TZX MESH
Sign in

تسجيل الأجهزة

ينضم كل جهاز إلى الشبكة الشبكية (mesh) بإحدى ثلاث طرق. وتنتهي الطرق الثلاث إلى النتيجة نفسها: نظير تراه وتعتمده وتُلغي وصوله.

1. مُثبِّت معتمد مسبقًا

للأجهزة التي تُهيّئها بنفسك: الخوادم والحاويات والأساطيل التي تنسخها من صورة نظام. أنشئ مفتاح إعداد مع تفعيل Pre-approved installer (Settings → Setup Keys → Create). تعرض لوحة التحكم أمر التثبيت لأنظمة Linux وmacOS وWindows وDocker والمفتاح مضمَّن فيه؛ الصقه في سكربت التهيئة لديك أو شغّله يدويًا. ويُقبَل الجهاز عند أول اتصال، ويسجّل سجل النشاط peer auto-approved by setup key.

curl -fsSL https://pkgs.netbird.io/install.sh | sh
sudo netbird up --management-url https://mesh.example.com --setup-key <pre-approved key>
تعامل مع المفتاح المعتمد مسبقًا كأنه بيانات اعتماد جذر: صلاحية قصيرة، وحد استخدام يطابق حجم الأسطول، وألغِه فور انتهاء النشر. فمن يملكه يستطيع إضافة جهاز دون أي تدقيق.

2. طلب الانضمام

لكل ما لم تُعِدّه بنفسك: حاسوب زميل، أو جهاز متعاقد، أو جهاز اشتراه أحدهم الأسبوع الماضي. أنشئ مفتاح إعداد مع تعطيل Pre-approved installer، وسمِّه باسم الفريق أو الموقع (sales-request، riyadh-office) ووزّعه مع أمر التثبيت. تُسجَّل الأجهزة المثبَّتة به، ثم تبقى قيد الانتظار في Warden مع اسم المضيف ونظام التشغيل والمفتاح الذي استُخدم. لا شيء يصل إلى الشبكة الشبكية حتى تسمح به، لذا يمكن تداول المفتاح بحرية داخل المؤسسة.

ويستطيع من يسجّل الجهاز أن يذكر هويته وسبب طلبه، حتى لا يكون الطلب مجرد اسم مضيف في الصندوق:

sudo netbird up --management-url https://mesh.example.com --setup-key <request key> \
  --enrol-note "Ahmed, contractor, needs the ERP subnet until Friday"

تُخزَّن ملاحظة التسجيل (أو NB_ENROL_NOTE) مرة واحدة عند التسجيل، بحد أقصى 200 حرف، وتظهر في Warden وفي بريد الإشعار وفي الـ webhook، ولا تتغيّر بعمليات تسجيل الدخول اللاحقة. وهي تحتاج إلى عميل TZX Mesh؛ أما عملاء المشروع الأصلي (upstream) فيسجّلون الجهاز بدونها.

وأثناء انتظار الجهاز، يُظهر العميل أنه متصل بوحدة التحكم بلا أي نظائر. وبمجرد اعتماده، ينضم خلال دورة مزامنة واحدة دون أي إجراء على الجهاز.

أبقِ انتهاء صلاحية الأجهزة الراكدة مفعّلًا لمفاتيح الطلب، حتى لا تتراكم الطلبات المنسية.

3. شخص يسجّل الدخول

يفتح صاحب الحساب العميل، ويختار Log in، ثم يسجّل الدخول عبر مزوّد الهوية لديك أو عبر المزوّد المدمج. ويتبع جهازه قاعدة الموافقة الخاصة بالحساب: فمع تفعيل Peer Approval يبقى قيد الانتظار في Warden كأي جهاز آخر، ومع تعطيلها ينضم فورًا. والنظير مرتبط بالشخص، لذا فإن إلغاء وصول المستخدم يفصل جميع أجهزته.

أي طريقة تختار

الحالةالطريقة
الخوادم والحاويات ومنفّذات CI والأساطيل المنسوخة من صورةمُثبِّت معتمد مسبقًا
حواسيب الموظفين وهواتفهم التي لها حسابتسجيل الدخول
المتعاقدون والأجهزة المشتركة وكل ما لم تُعِدّه بنفسكطلب الانضمام
نشر سريع الآن وإحكام لاحقمفتاح معتمد مسبقًا بحد استخدام وصلاحية يوم واحد، ثم مفاتيح الطلب

الأتمتة

تُنشأ المفاتيح عبر واجهة API بضبط auto_approve للمفتاح المعتمد مسبقًا وتركه غير مضبوط لمفتاح الطلب؛ وتُعتمد الأجهزة بـ PUT /api/peers/<id> أو دفعةً واحدة بـ POST /api/peers/approvals. راجع مفاتيح الإعداد والموافقة على الأجهزة.