表を使用して、ネットワーク構成とファイアウォールで正常なデプロイと日常操作に必要な通信トラフィックが可能になるようにします。

**注:**Horizon Cloud on Nutanix は現在、制限付き可用性 (LA) モードでのみ使用できます。

Horizon Cloud on Nutanix プロバイダ タイプの場合、次の表に、必要なポートとプロトコル、および Horizon Edge からのネットワーク トラフィックの宛先を示します。

ソースターゲットポートプロトコル目的
Horizon EdgeNutanix Prism Central443HTTPSこのポートは、Edge が UAG/デスクトップのライフサイクル管理、インベントリ検出のために Nutanix Prism Central と通信するために使用します。
Horizon EdgeUnified Access Gateway 仮想マシン9443HTTPSこのポートは、Edge の Unified Access Gateway (UAG) 構成を設定するために、管理サブネット上の Edge 仮想マシンによって使用されます。
このポート要件は、Unified Access Gateway 構成を最初にデプロイする場合、および Edge を編集して Unified Access Gateway 構成を追加する場合、またはその Unified Access Gateway 構成を更新する場合に適用されます。また、Unified Access Gateway からのセッション統計を監視するためにも使用されます。
Horizon Edgeドメイン コントローラKerberos:88(TCP、UDP)、LDAP:389、3268 (TCP)、LDAPS:636、3269 (TCP)TCP / UDPHorizon Cloud をドメインに登録し、SSO ログインとドメイン コントローラの定期的な検出を行います。
LDAP/LDAPS がそのワークフローで指定される場合、これらのポートは LDAP または LDAPS サービスに必要です。LDAP は、ほとんどのテナントでデフォルトです。ターゲットは、Active Directory 構成内のドメイン コントローラのロールが含まれているサーバです。
Horizon EdgeAD 証明書サービス135 および 49152 ~ 65535 の範囲内のポートTCP (RPC)Microsoft Enterprise Certificate Authority (AD CS) に接続して、True SSO の一時的な証明書を取得します。Horizon Edge は、最初の RPC 通信に TCP ポート 135 を使用し、次に 49152 ~ 65535 の範囲内のポートを使用して Active Directory Certificate Services と通信します。
Horizon EdgeDNS サーバ53 および 853TCP / UDPDNS サービス。
Horizon Edge*.blob.core.windows.net / *.blob.storage.azure.net443TCPAzure Blob Storage へのプログラム アクセス、および必要に応じて Horizon Edge ログをアップロードするために使用されます。また、Docker イメージをダウンロードして、監視、SSO、UAG の更新などに役立つ必要な Horizon Edge モジュールを作成するために使用されます。
Horizon EdgeAzure コンテナ レジストリ / Microsoft Azure443TCPDocker イメージをダウンロードして、監視、SSO、UAG の更新などに役立つ必要な Horizon Edge モジュールを作成する際の認証に使用されます。
Horizon Edge*.azure-devices.net443TCPクラウド制御プレーンとの通信、アプライアンスのモジュールの構成のダウンロード、アプライアンスのモジュールのランタイム ステータスの更新に使用されるアプライアンス。現在の具体的なエンドポイントは次のとおりです。
北米:edgehubprodna.azure-devices.net
ヨーロッパ:edgehubprodeu.azure-devices.net
日本:edgehubprodjp.azure-devices.net
Horizon Edge*.data.workspaceone.com (Omnissa)443TCPイベントまたはメトリックを Workspace ONE Intelligence に送信してデータを監視します。
エンドポイント:
eventproxy.na1.data.workspaceone.com、eventproxy.eu1.data.workspaceone.com、eventproxy.eu2.data.workspaceone.com、eventproxy.uk1.data.workspaceone.com、eventproxy.ca1.data.workspaceone.com、eventproxy.ap1.data.workspaceone.com、eventproxy.ap2.data.workspaceone.com、eventproxy.au1.data.workspaceone.com、eventproxy.in1.data.workspaceone.com
Horizon Edge*.horizon.omnissa.com — リージョン固有の MQTT エンドポイントは次のとおりです。
US:cloud-sg-us-hdc-mqtt.horizon.omnissa.com
EU:cloud-sg-eu-hdc-mqtt.horizon.omnissa.com
APAC:cloud-sg-jp-hdc-mqtt.horizon.omnissa.com
443TCP / MQTTこのポートは、デスクトップ ライフサイクル管理とインベントリ検出のための、Horizon Edge と制御プレーンとの通信に必要です。
Horizon Edge*.horizon.omnissa.com
リージョン固有のエンドポイントは次のとおりです。
US:cloud-sg-us-r-westus2.horizon.omnissa.com、cloud-sg-us-r-eastus2.horizon.omnissa.com、cloud-sg-us.horizon.omnissa.com
EU:cloud-sg-eu-r-northeurope.horizon.omnissa.com、cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com、cloud-sg-eu.horizon.omnissa.com、cloud-sg-eu-r-uksouth.horizon.omnissa.com
APAC:cloud-sg-jp-r-japaneast.horizon.omnissa.com、cloud-sg-jp.horizon.omnissa.com、cloud-sg-jp-r-australiaeast.horizon.omnissa.com、cloud-sg-jp-r-centralindia.horizon.omnissa.com
443TCPクラウド制御プレーンとの通信およびインストール後の作業に使用されるアプライアンス。
Horizon Edge Gateway(単一の仮想マシン タイプ)NTP サーバ123UDPNTP サービス。
Horizon EdgeUnified Access Gateway のロード バランサの IP アドレス(フロント エンド)。443HTTPSHorizon Edge は、https://{LB_IP}/favicon.ico という URL をクエリして、パブリックおよびプライベート ロード バランサの IP アドレスまたは URL にアクセス可能であることを定期的に確認します。
Horizon Edgerepo.omnissa.com443HTTPSOmnissa UAG イメージ リポジトリ。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…