若要建立 Horizon Edge 部署並安裝或更新應用裝置模組,必須在各自的連接埠上允許適當的 URL。

在以下表格中,所列用途以 Horizon Edge 部署為背景。

允許管理子網路的 URL

根據您的站台位置和需求,允許適當的 URL。

目的地 (DNS 名稱) 連接埠 通訊協定 用途
  • *.blob.core.windows.net
  • horizonedgeprod.azurecr.io
443 TCP 用於以程式設計方式存取 Azure Blob 儲存體。

用於從應用裝置模組所需的 DNS 位址下載 Docker 映像。

*.azure-devices.net,或以下其中一個區域專用名稱,取決於哪個區域控制平面適用於您的租用戶帳戶:

北美洲:

  • edgehubprodna.azure-devices.net

歐洲:

  • edgehubprodeu.azure-devices.net

澳大利亞:

  • edgehubprodap.azure-devices.net

日本:

  • edgehubprodjp.azure-devices.net
443/TCP TCP 用於將應用裝置連線至 Horizon Cloud 控制平面、下載應用裝置模組的組態,以及更新應用裝置模組的執行階段狀態。
vmwareprod.wavefront.com 443 TCP 用於將作業度量傳送到 VMware Tanzu® Observability™ by Wavefront。VMware 營運人員會收到用來為客戶提供支援的資料。

Tanzu Observability 是串流分析平台。您可以將資料傳送到 Tanzu Observability,並在自訂儀表板中檢視和操作資料。請參閱 VMware Tanzu Observability by Waveftont 的說明文件。

*.data.vmwservices.com,或以下其中一個區域專用名稱,取決於哪個區域性 Workspace ONE Intelligence 目標適用於您的租用戶帳戶:
  • eventproxy.na1.data.vmwservices.com
  • eventproxy.eu1.data.vmwservices.com
  • eventproxy.eu2.data.vmwservices.com
  • eventproxy.uk1.data.vmwservices.com
  • eventproxy.ca1.data.vmwservices.com
  • eventproxy.ap1.data.vmwservices.com
  • eventproxy.au1.data.vmwservices.com
443 TCP 用於將事件或度量傳送到 Workspace ONE Intelligence

請參閱 Workspace ONE Intelligence

如果您的防火牆或網路安全性群組 (NSG) 支援使用服務標記,請套用 Azure 服務標記 AzureCloud。如果您的防火牆或 NSG 不支援使用服務標記,請使用主機名稱 monitor.horizon.vmware.com 1514 和 1515 TCP 用於系統監控。
azcopyvnext.azureedge.net 443 TCP 用來將部署記錄上傳到 Azure Blob 儲存體,以進行疑難排解。

允許租用戶子網路的 URL - 全域 虛擬機器 Hub DNS 主機名稱

如果使用全域虛擬機器 Hub 執行個體可滿足您的站台需求,則在部署 Horizon Edge 執行個體時,請允許下表中列出的 URL。

目的地 (DNS 名稱) 連接埠 通訊協定 用途
*.horizon.vmware.com 443 TCP 用於代理程式相關的作業,例如使用虛擬機器 Hub 簽署和更新憑證。

允許租用戶子網路的 URL - 區域虛擬機器 Hub DNS 主機名稱

如果使用區域虛擬機器 Hub 執行個體可滿足您的站台需求,則在指定區域中部署 Horizon Edge 執行個體時,請使用所示的兩個對應的 URL。

因此,每個區域虛擬機器 Hub 執行個體與全域虛擬機器 Hub 執行個體的連接埠、通訊協定和用途相符。

連接埠 443
通訊協定 TCP
用途 用於代理程式相關的作業,例如使用虛擬機器 Hub 簽署和更新憑證。
對於以下 Azure 區域 允許以下目的地 (DNS 名稱) URL
  • westus2
  • westus
  • westus3
  • westcentralus
  • centralus
  • cloud-sg-us-r-westus2.horizon.vmware.com
  • cloud-sg-us-r-westus2-mqtt.horizon.vmware.com
  • eastus2
  • eastus
  • southcentralus
  • northcentralus
  • canadacentral
  • canadaeast
  • brazilsouth
  • brazilsoutheast
  • usgovvirginia
  • cloud-sg-us-r-eastus2.horizon.vmware.com
  • cloud-sg-us-r-eastus2-mqtt.horizon.vmware.com
  • northeurope
  • norwaywest
  • norwayeast
  • uaecentral
  • uaenorth
  • uksouth
  • ukwest
  • westeurope
  • cloud-sg-eu-r-northeurope.horizon.vmware.com
  • cloud-sg-eu-r-northeurope-mqtt.horizon.vmware.com
  • germanywestcentral
  • germanynorth
  • swedencentral
  • swedensouth
  • francecentral
  • francesouth
  • switzerlandnorth
  • switzerlandwest
  • cloud-sg-eu-r-germanywestcentral.horizon.vmware.com
  • cloud-sg-eu-r-germanywestcentral-mqtt.horizon.vmware.com
  • japaneast
  • australiaeast
  • jioindiawest
  • cloud-sg-jp-r-japaneast.horizon.vmware.com
  • cloud-sg-jp-r-japaneast-mqtt.horizon.vmware.com