Hetzner žeton
Povezava žetona API za Hetzner Cloud je neobvezna. Nikoli ga ne potrebuješ za prijavo, brskanje po nadzorni plošči, ogled cen po ceniku ali za gostovan cluster samo s kontrolno ravnino. Žeton vklopi dve stvari: točne cene tvojega računa in vzpostavljanje (nabore workerjev in SSH ključe na tvojem lastnem Hetzner računu).
Brez žetona
Vseeno vidiš vse — po cenah iz cenika. Nadzorna plošča prikaže Hetznerjeve lokacije, tipe strojev in cene, ki prihajajo iz lastnega platformnega žetona kubehz. Ker ima lahko tvoj Hetzner račun drugačne (na primer dogovorjene) cene, so to Hetznerjeve cene po ceniku — označene z zvezdico (*), da je jasno: ocena, ne tvoj račun.
Lahko ustvariš gostovan cluster. Cluster samo s kontrolno ravnino ne potrebuje žetona — kubehz poganja kontrolno ravnino na svoji infrastrukturi. Žeton potrebuješ šele, ko želiš dodati workerje na svoj račun.
Z žetonom
Žeton poveži v čarovniku za ustvarjanje ali kasneje na strani clustra. Kateri žeton uporabiš, določa, kaj se odklene:
Žeton Read & Write odklene vzpostavljanje. Nadzorna plošča preklopi s cen iz cenika na točne cene tvojega računa, ti pa lahko ustvarjaš in skaliraš nabore workerjev (kubehz ustvari strežnike na tvojem računu — plačuješ neposredno Hetznerju, brez kubehz pribitka) ter upravljaš SSH ključe za worker vozlišča.
Žeton samo za branje še vedno da točne cene tvojega računa. Overi se, tako da cene postanejo prave številke tvojega računa — vzpostavljanje pa ostane zaklenjeno in nadzorna plošča to pove. Za vzpostavljanje ga zamenjaj z žetonom Read & Write.
Ustvarjanje žetona
V Hetzner Cloud Console izberi projekt, v katerem naj živijo tvoji workerji, nato Security → API tokens → Generate API token. Izberi Read & Write, če želiš vzpostavljati; Read zadošča za same cene.
Kako se preveri ob povezavi
Ob povezavi ali zamenjavi žetona kubehz žeton preveri, preden ga shrani:
- Overiti se mora — žeton, ki ga Hetzner zavrne, je zavrnjen takoj.
- Biti mora pravi projekt — pri clustru, ki že ima strežnike, kubehz potrdi, da žeton pripada istemu Hetzner projektu kot ti workerji. Žeton iz drugega projekta je zavrnjen, da ne osami tvojih obstoječih vozlišč. (Žeton hcloud pripada natanko enemu projektu. Kjer preverjanje ne more teči — še ni vzpostavljenih strežnikov ali Hetzner ni dosegljiv — deluje prizanesljivo in žeton shrani.)
Kako se shrani
Shranjen šifrirano, nikoli vrnjen nazaj. Žeton je šifriran, preden se dotakne naše baze, in se uporablja izključno za upravljanje virov tvojega lastnega clustra. Nadzorna plošča vrednosti nikoli več ne prikaže — le, ali je žeton povezan in od kdaj. Zamenjaš ga lahko kadarkoli; povezava ali zamenjava žetona zahteva svež 2FA. Prekliči ga v Hetzner Cloud Console, kadar želiš.
Z orodjem lo (CLI)
Če vzpostavljanje poganjaš iz lok8s, lo provision z KUBEHZ_TOKEN (API žeton clusters:write, ustvarjen v nadzorni plošči pod Access → API Tokens) prevzame cluster neposredno v tvoj tenant. Da kubehz izročiš tudi svoj HCLOUD_TOKEN za vzpostavljanje iz nadzorne plošče, se prostovoljno vključi:
# cluster.lok8s.yaml
spec:
kubehz:
hosting: hosted
connectHcloudToken: true # pošlji HCLOUD_TOKEN kubehz za vzpostavljanjeTo je prostovoljno. Brez connectHcloudToken: true se tvoj HCLOUD_TOKEN uporabi samo lokalno v lo in nikoli ne gre v kubehz — brez KUBEHZ_TOKEN pa se v kubehz sploh nič ne pošlje.
Naslednji koraki
- Gostovana kontrolna ravnina — paketi in gostovana pot na splošno.
- Nabori workerjev — nabori, skaliranje in samodejno skaliranje (potrebuje žeton Read & Write).
- Kako deluje — meja zaupanja, ki jo žeton delegira.
Stanje dokumentacije
| Vidik | Podrobnost |
|---|---|
| Stanje | v živo — neobvezen žeton; Read & Write odklene vzpostavljanje |
| Zadnji pregled | 2026-07-16 |