Private Netzwerke und Partner-POPs
Private Ursprünge
Ein privater Ursprung muss vor Aktivierung von ausgewählten POPs erreichbar sein.
#Überblick
Ein privater Ursprung muss vor Aktivierung von ausgewählten POPs erreichbar sein.
#Ursprung ohne öffentliche Freigabe erreichen
Ein privater Ursprung verbindet Zone, Netzwerk, Adresse/Port und erreichende POPs. Die Plattform prüft WireGuard-Bereitschaft und verhindert Konfigurationen, die auf öffentliche oder nicht verfügbare Adressen zurückfallen.
Der effektive Status hängt von Peers, ACLs, POP-Profilen und Synchronisierung ab. Bereiten Sie Domain-POPs vor Aktivierung vor und behalten Sie einen repräsentativen Health Check.
#Schrittweise aktivieren
Registrieren Sie den Ursprung im privaten Netzwerk.
Erlauben Sie nur den POP-zu-Origin-Portfluss.
Bereiten und synchronisieren Sie die Domain-POPs.
Prüfen Sie private Gesundheit, schalten Sie um und überwachen Sie.
#Berechtigungen nach Rolle
| Aktion | owner | admin | member | viewer |
|---|---|---|---|---|
| Netzwerke, Peers, ACLs, Origins und POPs ansehen | Lesen | Lesen | Lesen | Lesen |
| Netzwerk erstellen, ändern oder löschen | Erlaubt | Erlaubt | Erlaubt | Nein |
| Peers, Einrichtungsschlüssel und ACLs verwalten | Erlaubt | Erlaubt | Erlaubt | Nein |
| Zonen, private Origins und POPs verbinden | Erlaubt | Erlaubt | Erlaubt | Nein |
#Status-Lebenszyklus
| Status | Bedeutung |
|---|---|
configured | Zone, Peer, Ziel und Einstellungen gespeichert. |
active | Routing nach bestandenen Netzwerkvoraussetzungen aktiviert. |
inactive | Routing absichtlich deaktiviert. |
blocked | Readiness, ACL, Peer oder POP verhindert Aktivierung. |