Zum Inhalt

Provider Accounts

Ein Provider Account ist die benannte Verbindung zu einer Provider-API: IaaS (Hetzner Cloud, OpenStack/OTC, OVH, IONOS, Proxmox) und OpenAI-kompatible Endpunkte. Secrets liegen in einem Credential kind=provider-account; der Account trägt api_kind, Scope und optionale Katalog-Zuordnung.

Er ersetzt nicht das External-DNS-Modell. Externe DNS-Zonen nutzen weiter ein Credential kind=dns-provider plus Feld provider. Der geplante Cutover (API-Spec 726) ist nicht implementiert.

Abgrenzung

Konzept Rolle
Provider (Katalog) Wer — Hetzner, OTC, …; keine Zugangsdaten. Siehe PoPs & Provider
Provider Account Wie man sich einloggt — Connection + Credential
Credential dns-provider Nur External DNS via Lexicon. Siehe Domains & DNS

Scope

Scope organization Verwendung
Platform leer Managed Compute: Hosts in Kunden-Workspaces
Organisation gesetzt Kunden-eigener Account (BYOC)
Workspace optional zusätzlich Engerer Scope

api_kind ist nach dem Anlegen unveränderlich (hetzner_cloud, openstack, ovhcloud, ionos, proxmox, openai_compat, …).

Was darauf aufsetzt

  • Hosts — IaaS-Provision nur wenn provider_account gesetzt ist
  • Worker Pools — skalieren Hosts über denselben Account
  • Assistant — optionales openai_compat-Konto pro Session. Siehe Assistant

UI: Administration → Provider Accounts. API: /api/v1/provider-accounts/.

Nach dem Deploy

Host-Products (kind=host) werden nicht geseedet. SKUs nach dem Release manuell oder per API anlegen (provider-scoped, nicht driver-scoped).

SSH-Keys für Workspaces: kein Auto-Generate bei jedem Save. Opt-in im Create-Formular (generate_ssh_keys) oder lokal polycrate workspace create … --with-ssh-keys.

Verwandte Themen