Skip to main content

2026년 9월 2일

Horizon Cloud on Horizon 8에 대한 포트, 프로토콜 및 URL 요구 사항

Horizon Cloud on Horizon 8 배포에 필요한 포트, 프로토콜 및 대상 URL이 Horizon Edge와 Horizon Connection Server 간에 필요한 통신을 허용하는지 확인합니다. 다음 테이블을 사용하여 네트워크 구성 및 방화벽이 성공적인 배포 및 일상적인 작업에 필요한 통신 트래픽을 허용하도록 합니다.

배포에 필요한 특정 포트 및 프로토콜은 사용하도록 선택하는 기능에 따라 부분적으로 달라집니다. 모니터링에 Splunk Enterprise를 사용하지 않으려는 경우 Splunk Enterprise와 연결된 포트를 무시해도 됩니다.

중요: 적절한 URL 및 와일드카드 하위 도메인을 허용하려면 방화벽에 대한 허용 목록에 추가하고 방화벽 및 프록시 서버(해당하는 경우) 모두에서 SSL 심층 패킷 검사를 우회합니다. 프록시 서버를 통해 Horizon Edge Gateway가 Horizon Cloud Control Plane에 연결된 경우 아래에 나열된 URL 및 와일드카드 하위 도메인에 대한 프록시 서버의 SSL 심층 패킷 검사를 우회합니다. URL을 사용할 수 없는 경우에는 KB 문서 6000374 — 서비스 구성 요소의 IP 주소를 참조하십시오.


Horizon Edge에 필요한 포트 및 프로토콜

Horizon 인프라 모니터링을 활성화하면 Horizon Edge가 연결된 구독에 배포되고 구성됩니다.

다음 테이블은 장치가 관리자 VM을 배포 및 구성하여 모니터링 데이터를 수집할 수 있도록 하는 활성화 프로세스 동안 필요한 포트 및 프로토콜과 안정 상태 작업 동안 필요한 포트 및 프로토콜을 나열합니다.

Horizon Edge 아웃바운드

소스대상포트프로토콜용도
Horizon EdgeUnified Access Gateway VM9443HTTPS이 포트는 Horizon Control Plane에서 Unified Access Gateway에 대해 모니터링을 사용하도록 설정할 때 사용됩니다.
Horizon EdgeHorizon Connection Server443HTTPS라이센스 구성.
Horizon EdgeSplunk Enterprise8000 및 8088HTTP, HTTPS데이터 수집 모니터링.
Horizon EdgeDNS 서버53 및 853TCP, UDPDNS 서비스.
Horizon Edge*.blob.core.windows.net443TCPHorizon 8 Edge에서 이미지를 복제하기 위해 Azure Blob 스토리지에 프로그래밍 방식으로 액세스하는 데 사용됩니다. 이미지 복제를 허용하려면 이 끝점에 대한 프록시 액세스 제한을 완화해야 합니다.
Horizon Edgehorizonedgeprod.azurecr.io443TCPDocker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 동안 인증에 사용됩니다.
Horizon Edge*.azure-devices.net
지역별 이름:
북아메리카:
- edgehubprodna.azure-devices.net
유럽:
- edgehubprodeu.azure-devices.net
일본:
- edgehubprodjp.azure-devices.net
443TCP클라우드 제어부와 통신하고 장치 모듈에 대한 구성을 다운로드하고 장치 모듈의 런타임 상태를 업데이트하는 데 사용되는 장치입니다.
Horizon Edge*.data.workspaceone.com
지역별 이름:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCP데이터 모니터링을 위해 이벤트 또는 메트릭을 Workspace ONE Intelligence로 전송합니다. Workspace ONE Intelligence를 참조하십시오.
Horizon EdgeNTP 서버123UDPNTP 서비스.
Horizon EdgeHorizon Connection Server4002TCPJMS(Java Messaging Service)를 통해 Horizon Edge에서 Horizon Connection Server로
Horizon Edgesoftwareupdate.omnissa.com443TCPCDN에 액세스하여 이미지 관리 작업에 필요한 Horizon Agent 설치 관리자를 다운로드하는 데 사용됩니다.
Horizon Edgecloud-sg-us-hdc-mqtt.horizon.omnissa.com443TCPHorizon 8 Edge 구성 요소가 이미지 관리 작업 및 라이센스 소비 추적을 위해 Horizon Cloud와 양방향으로 통신하는 데 사용됩니다. 또한 Universal Broker가 필요합니다.
Horizon Edgecloud-sg-eu-hdc-mqtt.horizon.omnissa.com443TCPHorizon 8 Edge 구성 요소가 이미지 관리 작업 및 라이센스 소비 추적을 위해 Horizon Cloud와 양방향으로 통신하는 데 사용됩니다. 또한 Universal Broker가 필요합니다.
Horizon Edgecloud-sg-jp-hdc-mqtt.horizon.omnissa.com443TCPHorizon 8 Edge 구성 요소가 이미지 관리 작업 및 라이센스 소비 추적을 위해 Horizon Cloud와 양방향으로 통신하는 데 사용됩니다. 또한 Universal Broker가 필요합니다.

Horizon Edge 인바운드

소스대상포트프로토콜용도
Horizon AgentHorizon Edge32198TCP, UDPVM에서 실행되는 Horizon Agent는 Horizon Edge Gateway를 통해 진단 로그를 Omnissa 관리 Azure Blob 스토리지로 전달할 수 있습니다.
Horizon AgentHorizon Edge31883TCP, UDPVM에서 실행 중인 Horizon Agent에서 Edge에서 실행 중인 MQTT로.

VDI 포트 및 프로토콜 요구 사항

다음 테이블에서는 환경에 구성된 데스크톱(VDI 또는 테넌트) 서브넷에 필요한 포트 및 프로토콜을 제공합니다.

참고: 아래에 나열된 포트 외에, 환경에서 Horizon Edge에 필요한 URL 및 와일드카드 하위 도메인에도 연결할 수 있는지 확인합니다. 자세한 내용은 아래의 관리 서브넷에 대한 URL 허용을 참조하십시오.

소스대상포트프로토콜용도
데스크톱(테넌트) 서브넷- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPDEX(디지털 직원 환경) 원격 분석 에이전트에서 Omnissa Intelligence로 데이터를 보내는 데 사용됩니다. DEX 지원 데스크톱에만 필요합니다.
데스크톱(테넌트) 서브넷- auth.na1.data.workspaceone.com
- auth.eu1.data.workspaceone.com
- auth.eu2.data.workspaceone.com
- auth.uk1.data.workspaceone.com
- auth.ca1.data.workspaceone.com
- auth.ap1.data.workspaceone.com
- auth.ap2.data.workspaceone.com
- auth.au1.data.workspaceone.com
- auth.in1.data.workspaceone.com
443TCPDEX(디지털 직원 환경) 원격 분석 에이전트에서 Omnissa Intelligence의 인증을 받는 데 사용됩니다. DEX 지원 데스크톱에만 필요합니다.

관리 서브넷에 대한 URL 허용

사이트 위치 및 필요에 따라 적절한 URL 및 와일드카드 하위 도메인을 허용합니다. 좀 더 구체적으로 다음 작업을 수행합니다.

  • 방화벽의 허용 목록에 추가하여 아래 표의 URL 및 와일드카드 하위 도메인을 허용합니다.
  • 아래에 나열된 URL 및 와일드카드 하위 도메인에 대한 방화벽의 SSL 심층 패킷 검사를 우회합니다.
  • 해당하는 경우 프록시 서버에서 SSL 심층 패킷 검사를 우회합니다. 프록시 서버를 통해 Horizon Edge Gateway가 Horizon Cloud Control Plane에 연결된 경우 아래 표의 URL 및 와일드카드 하위 도메인에 대한 프록시 서버의 SSL 심층 패킷 검사를 우회합니다.

중요: 나열된 용도는 Horizon Connection Server가 포함된 Horizon Edge Gateway 환경을 기준으로 합니다.

대상(DNS 이름)포트프로토콜용도
registry.k8s.io443TCP필요한 경우 이미지를 다운로드할 수 있도록 프로그래밍 방식으로 액세스하는 데 사용됩니다. Docker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 데 사용됩니다.
*.blob.core.windows.net443TCPAzure Blob Storage에 프로그래밍 방식으로 액세스하고 필요한 경우 Horizon Edge 로그를 업로드하는 데 사용합니다. Docker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 데 사용됩니다.
horizonedgeprod.azurecr.io443TCPDocker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 동안 인증에 사용됩니다.
*.azure-devices.net
지역별 이름:
북아메리카:
- edgehubprodna.azure-devices.net
유럽:
- edgehubprodeu.azure-devices.net
일본:
- edgehubprodjp.azure-devices.net
443TCP(HTTP, HTTPS 및 WSS)장치를 Horizon Cloud Control Plane에 연결하고, 장치 모듈에 대한 구성을 다운로드하고, 장치 모듈의 런타임 상태를 업데이트하는 데 사용됩니다.
*.data.workspaceone.com
지역별 이름:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPWorkspace ONE Intelligence에 이벤트 또는 메트릭을 보내는 데 사용합니다.

참고: Horizon Cloud는 지역 규정 준수 정책을 준수하면서 인프라 복원력이 지역 내에서 완전히 유지되도록 일본에 지역화된 액티브-액티브 배포를 보유하고 있습니다. 트래픽은 지리적 선호도에 따라 Horizon Cloud 1 인스턴스(일본 동부)와 Horizon Cloud 2 인스턴스(일본 서부) 간에 동적으로 라우팅됩니다. 조직에서 IP 기반 허용 목록을 적용하는 경우 KB6000374 — 서비스 구성 요소의 IP 주소에 나열된 대로 일본의 두 Horizon Cloud 인스턴스에 대한 항목이 방화벽 규칙에 포함되어 있는지 확인합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…