cdn.pizzaDocumentation

Réseaux privés et Partner POP

Origines privées

Une origine privée doit rester joignable par les POPs sélectionnés avant activation.

#Vue d’ensemble

Une origine privée doit rester joignable par les POPs sélectionnés avant activation.

#Rendre une origine joignable sans exposition publique

Une origine privée associe zone, réseau, adresse/port et POPs capables de la joindre. Le système vérifie la préparation WireGuard et protège contre une configuration qui retomberait vers une adresse publique ou indisponible.

L’état effectif dépend des peers, ACL, profils POP et synchronisations. Préparez les POPs du domaine avant activation et conservez un health check représentatif.

#Activer progressivement

  1. Enrôlez l’origine sur le réseau privé.

  2. Autorisez uniquement le flux des POPs vers son port.

  3. Préparez et synchronisez les POPs du domaine.

  4. Testez la santé privée puis basculez l’origine et surveillez.

#Permissions par rôle

Actionowneradminmemberviewer
Voir réseaux, peers, ACL, origines et POPsLectureLectureLectureLecture
Créer, modifier ou supprimer un réseauAutoriséAutoriséAutoriséNon
Gérer peers, clés d’enrôlement et ACLAutoriséAutoriséAutoriséNon
Relier zones, origines privées et POPsAutoriséAutoriséAutoriséNon

#Cycle d’état

ÉtatSignification
configuredZone, peer, cible et paramètres enregistrés.
activeRoutage activé après vérification des prérequis réseau.
inactiveRoutage volontairement désactivé.
blockedReadiness, ACL, peer ou POP empêche l’activation.
Documentation clientRéférence générée depuis les interfaces publiées