Tailscale puede ser conocido por el llegada remoto con TLS integrado, pero puede ser mucho más. El sistema de red definido por software que han creado los desarrolladores permite una establecimiento sencilla y una red independiente del hardware que es segura, escalable y excelente.
Lo he estado usando cada vez más en el laboratorio de mi casa para amparar los experimentos fuera de mi red doméstica, lo que me permite concentrarme en lo que hay en mis contenedores en extensión de en la conectividad entre ellos. Pero ampliar algunas extensiones y herramientas a la combinación, creadas por la comunidad, hizo que la establecimiento de mis pilas de contenedores fuera mucho más casquivana.
Comencé a usar complementos de red para mis contenedores Docker y han cambiado las reglas del bisagra.
La orquestación orientada a objetos está fuera de este mundo
Hay un montón de proyectos interesantes creados en torno a esta increíble útil.
Si admisiblemente la aplicación principal es increíble por sí sola, la Proyectos comunitarios de escalera final Las páginas hacen que Tailscale sea aún mejor. Puede reemplazar MagicDNS con su propia pila de DNS basada en CoreDNS si tiene micción específicas, visualizar sus flujos de tráfico a través de sus redes traseras, ver las reglas de ACL en un plano visual y más.
Pero estas no son las extensiones y herramientas que más me entusiasman, porque encontré una modo de gobernar la pila de contenedores de mi laboratorio doméstico que requiere poca intervención y brinda grandes recompensas.
Los 7 mejores contenedores Docker para la productividad
Los mejores contenedores para hacer las cosas
Tailscale, con un par de extensiones, era calibrado lo que necesitaba el laboratorio de mi casa
Ataque remoto seguro a mi pila de contenedores con una configuración mínima
El primer tesina comunitario en el que quiero centrarme es rabo de escalera. Este repositorio tiene docenas de ejemplos de configuración de Tailscale como sidecar con contenedores Docker, para que se ingieran instantáneamente en su tailnet. Eso hace que esos servicios sean seguros por diseño, ya que solo pueden lograr a ellos dispositivos en su tailnet. Incluso significa que la red se maneja sin falta de reglas de firewall, reenvíos de puertos, un nombre de dominio con registros DNS asociados u otras molestias.
Tengo AdGuard Home ejecutándose en mi tailnet para interrupción a nivel de DNS, pero tengo dos instancias sincronizadas con AdGuardHome Sync y las tres herramientas están conectadas a través de Tailscale. Jellyfin está conectado, por lo que cualquiera en mi tailnet puede lograr a él dondequiera que esté, al igual que Immich para el almacenamiento de imágenes.
Incluso tengo algunos contenedores que son accedido a través de Traefikcon Tailscale utilizado en modo_red: servicio: escalera final modo, que protege el tablero y el enrutamiento de la instancia de Traefik a través de mi tailnet. Tenga en cuenta que no coloca servicios individuales en la red trasera, como lo hacen los sidecars, lo que me permite memorizar cómo funciona Traefik mientras mantiene esos servicios detrás de las ACL de Tailscale. Algunos de estos tienen establecimiento de identidad adicional incorporada, y me gusta poder protegerlos todos desde un punto, para que nadie más en la red trasera pueda verlos.
Utilizar servicios existentes para notificaciones
Una de las cosas que me gusta hacer, siempre que sea posible, es reutilizar las herramientas existentes con fines de seguimiento. Luego de todo, ya estoy ejecutando Home Assistant las 24 horas del día, los 7 días de la semana en mi servidor doméstico y en mis teléfonos celulares, así que ¿por qué no usarlo para notificaciones si mis dispositivos tailnet tienen problemas? El Integración de escalera trasera para Home Assistant no proporciona conectividad a mi tailnet, pero lo que sí aporta es más útil.
Agrega sensores para monitorear mi tailnet y cada nodo, dispositivo y servicio conectado a ella. Si puedes ver a dónde voy con esto, sabrás lo poderosa que es esa funcionalidad. Una vez que mis contenedores están conectados a mi red trasera con sidecars, todos están disponibles para usar en automatizaciones de HA o notificaciones si esos contenedores fallan.
Y oportuno a que la API de Tailscale se sondea cada minuto, las notificaciones de HA a menudo me llegan antaño de que me dé cuenta de que poco salió mal con un contenedor. Luego puedo consultar la pila de notificaciones de LoggiFly, que me dirá exactamente qué está mal con el contenedor, adicionalmente de que se abandonó de la red trasera.
Pero puedo ir más allá y usar estos nuevos sensores para automatizar los cronogramas de respaldo en función de si esos contenedores se están ejecutando o apagar mi dispositivo host cuando no sea probable que lo esté usando. Home Assistant es una poderosa plataforma para la automatización, y tengo planes de expandir las cosas para incluir notificaciones procesables, de modo que pueda tocar un interruptor en la notificación para reiniciar el contenedor que se comporta mal, o rasgar Portainer en mi navegador para encargarme de ello manualmente.
Cinco formas en las que uso Tailscale para poco más que llegada remoto
Tailscale es mucho más poderoso que una simple útil de llegada remoto
Tailscale es más que una útil de llegada remoto
Comencé a usar Tailscale como una red de superposición remota porque ese es su principal punto de traspaso. Pero es mucho más que eso, y tener una red definida por software que funcione dondequiera que esté conectado el hardware que he apto es nadie menos que mágico, posteriormente de toda una vida de contender con redes definidas manualmente y VPN deficientes.
Ahora lo uso para configurar redes separadas para los experimentos de mi laboratorio doméstico, de modo que puedan comunicarse entre sí pero no con el resto de mi red, sin tener que alterar el firewall y las reglas de VLAN. Incluso me gusta que no requiere un mantenimiento constante una vez que se agregan las máquinas o los servicios, y puedo amojonar su llegada a la red y a Internet en universal con unos pocos clics en el panel de establecimiento. Se vuelve aún mejor cuando agrega algunos de los excelentes complementos, extensiones y herramientas que la comunidad ha diseñado para funcionar con Tailscale, y debe realizar si poco funciona para su configuración.





