cdn.pizzaDocumentation

Réseaux privés et Partner POP

Réseaux privés WireGuard

Les réseaux privés transportent les accès aux origines sans les exposer publiquement.

#Vue d’ensemble

Les réseaux privés transportent les accès aux origines sans les exposer publiquement.

#Cycle de vie WireGuard

Un réseau possède un CIDR privé, des routes, des peers et des profils POP. Une clé courte cpn_… enrôle un connector, admin_device ou origin; la paire privée est générée localement et n’est jamais téléversée.

Le profil reçu contient l’adressage et les peers disponibles. network:profile écrit le fichier sans l’activer; network:enroll --install peut lancer wg-quick si wireguard-tools est installé.

#Créer un accès

  1. Créez le réseau avec un CIDR qui ne chevauche pas vos réseaux existants.

  2. Attachez des POPs prêts et définissez les ACL.

  3. Créez une clé d’enrôlement courte.

  4. Générez le profil, testez les routes puis activez-le avec privilèges appropriés.

#Permissions par rôle

Actionowneradminmemberviewer
Voir réseaux, peers, ACL, origines et POPsLectureLectureLectureLecture
Créer, modifier ou supprimer un réseauAutoriséAutoriséAutoriséNon
Gérer peers, clés d’enrôlement et ACLAutoriséAutoriséAutoriséNon
Relier zones, origines privées et POPsAutoriséAutoriséAutoriséNon

#Exemple vérifiable

bash
cdn-pizza network:create -n backoffice --cidr 10.42.0.0/24
cdn-pizza network:key NETWORK_ID --name first-device --uses 1 --hours 1
Documentation clientRéférence générée depuis les interfaces publiées