精选78Tailscale Changelog客户端
Tailscale 推出 PAM 公测:支持 SSH、数据库、RDP 等服务的特权访问管理
Tailscale PAM
推荐理由
Tailscale 用户注意:PAM 公测带来应用感知的特权访问管理,支持 SSH、数据库、RDP 等服务的会话录制与凭证注入,是网络访问控制的重要能力扩展。建议申请加入公测,提前规划服务定义与权限策略。
Use Tailscale Privileged Access Management (PAM) (beta) to provide application-aware access to resources in your Tailscale network.
使用 Tailscale 特权访问管理(PAM)(测试版)为 Tailscale 网络中的资源提供应用感知访问。
- New: Services can be defined for privileged access, including SSH, database, RDP, HTTPS, Kubernetes, and Amazon S3 types.
- New: Sessions can be recorded for SSH, database, HTTPS, and Kubernetes Service types.
- New: Policies can be set for user access and in-service permissions through grants.
- New: Secrets store can be linked for credential injection.
- New: Logs of user access can be viewed, and session recordings can be played back.
- New: Connectors can be managed and deployed to provide connectivity to services.
- New: Browser client permits access to services without requiring a Tailscale client download.
- New: Custom domain management can be used for public HTTP PAM services.
- New: Custom Amazon S3 bucket can be configured for PAM recording storage.
- New: Service accounts can be created for machine identities to interact with the PAM API.
- 新增:可为特权访问定义服务,包括 SSH、数据库、RDP、HTTPS、Kubernetes 和 Amazon S3 类型。
- 新增:可记录 SSH、数据库、HTTPS 和 Kubernetes 服务类型的会话。
- 新增:可通过授权设置用户访问和服务内权限的策略。
- 新增:可关联密钥存储以实现凭据注入。
- 新增:可查看用户访问日志,并可回放会话记录。
- 新增:可管理和部署连接器,以提供对服务的连接。
- 新增:浏览器客户端允许无需下载 Tailscale 客户端即可访问服务。
- 新增:自定义域名管理可用于公共 HTTP PAM 服务。
- 新增:可配置自定义 Amazon S3 存储桶用于 PAM 记录存储。
- 新增:可创建服务账户作为机器身份,用于与 PAM API 交互。
Request access to join the Tailscale PAM beta.
请求加入 Tailscale PAM 测试版。
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力