Skip to main content

ACL - Permisos

Entonces cambiamos el config.yaml:

sudo nano /etc/headscale/config.yaml

policy:
  mode: file
  path: /etc/headscale/policy.hujson

Segundo paso

Creamos un archivo mínimo.

sudo nano /etc/headscale/policy.hujson

Con este contenido:

{
  // Por ahora solamente definimos quién puede asignar tags.

  "tagOwners": {
    "tag:central-a": ["zyron@"],
    "tag:central-b": ["zyron@"],
    "tag:admin": ["zyron@"]
  }
}

Tercer paso

Recargar la política:

sudo systemctl restart headscale

Cuarto paso

consultar los nodos:
sudo -u headscale headscale nodes list

asignar tag:

sudo -u headscale headscale nodes tag \
    -i 1 \
    -t tag:central-a

Ahora puedes verificar que el tag se asigne correctamente:
sudo -u headscale headscale nodes list