Certifique-se de que as portas, os protocolos e as URLs de destino necessários para sua implementação do Horizon Cloud on Horizon 8 permitam a comunicação necessária entre o Horizon Edge e o Horizon Connection Server. Use as tabelas a seguir para verificar se a configuração de sua rede e os firewalls permitirão o tráfego de comunicação necessário para uma implantação bem-sucedida e para as operações diárias.
As portas e os protocolos específicos necessários para a sua implementação dependerão, em parte, dos recursos que você selecionar. Se você não planeja usar o Splunk Enterprise para monitoramento, pode ignorar as portas associadas ao Splunk Enterprise.
Importante: para permitir as URLs e subdomínios curinga apropriados, adicione-os a uma lista de permissões de seu firewall e ignore a inspeção profunda de pacotes SSL tanto no firewall quanto, se aplicável, no servidor proxy. Se o Horizon Edge Gateway estiver conectado ao Horizon Cloud Control Plane por meio de um servidor proxy, ignore a inspeção profunda de pacotes SSL no servidor proxy para as URLs e subdomínios curinga listados abaixo. Para situações em que o uso de URLs não seja possível, consulte o artigo KB 6000374: endereços IP para componentes de serviço.
Portas e protocolos exigidos pelo Horizon Edge
Quando você ativa o Horizon Infrastructure Monitoring, o Horizon Edge é implantado e configurado na assinatura associada.
A tabela a seguir lista as portas e os protocolos necessários durante o processo de ativação, no qual o dispositivo implanta e configura as VMs do gerenciador para que possa coletar dados de monitoramento, bem como as portas e os protocolos necessários durante as operações em estado estável.
Saída do Horizon Edge
| Origem | Destino | Portas | Protocolos | Finalidade |
|---|---|---|---|---|
| Horizon Edge | VMs do Unified Access Gateway | 9443 | HTTPS | Esta porta é usada quando o monitoramento está ativado para os Unified Access Gateways do Horizon Control Plane. |
| Horizon Edge | Horizon Connection Server | 443 | HTTPS | Configuração de licença. |
| Horizon Edge | Splunk Enterprise | 8000 e 8088 | HTTP, HTTPS | Monitoramento da coleta de dados. |
| Horizon Edge | Servidor DNS | 53 e 853 | TCP, UDP | Serviços DNS. |
| Horizon Edge | *.blob.core.windows.net | 443 | TCP | Usado para acesso programático ao Armazenamento de Blob do Azure para replicar imagens nos Horizon 8 Edges. Observe que quaisquer restrições de acesso por proxy para este endpoint devem ser flexibilizadas para permitir a replicação de imagens. |
| Horizon Edge | horizonedgeprod.azurecr.io | 443 | TCP | Usado para autenticação durante o download de imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante. |
| Horizon Edge | *.azure-devices.netNomes específicos da região: América do Norte: - edgehubprodna.azure-devices.netEuropa: - edgehubprodeu.azure-devices.netJapão: - edgehubprodjp.azure-devices.net | 443 | TCP | O dispositivo usado para se comunicar com a camada de controle de nuvem, baixar configurações do módulo do dispositivo e atualizar o status de tempo de execução do módulo do dispositivo. |
| Horizon Edge | *.data.workspaceone.comNomes específicos da região: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Para enviar eventos ou métricas ao Workspace ONE Intelligence para monitorar dados. Consulte Workspace ONE Intelligence. |
| Horizon Edge | Servidor NTP | 123 | UDP | Serviços NTP. |
| Horizon Edge | Horizon Connection Server | 4002 | TCP | Horizon Edge para Horizon Connection Server via Java Messaging Service (JMS). |
| Horizon Edge | softwareupdate.omnissa.com | 443 | TCP | Usado para acessar a CDN e baixar o Horizon Agent Installer necessário para operações de gerenciamento de imagens. |
| Horizon Edge | cloud-sg-us-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Usado por componentes do Horizon 8 Edge para se comunicar bidirecionais com Horizon Cloud para operações de gerenciamento de imagem e rastreamento de consumo de licenças. Também necessário para Universal Broker. |
| Horizon Edge | cloud-sg-eu-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Usado por componentes do Horizon 8 Edge para se comunicar bidirecionais com Horizon Cloud para operações de gerenciamento de imagem e rastreamento de consumo de licenças. Também necessário para Universal Broker. |
| Horizon Edge | cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Usado por componentes do Horizon 8 Edge para se comunicar bidirecionais com Horizon Cloud para operações de gerenciamento de imagem e rastreamento de consumo de licenças. Também necessário para Universal Broker. |
Entrada do Horizon Edge
| Origem | Destino | Portas | Protocolos | Finalidade |
|---|---|---|---|---|
| Horizon Agent | Horizon Edge | 32198 | TCP, UDP | O Horizon Agent em execução em uma VM pode encaminhar logs de diagnóstico ao Azure Blob Storage gerenciado pela Omnissa por meio do Horizon Edge Gateway. |
| Horizon Agent | Horizon Edge | 31883 | TCP, UDP | Horizon Agent em execução na VM para MQTT em execução no Edge. |
Requisitos de portas e protocolos de VDI
A tabela a seguir fornece as portas e os protocolos necessários para as sub-redes de desktop (VDI ou locatário) configuradas em seu ambiente.
Nota: além das portas listadas abaixo, certifique-se de que as URLs e subdomínios curinga necessários para o Horizon Edge também estejam acessíveis de seu ambiente. Para obter detalhes, consulte Permitir URLs para a sub-rede de gerenciamento abaixo.
| Origem | Destino | Porta | Protocolo | Finalidade |
|---|---|---|---|---|
| Sub-rede de área de trabalho (locatário) | - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Usado pelo agente de telemetria Digital Employee Experience (DEX) para enviar dados para o Omnissa Intelligence. Isso é necessário apenas para desktops ativados para DEX. |
| Sub-rede de área de trabalho (locatário) | - auth.na1.data.workspaceone.com- auth.eu1.data.workspaceone.com- auth.eu2.data.workspaceone.com- auth.uk1.data.workspaceone.com- auth.ca1.data.workspaceone.com- auth.ap1.data.workspaceone.com- auth.ap2.data.workspaceone.com- auth.au1.data.workspaceone.com- auth.in1.data.workspaceone.com | 443 | TCP | Usado pelo agente de telemetria Digital Employee Experience (DEX) para autenticação com o Omnissa Intelligence. Isso é necessário apenas para desktops ativados para DEX. |
Permitir URLs para a sub-rede de gerenciamento
Permita as URLs apropriadas e os subdomínios curinga de acordo com a localização e as necessidades do seu site. Mais especificamente, execute as tarefas a seguir.
- Permita as URLs e subdomínios curinga na tabela abaixo adicionando-os a uma lista de permissões de seu firewall.
- Ignore a inspeção profunda de pacotes SSL no firewall para as URLs e subdomínios curinga listados abaixo.
- Se aplicável, ignore a inspeção profunda de pacotes SSL no servidor proxy. Se o Horizon Edge Gateway estiver conectado ao Horizon Cloud Control Plane por meio de um servidor proxy, ignore a inspeção profunda de pacotes SSL no servidor proxy para as URLs e subdomínios curinga na tabela abaixo.
Importante: as finalidades listadas referem-se ao contexto de um Horizon Edge Gateway com Horizon Connection Server.
| Destino (nome DNS) | Porta | Protocolo | Finalidade |
|---|---|---|---|
registry.k8s.io | 443 | TCP | Usado para acesso programático para permitir o download de imagens quando necessário. Usado para baixar imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante. |
*.blob.core.windows.net | 443 | TCP | Usado para acesso programático ao Armazenamento de Blob do Azure e para carregar os logs do Horizon Edge como e quando necessário. Usado para baixar imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante. |
horizonedgeprod.azurecr.io | 443 | TCP | Usado para autenticação durante o download de imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante. |
*.azure-devices.netNomes específicos da região: América do Norte: - edgehubprodna.azure-devices.netEuropa: - edgehubprodeu.azure-devices.netJapão: - edgehubprodjp.azure-devices.net | 443 | TCP (HTTP, HTTPS e WSS) | Usado para conectar o dispositivo ao Horizon Cloud Control Plane, para baixar configurações para o módulo do dispositivo e para atualizar o status de tempo de execução do módulo do dispositivo. |
*.data.workspaceone.comNomes específicos da região: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Usado para enviar eventos ou métricas para o Workspace ONE Intelligence. |
Nota: o Horizon Cloud tem uma implantação ativa-ativa localizada no Japão para garantir que a resiliência da infraestrutura permaneça inteiramente dentro da região, em conformidade com as políticas locais. O tráfego é roteado dinamicamente entre a instância do Horizon Cloud 1 (Japão Leste) e a instância do Horizon Cloud 2 (Japão Oeste) com base na afinidade geográfica. Se a sua organização impõe listas de permissão baseadas em IP, certifique-se de que as regras do firewall incluam entradas para ambas as instâncias do Horizon Cloud no Japão, conforme listado no artigo KB6000374: endereços IP para componentes de serviço.
Esta página foi útil?