若要建立 Horizon Edge 部署並安裝或更新應用裝置模組,必須在各自的連接埠上允許適當的 URL。
**重要:**在下表中,所列的用途皆以搭配 Horizon Connection Server 的 Horizon Edge Gateway 為使用情境。
允許管理子網路的 URL
根據您的站台位置和需求,允許使用適當的 URL 和萬用字元子網域。更具體來說,請執行下列工作。
- 允許使用下表中的 URL 和萬用字元子網域。例如,藉由將這些 URL 和萬用字元子網域新增到防火牆的允許清單中。
- 略過 SSL 深度封包檢查,如下所示。
-
在防火牆中,針對下表中的 URL 和萬用字元子網域,略過這項檢查。
-
在 Proxy 伺服器中略過這項檢查 (如果適用)。
如果 Horizon Edge Gateway 透過 Proxy 伺服器連線至 Horizon Cloud Control Plane,請在 Proxy 伺服器中針對下表中的 URL 和萬用字元子網域略過 SSL 深度封包檢查。
-
| 目的地 (DNS 名稱) | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|
| registry.k8s.io | 443 | TCP | 用於以程式設計方式存取,以便在需要時下載映像。用於下載 Docker 映像以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。
附註:僅適用於 Horizon Edge Gateway 部署 2412。 |
| *.blob.core.windows.net | 443 | TCP | 用於以程式設計方式存取 Azure Blob 儲存區,並在需要時上傳 Horizon Edge 記錄。 用於下載 Docker 映像以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 |
| horizonedgeprod.azurecr.io | 443 | TCP | 用於在下載 Docker 映像時進行驗證,以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 |
|
*.azure-devices.net,或以下其中一個與區域相關的名稱,具體取決於適用於您的租用戶帳戶的區域控制平面 北美洲:
| 443 | TCP (需求是指 HTTP、HTTPS 和 WSS) | 用於將應用裝置連線至 Horizon Cloud Control Plane,以下載應用裝置模組的組態,並更新應用裝置模組的執行階段狀態。 |
*.data.workspaceone.com,或以下其中一個與區域相關的名稱,具體取決於適用於您的租用戶帳戶的區域性 Workspace ONE Intelligence 目標:
| 443 | TCP | 用於將事件或度量資料傳送至 Workspace ONE Intelligence。 |
使用 IP 位址取代 URL
若無法使用 URL,請參閱知識庫文章 6000374 - 服務元件的 IP 位址。
此頁面對您有幫助嗎?