Zum Inhalt springen

Cloud Viewer verbinden

Cloud Viewer ist meine App für Infrastruktur bei Hetzner: was jede Ressource kostet, Logs und Metriken aus deinen Servern, Uptime-Checks von außen und Alarme. Gekoppelt mit dem PaaSbox-Portal zeigt sie auch deine Cluster, nur lesend, und schickt einen Push-Alarm aufs Handy, wenn ein Snapshot oder ein Upgrade fehlschlägt oder pbx-agent sich nicht mehr meldet.

  • Einen Team-Admin im Portal und einen Admin des Cloud-Viewer-Teams. Die Kopplung gibt einem anderen Produkt eine lesende Sicht auf deine Cluster, darum verlangen beide Seiten einen Admin.
  • Cloud Viewer auf deinem Handy, oder seine Web-App.
  1. Öffne im Portal Cloud Viewer im Menü, oder PaaSbox Clusters → Cloud Viewer. Die Seite Connect Cloud Viewer öffnet sich.

  2. Wähle Create a pairing code. Das Portal zeigt einen QR-Code und denselben Code als Text, drei Gruppen zu vier Zeichen. Er funktioniert einmal und gilt 10 Minuten.

  3. Scanne den QR-Code auf dem Handy mit der Kamera. Cloud Viewer öffnet sich und fragt nach einer Bestätigung; tippe auf Connect. In der Web-App öffnest du Settings → PaaSbox clusters und gibst den Code unter Connect PaaSbox ein; Groß- und Kleinschreibung und Bindestriche spielen keine Rolle.

  4. Zurück im Portal erscheint das Cloud-Viewer-Team unter Connections, mit dem Zeitpunkt der Kopplung, dem letzten Lesen und der letzten Alarm-Zustellung. Send test schickt eine Testzustellung.

Unter Settings → PaaSbox clusters jeden Cluster mit seinem Zustand, seiner k3s-Version und seinem Release, seinen Nodes, dem letzten Snapshot, dem nächsten Wartungsfenster und Markierungen für das, was Aufmerksamkeit braucht: pbx-agent meldet sich nicht mehr, ausbleibende Snapshots, ein fehlgeschlagenes Upgrade, ein Zertifikat kurz vor dem Ablauf, ein Neustart, der auf das Fenster wartet. Ein Link öffnet den Cluster im Portal, wo die Aktionen sind.

Jeder Cluster bringt außerdem einen vorgeschlagenen Uptime-Check für das Zertifikat seiner Kubernetes-API mit. Wählst du ihn, öffnet sich das Check-Formular von Cloud Viewer, schon ausgefüllt; angelegt wird nichts, bis du es dort bestätigst.

Das Portal schickt Cloud Viewer eine signierte Nachricht, wenn:

EreignisSchwere
Zwei geplante Snapshots hintereinander nicht angekommen sindWarnung
Ein Upgrade fehlgeschlagen istkritisch
pbx-agent sich 15 Minuten nicht gemeldet hat, und wieder, wenn er sich meldetWarnung, dann erledigt
Ein Zertifikat weniger als 30 Tage giltWarnung
Ein Cluster beim Anlegen, Löschen oder Wiederherstellen an einem Schritt angehalten hatkritisch

Cloud Viewer macht aus jedem eine Push-Benachrichtigung, einmal, und bleibt still, solange dasselbe Problem offen ist. Push-Alarme gehören zu den Tarifen Pro und Team von Cloud Viewer, wie seine anderen Alarme. Gekoppelt oder nicht, schreibt das Portal den Admins des Teams außerdem Mails zu ausbleibenden Snapshots, einem fehlgeschlagenen Upgrade, einem ablaufenden Zertifikat und einem pbx-agent, der seit 24 Stunden schweigt.

  • Es verbindet sich mit dem Portal, nie mit einem Cluster. In deinem Cluster wird dafür nichts installiert.
  • Es liest nur. Sein Token liest die Zusammenfassungen der Cluster deines Teams: keine Operationen, keine Kubeconfigs, keine Geheimnisse.
  • Zwischen den beiden Produkten wandert kein Zugang zu einem Cluster und kein Hetzner-Token. Um die Server selbst zu sehen, fügst du in Cloud Viewer ein lesendes Hetzner-Token hinzu, wie ohne PaaSbox.
  • Die Daten von PaaSbox sind eine Ergänzung. Ist das Portal nicht erreichbar, zeigt Cloud Viewer die letzte Antwort, die es hatte, und arbeitet weiter wie bisher.

Wähle im Portal Revoke neben der Verbindung, oder trenne sie in Cloud Viewer unter Settings → PaaSbox clusters. Jede Seite beendet sie für beide. Koppelst du dasselbe PaaSbox-Team noch einmal, ersetzt das die alte Verbindung.

PaaSbox Clusters überwacht deine Apps, ihre Endpunkte und Platte und Speicher deiner Server nicht; das tut Cloud Viewer, mit seinen Uptime-Checks und seinem eigenen Agenten, in seinen eigenen Tarifen.