每个 VPC 或 VNet 里一台小型实例,即可把路由通告进 tailnet。没有中转网关挂载,没有对等连接矩阵,没有逐区域部署枢纽 — 在控制台逐一审批路由后,网上的每个节点都能抵达每一朵云。
两朵云同时占用 10.0.0.0/16,过去意味着一场重编号马拉松。而在网状网络上,工作负载保留原有地址,您改用 MagicDNS 名称来访问 — 无论它身处哪个服务商的网段,名称总能解析到正确的位置。
每朵云都有自己的轮辐式税负 — 按挂载计费、逐区域部署、每家一个控制台。子网路由器用一个 overlay 取代整张架构图。
跨云调用走公网加 IP 白名单,是常见的权宜之计。网状网络让它们变成带身份的私有链路。
两个 VPC 都占用 10.0.0.0/16?tailnet 的 100.64.0.0/10 地址空间与 MagicDNS 名称让重编号工程就此绕开。
弹性伸缩的集群不断加入与退出。临时节点以短期令牌认证,并自行清理。
每个工作负载之下都是同一张扁平私有网络,无论它落在哪家云。
弹性伸缩的集群不断加入与退出;临时节点以短期令牌认证,并自行清理。
子网路由器、ACL 与节点标签均可作为代码管理,与您现有的基础设施定义放在一起。
tailnet 的专属网段意味着,不必再为哪个云占用哪段 CIDR 展开表格外交。
跨云调用从公网加 IP 白名单,变成带身份的私有链路。
云到云的流量绝不触碰公网 IP,也不经过您无法掌控的共享中转网络。
每台路由器都持有基于标签的身份;单个节点失陷不会波及其余节点。
每条跨云流量都记录了来源身份 — 这是任何中转网关都给不了的完整凭据链。
跨云搬迁工作负载,应用无需经历双网过渡期。
在组织合并完成之前,先私有连通被并购公司的云。
先搭好目标环境,迁移期间两侧照常通信;时机成熟再切换。
有些工作负载永远不会离开数据中心 — 网状网络只把它当作又一个站点。