Réseaux privés et Partner POP
Origines privées
Une origine privée doit rester joignable par les POPs sélectionnés avant activation.
#Vue d’ensemble
Une origine privée doit rester joignable par les POPs sélectionnés avant activation.
#Rendre une origine joignable sans exposition publique
Une origine privée associe zone, réseau, adresse/port et POPs capables de la joindre. Le système vérifie la préparation WireGuard et protège contre une configuration qui retomberait vers une adresse publique ou indisponible.
L’état effectif dépend des peers, ACL, profils POP et synchronisations. Préparez les POPs du domaine avant activation et conservez un health check représentatif.
#Activer progressivement
Enrôlez l’origine sur le réseau privé.
Autorisez uniquement le flux des POPs vers son port.
Préparez et synchronisez les POPs du domaine.
Testez la santé privée puis basculez l’origine et surveillez.
#Permissions par rôle
| Action | owner | admin | member | viewer |
|---|---|---|---|---|
| Voir réseaux, peers, ACL, origines et POPs | Lecture | Lecture | Lecture | Lecture |
| Créer, modifier ou supprimer un réseau | Autorisé | Autorisé | Autorisé | Non |
| Gérer peers, clés d’enrôlement et ACL | Autorisé | Autorisé | Autorisé | Non |
| Relier zones, origines privées et POPs | Autorisé | Autorisé | Autorisé | Non |
#Cycle d’état
| État | Signification |
|---|---|
configured | Zone, peer, cible et paramètres enregistrés. |
active | Routage activé après vérification des prérequis réseau. |
inactive | Routage volontairement désactivé. |
blocked | Readiness, ACL, peer ou POP empêche l’activation. |