Arquitetura e rede¶
Vista geral¶
Tal como a edição local, a plataforma Cloud assenta nos mesmos dois elementos:
- Drovio Server: alojado e administrado pela Drovio. Serve o cliente web, gere os utilizadores e a atribuição das licenças, e coordena as ligações da aplicação.
- Aplicação Drovio: instalada nos postos dos utilizadores, ou cliente web aberto a partir de um navegador.
O tráfego de partilha de ecrã é ponto a ponto sempre que possível. Quando uma ligação direta não se consegue estabelecer, por causa de firewalls ou de NAT restritivos, o tráfego é retransmitido por servidores TURN geridos pela Drovio.
Pontos de acesso¶
A aplicação Drovio liga-se ao Cloud sem qualquer configuração. Eis os anfitriões que ela e o cliente web contactam:
| Utilização | Ponto de acesso | Protocolo / porta |
|---|---|---|
| Aplicação e cliente web | app.drovio.com |
TCP 443 |
| Retransmissores STUN / TURN | relay.drovio.com |
UDP e TCP 443 |
| Atualizações da aplicação | repository.drovio.com |
TCP 443 |
relay.drovio.com resolve para o retransmissor saudável mais próximo: o
registo é encaminhado por latência entre as nossas regiões AWS e apoiado em
verificações de estado, de tal modo que um utilizador na Europa e um utilizador na
Ásia não obtêm o mesmo endereço.
Autorize por nome de anfitrião, não por endereço
Os retransmissores estão repartidos por mais de dez regiões AWS e os seus endereços acompanham a infraestrutura. Autorize os nomes de anfitrião acima em vez de endereços IP. Se a sua firewall só souber trabalhar com endereços, escreva para support@drovio.com para obter a lista atual.
Requisitos de rede e de firewall¶
Para que a aplicação e o cliente web funcionem a partir de uma rede empresarial, os fluxos seguintes devem em geral estar acessíveis:
| Tráfego | Protocolo / porta | Observações |
|---|---|---|
| HTTPS para o Drovio Server | TCP 443 | Cliente web e início de sessão |
| WebSocket (WSS) | TCP 443 | Ligação de sinalização persistente |
| Fluxos ponto a ponto | UDP de saída e o seu tráfego de retorno | Portas efémeras de ambos os lados |
| STUN / TURN | UDP e TCP 443 | Retransmissão dos fluxos quando o ponto a ponto é impossível |
É o UDP de saída que torna uma sessão direta. Onde uma firewall o bloqueia, nada se quebra: a sessão passa para um retransmissor e tudo segue pela porta 443. Isso custa latência e faz transitar o tráfego pela nossa infraestrutura, pelo que autorizar o UDP de saída vale a pena. As portas envolvidas em cada etapa estão detalhadas em Protocolos e portas.
Note
A arquitetura ponto a ponto do Drovio faz com que o essencial da largura de banda da partilha de ecrã circule diretamente entre os participantes; os servidores Cloud asseguram sobretudo a sinalização e a retransmissão de recurso.
Para saber mais¶
- Arquitetura e fluxo de dados: o fluxo de ligação etapa a etapa, da autenticação aos média, com os protocolos envolvidos.
- Acesso e controlo das sessões: quem pode entrar numa sessão e o que aí é permitido.
- Servidor de retransmissão (TURN): o equivalente local, útil para compreender o funcionamento da retransmissão.