Cette page est une référence pour tous les ports et protocoles possibles utilisés pour la communication d'un dispositif Horizon Edge standard avec Horizon Connection Server. Utilisez ce tableau pour vous assurer que votre configuration réseau et vos pare-feu autoriseront le trafic de communication requis pour un déploiement réussi et des opérations quotidiennes.

Les ports et protocoles spécifiques requis pour votre déploiement particulier dépendront en partie des fonctionnalités que vous choisissez d'utiliser pour vos déploiements d'Horizon Edge. Si vous ne prévoyez pas d'utiliser Splunk Enterprise pour la surveillance, vous pouvez ignorer les ports associés à Splunk Enterprise.

Important : Outre les ports et protocoles décrits ici, les conditions requises du DNS pour le déploiement d'un dispositif Horizon Edge et ses opérations quotidiennes sont spécifiques. Pour plus d'informations, reportez-vous à la section Rendre les URL de destination appropriées accessibles pour déployer une passerelle Passerelle Horizon Edge dans un environnement Horizon 8.

Ports et protocoles requis par Horizon Edge

Lorsque vous activez Surveillance de l'infrastructure Horizon, Horizon Edge est déployé et configuré dans l'abonnement associé. Le tableau suivant répertorie les ports et les protocoles nécessaires lors du processus d'activation qui déploie le dispositif et configure les VM du gestionnaire afin que le dispositif puisse collecter les données de surveillance qu'il vise à collecter à partir de ces composants. Ce tableau répertorie également les ports et les protocoles qui sont nécessaires en période de stabilité pendant les opérations de collecte des données que le dispositif vise à collecter.

Tableau 1.
Source Cible Ports Protocoles Objectif
Horizon Edge Horizon Connection Server 443 HTTPS Configuration de la licence
Horizon Edge Splunk Enterprise 8000 et 8088 HTTP

HTTPS

Surveillance de la collecte de données
Horizon Edge Serveur DNS 53 et 853 TCP

UDP

Services DNS
Horizon Edge *.blob.core.windows.net 443 TCP Utilisé pour l'accès par programme au stockage Blob Azure et pour charger les journaux Horizon Edge le cas échéant.

Utilisé pour le téléchargement des images du Docker afin de créer les modules Horizon Edge requis qui sont utiles pour la surveillance, SSO, les mises à jour d'UAG, etc.

Horizon Edge horizonedgeprod.azurecr.io 443 TCP Utilisé pour l'authentification lors du téléchargement des images du Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, SSO, les mises à jour d'UAG, etc.
Horizon Edge *.azure-devices.net 443 TCP Dispositif utilisé pour communiquer avec le plan de contrôle du cloud, télécharger les configurations du module du dispositif et mettre à jour l'état d'exécution du module du dispositif. Les points de terminaison concrets actuels sont les suivants :

Amérique du Nord :

  • edgehubprodna.azure-devices.net

Europe :

  • edgehubprodeu.azure-devices.net

Japon :

  • edgehubprodjp.azure-devices.net
Horizon Edge vmwareprod.wavefront.com 443 TCP Utilisé pour l'envoi de mesures d'opération à VMware Tanzu® Observability™ by Wavefront. Les opérateurs VMware reçoivent les données avec lesquelles prendre en charge les clients.

Tanzu Observability est une plate-forme d'analyse en continu. Vous pouvez envoyer vos données à Tanzu Observability, et afficher les données et interagir avec celles-ci dans des tableaux de bord personnalisés. Reportez-vous à la documentation de VMware Tanzu Observability by Wavefront.

Horizon Edge *.data.vmwservices.com 443 TCP Pour envoyer des événements ou des mesures à Workspace ONE Intelligence pour la surveillance des données.

Reportez-vous à Workspace ONE Intelligence.

Les points de terminaison concrets actuels sont les suivants :

  • eventproxy.na1.data.vmwservices.com
  • eventproxy.eu1.data.vmwservices.com
  • eventproxy.eu2.data.vmwservices.com
  • eventproxy.uk1.data.vmwservices.com
  • eventproxy.ca1.data.vmwservices.com
  • eventproxy.ap1.data.vmwservices.com
  • eventproxy.au1.data.vmwservices.com
  • eventproxy.in1.data.vmwservices.com
Horizon Edge login.microsoftonline.com 443 TCP Généralement utilisé par les applications pour s'authentifier auprès du service Microsoft Azure.
Horizon Edge management.azure.com 443 TCP Utilisé pour les demandes d'API du dispositif Edge aux points de terminaison de Microsoft Azure Resource Manager pour utiliser les services de Microsoft Azure Resource Manager. Microsoft Azure Resource Manager fournit une couche de gestion cohérente pour effectuer des tâches via Azure PowerShell, Azure CLI, le portail Azure, REST API et les SDK client.
Horizon Edge Serveur NTP 123 UDP Services NTP
Horizon Agent Horizon Edge 31883 TCP

MQTT

UDP
Horizon Agent s'exécutant sur la VM vers le protocole MQTT s'exécutant sur Edge.
Horizon Edge Horizon Connection Server 4002 TCP Horizon Edge vers Horizon Connection Server sur Java Messaging Service (JMS).