Skip to main content

使相应的目标 URL 可访问以在 Microsoft Azure 环境中部署 Horizon Edge Gateway

要在 Horizon Cloud 环境中创建 Horizon Edge 部署并安装或更新设备模块,您必须在相应的端口上允许相应的 URL。

**重要信息:**在以下各表中,所列用途在 Horizon Edge 部署的上下文中适用。

允许管理子网的 URL 并检查 URL 访问

要根据您的站点位置和需求允许相应的 URL 和通配符子域,请执行以下任务:

  • 允许下表中的 URL 和通配符子域。例如,通过将这些 URL 和通配符子域添加到防火墙允许列表和网络安全组中。
  • 绕过 SSL 深层数据包检查,如下所示。
    • 在防火墙中,针对下表中的 URL 和通配符子域绕过这项检查。
    • 在代理服务器中绕过这项检查(如果适用)。

如果 Horizon Edge Gateway 通过代理服务器连接到 Horizon Agent,请在代理服务器中针对下表中的 URL 和通配符子域绕过 SSL 深度数据包检查。

目标(DNS 名称)端口协议代理流量(如果在部署中配置)用途
registry.k8s.io443TCP用于进行编程访问,以便在需要时下载映像。用于下载 Docker 映像以创建所需的 Horizon Edge 模块,这些模块对监控、SSO、UAG 更新等非常有用。

注意:仅适用于 Horizon Edge Gateway 基于虚拟机的部署 2412

*.blob.core.windows.net443TCP用于对 Azure Blob 存储进行编程访问,并在需要时上载 Horizon Edge 日志。 用于下载 Docker 映像以创建所需的 Horizon Edge 模块,这些模块对监控、SSO、UAG 更新等非常有用。
horizonedgeprod.azurecr.io443TCP在下载 Docker 映像以创建所需的 Horizon Edge 模块时用于进行身份验证,这些模块对监控、SSO、UAG 更新等非常有用。
*.azure-devices.net 或以下某个特定于区域的名称,具体取决于哪个区域控制平面适用于您的租户帐户:

北美地区:
  • edgehubprodna.azure-devices.net
欧洲:
  • edgehubprodeu.azure-devices.net
日本:
  • edgehubprodjp.azure-devices.net
443TCP用于将设备连接到 Horizon Cloud Control Plane、下载设备模块的配置,以及更新设备模块的运行时状态。
*.data.workspaceone.com 或以下某个特定于区域的名称,具体取决于哪个区域 Workspace ONE Intelligence 目标适用于您的租户帐户:
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
443TCP用于向 Workspace ONE Intelligence 发送事件或衡量指标。 请参阅 Workspace ONE Intelligence
如果您的防火墙或网络安全组 (Network Security Group,NSG) 支持使用服务标记,请应用 Azure 服务标记 AzureCloud。如果您的防火墙或 NSG 不支持使用服务标记,请使用主机名:
monitor.horizon.omnissa.com
1514 和 1515TCP用于系统监控。
azcopyvnext.azureedge.net443TCP用于将部署日志上载到 Azure Blob 存储以进行故障排除。
  • management.azure.com
  • login.microsoftonline.com
  • mcr.microsoft.com
  • *.data.mcr.microsoft.com
  • packages.microsoft.com
  • packages.aks.azure.com
443HTTPS用于修补 Horizon Edge Gateway 的 Microsoft 组件。
time.google.com123UDP用于时间同步。
  • security.ubuntu.com
  • azure.archive.ubuntu.com
  • changelogs.ubuntu.com
  • motd.ubuntu.com
80HTTP用于修补 Ubuntu 组件。
*.file.core.windows.net445TCP访问为导入软件包并在文件共享之间复制软件包的 App Volumes 工作流置备的文件共享。
softwareupdate.omnissa.com 443 TCP软件包服务器。用于下载系统的映像相关操作和自动代理更新过程中使用的代理相关软件的更新。
download.falco.org443 HTTPS由安全监控工具 Falco 用于检查和下载正常运行所需的最新资源。
*.cloudfront.net443 HTTPS由安全监控工具 Falco 用于检查和下载正常运行所需的最新资源。

允许租户(桌面)子网的 URL

您可以在全局虚拟机 Hub 级别或区域虚拟机 Hub 级别允许租户(桌面)子网的 URL。

要允许在 Horizon Cloud 中创建池并指定代理,请在部署到控制平面的租户子网中执行以下操作:

  • 允许以下各表中的 URL 和通配符子域。例如,通过将这些 URL 和通配符子域添加到防火墙允许列表和网络安全组中。

  • 绕过 SSL 深层数据包检查,如下所示。

    • 在防火墙中,针对下表中的 URL 和通配符子域绕过这项检查。
    • 在代理服务器中绕过这项检查(如果适用)。

如果 Horizon Edge Gateway 通过代理服务器连接到 Horizon Agent,请在代理服务器中针对下表中的 URL 和通配符子域绕过 SSL 深度数据包检查。

允许租户(桌面)子网的 URL - 全局虚拟机 Hub DNS 主机名

如果使用全局虚拟机 Hub 实例可满足您的站点需求,则在部署 Horizon Edge Gateway 时,请允许以下 URL 及其设置。

目标(DNS 名称)端口协议用途
*.horizon.omnissa.com 443TCP用于代理相关操作,例如使用虚拟机 Hub 进行的证书签名以及续订。

允许租户(桌面)子网的 URL - 区域虚拟机 Hub DNS 主机名

如果使用区域虚拟机 Hub 实例可满足您的站点需求,则在给定区域中部署 Horizon Edge Gateway 时,请使用所示的两个相应 URL。

每个区域虚拟机 Hub 实例的端口、协议和用途与全局虚拟机 Hub 实例的端口、协议和用途相匹配。

端口443
协议TCP
用途用于代理相关操作,例如使用虚拟机 Hub 进行的证书签名以及续订。
对于以下 Azure 区域允许以下目标(DNS 名称)URL
  • westus2
  • usgovarizona
  • usgovtexas
  • westus
  • westus3
  • westcentralus
  • centralus
  • 服务网关:cloud-sg-us-r-westus2.horizon.omnissa.com
  • MQTT:cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
  • eastus2
  • eastus
  • usgovvirginia
  • southcentralus
  • northcentralus
  • canadacentral
  • canadaeast
  • brazilsouth
  • brazilsoutheast
  • mexicocentral
  • 服务网关:cloud-sg-us-r-eastus2.horizon.omnissa.com
  • MQTT:cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
  • northeurope
  • norwaywest
  • norwayeast
  • uaecentral
  • uaenorth
  • westeurope
  • 服务网关:cloud-sg-eu-r-northeurope.horizon.omnissa.com
  • MQTT:cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
  • uksouth
  • ukwest
  • 服务网关:cloud-sg-eu-r-uksouth.horizon.omnissa.com
  • MQTT:cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
  • germanywestcentral
  • germanynorth
  • swedencentral
  • swedensouth
  • francecentral
  • francesouth
  • switzerlandnorth
  • switzerlandwest
  • italynorth
  • israelcentral
  • polandcentral
  • spaincentral
  • qatarcentral
  • 服务网关:cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
  • MQTT:cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
  • japanwest
  • japaneast
  • koreacentral
  • 服务网关:cloud-sg-jp-r-japaneast.horizon.omnissa.com
  • MQTT:cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
  • australiaeast
  • australiacentral
  • australiacentral2
  • australiasoutheast
  • newzealandnorth
  • southafricanorth
  • 服务网关:cloud-sg-jp-r-australiaeast.horizon.omnissa.com
  • MQTT:cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com
  • centralindia
  • jioindiawest
  • jioindiacentral
  • southindia
  • westindia
  • indonesiacentral
  • 服务网关:cloud-sg-jp-r-centralindia.horizon.omnissa.com
  • MQTT:cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com

允许 URL 以启用代理

如果您计划使用代理服务器控制来自环境的流量流,请打开所需要的端口,以允许 Horizon Edge Gateway 访问代理服务器。如果 Microsoft Azure Edge 的格式为 Edge 网关 (AKS),请参阅适用于 Azure Kubernetes 服务 (AKS) 集群的出站网络和 FQDN 规则

使用 IP 地址而不是 URL

有关无法使用 URL 的情况,请参阅知识库文章 6000374 - 服务组件的 IP 地址

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…