Accès SSH à vos instances

Vrai ssh, scp, sftp et VS Code Remote-SSH vers vos instances — via votre propre réseau Tailscale. Nous n'ouvrons jamais de port entrant : le conteneur rejoint votre tailnet, vous vous connectez depuis votre réseau privé.

1Préparez votre ordinateur

  • Installez Tailscale (tailscale.com/download) sur Mac, Windows ou Linux et connectez-vous avec votre compte.
  • Sur Mac, approuvez l'extension réseau et la configuration VPN jusqu'à ce que Tailscale affiche Connecté.
  • Ce même compte servira à créer la clé d'authentification de l'étape suivante.

2Créez une clé d'authentification

  • Dans la console Tailscale (login.tailscale.com/admin/settings/keys), générez une clé avec : Réutilisable off, Éphémère off, Tags aucun.
  • Éphémère off est important : le device n'est pas retiré de votre tailnet quand l'instance dort.
  • Si votre tailnet exige l'approbation des devices, activez aussi Pré-approuvé.

3Activez SSH sur l'instance

  • Depuis le hub de l'instance : menu d'actions → Accès SSH (ou la carte Accès rapides).
  • Collez la clé tskey-auth-… ET votre clé publique SSH (ssh-ed25519 AAAA… — générée par ssh-keygen sur votre machine).
  • La clé Tailscale est utilisée une seule fois puis dépensée ; nous ne la stockons jamais. Votre clé publique devient la seule porte d'entrée : le mot de passe est interdit.
  • Comptez une à deux minutes la première fois. Quand le statut passe à Actif, copiez la commande ssh proposée.

4Connectez-vous

  • Exécutez la commande dans votre Terminal ou PowerShell : ssh -p 2222 root@100.x.y.z (l'IP tailnet de l'instance).
  • Validez la fingerprint du serveur à la première connexion — les clés host sont régénérées à chaque activation de SSH.
  • scp, sftp et VS Code Remote-SSH passent par le même réseau : aucun port entrant n'est ouvert sur nos serveurs.

Bon à savoir

  • L'état Tailscale vit hors du disque persistant : après un arrêt/redémarrage de l'instance, réactivez SSH (même procédure, une nouvelle clé tskey).
  • Désactiver SSH (bouton du modal) retire le device de votre tailnet et éteint le serveur SSH du conteneur.
  • Le terminal web du hub reste disponible sans Tailscale — SSH est pour les workflows sérieux (clés, scripts, Remote-SSH).

Pas encore d'instance ? Déployez un agent.