Aller au contenu

Architecture et réseau

Vue d'ensemble

Comme l'édition sur site, la plateforme Cloud repose sur les deux mêmes éléments :

  • Drovio Server : hébergé et administré par Drovio. Il sert le client web, gère les utilisateurs et l'attribution des licences, et coordonne les connexions de l'application.
  • Application Drovio : installée sur les postes des utilisateurs, ou client web ouvert depuis un navigateur.

Le trafic de partage d'écran est pair à pair dès que possible. Lorsqu'une connexion directe ne peut pas s'établir, à cause de pare-feux ou de NAT restrictifs, le trafic est relayé par des serveurs TURN gérés par Drovio.

Points d'accès

L'application Drovio se connecte au Cloud sans configuration. Voici les hôtes qu'elle et le client web contactent :

Usage Point d'accès Protocole / port
Application et client web app.drovio.com TCP 443
Relais STUN / TURN relay.drovio.com UDP et TCP 443
Mises à jour de l'application repository.drovio.com TCP 443

relay.drovio.com résout vers le relais sain le plus proche : l'enregistrement est routé par latence entre nos régions AWS et adossé à des contrôles de santé, si bien qu'un utilisateur en Europe et un utilisateur en Asie n'obtiennent pas la même adresse.

Autorisez par nom d'hôte, pas par adresse

Les relais sont répartis sur plus de dix régions AWS et leurs adresses suivent l'infrastructure. Autorisez les noms d'hôtes ci-dessus plutôt que des adresses IP. Si votre pare-feu ne sait travailler qu'avec des adresses, écrivez à support@drovio.com pour obtenir la liste courante.

Exigences réseau et pare-feu

Pour que l'application et le client web fonctionnent depuis un réseau d'entreprise, les flux suivants doivent en général être joignables :

Trafic Protocole / port Remarques
HTTPS vers Drovio Server TCP 443 Client web et connexion
WebSocket (WSS) TCP 443 Connexion de signalisation persistante
Flux pair à pair UDP sortant et son trafic retour Ports éphémères des deux côtés
STUN / TURN UDP et TCP 443 Relais des flux quand le pair à pair est impossible

C'est l'UDP sortant qui rend une session directe. Là où un pare-feu le bloque, rien ne casse : la session bascule sur un relais et tout passe par le port 443. Cela coûte de la latence et fait transiter le trafic par notre infrastructure, donc autoriser l'UDP sortant en vaut la peine. Les ports mis en jeu à chaque étape sont détaillés dans Protocoles et ports.

Note

L'architecture pair à pair de Drovio fait que l'essentiel de la bande passante du partage d'écran circule directement entre les participants ; les serveurs Cloud assurent surtout la signalisation et le relais de secours.

Pour aller plus loin