Horizon Cloud on Nutanix 배포에 필요한 포트와 프로토콜이 필요에 따라 통신을 허용하는지 확인합니다. 다음 테이블을 사용하여 네트워크 구성 및 방화벽이 성공적인 배포 및 일상적인 작업에 필요한 통신 트래픽을 허용하도록 합니다.
참고: Horizon Cloud on Nutanix는 현재 LA(제한된 가용성) 모드로만 사용할 수 있습니다.
Horizon Cloud on Nutanix 제공자 유형의 경우, 다음 표에는 Horizon Edge로부터의 네트워크 트래픽 대상과 함께 필요한 포트 및 프로토콜이 나열되어 있습니다.
| 소스 | 대상 | 포트 | 프로토콜 | 용도 |
|---|---|---|---|---|
| Horizon Edge | Nutanix Prism Central | 443 | HTTPS | 이 포트는 Edge에서 UAG/데스크톱 수명 주기 관리 및 인벤토리 검색을 위해 Nutanix Prism Central과 통신하는 데 사용됩니다. |
| Horizon Edge | Unified Access Gateway VM | 9443 | HTTPS | 이 포트는 관리 서브넷을 통해 Edge VM이 Edge의 UAG(Unified Access Gateway) 구성에서 설정을 구성하는 데 사용합니다. 이 포트 요구 사항은 처음에 Unified Access Gateway 구성을 배포할 때와 Edge를 편집하여 Unified Access Gateway 구성을 추가하거나 해당 Unified Access Gateway 구성에 대한 설정을 업데이트하는 경우에 적용됩니다. 또한 Unified Access Gateway의 세션 통계를 모니터링하는 데에도 사용됩니다. |
| Horizon Edge | 도메인 컨트롤러 | Kerberos: 88(TCP, UDP), LDAP: 389, 3268(TCP), LDAPS: 636, 3269(TCP) | TCP / UDP | 도메인에 Horizon Cloud를 등록하는 경우 및 도메인 컨트롤러의 SSO 로그인 및 주기적 검색에 사용합니다. 이러한 포트는 LDAP/LDAPS가 해당 워크플로에 지정될 때 LDAP또는 LDAPS 서비스에 필요합니다. LDAP는 대부분의 테넌트의 기본값입니다. 대상은 Active Directory 구성에 도메인 컨트롤러 역할을 포함하는 서버입니다. |
| Horizon Edge | AD 인증서 서비스 | 135 및 49152~65535 범위 내의 포트 | TCP(RPC) | Microsoft Enterprise 인증 기관(AD CS)에 연결하여 True SSO에 대한 단기 인증서를 가져옵니다. Horizon Edge는 초기 RPC 통신에 TCP 포트 135를 사용하고 49152~65535 범위 내의 포트를 사용하여 Azure Directory 인증서 서비스와 통신합니다. |
| Horizon Edge | DNS 서버 | 53 및 853 | TCP / UDP | DNS 서비스. |
| Horizon Edge | *.blob.core.windows.net / *.blob.storage.azure.net | 443 | TCP | Azure Blob Storage에 프로그래밍 방식으로 액세스하고 필요한 경우 Horizon Edge 로그를 업로드하는 데 사용합니다. 또한 Docker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 데에도 사용됩니다. |
| Horizon Edge | Azure 컨테이너 레지스트리 / Microsoft Azure | 443 | TCP | Docker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 동안 인증에 사용됩니다. |
| Horizon Edge | *.azure-devices.net | 443 | TCP | 클라우드 제어부와 통신하고 장치 모듈에 대한 구성을 다운로드하고 장치 모듈의 런타임 상태를 업데이트하는 데 사용되는 장치입니다. 현재 구체적인 끝점은 다음과 같습니다. 북아메리카: edgehubprodna.azure-devices.net 유럽: edgehubprodeu.azure-devices.net 일본: edgehubprodjp.azure-devices.net |
| Horizon Edge | *.data.workspaceone.com(Omnissa) | 443 | TCP | 데이터 모니터링을 위해 이벤트 또는 메트릭을 Workspace ONE Intelligence로 전송합니다. 끝점은 다음과 같습니다. eventproxy.na1.data.workspaceone.com, eventproxy.eu1.data.workspaceone.com, eventproxy.eu2.data.workspaceone.com, eventproxy.uk1.data.workspaceone.com, eventproxy.ca1.data.workspaceone.com, eventproxy.ap1.data.workspaceone.com, eventproxy.ap2.data.workspaceone.com, eventproxy.au1.data.workspaceone.com, eventproxy.in1.data.workspaceone.com |
| Horizon Edge | *.horizon.omnissa.com — 지역별 MQTT 끝점은 다음과 같습니다. US: cloud-sg-us-hdc-mqtt.horizon.omnissa.com EU: cloud-sg-eu-hdc-mqtt.horizon.omnissa.com APAC: cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP / MQTT | 이 포트는 데스크톱 수명 주기 관리 및 인벤토리 검색을 위해 Horizon Edge가 제어부와 통신하는 데 필요합니다. |
| Horizon Edge | *.horizon.omnissa.com 지역별 끝점은 다음과 같습니다. US: cloud-sg-us-r-westus2.horizon.omnissa.com, cloud-sg-us-r-eastus2.horizon.omnissa.com, cloud-sg-us.horizon.omnissa.com EU: cloud-sg-eu-r-northeurope.horizon.omnissa.com, cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com, cloud-sg-eu.horizon.omnissa.com, cloud-sg-eu-r-uksouth.horizon.omnissa.com APAC: cloud-sg-jp-r-japaneast.horizon.omnissa.com, cloud-sg-jp.horizon.omnissa.com, cloud-sg-jp-r-australiaeast.horizon.omnissa.com, cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | TCP | 클라우드 제어부와 통신하는 경우와 2일차 작업에 사용되는 장치입니다. |
| Horizon Edge Gateway(단일 VM 유형) | NTP 서버 | 123 | UDP | NTP 서비스. |
| Horizon Edge | Unified Access Gateway 로드 밸런서 IP 주소(프런트 엔드) | 443 | HTTPS | Horizon Edge는 다음 URL을 쿼리하여 공용 및 개인 로드 밸런서 IP 주소 또는 URL에 연결할 수 있는지 주기적으로 확인합니다. https://{LB_IP}/favicon.ico |
| Horizon Edge | repo.omnissa.com | 443 | HTTPS | Omnissa UAG 이미지 저장소. |
이 페이지가 도움이 되었나요?