確認您的 Horizon Cloud on Amazon WorkSpaces Core 部署所需的連接埠、通訊協定和目的地 URL 已設定為允許必要的通訊。使用下列表格確認您的網路組態與防火牆可允許成功部署與日常作業所需的通訊流量。
部署所需的特定連接埠和通訊協定,部分取決於您選擇使用的功能。如果您不打算使用特定元件或通訊協定,則不需要該元件或通訊協定所需的通訊流量,也可以忽略與該元件相關聯的連接埠。
**重要:**若要允許適當的 URL 和萬用字元子網域,請將其新增至防火牆和網路安全群組的允許清單,並在防火牆以及適用時的 Proxy 伺服器中略過 SSL 深度封包檢查。如果 Horizon Edge Gateway 透過 Proxy 伺服器連線至 Horizon Agent,請在 Proxy 伺服器中針對下列 URL 和萬用字元子網域略過 SSL 深度封包檢查。若無法使用 URL,請參閱知識庫文章 6000374 - 服務元件的 IP 位址。
Horizon Edge 所需的連接埠與通訊協定
當您啟用 Horizon 基礎結構監控時,Horizon Edge 會在相關聯的訂閱中部署並完成設定。下表列出啟用程序期間所需的連接埠和通訊協定。在此程序中,應用裝置會部署並設定管理員虛擬機器,以便收集監控資料;此外,表中也列出穩定狀態作業期間所需的連接埠和通訊協定。
| 來源 | 目標 | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|---|
| Horizon Edge | Unified Access Gateway 虛擬機器 | 9443 | HTTPS | Edge 虛擬機器會透過管理子網路使用該連接埠,以在 Edge 的 Unified Access Gateway 組態中進行設定。此連接埠需求適用於下列情況:初次部署 Unified Access Gateway 組態、編輯 Edge 以新增 Unified Access Gateway 組態或更新該 Unified Access Gateway 組態的設定,以及從 Unified Access Gateway 監控工作階段統計資料。 |
| Horizon Edge | 網域控制站 | Kerberos:88 LDAP:389、3268 LDAPS:636、3269 | TCP、UDP | 將您的 Horizon Cloud 登錄至網域,以支援 SSO 登入及定期探索網域控制站。如果將在該工作流程中指定 LDAP/LDAPS,則 LDAP 或 LDAPS 服務需要這些連接埠。LDAP 是大多數租用戶的預設通訊協定。目標是伺服器,且其含有 Active Directory 組態中的網域控制站角色。 |
| Horizon Edge | AD 憑證服務 | 135 以及 49152 到 65535 範圍內的連接埠 | TCP (RPC) | 連線至 Microsoft 企業憑證授權機構 (AD CS) 以取得 True SSO 存留期短的憑證。Horizon Edge 會使用 TCP 連接埠 135 進行初始 RPC 通訊,接著使用 49152 到 65535 範圍內的連接埠與 AD CS 通訊。 |
| Horizon Edge | DNS 伺服器 | 53 和 853 | TCP、UDP | DNS 服務。 |
| Horizon Edge | - *.blob.core.windows.net- *.blob.storage.azure.net | 443 | TCP | 用於以程式設計方式存取 Azure Blob 儲存區,並在需要時上傳 Horizon Edge 記錄。用於下載 Docker 映像以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 |
| Horizon Edge | horizonedgeprod.azurecr.io | 443 | TCP | 用於在下載 Docker 映像時進行驗證,以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 |
| Horizon Edge | *.azure-devices.net特定區域名稱: 北美洲: - edgehubprodna.azure-devices.net歐洲: - edgehubprodeu.azure-devices.net日本: - edgehubprodjp.azure-devices.net | 443 | TCP | 這些應用裝置用來與雲端控制平面通訊、下載應用裝置模組的組態,並更新應用裝置模組執行階段狀態。 |
| Horizon Edge | *.data.workspaceone.com特定區域名稱: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | 將事件或度量傳送給 Workspace ONE Intelligence,以監控資料。請參閱 Workspace ONE Intelligence。 |
| Horizon Edge | login.microsoftonline.com | 443 | TCP | 通常供應用程式用來對 Microsoft Azure 服務進行驗證。 |
| Horizon Edge | *.horizon.omnissa.com特定區域端點: 美國: - cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.com- cloud-sg-us.horizon.omnissa.com歐盟: - cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.com日本: - cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | TCP | 用於與雲端控制平台通訊並執行第 2 天作業的應用裝置。 |
| Horizon Edge Gateway (單一虛擬機器類型) | NTP 伺服器 | 123 | UDP | NTP 服務。 |
Unified Access Gateway 虛擬機器的連接埠和通訊協定需求
除了上表所列的主要連接埠和通訊協定外,下表中的連接埠和通訊協定也適用於部署完成後為持續作業所設定的閘道。針對設定了 Unified Access Gateway 執行個體的連線,必須允許 Unified Access Gateway 執行個體與下列目標之間的雙向流量。
附註:
- 對於這些以服務方式部署的 Unified Access Gateway 執行個體,UDP 連接埠必須允許轉送與回覆的 UDP 資料包。例如,Unified Access Gateway 服務會使用 DNS 來解析主機名稱。DNS 要求會透過 UDP 連接埠 53 傳送,因此務必確保外部防火牆不會封鎖這些要求或回應。
- Unified Access Gateway 會以多網路介面卡 (NIC) 組態進行部署。[來源網路] 資料行說明流量的來源網路。
- 針對下列所有 URL 和萬用字元子網域,請在 DMZ 子網路中略過 SSL 深度封包檢查,包括 Unified Access Gateway 至
*.horizon.omnissa.com端點之流量所經過的防火牆,以及 Unified Access Gateway 本身用來連線至雲端控制平面端點的任何 Proxy 伺服器。
| 來源 | 目標 | 連接埠 | 來源網路 | 通訊協定 | 用途 |
|---|---|---|---|---|---|
| Unified Access Gateway | *.horizon.omnissa.com特定區域端點: 美國: - cloud-sg-us.horizon.omnissa.com- cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.com歐盟: - cloud-sg-eu.horizon.omnissa.com- cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.com日本: - cloud-sg-jp.horizon.omnissa.com- cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | DMZ 網路 | TCP、UDP | Unified Access Gateway 需要能夠隨時解析這些位址,否則使用者將無法啟動工作階段,因為 Unified Access Gateway 會從以下端點擷取 JWK 集合:cloud-sg-<region>-r-<DC>.horizon.omnissa.com。 |
| Unified Access Gateway | DNS 伺服器 | 53 和 853 | 任何 | TCP、UDP | DNS 服務。 |
| Unified Access Gateway | 桌面或伺服器陣列 RDSH 虛擬機器中的 Horizon Agent | 22443 | 租用戶網路 | TCP、UDP | Blast Extreme 顯示通訊協定。依預設,用戶端磁碟機重新導向 (CDR) 流量和 USB 流量會在此連接埠中進行旁通道傳輸。如果您願意,可將 CDR 流量分流至 TCP 連接埠 9427,並將 USB 重新導向流量分流至 TCP 連接埠 32111。 |
| Unified Access Gateway | 桌面或伺服器陣列 RDSH 虛擬機器中的 Horizon Agent | 9427 | 租用戶網路 | TCP | 對 CDR 和多媒體重新導向 (MMR) 流量是選用的。 |
| Unified Access Gateway | 桌面或伺服器陣列 RDSH 虛擬機器中的 Horizon Agent | 32111 | 租用戶網路 | TCP | USB 重新導向流量的選用項目。 |
| Unified Access Gateway | NTP 伺服器 (預設:time.google.com - 您可以變更此值) | 123 | DMZ 網路 | UDP | NTP 服務。 |
| Unified Access Gateway | - *.blob.core.windows.net- *.blob.storage.azure.net | 443 | DMZ 網路 | TCP | 用於以程式設計方式存取 Azure Blob 儲存區,以便在需要時上傳 Unified Access Gateway 記錄。 |
App Volumes 連接埠和通訊協定
若要支援 Horizon Cloud on Amazon WorkSpaces Core 的 App Volumes 功能,您必須為租用戶 (桌面) 子網路設定 TCP 通訊協定流量的連接埠 445。連接埠 445 是一個標準 SMB 連接埠,用來存取 Microsoft Windows 上的 SMB 檔案共用。AppStack 會儲存在與網繭管理員虛擬機器位於同一資源群組中的 SMB 檔案共用中。
**附註:**如果您使用自我管理的 Active Directory (無論是在內部部署或雲端) 來管理身分識別和裝置,您可以將 FSx for Windows 檔案伺服器檔案系統新增至 Active Directory 網域。請參閱 AWS 說明文件中關於使用自我管理 Microsoft Active Directory 的內容。
| 來源 | 目標 | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|---|
| 位於基礎已匯入的虛擬機器、最佳配置映像、桌面虛擬機器及伺服器陣列 RDSH 虛擬機器中的 App Volumes Agent | Amazon FSx for Windows 檔案伺服器的 IP 位址 | 445 | TCP | VDI 機器上的 App Volumes 應用程式虛擬化與應用程式套件擷取,取決於對檔案共用的存取權。 |
VDI 連接埠和通訊協定需求
下表列出在環境中設定的桌面 (VDI 或租用戶) 子網路所需的連接埠和通訊協定。
**附註:**除了下列連接埠之外,請確保您的環境也能連線至 Horizon Edge 所需的 URL 和萬用字元子網域。如需詳細資料,請參閱下方的允許管理子網路的 URL,並檢查 URL 存取。
| 來源 | 目標 | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|---|
| 桌面 (租用戶) 子網路 | *.horizon.omnissa.com特定區域端點: 美國: - cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.com- cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com歐盟: - cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.com- cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com日本: - cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com- cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com | 443 | TCP、MQTT | 用於代理程式相關的作業,例如:使用虛擬機器 Hub 進行的憑證簽署以及更新。 |
| 桌面 (租用戶) 子網路 | 網域控制站 | 88 | TCP、UDP | Kerberos 服務。目標是伺服器,且其含有 Active Directory 組態中的網域控制站角色。必須向 Active Directory 登錄 Edge。 |
| 桌面 (租用戶) 子網路 | 網域控制站 | Kerberos:88 LDAP:389、3268 LDAPS:636、3269 | TCP、UDP | 這些連接埠是虛擬機器連線至網域控制站時使用 LDAP 或 LDAPS 服務所需的連接埠。如果 VDI 無法連線至任何網域控制站,則無法啟動工作階段。 |
| 桌面 (租用戶) 子網路 | DNS 伺服器 | 53 和 853 | TCP、UDP | DNS 服務。 |
| 桌面 (租用戶) 子網路 | NTP 伺服器 | 123 | UDP | NTP 服務。 |
| 桌面 (租用戶) 子網路 | *.blob.core.windows.net | 443 | TCP | 上傳 DCT 記錄服務包。當客戶管理員在要求處理後按一下任一虛擬機器的 DCT 記錄收集時,系統會將服務包從 VDI 上傳至 Blob,以便能從 Horizon Universal Console 下載該服務包。 |
| 桌面 (租用戶) 子網路 | Horizon Edge | 31883 | TCP、MQTT、UDP | Horizon Agent (執行於虛擬機器上) 至 MQTT (執行於 Edge 上)。 |
| 桌面 (租用戶) 子網路 | Horizon Edge | 32443 | TCP | Amazon WorkSpaces Core Edge 的 Single Sign-On。 |
| 桌面 (租用戶) 子網路和管理子網路 | softwareupdate.omnissa.com | 443 | TCP | 軟體套件伺服器。用於下載系統中與映像相關作業及自動化代理程式更新流程所使用的代理程式相關軟體更新。**附註:**僅當您計劃使用管理子網路匯入和發佈映像時,此目標才需要管理子網路。 |
| 桌面 (租用戶) 子網路 | 私人連結端點 | 443 | TCP | 桌面與雲端控制平面中連線服務的連線。 |
| 桌面 (租用戶) 子網路和管理子網路 | AD 憑證服務 | 135、445,以及 49152 到 65535 範圍內的一個連接埠 | TCP (RPC) | 將桌面新增到網域。 |
| 桌面 (租用戶) 子網路 | CRL 散佈點 (CDP) 範例: - http://*.digicert.com- http://crl3.digicert.com/DigiCertGlobalRootCA.crl- http://crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl- http://crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl- http://ocsp.digicert.com | 80 | TCP | 虛擬機器的啟動載入程序會向 Horizon Cloud 端點傳送 HTTP POST 要求。為建立安全連線,系統會執行憑證撤銷清單 (CRL) 檢查。若無法透過網際網路進行此檢查,則虛擬機器自訂作業將失敗。 |
| 桌面 (租用戶) 子網路 | - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | 由數位員工體驗 (DEX) 遙測代理程式用於將資料傳送至 Omnissa Intelligence。僅 DEX 已啟用的桌面需要。 |
| 桌面 (租用戶) 子網路 | - auth.na1.data.workspaceone.com- auth.eu1.data.workspaceone.com- auth.eu2.data.workspaceone.com- auth.uk1.data.workspaceone.com- auth.ca1.data.workspaceone.com- auth.ap1.data.workspaceone.com- auth.ap2.data.workspaceone.com- auth.au1.data.workspaceone.com- auth.in1.data.workspaceone.com | 443 | TCP | 由數位員工體驗 (DEX) 遙測代理程式用於與 Omnissa Intelligence 進行驗證。僅 DEX 已啟用的桌面需要。 |
| 桌面 (租用戶) 子網路 | *.horizon.omnissa.com | 443 | TCP、UDP | 成功將 WorkSpaces Core 桌面登錄至 Horizon Cloud。 |
使用者連線流量的連接埠和通訊協定需求
如需使用者可能搭配 Horizon Edge 虛擬應用裝置使用之各種 Horizon Client 的詳細資訊,請參閱 Horizon Client 產品說明文件。必須開啟哪些連接埠,取決於您選擇讓使用者採用的連線方式。
| 來源 | 目標 | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|---|
| Horizon Client | Unified Access Gateway 執行個體所使用的 AWS 負載平衡器 | 443 | TCP | 執行 CDR、MMR、USB 重新導向和通道 RDP 流量。依預設會為用戶端連線啟用 SSL (HTTPS 存取)。在某些情況下,可以使用連接埠 80 (HTTP 存取)。 |
| Horizon Client | Unified Access Gateway 執行個體所使用的 AWS 負載平衡器 | 8443 或 443 | TCP | 透過 Unified Access Gateway 上的 Blast 安全閘道,使用 Blast Extreme 處理來自 Horizon Client 的資料流量。所使用的連接埠 (8443 或 443) 會在部署 Horizon Edge Gateway 時定義。 |
| Horizon Client | Unified Access Gateway 執行個體所使用的 AWS 負載平衡器 | 443 | UDP | 透過 Unified Access Gateway 而用於資料流量的 Blast Extreme。 |
| Horizon Client | Unified Access Gateway 執行個體所使用的 AWS 負載平衡器 | 8443 | UDP | 透過 Unified Access Gateway 上 Blast 安全閘道而用於資料流量的 Blast Extreme (Adaptive Transport)。 |
| 瀏覽器 | Unified Access Gateway 執行個體所使用的 AWS 負載平衡器 | 443 | TCP | 執行 CDR、MMR、USB 重新導向和通道 RDP 流量。依預設會為用戶端連線啟用 SSL (HTTPS 存取)。在某些情況下,可以使用連接埠 80 (HTTP 存取)。 |
| 瀏覽器 | Unified Access Gateway 執行個體所使用的 AWS 負載平衡器 | 8443 或 443 | TCP | 透過 Unified Access Gateway 上的 Blast 安全閘道,使用 Blast Extreme 處理來自 Horizon Web Client 的資料流量。 |
| Horizon Client / 瀏覽器 | *.horizon.omnissa.com — 登入後,當使用者按一下以啟動桌面時,通訊協定流量會從與虛擬機器所在位置相對應的區域 URL 重新導向至 Unified Access Gateway。用戶端需要能夠存取每個相關區域的服務閘道 URL,例如 cloud-sg-us-r-westus2.horizon.omnissa.com。根據您提供桌面和應用程式的全球區域,將下方區域虛擬機器 Hub DNS 主機名稱表中的 URL 新增至允許清單。 | 443 | TCP | 用於根據指定虛擬機器所在的區域,將使用者通訊協定流量重新導向至 Unified Access Gateway。 |
| Horizon Client / 瀏覽器 | cloud.omnissahorizon.com | 443 | TCP | 如果您的網路受到限制,請將此 URL 新增至允許清單,以便使用者存取其應用程式和桌面。請參閱使用 Horizon Client 啟動桌面。 如果您已自訂用戶端存取 URL,請確保也將您的自訂 URL 新增至允許清單。請參閱設定用戶端設定。 |
允許管理子網路的 URL,並檢查 URL 存取
若要根據您的站台位置和需求,允許使用適當的 URL 和萬用字元子網域,請執行以下工作:
- 將下表中的 URL 和萬用字元子網域新增至防火牆和網路安全群組的允許清單,以允許存取這些 URL 和萬用字元子網域。
- 在防火牆中針對下列 URL 和萬用字元子網域略過 SSL 深度封包檢查。
- 如適用,請在 Proxy 伺服器中略過 SSL 深度封包檢查。如果 Horizon Edge Gateway 透過 Proxy 伺服器連線至 Horizon Agent,請在 Proxy 伺服器中針對下表中的 URL 和萬用字元子網域略過 SSL 深度封包檢查。
**重要:**所列用途適用於 Horizon Edge 部署情境。
| 目的地 (DNS 名稱) | 連接埠 | 通訊協定 | Proxy 流量 (如已設定) | 用途 |
|---|---|---|---|---|
registry.k8s.io | 443 | TCP | 是 | 用於以程式設計方式存取,以便在需要時下載映像。用於下載 Docker 映像以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。**附註:**僅適用於以虛擬機器為基礎的 Horizon Edge Gateway 部署版本 2412。 |
*.blob.core.windows.net | 443 | TCP | 是 | 用於以程式設計方式存取 Azure Blob 儲存區,並在需要時上傳 Horizon Edge 記錄。用於下載 Docker 映像以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 |
horizonedgeprod.azurecr.io | 443 | TCP | 是 | 用於在下載 Docker 映像時進行驗證,以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 |
*.azure-devices.net特定區域名稱: 北美洲: - edgehubprodna.azure-devices.net歐洲: - edgehubprodeu.azure-devices.net日本: - edgehubprodjp.azure-devices.net | 443 | TCP | 是 | 用於將應用裝置連線至 Horizon Cloud Control Plane,以下載應用裝置模組的組態,並更新應用裝置模組的執行階段狀態。 |
*.data.workspaceone.com特定區域名稱: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | 是 | 用於將事件或度量資料傳送至 Workspace ONE Intelligence。請參閱 Workspace ONE Intelligence。 |
monitor.horizon.omnissa.com如果您的防火牆或 NSG 支援服務標籤,請套用 Azure 服務標籤 AzureCloud,而不要使用此主機名稱。 | 1514 和 1515 | TCP | 否 | 用於系統監控。 |
https://aka.ms/downloadazcopy-v10-linux | 443 | TCP | 是 | 用於將部署記錄上傳至 Azure Blob 儲存區,以便進行疑難排解。 |
time.google.com | 123 | UDP | 是 | 用於時間同步。 |
- security.ubuntu.com- azure.archive.ubuntu.com- changelogs.ubuntu.com- motd.ubuntu.com | 80 | HTTP | 是 | 用於修補 Ubuntu 元件。 |
softwareupdate.omnissa.com | 443 | TCP | 是 | 軟體套件伺服器。用於下載系統中與映像相關作業及自動化代理程式更新流程所使用的代理程式相關軟體更新。 |
允許租用戶 (桌面) 子網路的 URL
使用全域虛擬機器 Hub 執行個體或區域虛擬機器 Hub 執行個體其中之一。
- 在防火牆中針對下列 URL 和萬用字元子網域略過 SSL 深度封包檢查。
- 如適用,請在 Proxy 伺服器中略過 SSL 深度封包檢查。如果 Horizon Edge Gateway 透過 Proxy 伺服器連線至 Horizon Agent,請在 Proxy 伺服器中針對下列 URL 和萬用字元子網域略過 SSL 深度封包檢查。
全域虛擬機器 Hub DNS 主機名稱
如果使用全域虛擬機器 Hub 執行個體符合您站台的需求,請允許下列 URL:
| 目的地 (DNS 名稱) | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|
*.horizon.omnissa.com | 443 | TCP、HTTP | 用於代理程式相關的作業,例如:使用虛擬機器 Hub 進行的憑證簽署以及更新。 |
區域虛擬機器 Hub DNS 主機名稱
如果使用區域虛擬機器 Hub 執行個體符合您站台的需求,請使用 Horizon Edge Gateway 部署所在區域所對應的兩個 URL。所有區域虛擬機器 Hub 執行個體皆使用連接埠 443 和 TCP 通訊協定,以執行代理程式相關作業,例如使用虛擬機器 Hub 進行憑證簽署與更新。
| Amazon WorkSpaces Core 區域 | 服務閘道 URL | MQTT URL |
|---|---|---|
- us-west-2 | cloud-sg-us-r-westus2.horizon.omnissa.com | cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com |
- us-east-1- sa-east-1- ca-central-1 | cloud-sg-us-r-eastus2.horizon.omnissa.com | cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com |
- eu-west-1 | cloud-sg-eu-r-northeurope.horizon.omnissa.com | cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com |
- eu-central-1- eu-west-3- il-central-1 | cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com | cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com |
- eu-west-2 | cloud-sg-eu-r-uksouth.horizon.omnissa.com | cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com |
- ap-south-1- ap-northeast-1- ap-northeast-2 | cloud-sg-jp-r-japaneast.horizon.omnissa.com | cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com |
- ap-southeast-1 | cloud-sg-jp-r-centralindia.horizon.omnissa.com | cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com |
- ap-southeast-2 | cloud-sg-jp-r-australiaeast.horizon.omnissa.com | cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com |
**附註:**Horizon Cloud 在日本採用本地化的作用中/作用中部署,以確保基礎結構的復原能力完全維持在該區域內,並遵循當地的符合性原則。流量會根據地理位置親和性,在 Horizon Cloud 1 執行個體 (日本東部) 與 Horizon Cloud 2 執行個體 (日本西部) 之間動態路由。如果您的組織強制採用以 IP 為基礎的允許清單,請確保防火牆規則包含知識庫文章 6000374 - 服務元件的 IP 位址中所列的兩個日本 Horizon Cloud 執行個體。
允許 URL 啟用 Proxy
如果您計劃使用 Proxy 伺服器來控制環境中的流量,請開啟必要的連接埠,以允許 Horizon Edge Gateway 存取 Proxy 伺服器。
此頁面對您有幫助嗎?