確認您的 Horizon Cloud on Horizon 8 部署所需的連接埠、通訊協定和目的地 URL 已設定為允許 Horizon Edge 與 Horizon Connection Server 之間進行必要的通訊。使用下列表格確認您的網路組態與防火牆可允許成功部署與日常作業所需的通訊流量。
部署所需的特定連接埠和通訊協定,部分取決於您選擇使用的功能。如果您不打算使用 Splunk Enterprise 進行監控,則可以忽略與 Splunk Enterprise 相關聯的連接埠。
**重要:**若要允許適當的 URL 和萬用字元子網域,請將其新增至防火牆的允許清單,並在防火牆以及適用時的 Proxy 伺服器中略過 SSL 深度封包檢查。如果 Horizon Edge Gateway 透過 Proxy 伺服器連線至 Horizon Cloud Control Plane,請在 Proxy 伺服器中針對下列 URL 和萬用字元子網域略過 SSL 深度封包檢查。若無法使用 URL,請參閱知識庫文章 6000374 - 服務元件的 IP 位址。
Horizon Edge 所需的連接埠與通訊協定
當您啟用 Horizon 基礎結構監控時,Horizon Edge 會在相關聯的訂閱中部署並完成設定。
下表列出啟用程序期間所需的連接埠和通訊協定。在此程序中,應用裝置會部署並設定管理員虛擬機器,以便收集監控資料;此外,表中也列出穩定狀態作業期間所需的連接埠和通訊協定。
Horizon Edge 輸出
| 來源 | 目標 | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|---|
| Horizon Edge | Unified Access Gateway 虛擬機器 | 9443 | HTTPS | 當從 Horizon Control Plane 啟用 Unified Access Gateway 的監控功能時,會使用此連接埠。 |
| Horizon Edge | Horizon Connection Server | 443 | HTTPS | 授權組態。 |
| Horizon Edge | Splunk Enterprise | 8000 和 8088 | HTTP、HTTPS | 監控資料收集。 |
| Horizon Edge | DNS 伺服器 | 53 和 853 | TCP、UDP | DNS 服務。 |
| Horizon Edge | *.blob.core.windows.net | 443 | TCP | 用於以程式設計方式存取 Azure Blob 儲存區,以跨 Horizon 8 Edge 複寫映像。請注意,若此端點設有 Proxy 存取限制,必須放寬限制以允許映像複寫。 |
| Horizon Edge | horizonedgeprod.azurecr.io | 443 | TCP | 用於在下載 Docker 映像時進行驗證,以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 |
| Horizon Edge | *.azure-devices.net特定區域名稱: 北美洲: - edgehubprodna.azure-devices.net歐洲: - edgehubprodeu.azure-devices.net日本: - edgehubprodjp.azure-devices.net | 443 | TCP | 這些應用裝置用來與雲端控制平面通訊、下載應用裝置模組的組態,並更新應用裝置模組執行階段狀態。 |
| Horizon Edge | *.data.workspaceone.com特定區域名稱: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | 將事件或度量傳送給 Workspace ONE Intelligence,以監控資料。請參閱 Workspace ONE Intelligence。 |
| Horizon Edge | NTP 伺服器 | 123 | UDP | NTP 服務。 |
| Horizon Edge | Horizon Connection Server | 4002 | TCP | Horizon Edge 透過 Java 訊息服務 (JMS) 與 Horizon Connection Server 通訊。 |
| Horizon Edge | softwareupdate.omnissa.com | 443 | TCP | 用於存取 CDN,以下載映像管理作業所需的 Horizon Agent 安裝程式。 |
| Horizon Edge | cloud-sg-us-hdc-mqtt.horizon.omnissa.com | 443 | TCP | 供 Horizon 8 Edge 元件使用,以便與 Horizon Cloud 進行雙向通訊,用於映像管理作業與授權使用量追蹤。此項也為 Universal Broker 所需。 |
| Horizon Edge | cloud-sg-eu-hdc-mqtt.horizon.omnissa.com | 443 | TCP | 供 Horizon 8 Edge 元件使用,以便與 Horizon Cloud 進行雙向通訊,用於映像管理作業與授權使用量追蹤。此項也為 Universal Broker 所需。 |
| Horizon Edge | cloud-sg-jp-hdc-mqtt.horizon.omnissa.com | 443 | TCP | 供 Horizon 8 Edge 元件使用,以便與 Horizon Cloud 進行雙向通訊,用於映像管理作業與授權使用量追蹤。此項也為 Universal Broker 所需。 |
Horizon Edge 輸入
| 來源 | 目標 | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|---|
| Horizon Agent | Horizon Edge | 32198 | TCP、UDP | 在虛擬機器上執行的 Horizon Agent 可透過 Horizon Edge Gateway,將診斷記錄轉送至 Omnissa 管理的 Azure Blob 儲存區。 |
| Horizon Agent | Horizon Edge | 31883 | TCP、UDP | Horizon Agent (執行於虛擬機器上) 至 MQTT (執行於 Edge 上)。 |
VDI 連接埠和通訊協定需求
下表列出在環境中設定的桌面 (VDI 或租用戶) 子網路所需的連接埠和通訊協定。
**附註:**除了下列連接埠之外,請確保您的環境也能連線至 Horizon Edge 所需的 URL 和萬用字元子網域。如需詳細資料,請參閱下方的允許管理子網路的 URL。
| 來源 | 目標 | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|---|
| 桌面 (租用戶) 子網路 | - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | 由數位員工體驗 (DEX) 遙測代理程式用於將資料傳送至 Omnissa Intelligence。僅 DEX 已啟用的桌面需要。 |
| 桌面 (租用戶) 子網路 | - auth.na1.data.workspaceone.com- auth.eu1.data.workspaceone.com- auth.eu2.data.workspaceone.com- auth.uk1.data.workspaceone.com- auth.ca1.data.workspaceone.com- auth.ap1.data.workspaceone.com- auth.ap2.data.workspaceone.com- auth.au1.data.workspaceone.com- auth.in1.data.workspaceone.com | 443 | TCP | 由數位員工體驗 (DEX) 遙測代理程式用於與 Omnissa Intelligence 進行驗證。僅 DEX 已啟用的桌面需要。 |
允許管理子網路的 URL
根據您的站台位置和需求,允許使用適當的 URL 和萬用字元子網域。更具體來說,請執行下列工作:
- 將下表中的 URL 和萬用字元子網域新增至防火牆的允許清單,以允許存取這些 URL 和萬用字元子網域。
- 在防火牆中針對下列 URL 和萬用字元子網域略過 SSL 深度封包檢查。
- 如適用,請在 Proxy 伺服器中略過 SSL 深度封包檢查。如果 Horizon Edge Gateway 透過 Proxy 伺服器連線至 Horizon Cloud Control Plane,請在 Proxy 伺服器中針對下表中的 URL 和萬用字元子網域略過 SSL 深度封包檢查。
**重要:**所列用途均以搭配 Horizon Connection Server 的 Horizon Edge Gateway 為使用情境。
| 目的地 (DNS 名稱) | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|
registry.k8s.io | 443 | TCP | 用於以程式設計方式存取,以便在需要時下載映像。用於下載 Docker 映像以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 |
*.blob.core.windows.net | 443 | TCP | 用於以程式設計方式存取 Azure Blob 儲存區,並在需要時上傳 Horizon Edge 記錄。用於下載 Docker 映像以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 |
horizonedgeprod.azurecr.io | 443 | TCP | 用於在下載 Docker 映像時進行驗證,以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 |
*.azure-devices.net特定區域名稱: 北美洲: - edgehubprodna.azure-devices.net歐洲: - edgehubprodeu.azure-devices.net日本: - edgehubprodjp.azure-devices.net | 443 | TCP (HTTP、HTTPS 和 WSS) | 用於將應用裝置連線至 Horizon Cloud Control Plane,以下載應用裝置模組的組態,並更新應用裝置模組的執行階段狀態。 |
*.data.workspaceone.com特定區域名稱: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | 用於將事件或度量資料傳送至 Workspace ONE Intelligence。 |
**附註:**Horizon Cloud 在日本採用本地化的作用中/作用中部署,以確保基礎結構的復原能力完全維持在該區域內,並遵循當地的符合性原則。流量會根據地理位置親和性,在 Horizon Cloud 1 執行個體 (日本東部) 與 Horizon Cloud 2 執行個體 (日本西部) 之間動態路由。如果您的組織強制採用以 IP 為基礎的允許清單,請確保防火牆規則包含知識庫文章 6000374 - 服務元件的 IP 位址中所列的兩個日本 Horizon Cloud 執行個體。
此頁面對您有幫助嗎?