ACL - Permisos
Entonces cambiamos el config.yaml:
sudo nano /etc/headscale/config.yaml
policy:
mode: file
path: /etc/headscale/policy.hujson
Segundo paso
Creamos un archivo mínimo.
sudo nano /etc/headscale/policy.hujson
Con este contenido:
{
// Por ahora solamente definimos quién puede asignar tags.
"tagOwners": {
"tag:central-a": ["zyron@"],
"tag:central-b": ["zyron@"],
"tag:admin": ["zyron@"]
}
}
Tercer paso
Recargar la política:
sudo systemctl restart headscale
Cuarto paso
consultar los nodos:
sudo -u headscale headscale nodes list
asignar tag:
sudo -u headscale headscale nodes tag \
-i 1 \
-t tag:central-a
Ahora puedes verificar que el tag se asigne correctamente:
sudo -u headscale headscale nodes list