设备
| 状态 | 名称 | 虚拟 IP | 系统 | 标签 | 端点 | 最后在线 | 操作 |
|---|---|---|---|---|---|---|---|
| 加载中… | |||||||
ACL 策略
规则模型:src 标签 → dst 标签 : 端口。示例:{ "action": "accept", "src": ["tag:dev"], "dst": ["tag:server"], "ports": ["tcp:22"] }。"*" 匹配全部。
命名分组(groups,可选):组名 → 成员选择器(标签,可嵌套 group:xxx)。规则的 src/dst 可用 group:名 引用。示例:{ "admins": ["tag:ops","tag:sre"], "prod": ["group:admins","tag:web"] }
入网密钥(pre-auth key)
设备用 meshcli register --authkey <key> 入网。一次性密钥用后即失效;可重用密钥可多设备共用;用该密钥注册的设备自动带上其默认标签。
| 密钥 | 类型 | 用量 | 过期 | 标签 | 备注 | 操作 |
|---|---|---|---|---|---|---|
| 加载中… | ||||||
内网穿透(ingress)
把某设备的本地服务经服务器暴露到公网。默认关,开了才有公网监听;设备需运行 meshcli publish 保持隧道。HTTP 走 /i/<slug>(可加访问口令);TCP 占一个公网端口(建议配 IP 白名单)。只映射你声明的服务,不做出口/翻墙。
| 类型 | 公网入口 | 目标 | 在线 | 护栏 | 操作 |
|---|---|---|---|---|---|
| 加载中… | |||||
服务器设置
保存即生效并持久化(重启不丢)直接在这里配置控制面,不用登录服务器改脚本。秘密项(密码/密钥)留空=不修改,想清空请勾对应「清除」。
审计日志
记录设备入网与管理操作(改/删设备、改 ACL、签发/吊销入网密钥),供追溯与合规。最新在前。
| 时间 | 动作 | 主体 | 摘要 | 来源 |
|---|---|---|---|---|
| 加载中… | ||||