ドメインの所有権
最終検証日:
翻訳: 竹洞 陽一郎
Tailscaleのネットワーク(tailnetと呼びます)を作成すると、ユーザーのドメインはTailscaleアイデンティティ(英語)の一部になります。
このトピックのガイダンスは、GitHubのOrganizationに基づくTailscaleアカウント、GitHubの個人アカウントに基づくTailscaleアカウント、およびメールアドレス/ユーザーアイデンティティに基づく単一ユーザーのtailnetにも適用されます。
tailnetが悪意のある第三者に乗っ取られることを防ぐため、ドメインの管理権を確実に維持してください。
ドメインの使われ方
Tailscaleでは、カスタムOIDCアイデンティティプロバイダでサインアップするとき、ドメインエイリアス(英語)を有効にするとき、または特定の問題についてサポートチームに支援を依頼するときに、ユーザーのドメインを所有し管理していることを示す必要があります。
依頼の内容に応じて、次のいずれかの対応をお願いします。
- DNSのTXTレコードを設定して、ドメインの所有権を確認する。
*@example.comのメールアドレス宛てに送られた確認メールに返信する。例えば、tailnetの別のユーザーがtailnetで何らかの操作を依頼しているときに、Tailscaleのサポートからtailnetのオーナー管理者宛てに送られるメールです。- WebFingerのエンドポイントを設定する。
GitHubのOrganization(英語)の確認では、tailnetのオーナーがそのGitHub Organizationの管理者でもある必要があります。
tailnetを作成した後は、ドメインは常にそのtailnetに関連付けられます。
tailnetが存続する限り、そのドメインの管理権と使用権を維持する必要があります。
悪意のある乗っ取りによるtailnetのリスクを軽減する
悪意のある第三者がドメインの管理権を得た場合の影響を軽減するために、tailnetでは次の設定を利用できます。
- デバイス承認(英語)を有効にして、新しいデバイスがtailnetに参加する前に、管理者が確認・承認できるようにする。
- ユーザー承認を有効にして、新しいユーザーがtailnetに参加する前に、管理者が確認・承認できるようにする。
- Tailnet Lockを使用して、tailnet内にある信頼済みデバイスの署名なしにデバイスがtailnetに追加されないことを検証する。
tailnetを保護するための一般的なガイダンスについては、tailnetを保護するためのベストプラクティスを参照してください。
ドメインを使用しなくなった場合
ドメイン名を変更する必要がある場合や、古い名前を手放して新しい名前に移行する場合は、Spelldataのサポートにお問い合わせ下さい。
tailnetの名前を変更します。
ドメインを削除しても、tailnetは自動的には削除されません。
tailnetを削除したい場合は、明示的にtailnetを削除(英語)する必要があります。