Tailscaleの期限切れで遠隔操作が止まる前に:端末の鍵と復旧経路を分ける
遠隔PCへTailscaleだけで入るなら、端末の鍵の期限と別の復旧手段を先に決めます。登録時のauth keyを作り直すだけでは、登録済み端末の期限対策になりません。接続が切れても端末へ入り直せることが、無人運転の条件です。
公式資料確認日:。
登録用の鍵と、端末の鍵を同じ予定にしない
auth keyは端末を登録するための鍵です。その期限が切れたことだけで、既に登録した端末の認証が取り消されるわけではありません。通信の継続には端末自身のnode keyの状態を見ます。鍵の値を記録表に貼らず、端末名・対象の期限・更新担当だけを残します。
期限を延ばす前に、切れても戻れるかを決める
端末の鍵が失効すると、その端末への通信が止まります。再認証で接続が切れる場合もあるため、Tailscale経由のSSHやRDPが唯一の入口なら、その場で強制再認証を始めません。現地で操作できる人、確認済みの別の管理経路、作業時間を先に確保します。
| 記入する項目 | 何を見るか | 更新を進める条件 |
|---|---|---|
| 対象端末 | 端末の鍵の期限と現在の接続 | 登録用auth keyの期限と取り違えない |
| 更新担当 | 管理画面と対象PCを操作できる人 | 鍵の値を共有しなくても作業できる |
| 別の復旧手段 | 現地操作・確認済みの別経路 | 今の遠隔接続が切れても戻れる |
| 作業の終了条件 | 再認証後の接続と必要な処理 | 画面が開くだけで復旧完了にしない |
既に失効した端末は、短い復旧時間を先に確保する
現行の公式案内には、管理者が失効端末の鍵を30分だけ延長する方法があります。その時間で所有者が入り直せる準備をしてから使います。これは恒久的な更新でも、アプリの処理を再開した証明でもありません。管理画面に操作が出ない、対象端末へ届かない場合は、現地操作や既に用意した別経路へ切り替えます。
期限を無効にするかは、端末の管理方法で決める
期限の無効化は遠隔更新の負担を減らせますが、誰が端末を管理し、不要になったときに接続を外すかも必要です。運用責任を決めず、全端末を一括で無期限にする案は採りません。信頼する固定端末だけを対象にするか、期限内に再認証するかを、復旧担当と並べて決めます。
接続が戻った後の仕事は、別に受け入れる
たとえば夜間のバックアップ先へ再接続できても、止まっていたバックアップが終わったとは判断できません。これは想定例です。予定時刻・最後の成功・成果を照合し、結果不明の処理を無条件で繰り返さないようにします。VPSへ移しても、同じ遠隔管理方式を使うなら鍵の更新計画は残ります。
公式資料と、判断例の境界
仕様の根拠は以下の公式資料です。本文の記入例は実測値ではありません。購入・設定変更時は、対象の型番・版・契約条件を照合します。
- Tailscale公式:登録用auth keyと端末の鍵の違い
登録用auth keyの期限が切れても、登録済み端末は自身のnode keyが失効するまで認証が維持されます。登録用の鍵と端末ごとの期限は別です。
- Tailscale公式:端末の鍵の期限と復旧
端末の鍵が失効するとその端末への通信が止まります。遠隔の再認証は接続を切る場合があり、別のログイン手段が必要です。失効端末に管理者が使える一時延長の現行条件は30分です。