ネットワークで送信トラフィックを制限している場合は、次の RealtimeKit ドメインとポートを許可します。
RealtimeKit SDK 向けに、次のドメインを許可します。
| ドメイン | 用途 |
|---|---|
api.realtime.cloudflare.com |
RealtimeKit SDK からのリクエストを処理する |
api-silos.realtime.cloudflare.com |
SDK ログを収集する |
da-collector.realtime.cloudflare.com |
通話統計を収集する |
location.realtime.cloudflare.com |
通話統計レポート内の所在地を判定する |
r2.cloudflarestorage.com |
チャットメッセージの保存と取得 |
socket-edge.realtime.cloudflare.com |
クライアントと RealtimeKit の間でシグナリング接続を確立する |
アプリケーションで RealtimeKit Web UI Kit を使う場合は、次のドメインも許可します。
| ドメイン | 用途 |
|---|---|
rtk-assets.realtime.cloudflare.com |
スピーカテスト用音声を含む、Web UI Kit のアセットを配信する |
rtk-uploads.realtime.cloudflare.com |
通知音など、その他の Web UI Kit アセットを配信する |
RealtimeKit Core だけを使うアプリケーションでは、Web UI Kit アセット用ドメインは不要です。
RealtimeKit はメディア接続に Cloudflare Realtime SFU を使います。次の Session Traversal Utilities for NAT(STUN)および Traversal Using Relays around NAT(TURN)トラフィックを許可します。
| プロトコル | ドメイン | プライマリポート | 代替ポート |
|---|---|---|---|
| STUN over UDP | stun.cloudflare.com |
3478/udp |
53/udp |
| TURN over UDP | turn.cloudflare.com |
3478/udp |
53/udp |
| TURN over TCP | turn.cloudflare.com |
3478/tcp |
80/tcp |
| TURN over TLS | turn.cloudflare.com |
5349/tcp |
443/tcp |
可能な場合は、プライマリポートと代替ポートの両方を許可します。53/udp だけに頼らないでください。インターネットサービスプロバイダーやブラウザーがこのポートをブロックすることがあります。
プロトコルの詳細は サービスアドレスとポート を参照してください。
ネットワークポリシーがワイルドカードドメインに対応している場合は、個別の realtime.cloudflare.com ドメインの代わりに *.realtime.cloudflare.com を使えます。
個別ドメインのルールを推奨します。必要なサービスだけにアクセスを制限できるためです。ワイルドカードドメインを使う場合でも、r2.cloudflarestorage.com、stun.cloudflare.com、turn.cloudflare.com は別途許可する必要があります。ワイルドカードの対象外です。
RealtimeKit の通話前テスト ↗ を実行し、デバイスが必要なサービスに到達できることを確認します。