Skip to main content

2 de setembro de 2026

Tornar URLs de destino apropriadas acessíveis para implantar um Horizon Edge Gateway em um ambiente Horizon 8

Para criar uma implantação do Horizon Edge e instalar ou atualizar módulos de dispositivo, você deve permitir as URLs apropriadas nas respectivas portas.

Importante: para as tabelas a seguir, as finalidades listadas estão no contexto de um Horizon Edge Gateway com Horizon Connection Server.

Permitir URLs para a sub-rede de gerenciamento

Permita as URLs apropriadas e os subdomínios curinga de acordo com a localização e as necessidades do seu site. Mais especificamente, execute as tarefas a seguir.

  • Permita os URLs e subdomínios curinga na tabela a seguir. Por exemplo, adicionando os URLs e o subdomínio curinga a uma lista de permissões para o firewall.
  • Ignore a inspeção de pacotes profundos SSL da seguinte maneira.
    • No firewall para os URLs e subdomínios curinga na tabela a seguir.

    • No servidor proxy, se aplicável.

      Se o Horizon Edge Gateway estiver conectado ao Horizon Cloud Control Plane por meio de um servidor proxy, ignore a inspeção de pacotes profundos SSL no servidor proxy para os URLs e os subdomínios curinga na tabela a seguir.

Destino (nome DNS)PortaProtocoloFinalidade
registry.k8s.io443TCPUsado para acesso programático para permitir o download de imagens quando necessário. Usado para baixar imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante.

*.blob.core.windows.net443TCPUsado para acesso programático ao Armazenamento de Blob do Azure e para carregar os logs do Horizon Edge como e quando necessário. Usado para baixar imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante.
horizonedgeprod.azurecr.io443TCPUsado para autenticação durante o download de imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante.
*.azure-devices.net ou um dos seguintes nomes específicos da região, dependendo de qual plano de controle regional se aplica à sua conta de locatário

América do Norte:
  • edgehubprodna.azure-devices.net
Europa:
  • edgehubprodeu.azure-devices.net
Japão:
  • edgehubprodjp.azure-devices.net
443TCP (requisito significa HTTP, HTTPS e WSS)Usado para conectar o dispositivo ao Horizon Cloud Control Plane, para baixar configurações para o módulo do dispositivo e para atualizar o status de tempo de execução do módulo do dispositivo.
*.data.workspaceone.com ou um dos nomes específicos da região a seguir, dependendo de qual destino regional do Workspace ONE Intelligence se aplica à sua conta de locatário:
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
443TCPUsado para enviar eventos ou métricas para o Workspace ONE Intelligence.

Usar endereços IP em vez de URLs

Para situações em que não é possível usar URLs, consulte artigo KB 6000374: endereços IP para componentes de serviço.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…