Tailscaleはいくつかの要素があるね。主に、組織や個人ユーザーが簡単に安全なVPNを作れるウェブフロントエンドを持つソフトウェアプラットフォームって言えるかも。これで、様々なシステムが安全でフィルタリングされていない仮想プライベートネットワーク上でコミュニケーションできるんだ。通常のVPNのやり方はハブアンドスポーク方式で、各システムが中央のハブに接続して、そこを通じて他のシステムにアクセスするって感じ。でも、Tailscaleはそれとは違って、理想的には接続された各システムがVPN上の他のシステムと直接UDP/IP接続を形成するんだ。ハブはない。だから、ノードAがノードFにデータを送る場合、中央のハブを通さずに直接送れるんだ。これってすごくクールだよね。このピアツーピアの仕組みは、ハブアンドスポークに比べて非常に効率的なんだ。(Tailscaleを使えば、無料でかなりのことができるから、支払いは一切期待されない。)でも、理想的な世界には住んでないから、実際にはNATやファイアウォールのある世界に住んでることが多い。時にはISP自身が実装してることもあって、2つのノードが直接UDPパケットを送るのが不可能になることもある。これが到達不可能なノードを生んで、役に立たなくなるんだ。だから、Tailscaleはそのインターネットの問題を解決するために、パケットのための指定暗号化リレー(DERP)を提供してる。DERPは通常機能して、エンドツーエンドの暗号化も維持される。DERP自体は全く新しいものではないけど、直接通信できないノードのためにハブアンドスポークの一部を取り戻す感じで、これらのノードを助けるためにトラフィックを中継する役割を果たすんだ。でも、DERPはTailscaleがホストしてるもので、アプリケーションによってはかなり遅くなることもある。以前は、個々のユーザーがDERPのパフォーマンスを改善する手段はなかったんだ。単に、接続の悪いVPNノードのために帯域幅を消費するDERPサーバーの集まりだった。でも、今日の発表でTailscale Peer Relayが登場した。> これのユースケースは何?主なユースケースはシンプルで、DERPの代替なんだ。ユーザーは自分のネットワークの接続が悪いピアのために、自分のリレーサービスを提供できるようになった。だから、DERPが持っている帯域幅に制限されるのではなく、リレーはユーザーが支払ってホストできるだけの帯域幅を提供できる。もしユーザーがうまく計画すれば、Peer Relayをネットワーク上の適切な場所に配置して、DERPに比べてノード間のレイテンシを最小限に抑えることもできる。(これは全員向けではないし、Tailscaleも全員向けではない。VPNが必要ない人もいるからね。ランダムな一般顧客がそれを知って直接使うとは思わないけど。)