Diese Seite ist eine Referenz für alle möglichen Ports und Protokolle, die für die Kommunikation für einen typischen Horizon Edge mit Horizon Connection Server verwendet werden. Verwenden Sie diese Tabelle, um sicherzustellen, dass Ihre Netzwerkkonfiguration und Firewalls den Kommunikationsdatenverkehr zulassen, der für eine erfolgreiche Bereitstellung und den täglichen Betrieb erforderlich ist.

Die für Ihre spezielle Bereitstellung erforderlichen Ports und Protokolle hängen teilweise davon ab, welche Funktionen Sie für Ihre Horizon Edge-Bereitstellungen auswählen. Wenn Sie nicht vorhaben, Splunk Enterprise für die Überwachung zu verwenden, können Sie die mit Splunk Enterprise verbundenen Ports ignorieren.

Wichtig: Zusätzlich zu den hier beschriebenen Ports und Protokollen gelten für eine Horizon Edge-Bereitstellung und den entsprechenden täglichen Betrieb spezifische DNS-Anforderungen. Weitere Informationen finden Sie unter Erreichbarmachen geeigneter Ziele und URLs für die Bereitstellung eines Horizon Edge Gateway in einer Horizon 8-Umgebung.

Für Horizon Edge erforderliche Ports und Protokolle

Wenn Sie Horizon-Infrastrukturüberwachung aktivieren, wird Horizon Edge im zugehörigen Abonnement bereitgestellt und konfiguriert. In der folgenden Tabelle sind die Ports und Protokolle aufgeführt, die während des Aktivierungsvorgangs benötigt werden. Die Appliance wird bereitgestellt und konfiguriert die Manager-VMs, damit sie die vorgesehenen Überwachungsdaten von diesen Komponenten erfassen kann. In dieser Tabelle sind auch die Ports und Protokolle aufgeführt, die während des stabilen Betriebs zur Erfassung der Daten, für die die Appliance ausgelegt ist, erforderlich sind.

Tabelle 1.
Quelle Ziel Ports Protokolle Zweck
Horizon Edge Horizon Connection Server 443 HTTPS Lizenzkonfiguration
Horizon Edge Splunk Enterprise 8000 und 8088 HTTP

HTTPS

Überwachung der Datenerfassung
Horizon Edge DNS-Server 53 und 853 TCP

UDP

DNS-Dienste
Horizon Edge *.blob.core.windows.net 443 TCP Wird für den programmgesteuerten Zugriff auf den Azure Blob Storage und zum Hochladen der Horizon Edge-Protokolle bei Bedarf verwendet.

Wird zum Herunterladen von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind.

Horizon Edge horizonedgeprod.azurecr.io 443 TCP Wird zur Authentifizierung während des Herunterladens von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind.
Horizon Edge *.azure-devices.net 443 TCP Appliance, die für die Kommunikation mit der Cloud-Steuerungsebene, zum Herunterladen von Konfigurationen für das Modul der Appliance und zum Aktualisieren des Laufzeitstatus des Appliance-Moduls verwendet wird. Die aktuellen konkreten Endpoints lauten wie folgt:

Nordamerika:

  • edgehubprodna.azure-devices.net

Europa:

  • edgehubprodeu.azure-devices.net

Japan:

  • edgehubprodjp.azure-devices.net
Horizon Edge vmwareprod.wavefront.com 443 TCP Wird zum Senden von Betriebsmetriken an VMware Tanzu® Observability™ by Wavefront verwendet. VMware Operatoren erhalten die Daten, um Kunden zu unterstützen.

Tanzu Observability ist eine Streaming-Analyseplattform. Sie können Ihre Daten an Tanzu Observability senden und die Daten in benutzerdefinierten Dashboards anzeigen und mit ihnen interagieren. Weitere Informationen finden Sie in der Dokumentation zu VMware Tanzu Observability by Wavefront.

Horizon Edge *.data.vmwservices.com 443 TCP Zum Senden von Ereignissen oder Metriken an Workspace ONE Intelligence für die Überwachung von Daten.

Weitere Informationen finden Sie unter Workspace ONE Intelligence.

Die aktuellen konkreten Endpoints lauten wie folgt:

  • eventproxy.na1.data.vmwservices.com
  • eventproxy.eu1.data.vmwservices.com
  • eventproxy.eu2.data.vmwservices.com
  • eventproxy.uk1.data.vmwservices.com
  • eventproxy.ca1.data.vmwservices.com
  • eventproxy.ap1.data.vmwservices.com
  • eventproxy.au1.data.vmwservices.com
  • eventproxy.in1.data.vmwservices.com
Horizon Edge login.microsoftonline.com 443 TCP Wird in der Regel von Anwendungen zur Authentifizierung beim Microsoft Azure-Dienst verwendet.
Horizon Edge management.azure.com 443 TCP Wird für Anforderungen der Edge-API an die Azure Resource Manager-Endpoints zur Verwendung von Microsoft Azure Resource Manager-Diensten verwendet. Microsoft Azure Resource Manager stellt eine konsistente Verwaltungsebene zum Ausführen von Aufgaben über Azure PowerShell, Azure CLI, Azure-Portal, REST-API und Client SDKs bereit.
Horizon Edge NTP-Server 123 UDP NTP-Dienste
Horizon Agent Horizon Edge 31883 TCP

MQTT

UDP
Horizon Agent, der auf VM zu MQTT ausgeführt wird, das auf Edge läuft.
Horizon Edge Horizon Connection Server 4002 TCP Horizon Edge zu Horizon Connection Server über Java Messaging Service (JMS).