概要
- Tailscale の各プラットフォームおよびコンテナ・Kubernetes Operator等の主要アップデートまとめ
- ハードウェア認証キー や Stateファイル暗号化 のデフォルト設定変更
- Kubernetes 連携や ワークロードIDフェデレーション 対応の強化
- バグ修正 ・安定性向上・セキュリティ改善
- 管理コンソール やCLIの新機能追加・UI改善
Tailscale全般の主な変更点
- Linux/Windows のStateファイル暗号化およびハードウェア認証キー、デフォルト無効化
- TPMデバイスのリセットや交換時、 ハードウェア認証キーの読み込み失敗 でもクライアント起動可能
- Tailscale container image の新リリース、 Docker Hub や GitHub Packages からダウンロード可能
- Kubernetes State Secrets にハードウェア認証キーを追加しない仕様に変更、ノード移動が容易に
- Tailscale Kubernetes Operator の新リリース、 インストール/アップデート手順 参照推奨
- 証明書更新 はARI order非デフォルト化、ACMEアカウントキー再作成時の失敗回避
- Kubernetes Operator のワークロードIDフェデレーション対応、プロバイダーネイティブIDトークン認証サポート
- Ingressリソース へのHTTP→HTTPSリダイレクト注釈サポート
- DNSConfigリソース のnameserver、安定イメージ使用をデフォルト化
- Recorderリソース でレプリカ数指定可能、高可用性展開にはS3ストレージ必須
- ArgoCD互換性向上、apiServerProxyConfigのmode/allowImpersonationでbool/文字列両対応
- Ingress管理 の正確なリコンシリエーション、ProxyGroup Ingress削除時のスタック解消
tsrecorder・GitHub Action・iptables等の改善
- Tailscale tsrecorder 新バージョン、主にライブラリアップデート
- TS_AUTHKEY_FILE 環境変数で認証キーをファイルから利用可能
- GitHub Action、macOSランナーのキャッシュアーキテクチャ正確化
- iptables、nftables非対応ホストでも利用可能に
Funnel・Peer Relays・Serve等の新機能
- Tailscale Funnel/Serve で PROXYプロトコル サポート
- Peer Relays、静的エンドポイント指定や複数バインドパケット対応
- サービスのリモートターゲット指定、ノードのワークロードIDフェデレーション認証
- ネットワークフローログ で自ノード・通信相手情報自動記録
- Tailnet Lock コマンドのjsonレスポンス安定化
- Peer Relay エンドポイント広告のIP:port候補増加
macOS/iOS/Android/全プラットフォームの修正
- macOS、VoiceOver冗長ラベル削除・スリープ復帰時の接続問題解消
- iOS、Taildrop対応ノード表示・ショートカット経由のExit Node選択正常化
- Android、セルラー→Wi-Fi時のDNS継続動作
- tailscaled、イベントバースト時のデッドロック解消・ポートマッピング時の復帰不具合修正
- Peer Relays 関連のパニック・デッドロック・メモリリーク解消
- Linux、Tailnet Lock有効時の署名チェック強制不具合修正(TS-2025-008)
- macOS、スリープ復帰時の接続問題解消
ドメイン・ファイアウォール・App connectors
- log.tailscale.com、Tailscale管理の静的IPレンジへ解決
- IPv4: 199.165.136.0/24、IPv6: 2606:B740:1::/48
- 通常はファイアウォール設定不要
- App connectors、ルート更新の適用失敗問題修正
Kubernetes Operator・DNS・ログ・UI強化
- DNSConfig nameserver、IPv6アドレスPod・AAAAレコード対応
- nameserver レプリカ数指定・Pod toleration設定可能
- ProxyClass でdnsConfig/dnsPolicy指定対応
- Reconcilerログ はTailscaleコントロールプレーンにも送信(TS_NO_LOGS_NO_SUPPORTで無効化可)
- tsrecorder のWeb UIで検索・フィルタ・UI強化
- kubectl exec セッション記録の安定化・大規模データセットのキャッシュ安定化
ワークロードIDフェデレーション・API連携
- OIDCワークロードIDフェデレーション (β)、サードパーティ認証プロバイダー対応
- tailscale-client-go-v2 ・Terraform provider・GitHub Action・tailscale upコマンドでフェデレーション認証サポート
管理コンソール・CLI・UIの新機能
- OAuthクライアントスコープ・説明文 の編集機能追加
- Trust credentials ページでOAuthクライアント管理(旧OAuth clientsページ置換)
- 複数tailnet管理(α)、共通IdP・ドメインによる組織管理
- tailscaled のシャットダウン安定化、Linux/FreeBSD/OpenBSDでノールーター構成時の起動安定化
- Linux、非amd64/arm64プラットフォームでiptables回帰修正
- TPM 1.xデバイス 搭載機器でのtailscaled起動失敗問題修正
その他の機能・設定
- DNSリゾルバ、Exit Node利用時も全ドメインで設定可能
- ノードキー自動更新、再認証中も既存接続維持
- Go 1.25.3 へのアップデート
- DERPサーバー への不要なパスディスカバリパケット抑制
- ノードキーシーリング、GA化・デフォルト有効(Linux/Windows/macOS)
- macOS、Dockアイコン非表示オプション追加・GUIでのディレクトリ共有推奨
- iOS/macOS、ショートカット経由Exit Node選択やアカウント表示の安定化
- Android、ダイレクト接続の安定化
- Tailnet名・ID・表示名 のカスタマイズ、管理コンソールへの新フィールド追加
注記:
- 詳細な情報や手順は 公式ドキュメント や インストールガイド を参照
- 一部バージョン(例: 1.92.0, 1.90.0, 1.90.7)はテスト・内部リリース用