Selparo · 実行環境・購入判断ガイド

Tailscaleの期限切れで遠隔操作が止まる前に:端末の鍵と復旧経路を分ける

遠隔PCへTailscaleだけで入るなら、端末の鍵の期限と別の復旧手段を先に決めます。登録時のauth keyを作り直すだけでは、登録済み端末の期限対策になりません。接続が切れても端末へ入り直せることが、無人運転の条件です。

公式資料確認日:。

登録用の鍵と、端末の鍵を同じ予定にしない

auth keyは端末を登録するための鍵です。その期限が切れたことだけで、既に登録した端末の認証が取り消されるわけではありません。通信の継続には端末自身のnode keyの状態を見ます。鍵の値を記録表に貼らず、端末名・対象の期限・更新担当だけを残します。

期限を延ばす前に、切れても戻れるかを決める

端末の鍵が失効すると、その端末への通信が止まります。再認証で接続が切れる場合もあるため、Tailscale経由のSSHやRDPが唯一の入口なら、その場で強制再認証を始めません。現地で操作できる人、確認済みの別の管理経路、作業時間を先に確保します。

記入・比較に使う表:遠隔端末の期限と復旧担当の記入表
記入する項目何を見るか更新を進める条件
対象端末端末の鍵の期限と現在の接続登録用auth keyの期限と取り違えない
更新担当管理画面と対象PCを操作できる人鍵の値を共有しなくても作業できる
別の復旧手段現地操作・確認済みの別経路今の遠隔接続が切れても戻れる
作業の終了条件再認証後の接続と必要な処理画面が開くだけで復旧完了にしない

既に失効した端末は、短い復旧時間を先に確保する

現行の公式案内には、管理者が失効端末の鍵を30分だけ延長する方法があります。その時間で所有者が入り直せる準備をしてから使います。これは恒久的な更新でも、アプリの処理を再開した証明でもありません。管理画面に操作が出ない、対象端末へ届かない場合は、現地操作や既に用意した別経路へ切り替えます。

期限を無効にするかは、端末の管理方法で決める

期限の無効化は遠隔更新の負担を減らせますが、誰が端末を管理し、不要になったときに接続を外すかも必要です。運用責任を決めず、全端末を一括で無期限にする案は採りません。信頼する固定端末だけを対象にするか、期限内に再認証するかを、復旧担当と並べて決めます。

接続が戻った後の仕事は、別に受け入れる

たとえば夜間のバックアップ先へ再接続できても、止まっていたバックアップが終わったとは判断できません。これは想定例です。予定時刻・最後の成功・成果を照合し、結果不明の処理を無条件で繰り返さないようにします。VPSへ移しても、同じ遠隔管理方式を使うなら鍵の更新計画は残ります。

公式資料と、判断例の境界

仕様の根拠は以下の公式資料です。本文の記入例は実測値ではありません。購入・設定変更時は、対象の型番・版・契約条件を照合します。

  • Tailscale公式:登録用auth keyと端末の鍵の違い

    登録用auth keyの期限が切れても、登録済み端末は自身のnode keyが失効するまで認証が維持されます。登録用の鍵と端末ごとの期限は別です。

  • Tailscale公式:端末の鍵の期限と復旧

    端末の鍵が失効するとその端末への通信が止まります。遠隔の再認証は接続を切る場合があり、別のログイン手段が必要です。失効端末に管理者が使える一時延長の現行条件は30分です。