Skip to main content

使相应的目标 URL 可访问以在 Horizon 8 环境中部署 Horizon Edge Gateway

要创建 Horizon Edge 部署并安装或更新设备模块,您必须在相应的端口上允许相应的 URL。

**重要信息:**在下表中,所列用途在使用 Horizon Connection Server 的 Horizon Edge Gateway 上下文中适用。

允许管理子网的 URL

根据您的站点位置和需求,允许相应的 URL 和通配符子域。更具体地说,请执行以下任务。

  • 允许下表中的 URL 和通配符子域。例如,通过将这些 URL 和通配符子域添加到防火墙的允许列表中。
  • 绕过 SSL 深层数据包检查,如下所示。
    • 在防火墙中,针对下表中的 URL 和通配符子域绕过这项检查。

    • 在代理服务器中绕过这项检查(如果适用)。

      如果 Horizon Edge Gateway 通过代理服务器连接到 Horizon Cloud Control Plane,需在代理服务器中针对下表中的 URL 和通配符子域绕过 SSL 深层数据包检查。

目标(DNS 名称)端口协议用途
registry.k8s.io443TCP用于进行编程访问,以便在需要时下载映像。用于下载 Docker 映像以创建所需的 Horizon Edge 模块,这些模块对监控、SSO、UAG 更新等非常有用。

注意:仅适用于 Horizon Edge Gateway 部署 2412。
*.blob.core.windows.net443TCP用于对 Azure Blob 存储进行编程访问,并在需要时上载 Horizon Edge 日志。 用于下载 Docker 映像以创建所需的 Horizon Edge 模块,这些模块对监控、SSO、UAG 更新等非常有用。
horizonedgeprod.azurecr.io443TCP在下载 Docker 映像以创建所需的 Horizon Edge 模块时用于进行身份验证,这些模块对监控、SSO、UAG 更新等非常有用。
*.azure-devices.net 或以下某个特定于区域的名称,具体取决于哪个区域控制平面适用于您的租户帐户

北美地区:
  • edgehubprodna.azure-devices.net
欧洲:
  • edgehubprodeu.azure-devices.net
日本:
  • edgehubprodjp.azure-devices.net
443TCP(要求是指 HTTP、HTTPS 和 WSS)用于将设备连接到 Horizon Cloud Control Plane、下载设备模块的配置,以及更新设备模块的运行时状态。
*.data.workspaceone.com 或以下某个特定于区域的名称,具体取决于哪个区域 Workspace ONE Intelligence 目标适用于您的租户帐户:
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
443TCP用于向 Workspace ONE Intelligence 发送事件或衡量指标。

使用 IP 地址而不是 URL

有关无法使用 URL 的情况,请参阅知识库文章 6000374 - 服务组件的 IP 地址

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…