Zum Inhalt springen

Dein Team dazuholen

Cluster gehören im Portal einem Team, nicht einer Person. Diese Seite holt Leute ins Team und sagt, was ein Mitglied und was ein Admin jeweils darf, wer die Bedingungen annimmt und wer die Mails bekommt.

Du musst Team-Admin sein.

  1. Öffne Team Settings im Team-Menü.

  2. Gib unter Invite Team Members die E-Mail-Adresse der Person ein, wähle die Rolle, Member oder Administrator, und dann Send Invitation.

  3. Die Einladung wartet unter Pending Invitations, bis sie angenommen ist; dort kannst du sie erneut senden oder zurückziehen. Die Person folgt dem Link in der Einladung und registriert sich entweder, mit der Adresse, an die die Einladung ging, oder meldet sich an und nimmt an.

Unter Team Members öffnet ein Admin ein Mitglied, um seine Rolle zu ändern. Niemand kann die eigene Rolle ändern, und der einzige Administrator eines Teams kann nicht entfernt werden: Mach zuerst jemand anderen zum Administrator.

Lesen braucht die Mitgliedschaft; alles, was einen Cluster ändert, braucht einen Team-Admin. Die einzige Ausnahme ist deine eigene Kubeconfig.

AktionMitgliedAdmin
Cluster, ihre Gesundheit, Nodes, Operationen, Snapshots, Upgrades, Add-ons und Einstellungen sehenjaja
Eine Kubeconfig holenview, oder admin, wenn das Team es erlaubtadmin oder view
Die eigenen Kubeconfigs widerrufenjaja
Die eines anderen oder die aller widerrufen—ja
Ein Hetzner-Projekt hinzufügenjaja
Das Token eines Projekts prüfen oder ersetzen—ja
Die Bedingungen annehmen, einen Cluster anlegen, das Abo starten—ja
Einen Snapshot machen, wiederherstellen, Backups und Schlüssel ändern—ja
Ein Upgrade einplanen, Kanal oder Fenster ändern—ja
Add-ons schalten, ändern, wer die API erreicht, das Token im Cluster ersetzen—ja
Einen Cluster neu versuchen, abkoppeln oder löschen—ja
Abrechnung, Cloud Viewer, API-Keys—ja

Admin-Kubeconfigs für Mitglieder. Auf dem Reiter Access jedes Clusters kann ein Admin unter Who may ask for admin access den Haken bei Team members may ask for admin kubeconfigs too (all clusters of the team) setzen. Der Schalter gilt für das ganze Team, nicht pro Cluster. Lass ihn aus, wo Mitglieder nur lesen sollen.

API-Keys In Arbeit. Nur ein Admin legt sie an. Ein Key handelt als der Admin, der ihn angelegt hat, eingeschränkt auf seine Scopes: Ein Scope gibt nie mehr, als diese Person darf. Einem Agenten Zugriff geben.

Entfernst du ein Mitglied, oder verlässt es das Team, werden seine Kubeconfigs auf jedem laufenden Cluster des Teams widerrufen In Arbeit: pbx-agent löscht seine ServiceAccounts, und jede Kubeconfig, die es bekommen hat, hört sofort auf zu funktionieren. Im Labor wurde eine widerrufene Kubeconfig nach 11 Sekunden abgewiesen. Seine API-Keys funktionieren dann auch nicht mehr, denn ein Key funktioniert nur, solange seine Person Mitglied ist.

Ein Team-Admin nimmt die Bedingungen von PaaSbox Clusters einmal für das Team an, vor dem ersten Cluster, auf der Seite New cluster. PaaSbox Clusters → Terms zeigt den Text, seine Version und wer ihn wann angenommen hat. Eine neue Version der Bedingungen wird vor dem nächsten Cluster des Teams erneut angenommen.

Das Portal schickt jede Team-Mail an die Admins des Teams, an alle. In Arbeit Die Mails sind gebaut; im Laborlauf vom 2026-10-10 gingen sie ins Log des Portals, nicht in ein Postfach.

  • Kubeconfigs und Wiederherstellungen: jedes Mal, wenn jemand eine Kubeconfig anfordert oder eine Wiederherstellung anstößt, mit dem Namen der Person, damit kein Konto unbemerkt handeln kann.
  • Alarme zu Clustern: zwei geplante Snapshots ausgeblieben, ein Upgrade fehlgeschlagen, ein Zertifikat mit weniger als 30 Tagen, pbx-agent seit 24 Stunden still.
  • Dein Hetzner-Projekt: eine Ressource darin, die das Portal nicht angelegt hat.
  • Abrechnung In Arbeit: wenn eine Zahlung fehlt, an Tag 1, 7 und 13; an Tag 14 werden die Cluster des Teams abgekoppelt und laufen ohne das Portal weiter.

Paddle ist der Merchant of Record. Der Admin, der das Abo im Checkout von Paddle startet, wird mit seiner E-Mail-Adresse Kunde bei Paddle, und die eigenen Mails von Paddle gehen dorthin. Jeder Admin sieht die Rechnungen unter PaaSbox Clusters → Billing. Den Rest erklärt Kosten und Abrechnung.