Para criar uma implantação do Horizon Edge e instalar ou atualizar módulos de dispositivo, você deve permitir as URLs apropriadas nas respectivas portas.
Importante: para as tabelas a seguir, as finalidades listadas estão no contexto de um Horizon Edge Gateway com Horizon Connection Server.
Permitir URLs para a sub-rede de gerenciamento
Permita as URLs apropriadas e os subdomínios curinga de acordo com a localização e as necessidades do seu site. Mais especificamente, execute as tarefas a seguir.
- Permita os URLs e subdomínios curinga na tabela a seguir. Por exemplo, adicionando os URLs e o subdomínio curinga a uma lista de permissões para o firewall.
- Ignore a inspeção de pacotes profundos SSL da seguinte maneira.
-
No firewall para os URLs e subdomínios curinga na tabela a seguir.
-
No servidor proxy, se aplicável.
Se o Horizon Edge Gateway estiver conectado ao Horizon Cloud Control Plane por meio de um servidor proxy, ignore a inspeção de pacotes profundos SSL no servidor proxy para os URLs e os subdomínios curinga na tabela a seguir.
-
| Destino (nome DNS) | Porta | Protocolo | Finalidade |
|---|---|---|---|
| registry.k8s.io | 443 | TCP | Usado para acesso programático para permitir o download de imagens quando necessário. Usado para baixar imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante.
Observação: aplica-se somente à implantação 2412 do Horizon Edge Gateway . |
| *.blob.core.windows.net | 443 | TCP | Usado para acesso programático ao Armazenamento de Blob do Azure e para carregar os logs do Horizon Edge como e quando necessário. Usado para baixar imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante. |
| horizonedgeprod.azurecr.io | 443 | TCP | Usado para autenticação durante o download de imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante. |
|
*.azure-devices.net ou um dos seguintes nomes específicos da região, dependendo de qual plano de controle regional se aplica à sua conta de locatário América do Norte:
| 443 | TCP (requisito significa HTTP, HTTPS e WSS) | Usado para conectar o dispositivo ao Horizon Cloud Control Plane, para baixar configurações para o módulo do dispositivo e para atualizar o status de tempo de execução do módulo do dispositivo. |
*.data.workspaceone.com ou um dos nomes específicos da região a seguir, dependendo de qual destino regional do Workspace ONE Intelligence se aplica à sua conta de locatário:
| 443 | TCP | Usado para enviar eventos ou métricas para o Workspace ONE Intelligence. |
Usar endereços IP em vez de URLs
Para situações em que não é possível usar URLs, consulte artigo KB 6000374: endereços IP para componentes de serviço.
Esta página foi útil?