Essa página é uma referência para todas as portas e protocolos possíveis usados para a comunicação de um Horizon Edge típico com o Horizon Connection Server. Use esta tabela para garantir que sua configuração de rede e firewalls permitirão o tráfego de comunicação necessário para uma implantação bem-sucedida e para operações diárias.
Especificidades da implantação
As portas e os protocolos específicos necessários para sua implantação específica dependerão, em parte, dos recursos que você optar por usar em suas implantações do Horizon Edge. Se você não planeja usar o Splunk Enterprise para monitoramento, pode ignorar as portas associadas ao Splunk Enterprise.
Importante: além das portas e protocolos descritos aqui, uma implantação do Horizon Edge e as operações diárias correspondentes têm requisitos específicos de DNS. Para obter detalhes, consulte Tornar URLs de destino apropriadas acessíveis para implantar um Horizon Edge Gateway em um ambiente Horizon 8.
Portas e protocolos exigidos pelo Horizon Edge
Quando você ativa o Horizon Infrastructure Monitoring, o Horizon Edge é implantado e configurado na assinatura associada.
A tabela a seguir lista as portas e os protocolos necessários durante o processo de ativação que implanta o dispositivo e configura as VMs do gerenciador para que o dispositivo possa coletar os dados de monitoramento que foi projetado para coletar desses componentes. Essa tabela também lista as portas e os protocolos necessários durante as operações em estado estável de coleta dos dados para os quais o dispositivo foi projetado.
Saída do Horizon Edge
| Origem | Destino | Portas | Protocolos | Finalidade |
|---|---|---|---|---|
| Horizon Edge | VMs do Unified Access Gateway | 9443 | HTTPS | Esta porta é usada quando o monitoramento está ativado para os Unified Access Gateways do Horizon Control Plane. |
| Horizon Edge | Horizon Connection Server | 443 | HTTPS | Configuração de licença |
| Horizon Edge | Splunk Enterprise | 8000 e 8088 | HTTP HTTPS | Monitorar a coleta de dados |
| Horizon Edge | Servidor DNS | 53 e 853 | TCP UDP | Serviços DNS |
| Horizon Edge | *.blob.core.windows.net | 443 | TCP | Usado para acesso programático ao Armazenamento de Blob do Azure para replicar imagens nos Horizon 8 Edges. Observe que quaisquer restrições de acesso por proxy para este endpoint devem ser flexibilizadas para permitir a replicação de imagens. |
| Horizon Edge | horizonedgeprod.azurecr.io | 443 | TCP | Usado para autenticação durante o download de imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante. |
| Horizon Edge | *.azure-devices.net | 443 | TCP | O dispositivo usado para se comunicar com a camada de controle de nuvem, baixar configurações do módulo do dispositivo e atualizar o status de tempo de execução do módulo do dispositivo. Os endpoints concretos atuais são: América do Norte:
|
| Horizon Edge | *.data.workspaceone.com | 443 | TCP | Para enviar eventos ou métricas ao Workspace ONE Intelligence para monitorar dados.
Consulte a documentação do produto Workspace ONE Intelligence.
Os endpoints concretos são os seguintes:
|
| Horizon Edge | Servidor NTP | 123 | UDP | Serviços NTP |
| Horizon Edge | Horizon Connection Server | 4002 | TCP | Horizon Edge para Horizon Connection Server via Java Messaging Service (JMS). |
| Horizon Edge | softwareupdate.omnissa.com | 443 | TCP | Usado para acessar o CDN para baixar o instalador do Horizon Agent necessário para operações de gerenciamento de imagens. |
| Horizon Edge | cloud-sg-us-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Usado por componentes do Horizon 8 Edge para se comunicar bidirecionais com Horizon Cloud para operações de gerenciamento de imagem e rastreamento de consumo de licenças. Também necessário para Universal Broker. |
| Horizon Edge | cloud-sg-eu-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Usado por componentes do Horizon 8 Edge para se comunicar bidirecionais com Horizon Cloud para operações de gerenciamento de imagem e rastreamento de consumo de licenças. Também necessário para Universal Broker. |
| Horizon Edge | cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP | Usado por componentes do Horizon 8 Edge para se comunicar bidirecionais com Horizon Cloud para operações de gerenciamento de imagem e rastreamento de consumo de licenças. Também necessário para Universal Broker. |
Entrada do Horizon Edge
| Origem | Destino | Portas | Protocolos | Finalidade |
|---|---|---|---|---|
| Horizon Agent | Horizon Edge | 32198 | TCP UDP | O Horizon Agent em execução em uma VM pode encaminhar logs de diagnóstico ao Azure Blob Storage gerenciado pela Omnissa por meio do Horizon Edge Gateway. |
| Horizon Agent | Horizon Edge | 31883 | TCP UDP | Horizon Agent em execução na VM para MQTT em execução no Edge. |
Requisitos de portas e protocolos de VDI
A tabela a seguir fornece as portas e os protocolos necessários para as sub-redes de área de trabalho (VDI ou locatário) configuradas em seu ambiente.
Requisitos de portas e protocolos de VDI
| Origem | Destino | Porta | Protocolo | Finalidade |
|---|---|---|---|---|
| Sub-rede de área de trabalho (locatário) |
| 443 | TCP | Usado pelo agente de telemetria Digital Employee Experience (DEX) para enviar dados para o Omnissa Intelligence. Isso é necessário apenas para desktops ativados para DEX. |
| Sub-rede de área de trabalho (locatário) |
| 443 | TCP | Usado pelo agente de telemetria Digital Employee Experience (DEX) para autenticação com o Omnissa Intelligence. Isso é necessário apenas para desktops ativados para DEX. |
Esta página foi útil?