Ir para o conteúdo

Arquitetura e rede

Vista geral

Tal como a edição local, a plataforma Cloud assenta nos mesmos dois elementos:

  • Drovio Server: alojado e administrado pela Drovio. Serve o cliente web, gere os utilizadores e a atribuição das licenças, e coordena as ligações da aplicação.
  • Aplicação Drovio: instalada nos postos dos utilizadores, ou cliente web aberto a partir de um navegador.

O tráfego de partilha de ecrã é ponto a ponto sempre que possível. Quando uma ligação direta não se consegue estabelecer, por causa de firewalls ou de NAT restritivos, o tráfego é retransmitido por servidores TURN geridos pela Drovio.

Pontos de acesso

A aplicação Drovio liga-se ao Cloud sem qualquer configuração. Eis os anfitriões que ela e o cliente web contactam:

Utilização Ponto de acesso Protocolo / porta
Aplicação e cliente web app.drovio.com TCP 443
Retransmissores STUN / TURN relay.drovio.com UDP e TCP 443
Atualizações da aplicação repository.drovio.com TCP 443

relay.drovio.com resolve para o retransmissor saudável mais próximo: o registo é encaminhado por latência entre as nossas regiões AWS e apoiado em verificações de estado, de tal modo que um utilizador na Europa e um utilizador na Ásia não obtêm o mesmo endereço.

Autorize por nome de anfitrião, não por endereço

Os retransmissores estão repartidos por mais de dez regiões AWS e os seus endereços acompanham a infraestrutura. Autorize os nomes de anfitrião acima em vez de endereços IP. Se a sua firewall só souber trabalhar com endereços, escreva para support@drovio.com para obter a lista atual.

Requisitos de rede e de firewall

Para que a aplicação e o cliente web funcionem a partir de uma rede empresarial, os fluxos seguintes devem em geral estar acessíveis:

Tráfego Protocolo / porta Observações
HTTPS para o Drovio Server TCP 443 Cliente web e início de sessão
WebSocket (WSS) TCP 443 Ligação de sinalização persistente
Fluxos ponto a ponto UDP de saída e o seu tráfego de retorno Portas efémeras de ambos os lados
STUN / TURN UDP e TCP 443 Retransmissão dos fluxos quando o ponto a ponto é impossível

É o UDP de saída que torna uma sessão direta. Onde uma firewall o bloqueia, nada se quebra: a sessão passa para um retransmissor e tudo segue pela porta 443. Isso custa latência e faz transitar o tráfego pela nossa infraestrutura, pelo que autorizar o UDP de saída vale a pena. As portas envolvidas em cada etapa estão detalhadas em Protocolos e portas.

Note

A arquitetura ponto a ponto do Drovio faz com que o essencial da largura de banda da partilha de ecrã circule diretamente entre os participantes; os servidores Cloud asseguram sobretudo a sinalização e a retransmissão de recurso.

Para saber mais