コンテンツにスキップ

設定ファイル仕様 (management.json)

Management サーバーの動作は、通常 /etc/netbird/management.json(またはボリュームマウントされた設定ファイル)によって制御されます。


主要設定セクション

{
"Datadir": "/var/lib/netbird",
"HttpConfig": {
"Address": "0.0.0.0:33073",
"AuthAudience": "https://aegismesh.example.com",
"AuthIssuer": "https://accounts.google.com"
},
"SignalConfig": {
"URI": "signal.aegismesh.example.com:443"
},
"RelayConfig": {
"Address": "relay.aegismesh.example.com:443"
},
"DataStoreEncryptionKey": "YOUR_32_BYTE_HEX_ENCRYPTION_KEY",
"DisableMasqueradeDefault": false,
"EnforcedExitNodes": []
}

パラメーター詳細

  • DataStoreEncryptionKey: データベース内の暗号鍵や個人情報を保存時にAES暗号化するための32バイト(64文字の16進数)キー。紛失すると暗号化データが復号できなくなるため、厳重にバックアップしてください。
  • DisableMasqueradeDefault(Fork拡張): 新規テナント作成時のデフォルト生IP転送設定。
  • EnforcedExitNodes(Fork拡張): 全社またはテナント単位で強制適用するデフォルトExit NodeのIDリスト。