Accès SSH à vos instances
Vrai ssh, scp, sftp et VS Code Remote-SSH vers vos instances — via votre propre réseau Tailscale. Nous n'ouvrons jamais de port entrant : le conteneur rejoint votre tailnet, vous vous connectez depuis votre réseau privé.
1Préparez votre ordinateur
- Installez Tailscale (tailscale.com/download) sur Mac, Windows ou Linux et connectez-vous avec votre compte.
- Sur Mac, approuvez l'extension réseau et la configuration VPN jusqu'à ce que Tailscale affiche Connecté.
- Ce même compte servira à créer la clé d'authentification de l'étape suivante.
2Créez une clé d'authentification
- Dans la console Tailscale (login.tailscale.com/admin/settings/keys), générez une clé avec : Réutilisable off, Éphémère off, Tags aucun.
- Éphémère off est important : le device n'est pas retiré de votre tailnet quand l'instance dort.
- Si votre tailnet exige l'approbation des devices, activez aussi Pré-approuvé.
3Activez SSH sur l'instance
- Depuis le hub de l'instance : menu d'actions → Accès SSH (ou la carte Accès rapides).
- Collez la clé tskey-auth-… ET votre clé publique SSH (ssh-ed25519 AAAA… — générée par ssh-keygen sur votre machine).
- La clé Tailscale est utilisée une seule fois puis dépensée ; nous ne la stockons jamais. Votre clé publique devient la seule porte d'entrée : le mot de passe est interdit.
- Comptez une à deux minutes la première fois. Quand le statut passe à Actif, copiez la commande ssh proposée.
4Connectez-vous
- Exécutez la commande dans votre Terminal ou PowerShell : ssh -p 2222 root@100.x.y.z (l'IP tailnet de l'instance).
- Validez la fingerprint du serveur à la première connexion — les clés host sont régénérées à chaque activation de SSH.
- scp, sftp et VS Code Remote-SSH passent par le même réseau : aucun port entrant n'est ouvert sur nos serveurs.
Bon à savoir
- L'état Tailscale vit hors du disque persistant : après un arrêt/redémarrage de l'instance, réactivez SSH (même procédure, une nouvelle clé tskey).
- Désactiver SSH (bouton du modal) retire le device de votre tailnet et éteint le serveur SSH du conteneur.
- Le terminal web du hub reste disponible sans Tailscale — SSH est pour les workflows sérieux (clés, scripts, Remote-SSH).
Pas encore d'instance ? Déployez un agent.