cdn.pizzaDokumentation

Private Netzwerke und Partner-POPs

Private WireGuard-Netzwerke

Private Netzwerke erreichen Ursprünge, ohne sie öffentlich freizugeben.

#Überblick

Private Netzwerke erreichen Ursprünge, ohne sie öffentlich freizugeben.

#WireGuard-Lebenszyklus

Ein Netzwerk besitzt privaten CIDR, Routen, Peers und POP-Profile. Ein kurzer cpn_… Schlüssel registriert connector, admin_device oder origin; der private Schlüssel entsteht lokal und wird nie hochgeladen.

Das Profil enthält Adressierung und verfügbare Peers. network:profile schreibt ohne Aktivierung; network:enroll --install kann bei installierten wireguard-tools wg-quick ausführen.

#Zugang erstellen

  1. Erstellen Sie ein Netzwerk mit überschneidungsfreiem CIDR.

  2. Verbinden Sie bereite POPs und definieren Sie ACLs.

  3. Erzeugen Sie einen kurzen Registrierungsschlüssel.

  4. Generieren Sie das Profil, testen Sie Routen und aktivieren Sie mit passenden Rechten.

#Berechtigungen nach Rolle

Aktionowneradminmemberviewer
Netzwerke, Peers, ACLs, Origins und POPs ansehenLesenLesenLesenLesen
Netzwerk erstellen, ändern oder löschenErlaubtErlaubtErlaubtNein
Peers, Einrichtungsschlüssel und ACLs verwaltenErlaubtErlaubtErlaubtNein
Zonen, private Origins und POPs verbindenErlaubtErlaubtErlaubtNein

#Prüfbares Beispiel

bash
cdn-pizza network:create -n backoffice --cidr 10.42.0.0/24
cdn-pizza network:key NETWORK_ID --name first-device --uses 1 --hours 1
KundendokumentationReferenz aus veröffentlichten Schnittstellen generiert