实验性与路线图
开发中或尚未达到生产就绪状态的功能
下面的剩余方向尚未实现,不能通过 runtime package 或 registry 设置启用。已交付管理请用 CLI 与可选的 tailnet-only scoped MCP。
已交付访问流程与剩余规划
访客链接、单主机 portal、请求与 QR、MCP 角色与 receipt、访问历史和灵活期限已交付。多主机汇总仍在规划中,健康/上传限制不代表 HTTP 每秒请求限流。
中间件
概述
可配置限流、Basic Auth、IP 白名单和 CORS 尚未实现。middleware registry 键已移除,即使值为 {} 也会以 unknown_config_key 拒绝。已交付 HTTP --allow 仍适用于代理/文件服务;原始 TCP 使用 tailnet 策略和目标应用认证。
注册表配置
以下是会被拒绝的旧配置示例,用于识别需要迁移的输入。请删除整个 middleware 键:
{
"middleware": {
"rate_limit": 100
}
}严格的 registry 修改命令会拒绝该键。Daemon 跳过无效服务条目并继续运行健康条目;热重载使公开 Funnel 服务无效时会关闭其公开 listener。重试前查看 tslink registry check --json 和诊断输出。
Docker 自动发现
概述
Docker 标签发现尚未实现,当前 TSLink 没有 Docker discovery 包。tslink.enable 等标签不会注册服务。请用 tslink add 及后端可达的 host/port 显式注册容器服务。
常见问题
- TSLink 需要访问 Docker socket 吗? 已交付流程不使用它。未来 discovery 实现需要单独设计访问与授权。
集群支持
概述
Cluster sync 尚未实现。当前没有 cluster 包、peer transport、membership 模型或共享 registry 协议。各安装管理自己的本地 registry,不能视为同步集群。
常见问题
- 我可以运行多个 TSLink 实例吗? 独立安装可以管理各自的服务,但 cluster sync 属于 roadmap/experimental。本地所有权限制见 TSLink 的多机器文档。
- 如果集群节点宕机会怎样? 当前 TSLink 没有 cluster failover 合约。
管理仪表板和 REST API
概述
当前没有已交付 admin dashboard 或 REST handler。可选的 tailnet-only MCP 控制面(tslink serve --mcp)是远程管理入口,要求明确 owner 条目或 scoped bindings。已交付自动化请使用带 --json 的 CLI 或 MCP。
常见问题
- 有 Web 仪表板吗? 已有每台主机的私有应用 portal 和请求表单;admin 管理 dashboard/REST API 仍在规划中。TSLink Web 是文档站。
- 可以通过 REST API 管理服务吗? 当前没有 admin REST API;dashboard/REST 属于 roadmap/experimental。
自定义域名和 ACME
概述
自定义域名 TLS 和 ACME 尚未实现。当前没有 --domain / --acme-email 标志,也没有可用的 domain / acme_email registry 字段。CLI 会报 unknown flag;旧 registry 键即使为空也会以 unknown_config_key 拒绝。请删除旧键并使用默认 <service>.<tailnet>.ts.net 主机名。
Prometheus 指标
概述
Prometheus 尚未实现。当前 TSLink 没有 HTTP metrics instrumentation 或 /metrics scrape endpoint。可用证据来自守护进程日志和 CLI 诊断。
Roadmap 配置字段
| 领域 | 状态 |
|---|---|
middleware | Registry 键已移除;包括 {} 在内的所有值均以 unknown_config_key 拒绝。 |
| Docker labels | 尚未实现;标签不会注册服务。 |
Prometheus /metrics | 没有 instrumentation 或 scrape endpoint。 |
domain / acme_email | Registry 键已移除;空值也以 unknown_config_key 拒绝。 |
Roadmap 命令
| 领域 | 状态 |
|---|---|
| Middleware | 尚未实现;代理/文件服务仍支持 HTTP --allow。 |
| Docker Integration | 尚未实现;请显式注册容器服务。 |
| Admin REST API | 没有 handler;使用 CLI --json 或可选的 tailnet-only MCP 控制面。 |
| Custom domain / ACME | 尚未实现;没有 CLI flags 或 registry 字段。 |
| Cluster sync | 尚未实现;各安装拥有独立的本地 registry。 |