Tailscaleロゴ

ドメインの管理

最終検証日:
翻訳: 竹洞 陽一郎

ドメインの確認(domain verification)は、現在ベータ版です。

Tailscaleネットワーク(tailnetと呼ばれます)の一部の管理操作では、ドメイン名を接続し、確認する必要があります。
プライマリドメインは自動的に一覧に表示されるため、確認は不要です。

Domainsページは、共有ドメインのtailnet(@gmail.comのアドレスで作成したtailnetや、GitHubをアイデンティティプロバイダーとして使用しているtailnetなど)では利用できません。

ドメインの種類

プライマリ(Primary)
tailnetのユーザーに紐付けられるデフォルトのドメイン名です。
他の組織は、このドメイン名を使用できません。
サポートチームから指示がない限り、このドメインを確認する必要はありません。
プライマリドメインを変更する必要がある場合は、Spelldataのサポートにお問い合わせ下さい。
レガシー(Legacy)
以前にサポートチームを通じてドメインエイリアスとして設定されたものの、確認済みの状態にはなっていないドメイン名です。
ドメインエイリアスとしては引き続き有効です。
エイリアス(Alias)
確認済みで、ドメインエイリアス(domain alias)として使用されているドメイン名です。
他の組織は、このドメイン名を使用できません。
クレーム(Claimed)
確認済みですが、ドメインエイリアスとしては使用されていないドメイン名です。
他の組織は、このドメイン名を使用できません。

ドメイン名を確認する

ドメイン名を確認するには、tailnetのオーナー(Owner)または管理者(Admin)である必要があります。

  1. 管理コンソールのDomainsページを開きます。
  2. 「Add domain」ボタンを選択し、確認したいドメイン名を入力します。
  3. TXTレコードの「Name」と「Value」をコピーします。
    これらは秘密の値ではなく、後から再度取得できます。
  4. ドメインプロバイダーにサインインし、コンソールに表示された「Name」と「Value」を使って新しいTXTレコードを作成し、TTLを3600に設定します。
    Nameはドメイン自体ではなく、ドメインの_tailscale-challengeサブドメイン(例:_tailscale-challenge.example.com)です。
    一部のDNSプロバイダーはレコード名にドメインを自動的に付加するため、その場合は_tailscale-challengeのみを入力してください。
    ドメインが一般的なドメインプロバイダーで登録されている場合は、そのプロバイダーのWebサイト上にある該当ドキュメントへのリンクが表示されます。
  5. ドメインプロバイダーでTXTレコードを追加できたら、Tailscaleの管理コンソールに戻り、「Close」を選択します。

Tailscaleがドメインのレコード上でTXTレコードを確認できるまで、ドメインは「Pending verification」と表示されます。
Tailscaleはドメインを継続的に確認しますが、TXTレコードを手動で再確認することもできます。
ドメインプロバイダーで変更が反映されるまで、最大で数時間かかる場合があります。

ドメインの確認が完了すると、tailnetのセキュリティ連絡先(security contact)宛てに確認メールが送信されます。

確認が完了した後も、TXTレコードはドメインに残しておいてください。
Tailscaleは定期的にTXTレコードを確認します。

ドメインの確認が完了すると、そのドメインをtailnetのドメインエイリアスとして設定できます。

ドメイン名を削除する

確認済みのドメインを削除すると、そのドメインのメールアドレスを持つユーザーが、そのアドレスをプライマリドメインとする新しいtailnetを作成できるようになります。

ドメイン名を削除するには、tailnetのオーナー(Owner)または管理者(Admin)である必要があります。

  1. 管理コンソールのDomainsページを開きます。
  2. 削除したいドメイン名を探し、メニュー(…)を選択してから「Remove」を選択します。
  3. 確認のためにドメイン名を入力し、「Remove domain」を選択します。