Provider Accounts¶
Ein Provider Account ist die benannte Verbindung zu einer Provider-API: IaaS (Hetzner Cloud, OpenStack/OTC, OVH, IONOS, Proxmox) und OpenAI-kompatible Endpunkte. Secrets liegen in einem Credential kind=provider-account; der Account trägt api_kind, Scope und optionale Katalog-Zuordnung.
Er ersetzt nicht das External-DNS-Modell. Externe DNS-Zonen nutzen weiter ein Credential kind=dns-provider plus Feld provider. Der geplante Cutover (API-Spec 726) ist nicht implementiert.
Abgrenzung¶
| Konzept | Rolle |
|---|---|
| Provider (Katalog) | Wer — Hetzner, OTC, …; keine Zugangsdaten. Siehe PoPs & Provider |
| Provider Account | Wie man sich einloggt — Connection + Credential |
Credential dns-provider | Nur External DNS via Lexicon. Siehe Domains & DNS |
Scope¶
| Scope | organization | Verwendung |
|---|---|---|
| Platform | leer | Managed Compute: Hosts in Kunden-Workspaces |
| Organisation | gesetzt | Kunden-eigener Account (BYOC) |
| Workspace | optional zusätzlich | Engerer Scope |
api_kind ist nach dem Anlegen unveränderlich (hetzner_cloud, openstack, ovhcloud, ionos, proxmox, openai_compat, …).
Was darauf aufsetzt¶
- Hosts — IaaS-Provision nur wenn
provider_accountgesetzt ist - Worker Pools — skalieren Hosts über denselben Account
- Assistant — optionales
openai_compat-Konto pro Session. Siehe Assistant
UI: Administration → Provider Accounts. API: /api/v1/provider-accounts/.
Nach dem Deploy¶
Host-Products (kind=host) werden nicht geseedet. SKUs nach dem Release manuell oder per API anlegen (provider-scoped, nicht driver-scoped).
SSH-Keys für Workspaces: kein Auto-Generate bei jedem Save. Opt-in im Create-Formular (generate_ssh_keys) oder lokal polycrate workspace create … --with-ssh-keys.