Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Tailscale ACL: тонкая настройка политик доступа

По умолчанию в Tailscale все устройства вашего тailnet видят друг друга — это удобно для теста, но опасно в проде: любой ноутбук разработчика получает прямой доступ к базе данных, а гостевой аккаунт видит внутренний CI. ACL-файл решает эту проблему: вы описываете, кто с кем может говорить и по каким портам, одним конфигом в формате HuJSON. Разберём синтаксис, группы, теги устройств и типичные схемы ограничения доступа — с рабочими примерами, которые можно адаптировать под свою сеть.

Подробнее →