Architecture et réseau¶
Vue d'ensemble¶
Comme l'édition sur site, la plateforme Cloud repose sur les deux mêmes éléments :
- Drovio Server : hébergé et administré par Drovio. Il sert le client web, gère les utilisateurs et l'attribution des licences, et coordonne les connexions de l'application.
- Application Drovio : installée sur les postes des utilisateurs, ou client web ouvert depuis un navigateur.
Le trafic de partage d'écran est pair à pair dès que possible. Lorsqu'une connexion directe ne peut pas s'établir, à cause de pare-feux ou de NAT restrictifs, le trafic est relayé par des serveurs TURN gérés par Drovio.
Points d'accès¶
L'application Drovio se connecte au Cloud sans configuration. Voici les hôtes qu'elle et le client web contactent :
| Usage | Point d'accès | Protocole / port |
|---|---|---|
| Application et client web | app.drovio.com |
TCP 443 |
| Relais STUN / TURN | relay.drovio.com |
UDP et TCP 443 |
| Mises à jour de l'application | repository.drovio.com |
TCP 443 |
relay.drovio.com résout vers le relais sain le plus proche : l'enregistrement
est routé par latence entre nos régions AWS et adossé à des contrôles de santé, si
bien qu'un utilisateur en Europe et un utilisateur en Asie n'obtiennent pas la
même adresse.
Autorisez par nom d'hôte, pas par adresse
Les relais sont répartis sur plus de dix régions AWS et leurs adresses suivent l'infrastructure. Autorisez les noms d'hôtes ci-dessus plutôt que des adresses IP. Si votre pare-feu ne sait travailler qu'avec des adresses, écrivez à support@drovio.com pour obtenir la liste courante.
Exigences réseau et pare-feu¶
Pour que l'application et le client web fonctionnent depuis un réseau d'entreprise, les flux suivants doivent en général être joignables :
| Trafic | Protocole / port | Remarques |
|---|---|---|
| HTTPS vers Drovio Server | TCP 443 | Client web et connexion |
| WebSocket (WSS) | TCP 443 | Connexion de signalisation persistante |
| Flux pair à pair | UDP sortant et son trafic retour | Ports éphémères des deux côtés |
| STUN / TURN | UDP et TCP 443 | Relais des flux quand le pair à pair est impossible |
C'est l'UDP sortant qui rend une session directe. Là où un pare-feu le bloque, rien ne casse : la session bascule sur un relais et tout passe par le port 443. Cela coûte de la latence et fait transiter le trafic par notre infrastructure, donc autoriser l'UDP sortant en vaut la peine. Les ports mis en jeu à chaque étape sont détaillés dans Protocoles et ports.
Note
L'architecture pair à pair de Drovio fait que l'essentiel de la bande passante du partage d'écran circule directement entre les participants ; les serveurs Cloud assurent surtout la signalisation et le relais de secours.
Pour aller plus loin¶
- Architecture et flux de données : le flux de connexion étape par étape, de l'authentification aux médias, avec les protocoles concernés.
- Accès et contrôle des sessions : qui peut rejoindre une session et ce qui y est permis.
- Serveur relais (TURN) : l'équivalent sur site, utile pour comprendre le fonctionnement du relayage.