Horizon Cloud on Horizon 8 배포에 필요한 포트, 프로토콜 및 대상 URL이 Horizon Edge와 Horizon Connection Server 간에 필요한 통신을 허용하는지 확인합니다. 다음 테이블을 사용하여 네트워크 구성 및 방화벽이 성공적인 배포 및 일상적인 작업에 필요한 통신 트래픽을 허용하도록 합니다.
배포에 필요한 특정 포트 및 프로토콜은 사용하도록 선택하는 기능에 따라 부분적으로 달라집니다. 모니터링에 Splunk Enterprise를 사용하지 않으려는 경우 Splunk Enterprise와 연결된 포트를 무시해도 됩니다.
중요: 적절한 URL 및 와일드카드 하위 도메인을 허용하려면 방화벽에 대한 허용 목록에 추가하고 방화벽 및 프록시 서버(해당하는 경우) 모두에서 SSL 심층 패킷 검사를 우회합니다. 프록시 서버를 통해 Horizon Edge Gateway가 Horizon Cloud Control Plane에 연결된 경우 아래에 나열된 URL 및 와일드카드 하위 도메인에 대한 프록시 서버의 SSL 심층 패킷 검사를 우회합니다. URL을 사용할 수 없는 경우에는 KB 문서 6000374 — 서비스 구성 요소의 IP 주소를 참조하십시오.
Horizon Edge에 필요한 포트 및 프로토콜
Horizon 인프라 모니터링을 활성화하면 Horizon Edge가 연결된 구독에 배포되고 구성됩니다.
다음 테이블은 장치가 관리자 VM을 배포 및 구성하여 모니터링 데이터를 수집할 수 있도록 하는 활성화 프로세스 동안 필요한 포트 및 프로토콜과 안정 상태 작업 동안 필요한 포트 및 프로토콜을 나열합니다.
Horizon Edge 아웃바운드
| 소스 | 대상 | 포트 | 프로토콜 | 용도 |
|---|---|---|---|---|
| Horizon Edge | Unified Access Gateway VM | 9443 | HTTPS | 이 포트는 Horizon Control Plane에서 Unified Access Gateway에 대해 모니터링을 사용하도록 설정할 때 사용됩니다. |
| Horizon Edge | Horizon Connection Server | 443 | HTTPS | 라이센스 구성. |
| Horizon Edge | Splunk Enterprise | 8000 및 8088 | HTTP, HTTPS | 데이터 수집 모니터링. |
| Horizon Edge | DNS 서버 | 53 및 853 | TCP, UDP | DNS 서비스. |
| Horizon Edge | *.blob.core.windows.net | 443 | TCP | Horizon 8 Edge에서 이미지를 복제하기 위해 Azure Blob 스토리지에 프로그래밍 방식으로 액세스하는 데 사용됩니다. 이미지 복제를 허용하려면 이 끝점에 대한 프록시 액세스 제한을 완화해야 합니다. |
| Horizon Edge | horizonedgeprod.azurecr.io | 443 | TCP | Docker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 동안 인증에 사용됩니다. |
| Horizon Edge | *.azure-devices.net지역별 이름: 북아메리카: - edgehubprodna.azure-devices.net유럽: - edgehubprodeu.azure-devices.net일본: - edgehubprodjp.azure-devices.net | 443 | TCP | 클라우드 제어부와 통신하고 장치 모듈에 대한 구성을 다운로드하고 장치 모듈의 런타임 상태를 업데이트하는 데 사용되는 장치입니다. |
| Horizon Edge | *.data.workspaceone.com지역별 이름: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | 데이터 모니터링을 위해 이벤트 또는 메트릭을 Workspace ONE Intelligence로 전송합니다. Workspace ONE Intelligence를 참조하십시오. |
| Horizon Edge | NTP 서버 | 123 | UDP | NTP 서비스. |
| Horizon Edge | Horizon Connection Server | 4002 | TCP | JMS(Java Messaging Service)를 통해 Horizon Edge에서 Horizon Connection Server로 |
| Horizon Edge | softwareupdate.omnissa.com | 443 | TCP | CDN에 액세스하여 이미지 관리 작업에 필요한 Horizon Agent 설치 관리자를 다운로드하는 데 사용됩니다. |
| Horizon Edge | cloud-sg-us-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Horizon 8 Edge 구성 요소가 이미지 관리 작업 및 라이센스 소비 추적을 위해 Horizon Cloud와 양방향으로 통신하는 데 사용됩니다. 또한 Universal Broker가 필요합니다. |
| Horizon Edge | cloud-sg-eu-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Horizon 8 Edge 구성 요소가 이미지 관리 작업 및 라이센스 소비 추적을 위해 Horizon Cloud와 양방향으로 통신하는 데 사용됩니다. 또한 Universal Broker가 필요합니다. |
| Horizon Edge | cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Horizon 8 Edge 구성 요소가 이미지 관리 작업 및 라이센스 소비 추적을 위해 Horizon Cloud와 양방향으로 통신하는 데 사용됩니다. 또한 Universal Broker가 필요합니다. |
Horizon Edge 인바운드
| 소스 | 대상 | 포트 | 프로토콜 | 용도 |
|---|---|---|---|---|
| Horizon Agent | Horizon Edge | 32198 | TCP, UDP | VM에서 실행되는 Horizon Agent는 Horizon Edge Gateway를 통해 진단 로그를 Omnissa 관리 Azure Blob 스토리지로 전달할 수 있습니다. |
| Horizon Agent | Horizon Edge | 31883 | TCP, UDP | VM에서 실행 중인 Horizon Agent에서 Edge에서 실행 중인 MQTT로. |
VDI 포트 및 프로토콜 요구 사항
다음 테이블에서는 환경에 구성된 데스크톱(VDI 또는 테넌트) 서브넷에 필요한 포트 및 프로토콜을 제공합니다.
참고: 아래에 나열된 포트 외에, 환경에서 Horizon Edge에 필요한 URL 및 와일드카드 하위 도메인에도 연결할 수 있는지 확인합니다. 자세한 내용은 아래의 관리 서브넷에 대한 URL 허용을 참조하십시오.
| 소스 | 대상 | 포트 | 프로토콜 | 용도 |
|---|---|---|---|---|
| 데스크톱(테넌트) 서브넷 | - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | DEX(디지털 직원 환경) 원격 분석 에이전트에서 Omnissa Intelligence로 데이터를 보내는 데 사용됩니다. DEX 지원 데스크톱에만 필요합니다. |
| 데스크톱(테넌트) 서브넷 | - auth.na1.data.workspaceone.com- auth.eu1.data.workspaceone.com- auth.eu2.data.workspaceone.com- auth.uk1.data.workspaceone.com- auth.ca1.data.workspaceone.com- auth.ap1.data.workspaceone.com- auth.ap2.data.workspaceone.com- auth.au1.data.workspaceone.com- auth.in1.data.workspaceone.com | 443 | TCP | DEX(디지털 직원 환경) 원격 분석 에이전트에서 Omnissa Intelligence의 인증을 받는 데 사용됩니다. DEX 지원 데스크톱에만 필요합니다. |
관리 서브넷에 대한 URL 허용
사이트 위치 및 필요에 따라 적절한 URL 및 와일드카드 하위 도메인을 허용합니다. 좀 더 구체적으로 다음 작업을 수행합니다.
- 방화벽의 허용 목록에 추가하여 아래 표의 URL 및 와일드카드 하위 도메인을 허용합니다.
- 아래에 나열된 URL 및 와일드카드 하위 도메인에 대한 방화벽의 SSL 심층 패킷 검사를 우회합니다.
- 해당하는 경우 프록시 서버에서 SSL 심층 패킷 검사를 우회합니다. 프록시 서버를 통해 Horizon Edge Gateway가 Horizon Cloud Control Plane에 연결된 경우 아래 표의 URL 및 와일드카드 하위 도메인에 대한 프록시 서버의 SSL 심층 패킷 검사를 우회합니다.
중요: 나열된 용도는 Horizon Connection Server가 포함된 Horizon Edge Gateway 환경을 기준으로 합니다.
| 대상(DNS 이름) | 포트 | 프로토콜 | 용도 |
|---|---|---|---|
registry.k8s.io | 443 | TCP | 필요한 경우 이미지를 다운로드할 수 있도록 프로그래밍 방식으로 액세스하는 데 사용됩니다. Docker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 데 사용됩니다. |
*.blob.core.windows.net | 443 | TCP | Azure Blob Storage에 프로그래밍 방식으로 액세스하고 필요한 경우 Horizon Edge 로그를 업로드하는 데 사용합니다. Docker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 데 사용됩니다. |
horizonedgeprod.azurecr.io | 443 | TCP | Docker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 동안 인증에 사용됩니다. |
*.azure-devices.net지역별 이름: 북아메리카: - edgehubprodna.azure-devices.net유럽: - edgehubprodeu.azure-devices.net일본: - edgehubprodjp.azure-devices.net | 443 | TCP(HTTP, HTTPS 및 WSS) | 장치를 Horizon Cloud Control Plane에 연결하고, 장치 모듈에 대한 구성을 다운로드하고, 장치 모듈의 런타임 상태를 업데이트하는 데 사용됩니다. |
*.data.workspaceone.com지역별 이름: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Workspace ONE Intelligence에 이벤트 또는 메트릭을 보내는 데 사용합니다. |
참고: Horizon Cloud는 지역 규정 준수 정책을 준수하면서 인프라 복원력이 지역 내에서 완전히 유지되도록 일본에 지역화된 액티브-액티브 배포를 보유하고 있습니다. 트래픽은 지리적 선호도에 따라 Horizon Cloud 1 인스턴스(일본 동부)와 Horizon Cloud 2 인스턴스(일본 서부) 간에 동적으로 라우팅됩니다. 조직에서 IP 기반 허용 목록을 적용하는 경우 KB6000374 — 서비스 구성 요소의 IP 주소에 나열된 대로 일본의 두 Horizon Cloud 인스턴스에 대한 항목이 방화벽 규칙에 포함되어 있는지 확인합니다.
이 페이지가 도움이 되었나요?