Architettura e rete¶
Panoramica¶
Come l'edizione on-premise, la piattaforma Cloud poggia sugli stessi due elementi:
- Drovio Server: ospitato e amministrato da Drovio. Serve il client web, gestisce gli utenti e l'attribuzione delle licenze, e coordina le connessioni dell'applicazione.
- Applicazione Drovio: installata sui posti di lavoro degli utenti, oppure client web aperto da un browser.
Il traffico di condivisione dello schermo è peer-to-peer ogni volta che è possibile. Quando una connessione diretta non può stabilirsi, a causa di firewall o di NAT restrittivi, il traffico viene relayato da server TURN gestiti da Drovio.
Punti di accesso¶
L'applicazione Drovio si connette al Cloud senza alcuna configurazione. Ecco gli host che essa e il client web contattano:
| Uso | Punto di accesso | Protocollo / porta |
|---|---|---|
| Applicazione e client web | app.drovio.com |
TCP 443 |
| Relay STUN / TURN | relay.drovio.com |
UDP e TCP 443 |
| Aggiornamenti dell'applicazione | repository.drovio.com |
TCP 443 |
relay.drovio.com risolve verso il relay sano più vicino: il record è
instradato per latenza tra le nostre regioni AWS e appoggiato a controlli di
salute, cosicché un utente in Europa e un utente in Asia non ottengono lo stesso
indirizzo.
Autorizzate per nome host, non per indirizzo
I relay sono distribuiti su più di dieci regioni AWS e i loro indirizzi seguono l'infrastruttura. Autorizzate i nomi host qui sopra piuttosto che degli indirizzi IP. Se il vostro firewall sa lavorare solo con indirizzi, scrivete a support@drovio.com per ottenere la lista aggiornata.
Requisiti di rete e firewall¶
Perché l'applicazione e il client web funzionino da una rete aziendale, i seguenti flussi devono in generale essere raggiungibili:
| Traffico | Protocollo / porta | Note |
|---|---|---|
| HTTPS verso Drovio Server | TCP 443 | Client web e accesso |
| WebSocket (WSS) | TCP 443 | Connessione di segnalazione persistente |
| Flussi peer-to-peer | UDP in uscita e il suo traffico di ritorno | Porte effimere su entrambi i lati |
| STUN / TURN | UDP e TCP 443 | Relay dei flussi quando il peer-to-peer è impossibile |
È l'UDP in uscita a rendere diretta una sessione. Là dove un firewall lo blocca, nulla si rompe: la sessione ripiega su un relay e tutto passa dalla porta 443. Ciò costa latenza e fa transitare il traffico dalla nostra infrastruttura, quindi autorizzare l'UDP in uscita ne vale la pena. Le porte coinvolte a ogni fase sono dettagliate in Protocolli e porte.
Note
L'architettura peer-to-peer di Drovio fa sì che l'essenziale della banda della condivisione dello schermo circoli direttamente tra i partecipanti; i server Cloud assicurano soprattutto la segnalazione e il relay di ripiego.
Per approfondire¶
- Architettura e flusso dei dati: il flusso di connessione passo dopo passo, dall'autenticazione ai flussi media, con i protocolli coinvolti.
- Accesso e controllo delle sessioni: chi può entrare in una sessione e che cosa vi è permesso.
- Server relay (TURN): l'equivalente on-premise, utile per capire come funziona il relaying.