Certifique-se de que as portas e os protocolos necessários para sua implementação do Horizon Cloud no Nutanix permitam a comunicação conforme necessário. Use a tabela a seguir para garantir que sua configuração de rede e firewalls permitam o tráfego de comunicação necessário para uma implantação bem-sucedida e para as operações diárias.
Nota: o Horizon Cloud no Nutanix está atualmente disponível apenas no modo de Disponibilidade Limitada (LA).
Para o tipo de provedor Horizon Cloud no Nutanix, a tabela a seguir lista as portas e os protocolos necessários, juntamente com o destino do tráfego de rede do Horizon Edge.
| Origem | Destino | Portas | Protocolo | Finalidade |
|---|---|---|---|---|
| Horizon Edge | Nutanix Prism Central | 443 | HTTPS | Esta porta é usada pela Edge do para se comunicar com o Nutanix Prism Central para gerenciamento do ciclo de vida do UAG/desktop e descoberta de inventário. |
| Horizon Edge | VMs do Unified Access Gateway | 9443 | HTTPS | Esta porta é usada pela VM Edge na sub-rede de gerenciamento para definir as configurações do Unified Access Gateway (UAG) do Edge. Este requisito de porta aplica-se à implantação inicial de uma configuração do Unified Access Gateway e à edição de um Edge para adicionar uma configuração do Unified Access Gateway ou atualizar as configurações dessa configuração. Também é usado para monitorar as estatísticas de sessão do Unified Access Gateway. |
| Horizon Edge | Controlador de domínio | Kerberos: 88 (TCP, UDP); LDAP: 389, 3268 (TCP); LDAPS: 636, 3269 (TCP) | TCP/UDP | Registrar seu Horizon Cloud com o domínio e para login SSO e descoberta periódica de controladores de domínio. Essas portas são necessárias para serviços LDAP ou LDAPS quando LDAP/LDAPS será especificado nesse fluxo de trabalho. O LDAP é o padrão para a maioria dos locatários. O destino é o servidor que contém uma função de controlador de domínio na configuração do Active Directory. |
| Horizon Edge | Serviços de Certificado do AD | 135 e uma porta dentro do intervalo de 49152 a 65535 | TCP (RPC) | Conectar-se à Autoridade de certificação Empresarial da Microsoft (AD CS) para obter certificados de curta duração para True SSO. O Horizon Edge usa a porta TCP 135 para a comunicação RPC inicial e uma porta no intervalo de 49152 a 65535 para se comunicar com os Serviços de Certificados do Diretório do Azure. |
| Horizon Edge | Servidor DNS | 53 e 853 | TCP/UDP | Serviços DNS. |
| Horizon Edge | .blob.core.windows.net/.blob.storage.azure.net | 443 | TCP | Usado para acesso programático ao Armazenamento de Blob do Azure e para carregar os logs do Horizon Edge como e quando necessário. Também é usado para baixar imagens Docker para criar os módulos Horizon Edge necessários, que são úteis para monitoramento, SSO, atualizações do UAG e assim por diante. |
| Horizon Edge | Registro de contêiner do Azure/Microsoft Azure | 443 | TCP | Usado para autenticação durante o download de imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante. |
| Horizon Edge | *.azure-devices.net | 443 | TCP | O dispositivo usado para se comunicar com a camada de controle de nuvem, baixar configurações do módulo do dispositivo e atualizar o status de tempo de execução do módulo do dispositivo. Os endpoints concretos atuais são: América do Norte: edgehubprodna.azure-devices.net Europa: edgehubprodeu.azure-devices.net Japão: edgehubprodjp.azure-devices.net |
| Horizon Edge | *.data.workspaceone.com (Omnissa) | 443 | TCP | Para enviar eventos ou métricas ao Workspace ONE Intelligence para monitorar dados. Os endpoints são: eventproxy.na1.data.workspaceone.com, eventproxy.eu1.data.workspaceone.com, eventproxy.eu2.data.workspaceone.com, eventproxy.uk1.data.workspaceone.com, eventproxy.ca1.data.workspaceone.com, eventproxy.ap1.data.workspaceone.com, eventproxy.ap2.data.workspaceone.com, eventproxy.au1.data.workspaceone.com, eventproxy.in1.data.workspaceone.com |
| Horizon Edge | *.horizon.omnissa.com: endpoints MQTT específicos da região são: EUA: cloud-sg-us-hdc-mqtt.horizon.omnissa.com UE: cloud-sg-eu-hdc-mqtt.horizon.omnissa.com APAC: cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP/MQTT | Esta porta é necessária para a comunicação do Horizon Edge com a camada de controle para gerenciamento do ciclo de vida do desktop e descoberta de inventário. |
| Horizon Edge | *.horizon.omnissa.com Os endpoints específicos da região são: EUA: cloud-sg-us-r-westus2.horizon.omnissa.com, cloud-sg-us-r-eastus2.horizon.omnissa.com, cloud-sg-us.horizon.omnissa.com UE: cloud-sg-eu-r-northeurope.horizon.omnissa.com, cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com, cloud-sg-eu.horizon.omnissa.com, cloud-sg-eu-r-uksouth.horizon.omnissa.com APAC: cloud-sg-jp-r-japaneast.horizon.omnissa.com, cloud-sg-jp.horizon.omnissa.com, cloud-sg-jp-r-australiaeast.horizon.omnissa.com, cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | TCP | Dispositivo usado para comunicação com o plano de controle na nuvem e para operações do Dia 2. |
| Horizon Edge Gateway (tipo de VM única) | Servidor NTP | 123 | UDP | Serviços NTP. |
| Horizon Edge | Endereços IP do balanceador de carga do Unified Access Gateway (front-end) | 443 | HTTPS | O Horizon Edge verifica periodicamente se os endereços IP ou as URLs do balanceador de carga público e privado estão acessíveis consultando a seguinte URL: https://{LB_IP}/favicon.ico |
| Horizon Edge | repo.omnissa.com | 443 | HTTPS | Repositório de imagens Omnissa UAG. |
Esta página foi útil?