Meet eCDN 온프레미스 API 사용

이 페이지에서는 Google Meet 라이브 스트리밍에 Google Meet Enterprise Content Delivery Network (eCDN) 온프레미스 API를 사용하는 방법을 설명합니다.

여기에 설명된 API 솔루션을 사용하면 고객이 비공개 IP 정보를 Google에 노출하지 않고도 Meet eCDN의 전체 기능 세트를 사용할 수 있습니다. 자체 네트워크에서 비공개 IP 주소 정보 대신 ID를 전달하는 새 온프레미스 웹 서비스를 정의할 수 있습니다.

Meet eCDN 개요

eCDN은 Meet에 내장되어 있으며 Google Workspace 관리자가 설정하면 라이브 스트림 중에 자동으로 시작됩니다. Meet eCDN을 사용 설정하면 로컬 네트워크 내의 라이브 스트림 시청자가 피어 투 피어 (P2P) 공유를 통해 네트워크의 다른 피어와 라이브 스트리밍 미디어를 공유할 수 있습니다. 대부분의 기기는 근처의 동종 앱으로부터 라이브 스트리밍된 미디어를 수신하므로 Google 서버에서 미디어를 가져올 필요가 없습니다. 이렇게 하면 시청자가 사용하는 총 대역폭이 줄어듭니다. Meet eCDN 설정 및 사용에 관한 자세한 내용은 대규모 라이브 스트림 호스팅하기를 참고하세요.

eCDN을 사용하려면 Meet 라이브 스트리밍 시청자를 피어링 그룹으로 정렬해야 합니다. 피어링 그룹은 서로 미디어를 공유할 수 있는 노드 모음입니다. 피어링 그룹의 기기는 피어링이 허용되거나 피어링이 차단됩니다. 허용된 기기는 동일한 피어링 그룹의 다른 기기에만 연결할 수 있습니다. 피어링 그룹에 관한 자세한 내용은 대규모 라이브 스트림 호스팅을 시작하기 전에를 참고하세요.

API를 사용해야 하는 경우

eCDN은 random, subnet, custom rules와 같은 여러 피어링 정책을 사용하여 피어링 그룹을 형성할 수 있습니다. 후자는 Google의 eCDN 추적기 서버와 비공개 네트워크 범위 표를 공유하여 각 피어 노드의 비공개 IP 주소를 피어링 그룹에 매핑합니다. custom rules 정책은 선호되는 솔루션이며 대부분의 프로덕션 환경에 적합합니다.

하지만 custom rules 정책에 따라 비공개 네트워크 구조의 상당 부분을 Google과 공유해야 합니다. 또한 개별 사용자는 eCDN을 사용하는 동안 로컬에서 감지된 비공개 IP 주소를 Google에 노출합니다. 일부 조직에서는 보안 가이드라인에 따라 비공개 IP 정보 공유가 허용되지 않을 수 있습니다.

Meet eCDN 온프레미스 API로 개발

Meet eCDN 온프레미스 API는 조직의 네트워크에서 로컬로 구현하고 호스팅할 수 있는 웹 서버 사양을 제공합니다. API와 호환되는 맞춤 웹 서비스를 빌드하여 비공개 IP 정보에 종속된 모든 작업을 실행하여 정보가 Google과 공유되지 않도록 할 수 있습니다.

이 API는 일반적으로 eCDN 추적기 서버에서 처리하는 비공개 IP 주소 일치의 두 가지 중요한 단계인 비공개 IP 주소를 피어링 그룹에 매핑 및 WebRTC 신호 전송 중에 세션 설명 프로토콜(SDP) 오퍼-답변 데이터 교환을 포함합니다.

웹 서비스가 완료되면 On-premises service 피어링 정책을 사용하도록 관리 콘솔을 구성하고 맞춤 웹 서비스의 URL을 포함해야 합니다.

요구사항

조직에 다음 요구사항을 사용 설정해야 하는 경우 Google Workspace 관리자에게 문의하세요.

  • HTTPS를 사용하는 모든 웹 서버에서 이 API를 구현할 수 있습니다.

  • HTTPS를 사용하여 혼합 콘텐츠 실패를 방지합니다.

  • JSON 데이터를 수락하고 반환합니다. 브라우저에서 지원하는 콘텐츠 인코딩을 사용합니다.

  • n가 선택된 API 버전인 /vn 경로 아래에서 엔드포인트를 제공합니다. 예로 /v1/get-peering-group를 들 수 있습니다.

  • Meet 라이브 스트리밍 시청자는 Google 관리 콘솔을 통해 웹 서비스의 URL을 확인할 수 있습니다. URL은 전역적으로, 조직 단위별로 또는 그룹별로 설정할 수 있습니다. 시청자가 할당된 서비스 인스턴스에 연결할 수 있는지 확인합니다. 자세한 내용은 관리 콘솔 구성을 참고하세요.

  • 서비스는 2초 이내에 응답을 반환해야 합니다. 그러지 않으면 eCDN 클라이언트가 종료되고 시청자가 일반 eCDN 이외의 사용자로 라이브 이벤트를 계속 시청하여 대역폭 절약을 거부합니다.

  • 서비스는 다음과 같은 교차 출처 리소스 공유 (CORS) 헤더를 설정해야 합니다.

    • Access-Control-Allow-Origin: meet.google.com
    • Access-Control-Allow-Headers: GET, POST, OPTIONS
    • Access-Control-Allow-Credentials: true

비공개 IP 주소를 피어링 그룹에 매핑

eCDN 클라이언트는 eCDN 추적기 서버에 다시 연결하려고 할 때마다 호출을 실행합니다. 기기가 비공개 IP 주소를 감지하면 주소를 적절한 피어링 그룹에 매핑해야 합니다. 비공개 IP 주소를 네트워크의 서버로 전송하고 get-peering-group() 메서드를 사용하여 피어링 그룹으로 수동으로 확인해야 합니다. 응답에 피어링 그룹 ID가 반환됩니다. Google과 통신할 때는 결과 피어링 그룹 ID가 비공개 IP 주소 대신 전달됩니다.

비공개 IP 주소가 피어링 그룹에 매핑되는 방식
그림 1. 비공개 IP 주소를 피어링 그룹에 매핑

다음 코드 샘플은 잠재적인 오류 응답 및 예상 응답 본문과 함께 get-peering-group() 메서드를 호출하는 방법을 보여줍니다.

POST /v1/get-peering-group
Content-Type: application/json

Request body:
{
  "availableIPs": []{
    "format": "ipv4"|"ipv6",
    "address": "DETECTED_ADDRESS"
  }
}

Error response:
{
  "result": null,
  "error": "ERROR_MESSAGE",
}

Response body:
{
  "result": "PEERING_GROUP_ID",
  "error": null,
}

다음 표에는 예상되는 응답 형식이 나와 있습니다.

HTTP 상태 오류 피어링 그룹 ID 고객 반응
200 null 비어 있지 않은 문자열 클라이언트는 피어링 그룹으로 분류되어 eCDN 추적기 서버에 연결됩니다.
200 NOT_FOUND null 클라이언트가 eCDN 세션을 종료합니다.
200 BLOCKED null 클라이언트가 eCDN 세션을 종료합니다.
200 비어 있지 않은 기타 문자열 null 클라이언트가 eCDN 세션을 종료합니다.
302 (찾음) 클라이언트는 응답 본문의 Location 헤더에 지정된 새 URL로 리디렉션됩니다.
기타 상태 코드 모든 문자열 모든 문자열 클라이언트가 eCDN 세션을 종료합니다.

SDP 오퍼-답변 데이터 교환

WebRTC 연결을 시작하려면 기기가 비공개 IP 정보가 포함된 양방향 연결 설정 (ICE) 후보를 비롯한 SDP 오퍼와 답변을 교환해야 합니다. 이는 WebRTC 신호 프로세스의 일부로 이루어집니다.

클라이언트는 encrypt-sdp() 메서드를 사용하여 Meet eCDN 온프레미스 API를 통해 네트워크 내에서 ICE 후보를 암호화해야 합니다. 이 메서드는 Google에 노출되지 않는 키를 사용합니다. 그런 다음 암호화된 SDP 오퍼가 eCDN 추적기 서버를 사용하여 피어로 전송됩니다. 그런 다음 클라이언트 피어는 decrypt-sdp() 메서드를 사용하여 네트워크 내에서 수신된 정보를 복호화합니다. 그러면 Google에서 연결된 피어 간에 제품 및 답변을 전달합니다.

Meet eCDN 온프레미스 API를 사용하여 연결이 설정되면 eCDN이 정상적으로 작동합니다. 피어는 일반적인 피어링 네트워크를 통해 미디어를 라우팅하며 미디어 트래픽은 API를 통과하거나 사용하지 않습니다.

SDP 오퍼 및 응답 데이터가 암호화 및 복호화되는 방식
그림 2. SDP 제안 및 응답 데이터 암호화 및 복호화

다음 코드 샘플은 잠재적인 오류 응답 및 예상 응답 본문과 함께 encrypt-sdp() 메서드를 호출하는 방법을 보여줍니다.

POST /v1/encrypt-sdp
Content-Type: application/json

Request body:
{
  "data": "SDP_DATA" // raw SDP data
},

Error response:
{
  "result": null,
  "error": "ERROR_MESSAGE", // error message
}

Response body:
{
  "result": "ENCRYPTED_DATA_STRING", // encrypted data as string
  "error": null,
}

다음 코드 샘플은 잠재적인 오류 응답 및 예상 응답 본문과 함께 decrypt-sdp() 메서드를 호출하는 방법을 보여줍니다.

POST /v1/decrypt-sdp
Content-Type: application/json

Request body:
{
  "data": "ENCRYPTED_DATA_STRING", // encrypted data as string (size limit: 1 MB)
},

Error response:
{
  "result": null,
  "error": "ERROR_MESSAGE", // error message
}

Response body:
{
  "result": "SDP_DATA" // raw SDP data
  "error": null,
}

다음 표에는 예상되는 응답 형식이 나와 있습니다.

HTTP 상태 오류 피어링 그룹 ID 고객 반응
200 null 비어 있지 않은 문자열 클라이언트는 올바르게 인코딩되거나 디코딩된 SDP 데이터가 사용될 것으로 예상합니다.
200 비어 있지 않은 문자열 null 클라이언트가 eCDN 세션을 종료합니다.
302 (찾음) 클라이언트는 응답 본문의 Location 헤더에 지정된 새 URL로 리디렉션됩니다.
기타 상태 코드 모든 값 모든 값 클라이언트가 eCDN 세션을 종료합니다.

관리 콘솔 구성

Meet eCDN 온프레미스 API를 사용하려면 관리 콘솔에서 커스텀 웹 서비스의 URL을 포함하도록 eCDN을 구성해야 합니다.

eCDN을 설정하려면 On-premises service를 사용하여 피어링 정책을 만들어 IP 정보를 피어링 그룹에 수동으로 일치시킵니다. 기본 포트 443을 사용하지 않는 경우 포트 번호를 포함할 수도 있습니다. URL은 WEB_SERVICE.example.com:8080 형식이어야 합니다. 여기서 WEB_SERVICE는 웹 서비스 이름입니다.

피어링 정책 설정에 관한 자세한 내용은 네트워크 그룹 구성을 참고하세요.