每家云厂商都在向您兜售自家的轮辐式架构。接入三个云,您就要维护三套互不兼容的网状网络。
数据库和内部 API“临时”挂上公网端点——而 IP 白名单则永远在膨胀。
办公室与云之间的 IPsec 隧道:变更窗口、MTU 调试、厂商工单。
一台小型实例即可通告 VPC 的私有网段。您 tailnet 上的所有设备都能访问它们——其他任何来源都访问不到。
AWS、GCP、Azure、Hetzner、OVH:配置步骤完全相同。用哪个云,不再影响您的访问模型。
访问权限跟随人与设备合规状态——而不是那份每位远程员工都会让它失效的办公室 IP 清单。
资源仅保留私有端点。控制平面永远接触不到载荷;节点之间端到端加密连接。
一个云中的工作负载通过 tailnet 直达另一个云中的服务——没有公网跳数,无需玩弄 NAT 技巧。
在另一个可用区部署第二台子网路由器:自动故障转移,会话安然无恙,无需考古式排查 BGP。