مفاتيح الإعداد
يتيح مفتاح الإعداد لجهاز أن ينضم دون أن يسجّل أحد الدخول. أنشئه في لوحة التحكم، واستخدمه مرة واحدة أو مرات عديدة، وألغِه عند الانتهاء.
إنشاء مفتاح
Settings → Setup Keys → Create (الإعدادات ← مفاتيح الإعداد ← إنشاء). اختر:
| الخيار | المعنى |
|---|---|
| One-off (أحادي الاستخدام) | صالح لجهاز واحد؛ وهو الخيار الأكثر أمانًا لخادم واحد |
| Reusable (قابل لإعادة الاستخدام) | لأجهزة كثيرة؛ اضبط حدًّا للاستخدام ومدة انتهاء للأساطيل وأنظمة CI |
| Expires in (ينتهي بعد) | يتوقف المفتاح عن العمل بعد هذه المدة؛ وتبقى الأجهزة المسجَّلة قبلها كما هي |
| Auto-assigned groups (المجموعات المسنَدة تلقائيًا) | تنضم الأجهزة المسجَّلة بهذا المفتاح إلى هذه المجموعات، فتُطبَّق عليها السياسات فورًا |
| Ephemeral (مؤقّت) | تُحذف الأجهزة تلقائيًا بعد بقائها غير متصلة مدة من الوقت؛ وهو مناسب للحاويات التي تظهر وتختفي |
| Skip device approval (تخطّي الموافقة على الأجهزة) | تنضم الأجهزة المسجَّلة بهذا المفتاح فورًا بدل انتظارها في Warden؛ وهو مناسب للخوادم التي تجهّزها بنفسك. معطَّل افتراضيًا |
تظهر قيمة المفتاح مرة واحدة فقط. احفظها حيث تحفظ أسرارك.
استخدامه
sudo netbird up --management-url https://mesh.example.com --setup-key <key>
في Docker:
docker run -d --name mesh-peer --cap-add NET_ADMIN --device /dev/net/tun \
-e NB_SETUP_KEY=<key> -e NB_MANAGEMENT_URL=https://mesh.example.com \
netbirdio/netbird:latest
الموافقة على الأجهزة تبقى سارية
المفتاح يثبت أن الجهاز سجّله شخص يحمل المفتاح، لا أكثر. ومع تفعيل Peer Approval، يظل الجهاز قيد الانتظار في Warden حتى يعتمده المسؤول. وهذا مقصود: المفتاح المسرَّب لا يُدخل جهازًا لم تنظر إليه بنفسك.
والاستثناء مفتاح أُنشئ بخيار Skip device approval. فالأجهزة المسجَّلة به تنضم في الحال، ويسجّل سجل النشاط عبارة peer auto-approved by setup key لكل جهاز منها، فيبقى التجاوز ظاهرًا. تعامل مع مثل هذا المفتاح كما تتعامل مع بيانات اعتماد الجذر: اجعله أحادي الاستخدام حيثما أمكن، وبمدة انتهاء قصيرة، وألغِه بعد أن يعمل الأسطول. ويُضبط هذا الخيار عند الإنشاء ولا يمكن إضافته إلى مفتاح قائم.
curl -X POST https://mesh.example.com/api/setup-keys \
-H "Authorization: Bearer <token>" -H "Content-Type: application/json" \
-d '{"name":"rack-42","type":"reusable","expires_in":86400,"auto_groups":[],"usage_limit":12,"auto_approve":true}'
الإلغاء
إلغاء المفتاح يوقف تسجيل أجهزة جديدة به. وتبقى الأجهزة المسجَّلة من قبل تعمل؛ فاحذفها من Peers إن كان المفتاح قد تسرّب.