ドメインの管理
最終検証日:
翻訳: 竹洞 陽一郎
ドメインの確認(domain verification)は、現在ベータ版です。
Tailscaleネットワーク(tailnetと呼ばれます)の一部の管理操作では、ドメイン名を接続し、確認する必要があります。
プライマリドメインは自動的に一覧に表示されるため、確認は不要です。
Domainsページは、共有ドメインのtailnet(@gmail.comのアドレスで作成したtailnetや、GitHubをアイデンティティプロバイダーとして使用しているtailnetなど)では利用できません。
ドメインの種類
- プライマリ(Primary)
-
tailnetのユーザーに紐付けられるデフォルトのドメイン名です。
他の組織は、このドメイン名を使用できません。
サポートチームから指示がない限り、このドメインを確認する必要はありません。
プライマリドメインを変更する必要がある場合は、Spelldataのサポートにお問い合わせ下さい。 - レガシー(Legacy)
-
以前にサポートチームを通じてドメインエイリアスとして設定されたものの、確認済みの状態にはなっていないドメイン名です。
ドメインエイリアスとしては引き続き有効です。 - エイリアス(Alias)
-
確認済みで、ドメインエイリアス(domain alias)として使用されているドメイン名です。
他の組織は、このドメイン名を使用できません。 - クレーム(Claimed)
-
確認済みですが、ドメインエイリアスとしては使用されていないドメイン名です。
他の組織は、このドメイン名を使用できません。
ドメイン名を確認する
ドメイン名を確認するには、tailnetのオーナー(Owner)または管理者(Admin)である必要があります。
- 管理コンソールのDomainsページを開きます。
- 「Add domain」ボタンを選択し、確認したいドメイン名を入力します。
-
TXTレコードの「Name」と「Value」をコピーします。
これらは秘密の値ではなく、後から再度取得できます。 -
ドメインプロバイダーにサインインし、コンソールに表示された「Name」と「Value」を使って新しいTXTレコードを作成し、TTLを3600に設定します。
Nameはドメイン自体ではなく、ドメインの_tailscale-challengeサブドメイン(例:_tailscale-challenge.example.com)です。
一部のDNSプロバイダーはレコード名にドメインを自動的に付加するため、その場合は_tailscale-challengeのみを入力してください。
ドメインが一般的なドメインプロバイダーで登録されている場合は、そのプロバイダーのWebサイト上にある該当ドキュメントへのリンクが表示されます。 - ドメインプロバイダーでTXTレコードを追加できたら、Tailscaleの管理コンソールに戻り、「Close」を選択します。
Tailscaleがドメインのレコード上でTXTレコードを確認できるまで、ドメインは「Pending verification」と表示されます。
Tailscaleはドメインを継続的に確認しますが、TXTレコードを手動で再確認することもできます。
ドメインプロバイダーで変更が反映されるまで、最大で数時間かかる場合があります。
ドメインの確認が完了すると、tailnetのセキュリティ連絡先(security contact)宛てに確認メールが送信されます。
確認が完了した後も、TXTレコードはドメインに残しておいてください。
Tailscaleは定期的にTXTレコードを確認します。
ドメインの確認が完了すると、そのドメインをtailnetのドメインエイリアスとして設定できます。
ドメイン名を削除する
確認済みのドメインを削除すると、そのドメインのメールアドレスを持つユーザーが、そのアドレスをプライマリドメインとする新しいtailnetを作成できるようになります。
ドメイン名を削除するには、tailnetのオーナー(Owner)または管理者(Admin)である必要があります。
- 管理コンソールのDomainsページを開きます。
- 削除したいドメイン名を探し、メニュー(…)を選択してから「Remove」を選択します。
- 確認のためにドメイン名を入力し、「Remove domain」を選択します。