若要在 Horizon Cloud 環境中建立 Horizon Edge 部署並安裝或更新應用裝置模組,您必須在相應的連接埠上允許相關 URL。
**重要:**在下表中,所列的用途皆以 Horizon Edge 部署為使用情境。
允許管理子網路的 URL,並檢查 URL 存取
若要根據您的站台位置和需求,允許使用適當的 URL 和萬用字元子網域,請執行以下工作:
- 允許使用下表中的 URL 和萬用字元子網域。例如,透過將這些 URL 和萬用字元子網域新增到防火牆的允許清單和網路安全性群組中。
- 略過 SSL 深度封包檢查,如下所示。
-
在防火牆中,針對下表中的 URL 和萬用字元子網域,略過這項檢查。
-
在 Proxy 伺服器中略過這項檢查 (如果適用)。
如果 Horizon Edge Gateway 透過 Proxy 伺服器連線至 Horizon Agent,請在 Proxy 伺服器中為下表中的 URL 和萬用字元子網域略過 SSL 深度封包檢查。
-
| 目的地 (DNS 名稱) | 連接埠 | 通訊協定 | Proxy 流量 (如果在部署中設定) | 用途 |
|---|---|---|---|---|
| registry.k8s.io | 443 | TCP | 是 | 用於以程式設計方式存取,以便在需要時下載映像。用於下載 Docker 映像以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 附註:僅適用於以虛擬機器為基礎的 Horizon Edge Gateway 部署版本 2412。 |
| *.blob.core.windows.net | 443 | TCP | 是 | 用於以程式設計方式存取 Azure Blob 儲存區,並在需要時上傳 Horizon Edge 記錄。 用於下載 Docker 映像以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 |
| horizonedgeprod.azurecr.io | 443 | TCP | 是 | 用於在下載 Docker 映像時進行驗證,以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 |
|
*.azure-devices.net,或以下其中一個區域專用名稱,取決於哪個區域控制平面適用於您的租用戶帳戶: 北美洲:
| 443 | TCP | 是 | 用於將應用裝置連線至 Horizon Cloud Control Plane,以下載應用裝置模組的組態,並更新應用裝置模組的執行階段狀態。 |
*.data.workspaceone.com,或以下其中一個與區域相關的名稱,具體取決於適用於您的租用戶帳戶的區域性 Workspace ONE Intelligence 目標:
| 443 | TCP | 是 | 用於將事件或度量資料傳送至 Workspace ONE Intelligence。 請參閱 Workspace ONE Intelligence。 |
如果您的防火牆或網路安全性群組 (NSG) 支援使用服務標籤,請套用 Azure 服務標籤 AzureCloud。如果您的防火牆或 NSG 不支援使用服務標籤,請使用下列主機名稱:monitor.horizon.omnissa.com | 1514 和 1515 | TCP | 否 | 用於系統監控。 |
| azcopyvnext.azureedge.net | 443 | TCP | 是 | 用於將部署記錄上傳至 Azure Blob 儲存區,以便進行疑難排解。 |
| time.google.com | 123 | UDP | 是 | 用於時間同步。 |
| 80 | HTTP | 是 | 用於修補 Ubuntu 元件。 |
| softwareupdate.omnissa.com | 443 | TCP | 是 | 軟體套件伺服器。用於下載系統中與映像相關作業及自動化代理程式更新流程所使用的代理程式相關軟體更新。 |
允許租用戶 (桌面) 子網路的 URL - 全域虛擬機器 Hub DNS 主機名稱
如果使用全域虛擬機器 Hub 執行個體符合您的站台需求,當您部署 Horizon Edge Gateway 時,請允許下列 URL 及其設定。
| 目的地 (DNS 名稱) | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|
| 443 | TCP HTTP | 用於與代理程式相關的作業,例如透過虛擬機器 Hub 進行憑證簽署與更新。 |
允許租用戶 (桌面) 子網路的 URL - 區域虛擬機器 Hub DNS 主機名稱
如果使用區域虛擬機器 Hub 執行個體符合您的站台需求,當您在特定區域部署 Horizon Edge Gateway 時,請依指示使用對應的兩個 URL。
每個區域虛擬機器 Hub 執行個體的連接埠、通訊協定與用途均與全域虛擬機器 Hub 執行個體相同。
| 連接埠 | 443 |
| 通訊協定 | TCP |
| 用途 | 用於與代理程式相關的作業,例如透過虛擬機器 Hub 進行憑證簽署與更新。 |
| 適用於下列 Amazon WorkSpaces Core 區域 | 允許以下目的地 (DNS 名稱) URL |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
允許 URL 啟用 Proxy
如果您計劃使用 Proxy 伺服器來控制環境中的流量,請開啟必要的連接埠,以允許 Horizon Edge Gateway 存取 Proxy 伺服器。
使用 IP 位址取代 URL
若無法使用 URL,請參閱知識庫文章 6000374 - 服務元件的 IP 位址。
此頁面對您有幫助嗎?