feat(config): update Tailscale auth keys in configuration files
这个提交包含在:
+2
-3
@@ -16,8 +16,6 @@ hostnamectl set-hostname $HOSTNAME && reboot
|
|||||||
如果是单机集群 可以不安装 但考虑到集群扩展性 此处推荐安装
|
如果是单机集群 可以不安装 但考虑到集群扩展性 此处推荐安装
|
||||||
安装后请到tailscale官网申请一个auth key (免费服务)
|
安装后请到tailscale官网申请一个auth key (免费服务)
|
||||||
|
|
||||||
然后后续的节点安装时需要将config.yaml中的 `YOU_SHOULD_MODIFY_THIS_JOIN_KEY` 替换为你申请的auth key
|
|
||||||
|
|
||||||
优势:
|
优势:
|
||||||
|
|
||||||
- 通过tailscale构建集群网络层 可以夸不同的云服务商进行组网 甚至是与内网环境下的服务器进行组网 (家里云启动~)
|
- 通过tailscale构建集群网络层 可以夸不同的云服务商进行组网 甚至是与内网环境下的服务器进行组网 (家里云启动~)
|
||||||
@@ -45,7 +43,8 @@ sysctl -p /etc/sysctl.d/99-tailscale.conf
|
|||||||
- master.config.yaml 是master从节点的配置 (单节点不需要)
|
- master.config.yaml 是master从节点的配置 (单节点不需要)
|
||||||
- agent.config.yaml 是agent节点的配置 (单节点不需要)
|
- agent.config.yaml 是agent节点的配置 (单节点不需要)
|
||||||
|
|
||||||
注意!! 将tls-san改为你自己的域名 如果你的节点没有配置域名 请将其替换为节点的ip地址
|
注意!! 将tls-san改为你自己的域名 如果你的节点没有配置域名 请将其替换为节点的ip地址,
|
||||||
|
`YOU_SHOULD_MODIFY_THIS_JOIN_KEY` 替换为你申请的tailscale auth key
|
||||||
|
|
||||||
根据节点类型, 将上述文件中的内容写入到此处
|
根据节点类型, 将上述文件中的内容写入到此处
|
||||||
|
|
||||||
|
|||||||
@@ -5,7 +5,7 @@ token: "K1010dd6f0853e824cfaf417117f31a0d797a738aa2d4b9d01cd5972a9b084c81a0::ser
|
|||||||
# 网络相关
|
# 网络相关
|
||||||
# WARN 阿里云、华为云因使用100网段作为dns等内部服务 需要关闭netfilter 否则会自动添加iptables规则导致无法访问dns
|
# WARN 阿里云、华为云因使用100网段作为dns等内部服务 需要关闭netfilter 否则会自动添加iptables规则导致无法访问dns
|
||||||
# WARN 需要添加 extraArgs=--netfilter-mode=off
|
# WARN 需要添加 extraArgs=--netfilter-mode=off
|
||||||
vpn-auth: "name=tailscale,joinKey=tskey-auth-koQEXjtx6921CNTRL-ihZ1i9QcjsBxTs6eGXyisBvNZgL6fadRR,extraArgs=--netfilter-mode=off"
|
vpn-auth: "name=tailscale,joinKey=tskey-auth-kUMo6hWP9711CNTRL-oo21xakMTxCKJBWK8t9XxComm3fAFUvy,extraArgs=--netfilter-mode=off"
|
||||||
|
|
||||||
# 节点相关
|
# 节点相关
|
||||||
# 保留节点资源 根据节点做不同配置
|
# 保留节点资源 根据节点做不同配置
|
||||||
|
|||||||
@@ -9,7 +9,7 @@ etcd-snapshot-schedule-cron: "0 0 * * *"
|
|||||||
etcd-snapshot-compress: true
|
etcd-snapshot-compress: true
|
||||||
|
|
||||||
# 网络相关
|
# 网络相关
|
||||||
vpn-auth: "name=tailscale,joinKey=tskey-auth-koQEXjtx6921CNTRL-ihZ1i9QcjsBxTs6eGXyisBvNZgL6fadRR"
|
vpn-auth: "name=tailscale,joinKey=tskey-auth-kUMo6hWP9711CNTRL-oo21xakMTxCKJBWK8t9XxComm3fAFUvy"
|
||||||
|
|
||||||
# 组件相关
|
# 组件相关
|
||||||
disable:
|
disable:
|
||||||
|
|||||||
@@ -10,7 +10,7 @@ etcd-snapshot-schedule-cron: "0 0 * * *"
|
|||||||
etcd-snapshot-compress: true
|
etcd-snapshot-compress: true
|
||||||
|
|
||||||
# 网络相关
|
# 网络相关
|
||||||
vpn-auth: "name=tailscale,joinKey=tskey-auth-koQEXjtx6921CNTRL-ihZ1i9QcjsBxTs6eGXyisBvNZgL6fadRR"
|
vpn-auth: "name=tailscale,joinKey=tskey-auth-kUMo6hWP9711CNTRL-oo21xakMTxCKJBWK8t9XxComm3fAFUvy"
|
||||||
|
|
||||||
# 组件相关
|
# 组件相关
|
||||||
disable:
|
disable:
|
||||||
|
|||||||
在新议题中引用
屏蔽一个用户