Skip to main content

Horizon 8 Edge をデプロイするためのポートとプロトコルの要件

このページは、一般的な Horizon Edge と Horizon Connection Server との通信に使用されるすべてのポートとプロトコルのリファレンスです。以下の表を使用して、ネットワーク構成とファイアウォールで正常なデプロイと日常操作に必要な通信トラフィックが可能になるようにします。

デプロイの詳細

特定のデプロイに必要な特定のポートとプロトコルは、Horizon Edge デプロイで使用する機能によって多少異なります。Splunk Enterprise を監視に使用する予定がない場合は、Splunk Enterprise に関連付けられているポートを無視できます。

**重要:**ここで説明するポートとプロトコルに加えて、Horizon Edge デプロイと対応する日常の操作には、特定の DNS 要件があります。詳細については、「Horizon 8 環境に Horizon Edge Gateway をデプロイするために適切な宛先 URL をアクセス可能にする」を参照してください。

Horizon Edge で必要なポートとプロトコル

Horizon Infrastructure Monitoring を有効にすると、関連付けられたサブスクリプションに Horizon Edge がデプロイされ、構成されます。

以下の表には、有効化プロセスの実行中に必要となるポートとプロトコルが記載されています。このプロセスでは、アプライアンスをデプロイし、アプライアンスがそれらのコンポーネントから設計に従って収集する監視データを収集できるようにマネージャ仮想マシンを構成します。またこの表には、設計に従って収集すべきデータを収集する定常状態の運用中に必要なポートとプロトコルも記載されています。

Horizon Edge 送信

ソースターゲットポートプロトコル目的
Horizon EdgeUnified Access Gateway 仮想マシン9443HTTPSこのポートは、Horizon Control Plane からの Unified Access Gateway の監視が有効になっている場合に使用されます。
Horizon EdgeHorizon Connection Server443HTTPSライセンスの構成
Horizon EdgeSplunk Enterprise8000 および 8088HTTP
HTTPS
監視データの収集
Horizon EdgeDNS サーバ53 および 853TCP
UDP
DNS サービス
Horizon Edge*.blob.core.windows.net443TCPAzure Blob ストレージへのプログラムによるアクセスに使用され、Horizon 8 Edge 間でイメージをレプリケートします。イメージのレプリケーションを許可するには、このエンドポイントのプロキシ アクセス制限を緩和する必要があります。
Horizon Edgehorizonedgeprod.azurecr.io443TCPDocker イメージをダウンロードして、監視、SSO、UAG の更新などに役立つ必要な Horizon Edge モジュールを作成する際の認証に使用されます。
Horizon Edge*.azure-devices.net443TCPクラウド制御プレーンとの通信、アプライアンスのモジュールの構成のダウンロード、アプライアンスのモジュールのランタイム ステータスの更新に使用されるアプライアンス。現在の具体的なエンドポイントは次のとおりです。

北米:
  • edgehubprodna.azure-devices.net
ヨーロッパ:
  • edgehubprodeu.azure-devices.net
日本:
  • edgehubprodjp.azure-devices.net
Horizon Edge*.data.workspaceone.com 443TCPイベントまたはメトリックを Workspace ONE Intelligence に送信してデータを監視します。 Workspace ONE Intelligence 製品ドキュメントを参照してください。 具体的なエンドポイントは次のとおりです。
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
Horizon EdgeNTP サーバ123UDPNTP サービス
Horizon EdgeHorizon Connection Server4002TCPJava Messaging Service (JMS) 経由で Horizon Edge から Horizon Connection Server へ。
Horizon Edge softwareupdate.omnissa.com 443TCPCDN にアクセスして、イメージ管理操作に必要な Horizon Agent インストーラをダウンロードするために使用します。
Horizon Edgecloud-sg-us-hdc-mqtt.horizon.omnissa.com 443TCP イメージ管理操作およびライセンス使用量の追跡のための Horizon Cloud との双方向の通信用として、Horizon 8 Edge コンポーネントによって使用されます。Universal Broker にも必要です。
Horizon Edgecloud-sg-eu-hdc-mqtt.horizon.omnissa.com 443TCP イメージ管理操作およびライセンス使用量の追跡のための Horizon Cloud との双方向の通信用として、Horizon 8 Edge コンポーネントによって使用されます。Universal Broker にも必要です。
Horizon Edgecloud-sg-jp-hdc-mqtt.horizon.omnissa.com 443TCP イメージ管理操作およびライセンス使用量の追跡のための Horizon Cloud との双方向の通信用として、Horizon 8 Edge コンポーネントによって使用されます。Universal Broker にも必要です。

Horizon Edge 受信

ソースターゲットポートプロトコル目的
Horizon AgentHorizon Edge32198TCP
UDP
仮想マシン上で実行されている Horizon Agent は、Horizon Edge Gateway を介して Omnissa が管理する Azure Blob Storage に診断ログを転送できます。
Horizon AgentHorizon Edge31883TCP
UDP
仮想マシンで実行されている Horizon Agent から Edge で実行されている MQTT へ。

VDI ポートおよびプロトコルの要件

次の表に、環境で構成されたデスクトップ(VDI またはテナント)サブネットに必要なポートとプロトコルを示します。

VDI ポートおよびプロトコルの要件

ソースターゲットポートプロトコル目的
デスクトップ(テナント)サブネット
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
443TCPOmnissa Intelligence にデータを送信するために Digital Employee Experience (DEX) テレメトリ エージェントによって使用されます。これは、DEX が有効なデスクトップでのみ必要です。
デスクトップ(テナント)サブネット
  • auth.na1.data.workspaceone.com
  • auth.eu1.data.workspaceone.com
  • auth.eu2.data.workspaceone.com
  • auth.uk1.data.workspaceone.com
  • auth.ca1.data.workspaceone.com
  • auth.ap1.data.workspaceone.com
  • auth.ap2.data.workspaceone.com
  • auth.au1.data.workspaceone.com
  • auth.in1.data.workspaceone.com
443TCPOmnissa Intelligence で認証するために Digital Employee Experience (DEX) テレメトリ エージェントによって使用されます。これは、DEX が有効なデスクトップでのみ必要です。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…