Tailscaleロゴ

ビジュアルポリシーエディタ

最終検証日:
翻訳: 竹洞 陽一郎

ビジュアルポリシーエディタは、tailnetポリシーファイルをHuJSONの構文で直接編集する代わりに、画面上の操作で管理できるようにするものです。
ビジュアルエディタとJSONエディタは相互に切り替えられ、一方での変更はもう一方にも反映されます。

ビジュアルポリシーエディタは、管理コンソールのAccess controlsページから利用します。
各画面の項目や操作手順の詳細は、ビジュアルエディタリファレンスを参照してください。

エディタのモード

エディタには3つのモードがあります。いずれのモードでもポリシーファイルの形式は同じで、作業の進め方に応じて使い分けます。

ビジュアルエディタ

画面上の操作でポリシーを管理するモードです。変更内容はリアルタイムでJSONに反映されます。
部分的な変更を加える場合や、ポリシーファイルの構文を学ぶ場合に適しています。

JSONエディタ

HuJSONを直接編集するモードで、構文のハイライト表示に対応しています。
まとまった量の変更や、高度な機能を使う場合に適しています。
「Convert to grants」ボタンを使うと、aclsの記述をグラントの構文へ変換できます。詳細はACLからグラントへの移行を参照してください。

GitOpsモード

GitOpsでポリシーファイルを管理している場合、検索・絞り込み・プレビューは行えますが、保存はできません。
バージョン管理側が正となるためです。
エディタのロックは、管理コンソールのPolicy file managementページにある「Prevent edits in the admin console」で設定します。

一般アクセスルール

デバイスへのアクセスを、グラントの構文で管理します。
操作手順は、ビジュアルエディタリファレンスの一般アクセスルールを参照してください。

Tailscale SSH

SSH鍵を管理することなく、SSHのアクセスをTailscale SSHのルールで制御します。
操作手順は、ビジュアルエディタリファレンスのTailscale SSHを参照してください。

グループ

ユーザーをまとめて扱うための仕組みで、ユーザー定義グループ、IDプロバイダから同期されるグループ、組み込みのオートグループの3種類があります。
操作手順は、ビジュアルエディタリファレンスのグループを参照してください。
グループそのものについては、ターゲットとセレクターを参照してください。

タグ

ユーザーに紐付かないデバイスを認証し、用途ごとのまとまりとして整理するために使います。
操作手順は、ビジュアルエディタリファレンスのタグを参照してください。
タグそのものについては、タグの利用を参照してください。

IPセット

IPアドレス、ホスト、サブネットをまとめて、ポリシーから参照できるようにする仕組みです。
操作手順は、ビジュアルエディタリファレンスのIPセットを参照してください。
IPセットそのものについては、IPセットを参照してください。

ホスト

IPアドレスやCIDRの範囲に分かりやすい名前を付け、ポリシーの可読性を高めます。
操作手順は、ビジュアルエディタリファレンスのホストを参照してください。
構文については、tailnetポリシーファイルの構文リファレンスを参照してください。

ノード属性

機能の利用可否やデバイスの挙動を制御する設定・属性です。
操作手順は、ビジュアルエディタリファレンスのノード属性を参照してください。
構文については、tailnetポリシーファイルの構文リファレンスを参照してください。

デバイスポスチャ

リソースへアクセスするためにデバイスが満たすべき要件を定義するルールです。
操作手順は、ビジュアルエディタリファレンスのデバイスポスチャを参照してください。
デバイスポスチャそのものについては、Device postureを参照してください。

自動承認

サブネットルートのアドバタイズなど、特定の操作を人手を介さずに承認します。
操作手順は、ビジュアルエディタリファレンスの自動承認を参照してください。
構文については、tailnetポリシーファイルの構文リファレンスを参照してください。

テスト

アクセス制御の変更が意図どおりに機能するかを検証します。
操作手順は、ビジュアルエディタリファレンスのテストを参照してください。
構文については、tailnetポリシーファイルの構文リファレンスを参照してください。

データの同期

保存すると、ビジュアルエディタとJSONエディタの間で内容が双方向に同期されます。
GitOpsモードでは読み取り専用となり、バージョン管理側の内容が優先されます。

ビジュアルエディタを使うと、ACLの構文はバックエンドで自動的にグラントの構文へ変換されます。
グラントとACLの違いについては、グラントとACLの比較を参照してください。

検索と絞り込み

主要なセクションには、表示中の列を対象とするリアルタイムの検索欄があります。
ドロップダウンからは、さらに細かい絞り込みができます。

設定の検証

入力内容は、作業中に検証されます。
必須項目には「任意」の表示がありません。
項目ごとのエラーはその項目の近くに表示され、テストの失敗など特定の項目に紐付かないエラーはページ上部に表示されます。

JSON出力のプレビュー

ほとんどの設定画面には、HuJSONのプレビューがあり、入力に応じてリアルタイムで更新されます。
次のような使い方ができます。

コピーボタンでクリップボードへコピーできるため、バージョン管理やドキュメントへの転記にも使えます。
GitOpsで管理されロックされているポリシーでも、プレビューは利用できます。

フィードバック

ビジュアルポリシーエディタは継続的に機能が追加されています。
管理コンソールのVisual editorページから「Give feedback」を選択すると、要望や不具合を報告できます。
具体的な利用場面、前後の状況、スクリーンショット、詳しい説明を添えると、内容が伝わりやすくなります。

原文:Visual policy editor(Tailscale公式ドキュメント)