Skip to main content

2026 年 7 月 23 日

進階 Edge 服務設定

Unified Access Gateway 使用不同的變數來區分 Edge 服務、已設定的 Web Proxy,以及 Proxy 目的地 URL。

Proxy 模式和未受保護的模式

Unified Access Gateway 會使用 Proxy 模式,將傳入的 HTTP 要求轉送至正確的 Edge 服務 (例如 Horizon),或轉送至其中一個已設定的 Web 反向 Proxy 執行個體 (例如 Omnissa Access)。因此,它可以用作一個篩選器,以決定處理傳入流量時是否需要反向 Proxy。

如果選取了反向 Proxy,則 Proxy 會使用指定的未受保護模式,以決定是否允許傳入流量在不經驗證的情況下進入後端。

使用者必須指定 Proxy 模式,而指定未受保護的模式為選用。未受保護的模式用於如 Omnissa Access 等具有自有登入機制的 Web 反向 Proxy,此類 Proxy 希望某些 URL (例如登入頁面路徑、JavaScript 或映像資源) 可在未經驗證的情況下傳送至後端。

**附註:**未受保護的模式是 Proxy 模式的子集,因此在反向 Proxy 中,某些路徑可能同時出現在這兩種模式中。

**附註:**此模式也可用於排除特定的 URL。例如,若要允許所有 URL 通過但封鎖 /admin,則可以使用下列運算式。^/(?!admin(.*))(.*)

每個 Edge 服務可以有不同的模式。例如,Horizon 的 Proxy Pattern可設定為 (/|/view-client(.*)|/portal(.*)|/appblast(.*)),而 Omnissa Access 的模式可設定為 (/|/SAAS(.*)|/hc(.*)|/web(.*)|/catalog-portal(.*))

**附註:**當 Proxy 模式發生重疊時,若啟用了 Web 反向 Proxy,將會導致 Horizon Connection Server 無法正常運作。因此,如果在同一個 Unified Access Gateway 執行個體上,同時設定並啟用 Horizon 和 Web 反向 Proxy 執行個體 (例如 Omnissa Access) 的 Proxy 模式,請從 Horizon 設定中移除 Proxy 模式「/」,並保留在 Omnissa Access 中,以避免產生重疊。

在 Web 反向 Proxy 執行個體 (Omnissa Access) 中保留「/」Proxy 模式,可確保使用者按一下 Unified Access Gateway 的 URL 時,會顯示 Omnissa Access 頁面。

如果僅設定了 Horizon 設定,則不需要進行前述變更。

Proxy 主機模式

如果設定了多個 Web 反向 Proxy 執行個體,且 Proxy 模式出現重疊,則 Unified Access Gateway 會使用 Proxy Host Pattern來區分各個執行個體。將 Proxy Host Pattern設定為反向 Proxy 的 FQDN。

例如,可以將 SharePoint 的主機模式設定為 sharepoint.myco.com,以及將 JIRA 的模式設定為 jira.myco.com。

主機項目

僅當 Unified Access Gateway 無法連線至後端伺服器或應用程式時,才需設定此文字方塊。當您將後端應用程式的 IP 位址和主機名稱新增至主機項目時,系統會將該資訊新增至 Unified Access Gateway 的 /etc/hosts 檔案中。此欄位為所有 Edge 服務設定的通用欄位。

Proxy 目的地 URL

這是 Edge 服務設定中的後端伺服器應用程式 URL,Unified Access Gateway 將作為其 Proxy。例如:

  • 對於 Horizon Connection Server,連線伺服器 URL 即為 Proxy 目的地 URL。
  • 對於 Web 反向 Proxy,所設定的 Web 反向 Proxy 的應用程式 URL 即為 Proxy 目的地 URL。

單一反向 Proxy 組態

當 Unified Access Gateway 接收到包含 URI 的單一傳入要求時,會根據 Proxy 模式來決定是否轉送該要求或將其捨棄。

多個反向 Proxy 組態

  1. 當 Unified Access Gateway 被設定為反向 Proxy,且接收到包含 URI 路徑的傳入要求時,會使用 Proxy 模式來比對正確的 Web 反向 Proxy 執行個體。如果有相符項目,則會使用相符的模式。如果有多個相符項目,則會在步驟 2 中重複進行篩選和比對程序。如果沒有相符項目,則會捨棄要求,並將 HTTP 404 傳送回用戶端。
  2. Proxy 主機模式用來篩選已在步驟 1 中篩選的清單。HOST 標頭則用來篩選要求,以及尋找反向 Proxy 執行個體。如果有相符項目,則會使用相符的模式。如果有多個相符項目,則會在步驟 3 中重複進行篩選和比對程序。
  3. 請注意下列事項:
    • 系統會使用步驟 2 中已篩選清單的第一個相符項目。此相符項目可能不會永遠是正確的 Web 反向 Proxy 執行個體。因此,如果在 Unified Access Gateway 中設定了多個反向 Proxy,請確保每個 Web 反向 Proxy 執行個體的 Proxy 模式與 Proxy 主機模式組合是唯一的。
    • 所有已設定反向 Proxy 的主機名稱,應解析至與 Unified Access Gateway 執行個體外部位址相同的 IP 位址。

如需設定反向 Proxy 的詳細資訊和相關指示,請參閱使用 Omnissa Access 設定反向 Proxy

範例:兩個已設定的反向 Proxy,具有衝突 Proxy 模式、不同主機模式

假設第一個反向 Proxy 的 Proxy 模式為 /(.*) 且主機模式為 host1.domain.com,而第二個反向 Proxy 的模式為 (/app2(.*)|/app3(.*)|/) 且主機模式為 host2.domain.com

  • 如果提出將路徑設定為 https://host1.domain.com/app1/index.html 的要求,則要求會轉送至第一個反向 Proxy。
  • 如果提出將路徑設定為 https://host2.domain.com/app2/index.html 的要求,則要求會轉送至第二個反向 Proxy。

範例:兩個反向 Proxy,具有互斥 Proxy 模式

假設第一個反向 Proxy 的 Proxy 模式為 /app1(.*),而第二個反向 Proxy 的 Proxy 模式為 (/app2(.*)|/app3(.*)|/)

  • 如果提出將路徑設定為 https://<uag domain name>/app1/index.html 的要求,則要求會轉送至第一個反向 Proxy。
  • 如果提出將路徑設定為 https://<uag domain name>/app3/index.htmlhttps://<uag domain name>/ 的要求,則要求會轉送至第二個反向 Proxy。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…