Skip to main content

2026 年 9 月 2 日

Horizon Cloud on Horizon 8 のためのポート、プロトコル、URL の要件

Horizon Cloud on Horizon 8 のデプロイに必要なポート、プロトコル、および宛先 URL が、必要に応じて Horizon Edge と Horizon Connection Server 間の通信を許可していることを確認します。以下の表を使用して、ネットワーク構成とファイアウォールで正常なデプロイと日常操作に必要な通信トラフィックが可能であることを確認します。

デプロイに必要な特定のポートとプロトコルは、使用する機能によって多少異なります。Splunk Enterprise を監視に使用する予定がない場合は、Splunk Enterprise に関連付けられているポートを無視できます。

**重要:**適切な URL とワイルドカード サブドメインを許可するには、それらをファイアウォールの許可リストに追加し、ファイアウォールとプロキシ サーバ(該当する場合)の両方で SSL ディープ パケット インスペクションをバイパスします。Horizon Edge Gateway がプロキシ サーバを介して Horizon Cloud Control Plane に接続されている場合は、以下にリストした URL とワイルドカード サブドメインに対してプロキシ サーバの SSL ディープ パケット インスペクションをバイパスします。URL を使用できない状況については、「ナレッジベースの記事 KB6000374:サービス コンポーネントの IP アドレス」を参照してください。


Horizon Edge で必要なポートとプロトコル

Horizon Infrastructure Monitoring を有効にすると、関連付けられたサブスクリプションに Horizon Edge がデプロイされ、構成されます。

以下の表には、有効化プロセスの実行中に必要となるポートとプロトコルが記載されています。このプロセスでは、アプライアンスがマネージャ仮想マシンをデプロイおよび構成し、監視データ、および定常状態の運用中に必要なポートとプロトコルを収集できるようにします。

Horizon Edge 送信

ソースターゲットポートプロトコル目的
Horizon EdgeUnified Access Gateway 仮想マシン9443HTTPSこのポートは、Horizon Control Plane からの Unified Access Gateway の監視が有効になっている場合に使用されます。
Horizon EdgeHorizon Connection Server443HTTPSライセンスの構成。
Horizon EdgeSplunk Enterprise8000 および 8088HTTP、HTTPS監視データの収集。
Horizon EdgeDNS サーバ53 および 853TCP、UDPDNS サービス。
Horizon Edge*.blob.core.windows.net443TCPAzure Blob ストレージへのプログラムによるアクセスに使用され、Horizon 8 Edge 間でイメージをレプリケートします。イメージのレプリケーションを許可するには、このエンドポイントのプロキシ アクセス制限を緩和する必要があります。
Horizon Edgehorizonedgeprod.azurecr.io443TCPDocker イメージをダウンロードして、監視、SSO、UAG の更新などに役立つ必要な Horizon Edge モジュールを作成する際の認証に使用されます。
Horizon Edge*.azure-devices.net
リージョン固有の名前:
北米:
- edgehubprodna.azure-devices.net
ヨーロッパ:
- edgehubprodeu.azure-devices.net
日本:
- edgehubprodjp.azure-devices.net
443TCPクラウド制御プレーンとの通信、アプライアンスのモジュールの構成のダウンロード、アプライアンスのモジュールのランタイム ステータスの更新に使用されるアプライアンス。
Horizon Edge*.data.workspaceone.com
リージョン固有の名前:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPイベントまたはメトリックを Workspace ONE Intelligence に送信してデータを監視します。Workspace ONE Intelligence を参照してください。
Horizon EdgeNTP サーバ123UDPNTP サービス。
Horizon EdgeHorizon Connection Server4002TCPJava Messaging Service (JMS) 経由で Horizon Edge から Horizon Connection Server へ。
Horizon Edgesoftwareupdate.omnissa.com443TCPCDN にアクセスして、イメージ管理操作に必要な Horizon Agent インストーラをダウンロードするために使用します。
Horizon Edgecloud-sg-us-hdc-mqtt.horizon.omnissa.com443TCPイメージ管理操作およびライセンス使用量の追跡のための Horizon Cloud との双方向の通信用として、Horizon 8 Edge コンポーネントによって使用されます。Universal Broker にも必要です。
Horizon Edgecloud-sg-eu-hdc-mqtt.horizon.omnissa.com443TCPイメージ管理操作およびライセンス使用量の追跡のための Horizon Cloud との双方向の通信用として、Horizon 8 Edge コンポーネントによって使用されます。Universal Broker にも必要です。
Horizon Edgecloud-sg-jp-hdc-mqtt.horizon.omnissa.com443TCPイメージ管理操作およびライセンス使用量の追跡のための Horizon Cloud との双方向の通信用として、Horizon 8 Edge コンポーネントによって使用されます。Universal Broker にも必要です。

Horizon Edge 受信

ソースターゲットポートプロトコル目的
Horizon AgentHorizon Edge32198TCP、UDP仮想マシン上で実行されている Horizon Agent は、Horizon Edge Gateway を介して Omnissa が管理する Azure Blob Storage に診断ログを転送できます。
Horizon AgentHorizon Edge31883TCP、UDP仮想マシンで実行されている Horizon Agent から Edge で実行されている MQTT へ。

VDI ポートおよびプロトコルの要件

次の表に、環境で構成されたデスクトップ(VDI またはテナント)サブネットに必要なポートとプロトコルを示します。

**注:**以下にリストされているポートに加えて、Horizon Edge に必要な URL とワイルドカード サブドメインにも環境からアクセスできることを確認します。詳細については、以下の「管理サブネットの URL を許可する」を参照してください。

ソースターゲットポートプロトコル目的
デスクトップ(テナント)サブネット- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPOmnissa Intelligence にデータを送信するために Digital Employee Experience (DEX) テレメトリ エージェントによって使用されます。DEX が有効なデスクトップでのみ必要です。
デスクトップ(テナント)サブネット- auth.na1.data.workspaceone.com
- auth.eu1.data.workspaceone.com
- auth.eu2.data.workspaceone.com
- auth.uk1.data.workspaceone.com
- auth.ca1.data.workspaceone.com
- auth.ap1.data.workspaceone.com
- auth.ap2.data.workspaceone.com
- auth.au1.data.workspaceone.com
- auth.in1.data.workspaceone.com
443TCPOmnissa Intelligence で認証するために Digital Employee Experience (DEX) テレメトリ エージェントによって使用されます。DEX が有効なデスクトップでのみ必要です。

管理サブネットの URL の許可

サイトの場所とニーズに応じて適切な URL およびワイルドカード サブドメインを許可します。具体的には、次のタスクを実行します。

  • 以下の表の URL とワイルドカード サブドメインをファイアウォールの許可リストに追加して許可します。
  • 以下にリストされた URL およびワイルドカード サブドメインに対して、ファイアウォールでの SSL ディープ パケット インスペクションをバイパスします。
  • 該当する場合は、プロキシ サーバで SSL ディープ パケット インスペクションをバイパスします。Horizon Edge Gateway がプロキシ サーバを介して Horizon Cloud Control Plane に接続されている場合は、以下の表の URL とワイルドカード サブドメインに対してプロキシ サーバの SSL ディープ パケット インスペクションをバイパスします。

**重要:**リストされている目的は、Horizon Connection Server を使用する Horizon Edge Gateway のコンテキストに基づいています。

ターゲット (DNS 名)ポートプロトコル目的
registry.k8s.io443TCPプログラムによるアクセスに使用され、必要に応じてイメージをダウンロードできます。Docker イメージをダウンロードして、監視、SSO、UAG の更新などに役立つ必要な Horizon Edge モジュールを作成するために使用されます。
*.blob.core.windows.net443TCPAzure Blob Storage へのプログラム アクセス、および必要に応じて Horizon Edge ログをアップロードするために使用されます。Docker イメージをダウンロードして、監視、SSO、UAG の更新などに役立つ必要な Horizon Edge モジュールを作成するために使用されます。
horizonedgeprod.azurecr.io443TCPDocker イメージをダウンロードして、監視、SSO、UAG の更新などに役立つ必要な Horizon Edge モジュールを作成する際の認証に使用されます。
*.azure-devices.net
リージョン固有の名前:
北米:
- edgehubprodna.azure-devices.net
ヨーロッパ:
- edgehubprodeu.azure-devices.net
日本:
- edgehubprodjp.azure-devices.net
443TCP(HTTP、HTTPS、および WSS)アプライアンスを Horizon Cloud Control Plane に接続し、アプライアンスのモジュールの構成をダウンロードし、アプライアンスのモジュールのランタイム ステータスを更新するために使用されます。
*.data.workspaceone.com
リージョン固有の名前:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPイベントまたはメトリックを Workspace ONE Intelligence に送信するために使用されます。

**注:**Horizon Cloud は、日本国内でローカライズされたアクティブ/アクティブ展開を行っており、現地のコンプライアンス ポリシーを遵守しつつ、インフラストラクチャのレジリエンスを同リージョン内で完全に維持しています。トラフィックは、地理的なアフィニティに基づいて、Horizon Cloud 1 インスタンス(東日本)と Horizon Cloud 2 インスタンス(西日本)間を動的にルーティングします。組織が IP ベースの許可リストを適用する場合は、「ナレッジベースの記事 KB6000374:サービス コンポーネントの IP アドレス」に記載されているように、ファイアウォール ルールに日本の Horizon Cloud インスタンスの両方のエントリが含まれるようにします。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…