Skip to main content

2026년 9월 2일

Horizon Cloud on Amazon WorkSpaces Core에 대한 포트, 프로토콜 및 URL 요구 사항

Horizon Cloud on Amazon WorkSpaces Core 배포에 필요한 포트, 프로토콜 및 대상 URL이 필요에 따라 통신을 허용하는지 확인합니다. 다음 테이블을 사용하여 네트워크 구성 및 방화벽이 성공적인 배포 및 일상적인 작업에 필요한 통신 트래픽을 허용하도록 합니다.

배포에 필요한 특정 포트 및 프로토콜은 사용하도록 선택하는 기능에 따라 부분적으로 달라집니다. 특정 구성 요소 또는 프로토콜을 사용하지 않으려는 경우 필요한 통신 트래픽이 필요하지 않으며 해당 구성 요소와 연결된 포트를 무시할 수 있습니다.

중요: 적절한 URL 및 와일드카드 하위 도메인을 허용하려면 방화벽 및 네트워크 보안 그룹에 대한 허용 목록에 추가하고 방화벽 및 프록시 서버(해당하는 경우) 모두에서 SSL 심층 패킷 검사를 우회합니다. 프록시 서버를 통해 Horizon Edge Gateway가 Horizon Agent에 연결된 경우 아래에 나열된 URL 및 와일드카드 하위 도메인에 대한 프록시 서버의 SSL 심층 패킷 검사를 우회합니다. URL을 사용할 수 없는 경우에는 KB 문서 6000374 — 서비스 구성 요소의 IP 주소를 참조하십시오.


Horizon Edge에 필요한 포트 및 프로토콜

Horizon 인프라 모니터링을 활성화하면 Horizon Edge가 연결된 구독에 배포되고 구성됩니다. 다음 테이블은 장치가 관리자 VM을 배포 및 구성하여 모니터링 데이터를 수집할 수 있도록 하는 활성화 프로세스 동안 필요한 포트 및 프로토콜과 안정 상태 작업 동안 필요한 포트 및 프로토콜을 나열합니다.

소스대상포트프로토콜용도
Horizon EdgeUnified Access Gateway VM9443HTTPS이 포트는 관리 서브넷을 통해 Edge VM이 Edge의 Unified Access Gateway 구성에서 설정을 구성하는 데 사용합니다. 이 포트 요구 사항은 처음에 Unified Access Gateway 구성을 배포할 때와 Edge를 편집하여 Unified Access Gateway 구성을 추가하거나 해당 Unified Access Gateway 구성에 대한 설정을 업데이트할 때 Unified Access Gateway의 세션 통계도 모니터링될 경우에 적용됩니다.
Horizon Edge도메인 컨트롤러Kerberos: 88
LDAP: 389, 3268
LDAPS: 636, 3269
TCP, UDP도메인에 Horizon Cloud를 등록하는 경우 및 도메인 컨트롤러의 SSO 로그인 및 주기적 검색에 사용합니다. 이러한 포트는 LDAP/LDAPS가 해당 워크플로에 지정될 때 LDAP또는 LDAPS 서비스에 필요합니다. LDAP는 대부분의 테넌트의 기본값입니다. 대상은 Active Directory 구성에 도메인 컨트롤러 역할을 포함하는 서버입니다.
Horizon EdgeAD 인증서 서비스135 및 49152~65535 범위 내의 포트TCP(RPC)Microsoft Enterprise 인증 기관(AD CS)에 연결하여 True SSO에 대한 단기 인증서를 가져옵니다. Horizon Edge는 초기 RPC 통신에 TCP 포트 135를 사용하고 49152–65535 범위 내의 포트를 사용하여 AD CS와 통신합니다.
Horizon EdgeDNS 서버53 및 853TCP, UDPDNS 서비스.
Horizon Edge- *.blob.core.windows.net
- *.blob.storage.azure.net
443TCPAzure Blob Storage에 프로그래밍 방식으로 액세스하고 필요한 경우 Horizon Edge 로그를 업로드하는 데 사용합니다. Docker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 데 사용됩니다.
Horizon Edgehorizonedgeprod.azurecr.io443TCPDocker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 동안 인증에 사용됩니다.
Horizon Edge*.azure-devices.net
지역별 이름:
북아메리카:
- edgehubprodna.azure-devices.net
유럽:
- edgehubprodeu.azure-devices.net
일본:
- edgehubprodjp.azure-devices.net
443TCP클라우드 제어부와 통신하고 장치 모듈에 대한 구성을 다운로드하고 장치 모듈의 런타임 상태를 업데이트하는 데 사용되는 장치입니다.
Horizon Edge*.data.workspaceone.com
지역별 이름:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCP데이터 모니터링을 위해 이벤트 또는 메트릭을 Workspace ONE Intelligence로 전송합니다. Workspace ONE Intelligence를 참조하십시오.
Horizon Edgelogin.microsoftonline.com443TCP일반적으로 애플리케이션에서 Microsoft Azure 서비스에 대해 인증을 받는 데 사용합니다.
Horizon Edge*.horizon.omnissa.com
지역별 끝점:
US:
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
- cloud-sg-us.horizon.omnissa.com
EU:
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
JP:
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
443TCP클라우드 제어부와 통신하는 경우와 2일차 작업에 사용되는 장치입니다.
Horizon Edge Gateway(단일 VM 유형)NTP 서버123UDPNTP 서비스.

Unified Access Gateway VM 포트 및 프로토콜 요구 사항

위 표에 나열된 기본 포트 및 프로토콜 외에도 다음 표의 포트 및 프로토콜은 배포 후 진행되는 작업을 위해 구성된 게이트웨이에 적용됩니다. Unified Access Gateway 인스턴스로 구성된 연결의 경우 Unified Access Gateway 인스턴스와 아래 나열된 대상 간의 트래픽이 허용되어야 합니다.

참고:

  • 이러한 서비스가 배포되는 Unified Access Gateway 인스턴스의 경우 UDP 포트에 정방향 및 응답 UDP 데이터그램이 모두 허용되어야 합니다. 예를 들어 Unified Access Gateway 서비스는 DNS를 사용하여 호스트 이름을 확인합니다. DNS 요청은 UDP 포트 53에서 수행되므로 외부 방화벽이 이러한 요청 또는 응답을 차단하지 않는 것이 중요합니다.
  • Unified Access Gateway는 다중 NIC 구성에 배포됩니다. 소스 네트워크 열은 트래픽이 발생하는 네트워크를 자세히 설명합니다.
  • 아래 나열된 모든 URL 및 와일드카드 하위 도메인에 대한 DMZ 서브넷의 SSL 심층 패킷 검사를 우회합니다. Unified Access Gateway에서 *.horizon.omnissa.com 끝점으로의 트래픽에 대한 방화벽 및 Unified Access Gateway 자체가 클라우드 제어부 끝점에 도달하는 데 사용하는 모든 프록시 서버에서 우회합니다.
소스대상포트소스 네트워크프로토콜용도
Unified Access Gateway*.horizon.omnissa.com
지역별 끝점:
US:
- cloud-sg-us.horizon.omnissa.com
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
EU:
- cloud-sg-eu.horizon.omnissa.com
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
JP:
- cloud-sg-jp.horizon.omnissa.com
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
443DMZ 네트워크TCP, UDPUnified Access Gateway는 언제든지 이러한 주소를 확인할 수 있어야 합니다. 그렇지 않으면 사용자가 세션을 시작할 수 없습니다. Unified Access Gateway는 cloud-sg-<region>-r-<DC>.horizon.omnissa.com에서 JWK 집합을 가져오기 때문입니다.
Unified Access GatewayDNS 서버53 및 853임의TCP, UDPDNS 서비스.
Unified Access Gateway데스크톱 또는 팜 RDSH VM의 Horizon Agent22443테넌트 네트워크TCP, UDPBlast Extreme 디스플레이 프로토콜. 기본적으로 CDR(클라이언트 드라이브 리디렉션) 트래픽 및 USB 트래픽은 이 포트에서 부채널로 전달됩니다. 원하는 경우 CDR 트래픽은 TCP 포트 9427로, USB 리디렉션 트래픽은 TCP 포트 32111로 분리할 수 있습니다.
Unified Access Gateway데스크톱 또는 팜 RDSH VM의 Horizon Agent9427테넌트 네트워크TCPCDR 및 MMR(멀티미디어 리디렉션) 트래픽의 경우 선택 사항입니다.
Unified Access Gateway데스크톱 또는 팜 RDSH VM의 Horizon Agent32111테넌트 네트워크TCPUSB 리디렉션 트래픽의 경우 선택 사항입니다.
Unified Access GatewayNTP 서버(기본값: time.google.com — 이 값을 변경할 수 있음)123DMZ 네트워크UDPNTP 서비스.
Unified Access Gateway- *.blob.core.windows.net
- *.blob.storage.azure.net
443DMZ 네트워크TCP필요한 경우 Azure Blob Storage에 프로그래밍 방식으로 액세스하여 Unified Access Gateway 로그를 업로드하는 데 사용합니다.

App Volumes 포트 및 프로토콜

Horizon Cloud on Amazon WorkSpaces Core에 사용할 App Volumes 기능을 지원하려면 테넌트(데스크톱) 서브넷으로의 TCP 프로토콜 트래픽을 위해 포트 445를 구성해야 합니다. 포트 445는 Microsoft Windows의 SMB 파일 공유에 액세스하기 위한 표준 SMB 포트입니다. AppStack은 포드 관리자 VM과 동일한 리소스 그룹에 있는 SMB 파일 공유에 저장됩니다.

참고: 자체 관리 Active Directory 온-프레미스 또는 클라우드에서 ID 및 디바이스를 관리하는 경우 Active Directory 도메인에 Windows 파일 서버용 FSX 파일 시스템을 추가할 수 있습니다. 자체 관리 Microsoft Active Directory 사용에 대한 AWS 설명서를 참조하십시오.

소스대상포트프로토콜용도
기본 가져온 VM, 골든 이미지, 데스크톱 VM, 팜 RDSH VM의 App Volumes AgentAmazon FSx for Windows File Server의 IP 주소445TCPVDI 시스템의 App Volumes 애플리케이션 가상화 및 VDI 시스템의 애플리케이션 패키지 캡처는 파일 공유에 대한 액세스에 따라 다릅니다.

VDI 포트 및 프로토콜 요구 사항

다음 테이블에서는 환경에 구성된 데스크톱(VDI 또는 테넌트) 서브넷에 필요한 포트 및 프로토콜을 제공합니다.

참고: 아래에 나열된 포트 외에, 환경에서 Horizon Edge에 필요한 URL 및 와일드카드 하위 도메인에도 연결할 수 있는지 확인합니다. 자세한 내용은 아래의 관리 서브넷에 대한 URL 허용 및 URL 액세스 확인을 참조하십시오.

소스대상포트프로토콜용도
데스크톱(테넌트) 서브넷*.horizon.omnissa.com
지역별 끝점:
US:
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
EU:
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
- cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
JP:
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
- cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
443TCP, MQTTVM 허브를 사용한 인증서 서명 및 갱신과 같은 에이전트 관련 작업의 경우
데스크톱(테넌트) 서브넷도메인 컨트롤러88TCP, UDPKerberos 서비스. 대상은 Active Directory 구성에 도메인 컨트롤러 역할을 포함하는 서버입니다. Edge를 Active Directory에 등록해야 합니다.
데스크톱(테넌트) 서브넷도메인 컨트롤러Kerberos: 88
LDAP: 389, 3268
LDAPS: 636, 3269
TCP, UDP이러한 포트는 VM-도메인 컨트롤러 연결을 위한 LDAP 또는 LDAPS 서비스에 필요합니다. VDI가 도메인 컨트롤러에 연결할 수 없는 경우 세션을 시작할 수 없습니다.
데스크톱(테넌트) 서브넷DNS 서버53 및 853TCP, UDPDNS 서비스.
데스크톱(테넌트) 서브넷NTP 서버123UDPNTP 서비스.
데스크톱(테넌트) 서브넷*.blob.core.windows.net443TCPDCT 로그 번들 업로드. 요청 처리 후 고객 관리자가 VM에 대한 DCT 로그 수집을 클릭하면 해당 번들이 VDI에서 Blob으로 업로드되어 Horizon Universal Console에서 해당 번들을 다운로드할 수 있게 됩니다.
데스크톱(테넌트) 서브넷Horizon Edge31883TCP, MQTT, UDPVM에서 실행 중인 Horizon Agent에서 Edge에서 실행 중인 MQTT로.
데스크톱(테넌트) 서브넷Horizon Edge32443TCPAmazon WorkSpaces Core Edge에 대한 Single Sign-On.
데스크톱(테넌트) 서브넷 및 관리 서브넷softwareupdate.omnissa.com443TCP소프트웨어 패키지 서버. 시스템의 이미지 관련 작업 및 자동화된 에이전트 업데이트 프로세스에서 사용되는 에이전트 관련 소프트웨어의 업데이트를 다운로드하는 데 사용됩니다. 참고: 관리 서브넷은 이미지 가져오기 및 게시에 관리 서브넷을 사용하려는 경우에만 이 대상에 필요합니다.
데스크톱(테넌트) 서브넷개인 링크 끝점443TCP클라우드 제어부의 연결 서비스에 대한 데스크톱 연결입니다.
데스크톱(테넌트) 서브넷 및 관리 서브넷AD 인증서 서비스135, 445 및 49152~65535 범위 내의 포트TCP(RPC)도메인에 데스크톱을 추가하기 위한 것입니다.
데스크톱(테넌트) 서브넷CDP(CRL 배포 지점)
예:
- http://*.digicert.com
- http://crl3.digicert.com/DigiCertGlobalRootCA.crl
- http://crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
- http://crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
- http://ocsp.digicert.com
80TCPVM에 대한 부트스트랩 프로세스에는 HTTP POST 요청을 Horizon Cloud 끝점으로 보내는 작업이 포함됩니다. 보안 연결을 설정하기 위해 CRL(인증서 해지 목록) 검사가 수행됩니다. 인터넷을 통해 이 검사가 허용되지 않으면 VM 사용자 지정이 실패합니다.
데스크톱(테넌트) 서브넷- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPDEX(디지털 직원 환경) 원격 분석 에이전트에서 Omnissa Intelligence로 데이터를 보내는 데 사용됩니다. DEX 지원 데스크톱에만 필요합니다.
데스크톱(테넌트) 서브넷- auth.na1.data.workspaceone.com
- auth.eu1.data.workspaceone.com
- auth.eu2.data.workspaceone.com
- auth.uk1.data.workspaceone.com
- auth.ca1.data.workspaceone.com
- auth.ap1.data.workspaceone.com
- auth.ap2.data.workspaceone.com
- auth.au1.data.workspaceone.com
- auth.in1.data.workspaceone.com
443TCPDEX(디지털 직원 환경) 원격 분석 에이전트에서 Omnissa Intelligence의 인증을 받는 데 사용됩니다. DEX 지원 데스크톱에만 필요합니다.
데스크톱(테넌트) 서브넷*.horizon.omnissa.com443TCP, UDPWorkSpaces Core 데스크톱을 Horizon Cloud에 등록합니다.

최종 사용자 연결 트래픽 포트 및 프로토콜 요구 사항

최종 사용자가 Horizon Edge 가상 장치에 사용할 수 있는 다양한 Horizon Client에 대한 자세한 내용은 Horizon Client 제품 설명서를 참조하십시오. 열어야 하는 포트는 최종 사용자가 연결하는 방법에 대한 선택 옵션에 따라 다릅니다.

소스대상포트프로토콜용도
Horizon ClientUnified Access Gateway 인스턴스용 AWS 로드 밸런서443TCPCDR, MMR, USB 리디렉션 및 터널링된 RDP 트래픽을 전송합니다. 기본적으로 SSL(HTTPS 액세스)이 클라이언트 연결에 사용하도록 설정됩니다. 일부 경우에 포트 80(HTTP 액세스)을 사용할 수 있습니다.
Horizon ClientUnified Access Gateway 인스턴스용 AWS 로드 밸런서8443 또는 443TCPHorizon Client에서 보내는 데이터 트래픽을 위한 Unified Access Gateway의 Blast 보안 게이트웨이를 통한 Blast Extreme. 사용되는 포트(8443 또는 443)는 Horizon Edge Gateway가 배포될 때 정의됩니다.
Horizon ClientUnified Access Gateway 인스턴스용 AWS 로드 밸런서443UDP데이터 트래픽을 위한 Unified Access Gateway를 통한 Blast Extreme
Horizon ClientUnified Access Gateway 인스턴스용 AWS 로드 밸런서8443UDP데이터 트래픽을 위한 Unified Access Gateway의 Blast 보안 게이트웨이를 통한 Blast Extreme(적응형 전송)
브라우저Unified Access Gateway 인스턴스용 AWS 로드 밸런서443TCPCDR, MMR, USB 리디렉션 및 터널링된 RDP 트래픽을 전송합니다. 기본적으로 SSL(HTTPS 액세스)이 클라이언트 연결에 사용하도록 설정됩니다. 일부 경우에 포트 80(HTTP 액세스)을 사용할 수 있습니다.
브라우저Unified Access Gateway 인스턴스용 AWS 로드 밸런서8443 또는 443TCPHorizon Web Client에서 보내는 데이터 트래픽을 위한 Unified Access Gateway의 Blast 보안 게이트웨이를 통한 Blast Extreme.
Horizon Client/브라우저*.horizon.omnissa.com — 로그인한 후 최종 사용자가 클릭하여 데스크톱을 실행하면 프로토콜 트래픽이 VM의 위치에 해당하는 지역 URL에서 Unified Access Gateway로 리디렉션됩니다. 클라이언트는 각 관련 지역의 서비스 게이트웨이 URL(예: cloud-sg-us-r-westus2.horizon.omnissa.com)에 대한 액세스 권한이 필요합니다. 데스크톱 및 애플리케이션을 제공하는 전역 영역을 기준으로 아래의 지역 VM 허브 DNS 호스트 이름 표에 있는 URL을 허용 목록에 추가합니다.443TCP지정된 VM이 위치한 지역을 기준으로 최종 사용자 프로토콜 트래픽을 Unified Access Gateway로 리디렉션합니다.
Horizon Client/브라우저cloud.omnissahorizon.com443TCP제한된 네트워크가 있는 경우 최종 사용자가 애플리케이션 및 데스크톱에 액세스할 수 있도록 이 URL을 허용 목록에 추가합니다. Horizon Client를 사용하여 데스크톱 시작을 참조하십시오.
클라이언트 액세스 URL을 사용자 지정한 경우 사용자 지정 URL도 허용 목록에 추가해야 합니다. 클라이언트 설정 구성을 참조하십시오.

관리 서브넷에 대한 URL 허용 및 URL 액세스 확인

사이트 위치 및 필요에 따라 적절한 URL 및 와일드카드 하위 도메인을 허용하려면 다음 작업을 수행하십시오.

  • 방화벽 및 네트워크 보안 그룹의 허용 목록에 추가하여 아래 표의 URL 및 와일드카드 하위 도메인을 허용합니다.
  • 아래에 나열된 URL 및 와일드카드 하위 도메인에 대한 방화벽의 SSL 심층 패킷 검사를 우회합니다.
  • 해당하는 경우 프록시 서버에서 SSL 심층 패킷 검사를 우회합니다. 프록시 서버를 통해 Horizon Edge Gateway가 Horizon Agent에 연결된 경우 아래 표의 URL 및 와일드카드 하위 도메인에 대한 프록시 서버의 SSL 심층 패킷 검사를 우회합니다.

중요: 열거된 용도는 Horizon Edge 배포의 컨텍스트에 해당합니다.

대상(DNS 이름)포트프로토콜프록시 트래픽(구성된 경우)용도
registry.k8s.io443TCP필요한 경우 이미지를 다운로드할 수 있도록 프로그래밍 방식으로 액세스하는 데 사용됩니다. Docker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 데 사용됩니다. 참고: Horizon Edge Gateway VM 기반 배포 2412에만 적용됩니다.
*.blob.core.windows.net443TCPAzure Blob Storage에 프로그래밍 방식으로 액세스하고 필요한 경우 Horizon Edge 로그를 업로드하는 데 사용합니다. Docker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 데 사용됩니다.
horizonedgeprod.azurecr.io443TCPDocker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 동안 인증에 사용됩니다.
*.azure-devices.net
지역별 이름:
북아메리카:
- edgehubprodna.azure-devices.net
유럽:
- edgehubprodeu.azure-devices.net
일본:
- edgehubprodjp.azure-devices.net
443TCP장치를 Horizon Cloud Control Plane에 연결하고, 장치 모듈에 대한 구성을 다운로드하고, 장치 모듈의 런타임 상태를 업데이트하는 데 사용됩니다.
*.data.workspaceone.com
지역별 이름:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPWorkspace ONE Intelligence에 이벤트 또는 메트릭을 보내는 데 사용합니다. Workspace ONE Intelligence를 참조하십시오.
monitor.horizon.omnissa.com
방화벽 또는 NSG가 서비스 태그를 지원하는 경우 이 호스트 이름 대신 Azure 서비스 태그 AzureCloud를 적용합니다.
1514 및 1515TCP아니요시스템 모니터링에 사용합니다.
https://aka.ms/downloadazcopy-v10-linux443TCP문제 해결을 위해 배포 로그를 Azure Blob 스토리지에 업로드하는 데 사용됩니다.
time.google.com123UDP시간 동기화에 사용됩니다.
- security.ubuntu.com
- azure.archive.ubuntu.com
- changelogs.ubuntu.com
- motd.ubuntu.com
80HTTPUbuntu 구성 요소에 패치를 적용하는 데 사용됩니다.
softwareupdate.omnissa.com443TCP소프트웨어 패키지 서버. 시스템의 이미지 관련 작업 및 자동화된 에이전트 업데이트 프로세스에서 사용되는 에이전트 관련 소프트웨어의 업데이트를 다운로드하는 데 사용됩니다.

테넌트(데스크톱) 서브넷에 대한 URL 허용

글로벌 VM 허브 인스턴스 또는 지역 VM 허브 인스턴스를 사용합니다.

  • 아래에 나열된 URL 및 와일드카드 하위 도메인에 대한 방화벽의 SSL 심층 패킷 검사를 우회합니다.
  • 해당하는 경우 프록시 서버에서 SSL 심층 패킷 검사를 우회합니다. 프록시 서버를 통해 Horizon Edge Gateway가 Horizon Agent에 연결된 경우 아래에 나열된 URL 및 와일드카드 하위 도메인에 대한 프록시 서버의 SSL 심층 패킷 검사를 우회합니다.

글로벌 VM 허브 DNS 호스트 이름

글로벌 VM 허브 인스턴스를 사용하는 것이 사이트의 요구 사항에 적합한 경우 다음 URL을 허용합니다.

대상(DNS 이름)포트프로토콜용도
*.horizon.omnissa.com443TCP, HTTPVM 허브를 사용한 인증서 서명 및 갱신과 같은 에이전트 관련 작업의 경우

지역 VM 허브 DNS 호스트 이름

지역 VM 허브 인스턴스를 사용하는 것이 사이트의 요구 사항에 적합한 경우 Horizon Edge Gateway가 배포된 지역에 두 개의 해당 URL을 사용합니다. 모든 지역 VM 허브 인스턴스는 VM 허브를 사용한 인증서 서명 및 갱신과 같은 에이전트 관련 작업을 위해 포트 443, 프로토콜 TCP를 사용합니다.

Amazon WorkSpaces Core 지역서비스 게이트웨이 URLMQTT URL
- us-west-2cloud-sg-us-r-westus2.horizon.omnissa.comcloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
- us-east-1
- sa-east-1
- ca-central-1
cloud-sg-us-r-eastus2.horizon.omnissa.comcloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
- eu-west-1cloud-sg-eu-r-northeurope.horizon.omnissa.comcloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
- eu-central-1
- eu-west-3
- il-central-1
cloud-sg-eu-r-germanywestcentral.horizon.omnissa.comcloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
- eu-west-2cloud-sg-eu-r-uksouth.horizon.omnissa.comcloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
- ap-south-1
- ap-northeast-1
- ap-northeast-2
cloud-sg-jp-r-japaneast.horizon.omnissa.comcloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
- ap-southeast-1cloud-sg-jp-r-centralindia.horizon.omnissa.comcloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
- ap-southeast-2cloud-sg-jp-r-australiaeast.horizon.omnissa.comcloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com

참고: Horizon Cloud는 지역 규정 준수 정책을 준수하면서 인프라 복원력이 지역 내에서 완전히 유지되도록 일본에 지역화된 액티브-액티브 배포를 보유하고 있습니다. 트래픽은 지리적 선호도에 따라 Horizon Cloud 1 인스턴스(일본 동부)와 Horizon Cloud 2 인스턴스(일본 서부) 간에 동적으로 라우팅됩니다. 조직에서 IP 기반 허용 목록을 적용하는 경우 KB 6000374 — 서비스 구성 요소의 IP 주소에 나열된 대로 일본의 두 Horizon Cloud 인스턴스에 대한 항목이 방화벽 규칙에 포함되어 있는지 확인합니다.


프록시 지원을 위한 URL 허용

프록시 서버를 사용하여 환경의 트래픽 흐름을 제어하려는 경우 Horizon Edge Gateway가 프록시 서버에 연결하도록 하는 데 필요한 포트를 엽니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…