Réseaux privés et Partner POP
Réseaux privés WireGuard
Les réseaux privés transportent les accès aux origines sans les exposer publiquement.
#Vue d’ensemble
Les réseaux privés transportent les accès aux origines sans les exposer publiquement.
#Cycle de vie WireGuard
Un réseau possède un CIDR privé, des routes, des peers et des profils POP. Une clé courte cpn_… enrôle un connector, admin_device ou origin; la paire privée est générée localement et n’est jamais téléversée.
Le profil reçu contient l’adressage et les peers disponibles. network:profile écrit le fichier sans l’activer; network:enroll --install peut lancer wg-quick si wireguard-tools est installé.
#Créer un accès
Créez le réseau avec un CIDR qui ne chevauche pas vos réseaux existants.
Attachez des POPs prêts et définissez les ACL.
Créez une clé d’enrôlement courte.
Générez le profil, testez les routes puis activez-le avec privilèges appropriés.
#Permissions par rôle
| Action | owner | admin | member | viewer |
|---|---|---|---|---|
| Voir réseaux, peers, ACL, origines et POPs | Lecture | Lecture | Lecture | Lecture |
| Créer, modifier ou supprimer un réseau | Autorisé | Autorisé | Autorisé | Non |
| Gérer peers, clés d’enrôlement et ACL | Autorisé | Autorisé | Autorisé | Non |
| Relier zones, origines privées et POPs | Autorisé | Autorisé | Autorisé | Non |
#Exemple vérifiable
cdn-pizza network:create -n backoffice --cidr 10.42.0.0/24
cdn-pizza network:key NETWORK_ID --name first-device --uses 1 --hours 1