当前位置: 首页 > news >正文

ScaleTail:自托管服务一键接入 Tailscale 网络

文章目录

  • ScaleTail:自托管服务一键接入 Tailscale 网络
    • 它做了什么
    • 安装使用
    • Funnel 和 Serve 的区别
    • 项目结构
    • 为什么用这个

ScaleTail:自托管服务一键接入 Tailscale 网络

ScaleTail 是一个开源项目,提供现成的 Docker Compose 配置,让你的自托管应用直接接入 Tailscale 网络。目前在 GitHub 上有 1,926 个 Star。

自托管服务的安全接入一直是个麻烦事。你可能跑了一堆 Docker 容器,但要让它们通过 HTTPS 安全访问,通常需要折腾反向代理、证书、端口映射。ScaleTail 的思路很简单:用 Docker sidecar 模式,把 Tailscale 作为网络层,每个服务自动获得一个https://xxx.tail-net.ts.net的地址,证书由 Tailscale 自动处理。

它做了什么

ScaleTail 本身不是一个应用,而是一个配置集合。仓库里包含了大量常见自托管服务的 Docker Compose 模板,每个模板都预置了 Tailscale sidecar 容器。你不需要自己写网络配置,选好服务,填入 Tailscale 的 Auth Key,启动就行了。

项目覆盖的服务类型很广:

网络与安全:AdGuard Home、Pi-hole、Caddy、Traefik、Technitium DNS、Rustdesk Server 等

媒体与影音:Jellyfin、Plex、Immich、Radarr、Sonarr、Navidrome、qBittorrent、Frigate 等

效率与协作:Vaultwarden、Memos、Excalidraw、Forgejo、Gitea、Ghost、Seafile、Stirling-PDF 等

开发工具:Portainer、Dockge、Dozzle、Node-RED、Ollama、searXNG、IT-Tools 等

监控:Uptime Kuma、Speedtest Tracker、Beszel 等

智能家居:Home Assistant

其他:ntfy、Gotify、Homebox、ConvertX、Kitchenowl、Mealie 等

粗略数了一下,仓库里有 80 多个服务的现成配置,基本覆盖了主流的自托管方案。

安装使用

前提条件是装好 Docker Compose 和 Git,推荐在 Linux 上跑。

第一步,去 Tailscale 管理后台生成一个 Auth Key。第二步,克隆仓库,进入你要部署的服务目录:

git clone https://github.com/tailscale-dev/ScaleTail.git cd ScaleTail/services/你的目标服务

第三步,打开目录里的.env文件,把 Auth Key 填到TS_AUTHKEY=后面,然后启动:

docker compose up -d

三步搞定。服务启动后会自动注册到你的 Tailscale 网络,通过 Tailscale 分配的域名就能访问。

Funnel 和 Serve 的区别

项目里有两种暴露服务的方式。

Tailscale Funnel把服务暴露到公网,任何人都能访问,即使对方没有安装 Tailscale。适合需要对外提供服务的场景。

Tailscale Serve只在你的 Tailscale 网络内部可用,只有加入了你 Tailnet 的设备才能访问。ScaleTail 的默认配置用的是 Serve 模式,也就是私有网络。

如果你需要公网访问,可以在配置里切换到 Funnel。

项目结构

仓库的组织方式比较清晰。每个服务一个目录,目录里有docker-compose.yml.env模板。还提供了一个 service template,方便社区贡献新的服务配置。

项目由 Tailscale 官方 YouTube 频道的 Alex 做过介绍,他在视频里演示了 10 分钟内部署一个安全的私有服务。

为什么用这个

自己配置 Tailscale sidecar 并不复杂,但重复做 80 多次就很烦了。ScaleTail 的价值在于把这一步省掉了,你直接拿现成的配置用就行。而且这些配置经过社区验证,比自己摸索靠谱。

对于已经用 Tailscale 管理家庭网络或者小型团队网络的人来说,这个项目能大幅降低自托管服务的部署门槛。不需要公网 IP,不需要域名备案,不需要配置反向代理证书,docker compose up 一下就完事了。

项目能大幅降低自托管服务的部署门槛。不需要公网 IP,不需要域名备案,不需要配置反向代理证书,docker compose up 一下就完事了。

http://www.cnnetsun.cn/news/3027253.html

相关文章:

  • OpenAI芯片Jalapeño亮相,能否打破英伟达算力垄断?
  • 自己开店怎么弄扫码点餐,扫码点餐小程序,门店盈利翻倍的秘密武器
  • 基点起源半年订单金额升一级,工业AI系统为传统行业提质增效、降本千万!
  • AI 能力溢出,人成瓶颈!深度解析写代码与网关重写中的技术变革与决策挑战
  • 开源跨平台终端工具 uniTerm v1.1 系列发布,新增串口、WSL 支持及 22 款终端主题
  • 2026年小程序开发公司哪家好?从价格、周期、功能和售后看选择
  • cURL 8.21.0 发布:创单次发布 18 个漏洞新纪录,新增功能与错误修复并存
  • Day8 Java线程池终极指南:7个参数你真的理解了吗
  • CSS核心知识体系深度梳理:从基础到进阶的完整思维导图
  • 手机内存融合彻底翻车:8G+8G看似16G,实际体验不如原生12G
  • sanag 塞那S6S Ultra入门开放式AI音频场景信息发布
  • 零基础怎么做AI数据标注?我的入门实践记录
  • 小红书 商品详情 + 关键词 API 调用实战分享:精准降本、高效运营
  • Android 7系统输入(一):从硬件到应用的事件旅程
  • 低代码平台2026真相:实在Agent凭啥让业务人员5分钟上手自动化?
  • 数字员工与AI销冠系统是什么?它们在提高企业效率中有哪些重要作用?
  • 第一次选远程控制软件怎么不踩坑?6款主流工具实测告诉你答案
  • 2026 年 5 款企业数字人直播系统横评:全场景效果实测适配建议
  • 风爆远征 - 英雄年代手游官网下载:风爆远征英雄年代最新官方下载渠道
  • 多卡并行怎么配,AMD GPU 张量并行实战笔记
  • 海龟实验室的网页版
  • CMake变量赋值
  • 基于DeepSeek的AI作文批改系统
  • 公共子序列(动态规划)
  • Agent Harness:2026 年 AI 工程最重要的概念,一篇文章讲透
  • AI 写小说能力深度评测与实战指南
  • 这9款开发工具夯爆了,用了都说好
  • AI漫剧剪辑生成主流AI创作工具与工作流盘点
  • 告别随手记事杂乱无章,一站式收纳生活工作任务,条理规划日程完整步骤
  • 快手Keye-VL-2.0从零上手:30B模型看懂2小时视频,256K上下文+Agent能力部署全指南