Groupes
Regroupe des utilisateurs sous un nom réutilisable (ex. group:it-admin).
Propriétaires de tags
Qui a le droit d'attribuer un tag (ex. tag:resource) à une machine.
Règles ACL
Qui peut accéder à quoi. Les champs source/destination proposent en menu déroulant les groupes et tags déjà créés, avec saisie libre possible (ex. *, autogroup:member, une IP).
Règles SSH (optionnel)
Autorise l'accès SSH via Tailscale entre certaines sources et destinations, avec quels comptes utilisateurs cibles.
Importer une policy existante
Charge un acl.hujson déjà en place pour continuer à l'éditer visuellement (les commentaires HuJSON ne sont pas conservés).
Charger depuis Headscale
Récupère la policy actuellement active sur Headscale via son API (GET /api/v1/policy), directement depuis ce navigateur. Nécessite que le middleware CORS headscale-cors autorise l'origine de cette page (section 8.2ter de la procédure).
Application directe via Terraform (optionnel)
Applique la policy directement sur Headscale via le provider Terraform awlsring/headscale, sans copier-coller manuel. Nécessite le service backend associé (voir procédure) et le jeton configuré au déploiement.
⚠️ "Appliquer" modifie immédiatement la policy ACL en production sur ce Headscale. Toujours vérifier "Voir le plan" avant.