По умолчанию в Tailscale все устройства вашего тailnet видят друг друга — это удобно для теста, но опасно в проде: любой ноутбук разработчика получает прямой доступ к базе данных, а гостевой аккаунт видит внутренний CI. ACL-файл решает эту проблему: вы описываете, кто с кем может говорить и по каким портам, одним конфигом в формате HuJSON. Разберём синтаксис, группы, теги устройств и типичные схемы ограничения доступа — с рабочими примерами, которые можно адаптировать под свою сеть.
Подробнее →