Hetzner-Projekt verbinden
Jeder Cluster liegt in einem Hetzner-Cloud-Projekt, das du mit einem API-Token im Portal verbindest. Diese Seite verbindet eines, erklärt, warum dieses Projekt nichts außer deinen Clustern enthalten sollte, und zeigt, wie du sein Token später ersetzt.
Warum ein eigenes Projekt
Abschnitt betitelt „Warum ein eigenes Projekt“Ein Hetzner-API-Token öffnet sein ganzes Projekt, lesend und schreibend; eine engere Art bietet Hetzner nicht an. Das Portal braucht dieses Token, um die Server, Netze, Firewalls und Adressen deiner Cluster anzulegen und zu löschen. Enthält das Projekt nur deine Cluster, reicht das Token auch nur bis zu deinen Clustern.
Dasselbe gilt in jedem Cluster: Sein Cloud Controller und sein Volume-Treiber nutzen ein Hetzner-Token desselben Projekts. Gib der Produktion ein eigenes Projekt, damit ein Token, das in einem Testcluster gelesen wird, die Server der Produktion nicht erreicht.
Was du brauchst
Abschnitt betitelt „Was du brauchst“- Ein Hetzner-Cloud-Projekt, neu oder nur mit Servern, die du vielleicht zu Clustern machen willst.
- Die Mitgliedschaft in einem Team im Portal. Jedes Mitglied kann ein Projekt hinzufügen; das Token prüfen und ersetzen kann nur ein Team-Admin.
Das Projekt verbinden
Abschnitt betitelt „Das Projekt verbinden“-
Das Token anlegen. Öffne das Projekt in der Hetzner-Konsole, geh zu Security → API tokens und erzeuge ein Token mit der Berechtigung Read & Write. Kopiere es.
-
Das Formular öffnen. Öffne im Portal PaaSbox Clusters → Hetzner projects und wähle Add a Hetzner project. Die Seite Connections öffnet sich.
-
Das Projekt eintragen. Gib dem Projekt unter Add a connection einen Project name, eine Bezeichnung für dich, und füge das Token in HCLOUD_TOKEN (read/write) ein. Wähle Validate & connect.
-
Bestätigen, was schon da ist, wenn das Portal fragt. Das Portal prüft das Token an der Hetzner-API und listet dann auf, was im Projekt schon liegt. Server sind in Ordnung: Sie kommen für eine Übernahme in Frage. Jede andere Ressource, etwa ein Netz, eine Firewall, ein Volume oder ein Snapshot, lässt das Portal anhalten und This project already contains resources PaaSbox did not create. anzeigen, mit der Liste. Entferne sie in der Hetzner-Konsole und versuch es noch einmal, oder setz den Haken bei I acknowledge these pre-existing resources and confirm this project is dedicated to PaaSbox. und wähle noch einmal Validate & connect.
Das Portal speichert das Token verschlüsselt und meldet Connection added. Ein Token, das Hetzner ablehnt, bekommt That token could not be validated against the Hetzner API., und es wird nichts gespeichert.
Was du siehst
Abschnitt betitelt „Was du siehst“PaaSbox Clusters → Hetzner projects listet das Projekt mit der Zahl seiner Cluster und der Zeile Token last checked mit einem Datum. Ein Team-Admin kann jederzeit Check the token wählen; das Portal fragt damit die Hetzner-API und sagt, ob es noch funktioniert.
Das Portal behält das Projekt im Blick. In Arbeit Alle sechs Stunden listet es die Ressourcen des Projekts, und findet es eine, die es nicht angelegt hat und die kein Server von vor dem Verbinden ist, schreibt es den Admins des Teams eine Mail, einmal pro Ressource. Es meldet nur: Es ändert, sperrt und löscht nichts. Eine Firewall oder eine Floating IP, die du selbst anlegst, ist so eine Ressource.
Ein Projekt, das PaaSbox nach einer Sicherheitsprüfung gesperrt hat, zeigt suspended; darin kannst du keine Cluster anlegen, bis die Sperre aufgehoben ist.
Das Token ersetzen
Abschnitt betitelt „Das Token ersetzen“Ersetze das Token des Projekts, wenn es nach außen gelangt sein könnte, oder nach deinem eigenen Rhythmus:
-
Leg in der Hetzner-Konsole ein neues Read & Write-Token im selben Projekt an.
-
Wurde ein Cluster in diesem Projekt mit A copy of the project’s token angelegt, ersetze zuerst diese Kopie: Sein Cloud Controller und sein Volume-Treiber benutzen sie, das Ersetzen des Projekt-Tokens ändert sie nicht, und das Widerrufen des alten Tokens würde sie lahmlegen. Gib dem Cluster ein eigenes Token, mit Replace the token inside the cluster in seinen Settings (Zugangsdaten rotieren).
-
Füge das neue Projekt-Token in PaaSbox Clusters → Hetzner projects unter New token for this project ein und wähle Replace. Das Portal prüft, dass Hetzner es annimmt und dass es die Server jedes Clusters im Projekt sieht; ein Token eines anderen Projekts wird mit This token does not see the servers of und dem Namen des Clusters abgelehnt. Hat noch kein Cluster des Projekts einen Server, hat das Portal nichts zum Vergleichen: Stell dann selbst sicher, dass das Token aus dem richtigen Projekt stammt.
-
Erst dann widerrufe das alte Token in der Hetzner-Konsole.
Von da an nutzt das Portal das neue Token, für jeden Cluster im Projekt.