Skip to main content

Amazon WorkSpaces Core 환경에서 Horizon Edge Gateway를 배포하기 위해 적절한 대상 URL에 연결할 수 있도록 설정

Horizon Edge 배포를 생성하고 Horizon Cloud 환경에서 장치 모듈을 설치하거나 업데이트하려면 해당 포트에서 적절한 URL을 허용해야 합니다.

중요: 다음 표에서 열거된 용도는 Horizon Edge 배포의 컨텍스트에 해당합니다.

관리 서브넷에 대한 URL 허용 및 URL 액세스 확인

사이트 위치 및 필요에 따라 적절한 URL 및 와일드카드 하위 도메인을 허용하려면 다음 작업을 수행하십시오.

  • 다음 표에서 URL 및 와일드카드 하위 도메인을 허용합니다. 예를 들어 방화벽 및 네트워크 보안 그룹에 대한 허용 목록에 URL 및 와일드카드 하위 도메인을 추가합니다.
  • 다음과 같이 SSL 심층 패킷 검사를 우회합니다.
    • 다음 표의 URL 및 와일드카드 하위 도메인에 대한 방화벽에서

    • 해당되는 경우 프록시 서버에서

      프록시 서버를 통해 Horizon Edge Gateway가 Horizon Agent에 연결된 경우 다음 표의 URL 및 와일드카드 하위 도메인에 대한 프록시 서버의 SSL 심층 패킷 검사를 우회합니다.

대상(DNS 이름)포트프로토콜프록시 트래픽(배포에 구성된 경우)용도
registry.k8s.io443TCP필요한 경우 이미지를 다운로드할 수 있도록 프로그래밍 방식으로 액세스하는 데 사용됩니다. Docker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 데 사용됩니다.

주: Horizon Edge Gateway VM 기반 배포 2412에만 적용됩니다.

*.blob.core.windows.net443TCPAzure Blob Storage에 프로그래밍 방식으로 액세스하고 필요한 경우 Horizon Edge 로그를 업로드하는 데 사용합니다. Docker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 데 사용됩니다.
horizonedgeprod.azurecr.io443TCPDocker 이미지를 다운로드하여 모니터링, SSO, UAG 업데이트 등에 유용한 필수 Horizon Edge 모듈을 생성하는 동안 인증에 사용됩니다.
*.azure-devices.net 또는 다음에 나오는 지역별 이름 중 하나, 테넌트 계정에 적용되는 지역별 제어부에 따라 다음과 같습니다.

북아메리카:
  • edgehubprodna.azure-devices.net
유럽:
  • edgehubprodeu.azure-devices.net
일본:
  • edgehubprodjp.azure-devices.net
443TCP장치를 Horizon Cloud Control Plane에 연결하고, 장치 모듈에 대한 구성을 다운로드하고, 장치 모듈의 런타임 상태를 업데이트하는 데 사용됩니다.
*.data.workspaceone.com 또는 다음에 나오는 지역별 이름 중 하나, 테넌트 계정에 적용되는 지역별 Workspace ONE Intelligence 대상에 따라 다음과 같습니다.
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
443TCPWorkspace ONE Intelligence에 이벤트 또는 메트릭을 보내는 데 사용합니다. Workspace ONE Intelligence를 참조하십시오.
방화벽 또는 NSG(네트워크 보안 그룹)가 서비스 태그 사용을 지원하는 경우 서비스 태그 AzureCloud를 적용합니다. 방화벽 또는 NSG가 서비스 태그 사용을 지원하지 않는 경우 호스트 이름을 사용합니다.

monitor.horizon.omnissa.com
1514 및 1515TCP아니요시스템 모니터링에 사용합니다.
azcopyvnext.azureedge.net443TCP문제 해결을 위해 배포 로그를 Azure Blob 스토리지에 업로드하는 데 사용됩니다.
time.google.com123UDP시간 동기화에 사용됩니다.
  • security.ubuntu.com
  • azure.archive.ubuntu.com
  • changelogs.ubuntu.com
  • motd.ubuntu.com
80HTTPUbuntu 구성 요소에 패치를 적용하는 데 사용됩니다.
softwareupdate.omnissa.com 443 TCP소프트웨어 패키지 서버. 시스템의 이미지 관련 작업 및 자동화된 에이전트 업데이트 프로세스에서 사용되는 에이전트 관련 소프트웨어의 업데이트를 다운로드하는 데 사용됩니다.

테넌트(데스크톱) 서브넷 - 글로벌 VM Hub DNS 호스트 이름에 대한 URL 허용

글로벌 VM Hub 인스턴스를 사용하는 것이 사이트의 요구 사항에 적합한 경우 Horizon Edge Gateway를 배포할 때 다음 URL 및 해당 설정을 허용합니다.

대상(DNS 이름)포트프로토콜용도
  • *.horizon.omnissa.com
443TCP
HTTP
VM Hub를 사용한 인증서 서명 및 갱신과 같은 에이전트 관련 작업의 경우

테넌트(데스크톱) 서브넷 - 지역 VM Hub DNS 호스트 이름에 대한 URL 허용

지역 VM Hub 인스턴스를 사용하는 것이 사이트의 요구 사항에 적합한 경우 지정된 지역에 Horizon Edge Gateway를 배포할 때 지정된 두 개의 해당 URL을 사용합니다.

각 지역 VM Hub 인스턴스에 대한 포트, 프로토콜 및 용도는 글로벌 VM Hub 인스턴스의 포트, 프로토콜 및 용도와 일치합니다.

포트443
프로토콜TCP
용도VM Hub를 사용한 인증서 서명 및 갱신과 같은 에이전트 관련 작업의 경우
다음 Amazon WorkSpaces Core 지역의 경우다음 대상(DNS 이름) URL 허용
  • us-west-2

  • 서비스 게이트웨이: cloud-sg-us-r-westus2.horizon.omnissa.com
  • MQTT: cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
  • us-east-1
  • sa-east-1
  • ca-central-1
  • 서비스 게이트웨이: cloud-sg-us-r-eastus2.horizon.omnissa.com
  • MQTT: cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
  • eu-west-1
  • 서비스 게이트웨이: cloud-sg-eu-r-northeurope.horizon.omnissa.com
  • MQTT: cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
  • eu-central-1
  • eu-west-3
  • il-central-1
  • 서비스 게이트웨이: cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
  • MQTT: cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
  • eu-west-2
  • 서비스 게이트웨이: cloud-sg-eu-r-uksouth.horizon.omnissa.com
  • MQTT: cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
  • ap-south-1
  • ap-northeast-1
  • ap-northeast-2
  • 서비스 게이트웨이: cloud-sg-jp-r-japaneast.horizon.omnissa.com
  • MQTT: cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
  • ap-southeast-1
  • 서비스 게이트웨이: cloud-sg-jp-r-centralindia.horizon.omnissa.com
  • MQTT: cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
  • ap-southeast-2
  • 서비스 게이트웨이: cloud-sg-jp-r-australiaeast.horizon.omnissa.com
  • MQTT: cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com

프록시 지원을 위한 URL 허용

프록시 서버를 사용하여 환경의 트래픽 흐름을 제어하려는 경우 Horizon Edge Gateway가 프록시 서버에 연결하도록 하는 데 필요한 포트를 엽니다.

URL 대신 IP 주소 사용

URL을 사용할 수 없는 경우에는 KB 문서 6000374 - 서비스 구성 요소의 IP 주소를 참조하십시오.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…