Skip to main content

Requisitos de portas e protocolos para a implantação do Horizon 8 Edge

Essa página é uma referência para todas as portas e protocolos possíveis usados para a comunicação de um Horizon Edge típico com o Horizon Connection Server. Use esta tabela para garantir que sua configuração de rede e firewalls permitirão o tráfego de comunicação necessário para uma implantação bem-sucedida e para operações diárias.

Especificidades da implantação

As portas e os protocolos específicos necessários para sua implantação específica dependerão, em parte, dos recursos que você optar por usar em suas implantações do Horizon Edge. Se você não planeja usar o Splunk Enterprise para monitoramento, pode ignorar as portas associadas ao Splunk Enterprise.

Importante: além das portas e protocolos descritos aqui, uma implantação do Horizon Edge e as operações diárias correspondentes têm requisitos específicos de DNS. Para obter detalhes, consulte Tornar URLs de destino apropriadas acessíveis para implantar um Horizon Edge Gateway em um ambiente Horizon 8.

Portas e protocolos exigidos pelo Horizon Edge

Quando você ativa o Horizon Infrastructure Monitoring, o Horizon Edge é implantado e configurado na assinatura associada.

A tabela a seguir lista as portas e os protocolos necessários durante o processo de ativação que implanta o dispositivo e configura as VMs do gerenciador para que o dispositivo possa coletar os dados de monitoramento que foi projetado para coletar desses componentes. Essa tabela também lista as portas e os protocolos necessários durante as operações em estado estável de coleta dos dados para os quais o dispositivo foi projetado.

Saída do Horizon Edge

OrigemDestinoPortasProtocolosFinalidade
Horizon EdgeVMs do Unified Access Gateway9443HTTPSEsta porta é usada quando o monitoramento está ativado para os Unified Access Gateways do Horizon Control Plane.
Horizon EdgeHorizon Connection Server443HTTPSConfiguração de licença
Horizon EdgeSplunk Enterprise8000 e 8088HTTP
HTTPS
Monitorar a coleta de dados
Horizon EdgeServidor DNS53 e 853TCP
UDP
Serviços DNS
Horizon Edge*.blob.core.windows.net443TCPUsado para acesso programático ao Armazenamento de Blob do Azure para replicar imagens nos Horizon 8 Edges. Observe que quaisquer restrições de acesso por proxy para este endpoint devem ser flexibilizadas para permitir a replicação de imagens.
Horizon Edgehorizonedgeprod.azurecr.io443TCPUsado para autenticação durante o download de imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante.
Horizon Edge*.azure-devices.net443TCPO dispositivo usado para se comunicar com a camada de controle de nuvem, baixar configurações do módulo do dispositivo e atualizar o status de tempo de execução do módulo do dispositivo. Os endpoints concretos atuais são:

América do Norte:
  • edgehubprodna.azure-devices.net
Europa:
  • edgehubprodeu.azure-devices.net
Japão:
  • edgehubprodjp.azure-devices.net
Horizon Edge*.data.workspaceone.com 443TCPPara enviar eventos ou métricas ao Workspace ONE Intelligence para monitorar dados. Consulte a documentação do produto Workspace ONE Intelligence. Os endpoints concretos são os seguintes:
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
Horizon EdgeServidor NTP123UDPServiços NTP
Horizon EdgeHorizon Connection Server4002TCPHorizon Edge para Horizon Connection Server via Java Messaging Service (JMS).
Horizon Edge softwareupdate.omnissa.com 443TCPUsado para acessar o CDN para baixar o instalador do Horizon Agent necessário para operações de gerenciamento de imagens.
Horizon Edgecloud-sg-us-hdc-mqtt.horizon.omnissa.com 443TCP Usado por componentes do Horizon 8 Edge para se comunicar bidirecionais com Horizon Cloud para operações de gerenciamento de imagem e rastreamento de consumo de licenças. Também necessário para Universal Broker.
Horizon Edgecloud-sg-eu-hdc-mqtt.horizon.omnissa.com 443TCP Usado por componentes do Horizon 8 Edge para se comunicar bidirecionais com Horizon Cloud para operações de gerenciamento de imagem e rastreamento de consumo de licenças. Também necessário para Universal Broker.
Horizon Edgecloud-sg-jp-hdc-mqtt.horizon.omnissa.com 443TCP Usado por componentes do Horizon 8 Edge para se comunicar bidirecionais com Horizon Cloud para operações de gerenciamento de imagem e rastreamento de consumo de licenças. Também necessário para Universal Broker.

Entrada do Horizon Edge

OrigemDestinoPortasProtocolosFinalidade
Horizon AgentHorizon Edge32198TCP
UDP
O Horizon Agent em execução em uma VM pode encaminhar logs de diagnóstico ao Azure Blob Storage gerenciado pela Omnissa por meio do Horizon Edge Gateway.
Horizon AgentHorizon Edge31883TCP
UDP
Horizon Agent em execução na VM para MQTT em execução no Edge.

Requisitos de portas e protocolos de VDI

A tabela a seguir fornece as portas e os protocolos necessários para as sub-redes de área de trabalho (VDI ou locatário) configuradas em seu ambiente.

Requisitos de portas e protocolos de VDI

OrigemDestinoPortaProtocoloFinalidade
Sub-rede de área de trabalho (locatário)
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
443TCPUsado pelo agente de telemetria Digital Employee Experience (DEX) para enviar dados para o Omnissa Intelligence. Isso é necessário apenas para desktops ativados para DEX.
Sub-rede de área de trabalho (locatário)
  • auth.na1.data.workspaceone.com
  • auth.eu1.data.workspaceone.com
  • auth.eu2.data.workspaceone.com
  • auth.uk1.data.workspaceone.com
  • auth.ca1.data.workspaceone.com
  • auth.ap1.data.workspaceone.com
  • auth.ap2.data.workspaceone.com
  • auth.au1.data.workspaceone.com
  • auth.in1.data.workspaceone.com
443TCPUsado pelo agente de telemetria Digital Employee Experience (DEX) para autenticação com o Omnissa Intelligence. Isso é necessário apenas para desktops ativados para DEX.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…