Verwende dies, wenn du InfraNest manuell mit OVHcloud verbinden musst, weil die Option mit einem Klick für dein Setup nicht verfügbar ist.
NoteDas brauchst du nur, wenn Mit OVHcloud verbinden auf dem Verbindungsbildschirm nicht angeboten wird. Wenn sie verfügbar ist, verwende stattdessen diese Option — sie ist schneller, und es muss nichts kopiert oder rotiert werden. Das Einrichten von Mit OVHcloud verbinden selbst ist Aufgabe eines Administrators, nicht eines Kunden — siehe den Abschnitt am Ende dieses Artikels. Ein Service-Konto ist dafür nicht das Richtige.
Überblick
- OVHcloud gibt dir drei Werte auf einmal: einen Application Key, ein Application Secret und einen Consumer Key.
- Alle drei werden in den Verbindungsbildschirm von InfraNest für OVHcloud eingetragen.
- Die Rechte, die du den Schlüsseln erteilst, bestimmen genau, was InfraNest in deinem OVHcloud-Konto sehen und tun kann.
Schlüssel erstellen
Rufe die Token-Seite für deine Region auf — sie muss mit der Region übereinstimmen, die du in InfraNest ausgewählt hast:
- Europa —
eu.api.ovh.com/createToken - Kanada / Asien-Pazifik —
ca.api.ovh.com/createToken - Vereinigte Staaten —
api.us.ovhcloud.com/createToken
- Europa —
Melde dich mit deinem OVHcloud-Konto an.
Trage einen Script name ein (zum Beispiel
InfraNest) und eine Beschreibung, damit du ihn später wiedererkennst.Setze Validity auf Unlimited, außer du möchtest die Schlüssel selbst nach einem Zeitplan rotieren.
Füge unter Rights für jede Zeile unten eine Regel hinzu. Der Link in InfraNest öffnet diese Seite mit bereits ausgefüllten Zeilen, daher dient diese Tabelle eher zur Kontrolle als zum Abtippen.
Domains und DNS
Methode Pfad Warum GET /domainDomains auflisten GET /domain/*Details, Nameserver und DNS-Zonen einer Domain lesen POST /domain/*Nameserver, Kontakte, DNSSEC ändern PUT /domain/*Transfersperre, automatische Verlängerung, DNS-Einträge DELETE /domain/*DNS-Einträge löschen Domains kaufen und Preise abfragen
Methode Pfad Warum POST /order/cartEine Preis- oder Verfügbarkeitsabfrage starten POST /order/cart/*Eine Domain registrieren oder übertragen GET /order/cart/*Die Preise auslesen DELETE /order/cart/*Die Abfrage wieder aufräumen Server (nur wenn du VPS bei OVHcloud betreibst)
Methode Pfad Warum GET /vpsVPS auflisten GET /vps/*Einen VPS, seine IPs und seine Backups lesen POST /vps/*Starten, stoppen, neu starten, neu installieren, ein Snapshot erstellen PUT /vps/*Umbenennen, Reverse-DNS bearbeiten DELETE /vps/*Ein Snapshot löschen NoteAußerhalb dieser drei Bereiche ist nichts nötig — InfraNest fragt nie nach Zugriff auf dein Konto selbst. Außerdem sind
/domainund/domain/*zwei getrennte Regeln — das*deckt alles unterhalb von/domainab, aber nicht/domainselbst. Fehlt die erste Zeile, schlägt das Auflisten deiner Domains mit „This call has not been granted“ fehl, während alles andere funktioniert. Das Gleiche gilt für/order/cartund/vps, weshalb beide oben jeweils zweimal auftauchen.TipHast du bereits einen Schlüssel? Schlüssel, die vor der Einführung der Domainregistrierung und der VPS-Unterstützung erstellt wurden, enthalten die Zeilen
POST /order/cart/*oderDELETE /vps/*nicht. Alles andere funktioniert weiterhin, aber der Kauf einer Domain oder das Löschen eines Snapshots schlägt mit „This call has not been granted“ fehl. Erstelle über den obigen Link einen neuen Satz Schlüssel und füge ihn ein — dabei geht nichts verloren, und es wird dadurch niemals eine Domain nur halb gekauft.Wähle Create keys.
In InfraNest einfügen
OVHcloud zeigt die drei Werte jetzt einmalig an. Kopiere jeden Wert in das entsprechende Feld auf dem InfraNest-Verbindungsbildschirm:
- Kopiere den Application Key von OVHcloud und füge ihn in das Feld Application Key ein.
- Kopiere das Application Secret von OVHcloud und füge es in das Feld Application Secret ein.
- Kopiere den Consumer Key von OVHcloud und füge ihn in das Feld Consumer Key ein.
- Wähle Änderungen speichern.
Wenn du die Seite schließt, bevor du sie kopiert hast, kannst du sie nicht wiederherstellen — erstelle einen neuen Satz und lösche den alten.
Tipps
- Die Rechte, die du erteilst, sind die Rechte, die InfraNest hat. Für DNS und Domains werden nur die Pfade unter
/domain/*benötigt. Erteile kein/*. - Schlüssel gelten pro Region. Auf der europäischen Seite erstellte Schlüssel funktionieren nicht, wenn die Verbindung auf Vereinigte Staaten eingestellt ist.
- Um den Zugriff zu widerrufen, gehe in deinem OVHcloud-Konto zu API keys und lösche den Eintrag. Die Verbindung in InfraNest wird dann Fehler melden — genau das ist beabsichtigt.
Fehlerbehebung
- „Authentication failed“ — prüfe, ob die Region mit der übereinstimmt, in der du die Schlüssel erstellt hast, und ob alle drei Werte ohne überflüssige Leerzeichen eingefügt wurden.
- Lesen funktioniert, Änderungen schlagen fehl — wahrscheinlich hast du nur
GETerteilt. FügePOST,PUTundDELETEfür/domain/*hinzu, oder erstelle einen neuen Satz Schlüssel mit allen vieren.
Für Administratoren: „Mit OVHcloud verbinden“ aktivieren
Dieser Teil richtet sich an denjenigen, der die InfraNest-Plattform betreibt, und es ist der Schritt, bei dem die eigene Dokumentation von OVHcloud leicht zu Fehlern führt.
Ein Service-Konto funktioniert dafür nicht. Das OVHcloud-Kontrollzentrum bietet Service-Konten an, die den CLIENT_CREDENTIALS-Flow verwenden — sie authentifizieren sich als sie selbst, Maschine-zu-Maschine. Deshalb erhältst du bei einem Service-Konto eine ID und ein Passwort, aber kein Feld für eine Callback-URL, und deshalb wird beim Weiterleiten eines Nutzers dorthin eine Seite „You are logged in as…“ mit einer Schaltfläche Customer Center statt einer Schaltfläche Allow angezeigt. Es gibt nichts zu genehmigen, weil niemand um Erlaubnis gefragt wird.
Was du brauchst, ist ein OAuth2-Client mit dem AUTHORIZATION_CODE-Flow, den das Kontrollzentrum nicht erstellt — er muss über die API angelegt werden:
Öffne die API-Konsole für deine Region —
eu.api.ovh.com/console(oder dasca-/us-Äquivalent).Suche
POST /me/api/oauth2/clientund wähle Authenticate (eine Browser-Anmeldung; keine Schlüssel nötig).Sende:
{ "name": "InfraNest", "description": "InfraNest one-click connect", "flow": "AUTHORIZATION_CODE", "callbackUrls": ["https://your-infranest-url/api/provider-oauth/ovh/callback"] }Die Callback-URL muss exakt dem entsprechen, was unter Admin Panel → Integrationen → OVHcloud angezeigt wird; daneben befindet sich eine Kopierschaltfläche.
Die Antwort enthält eine clientId und ein clientSecret. Das Secret wird nur einmal angezeigt.
Füge beides in das Feld für deine Region unter Admin Panel → Integrationen → OVHcloud ein.
Jede Region ist eine eigene Plattform, daher braucht sie einen eigenen Client, der auf ihrer eigenen Konsole erstellt wird. Regionen, die du leer lässt, verwenden einfach weiterhin die oben beschriebene API-Schlüssel-Methode.
Auf Kundenseite ist nichts weiter nötig. Die Genehmigung der Verbindung reicht aus — es muss keine Zugriffsrichtlinie in OVHcloud im Voraus eingerichtet werden, und genau deshalb ist dies schneller als das Erstellen von Schlüsseln.
WarningWenn eine Verbindung erfolgreich ist, aber danach jeder Aufruf mit „User not granted for this request“ fehlschlägt, wurde die Verbindung hergestellt, bevor dies behoben wurde. Die Berechtigungen werden in dem Moment festgelegt, in dem jemand die Verbindung genehmigt, daher kann eine ältere Verbindung nicht nachträglich repariert werden — trenne sie und verbinde erneut.
War dieser Artikel hilfreich?