# Integrationen: Cloud-, DNS-, Git- und Backup-Accounts

> Verbinde deine Cloud-, DNS-, Git- und Speicher-Accounts auf einer Seite. Ein Login wird für alles genutzt, was er kann, etwa ein Hetzner-Token für Server und DNS.

**Integrationen** ist die Seite in den Einstellungen deiner Organisation, auf der du die externen Accounts verbindest, mit denen Vimonto Deploy arbeitet: Cloud-Provider, um Server anzulegen, DNS-Provider, um Domains zu verweisen, Git-Hosts, um daraus zu deployen, und S3-kompatiblen Speicher für Datenbank-Backups. Du öffnest sie unter **Einstellungen** → **Integrationen**.

Ein Login wird für alles genutzt, was er kann. Ein Token von Hetzner Cloud, DigitalOcean, Vultr oder Akamai, ein AWS-Zugriffsschlüssel oder ein Google-Cloud-Dienstkonto-Schlüssel legt Server an **und** verwaltet das DNS der Domains in diesem Account. Eine Domain, die du einer Site hinzufügst, kann so von selbst auf ihren Server zeigen. Nur Backup-Speicher fragt nach eigenen Schlüsseln, weil S3 eigene Zugangsschlüssel nutzt.

![Die Seite Integrationen mit dem Katalog der Anbieter und den verbundenen Konten](https://ops.vimonto.com/docs-media/de/integrations.webp?v=161e760d "Einstellungen → Integrationen")

## Was steht auf der Seite?

- **Integration hinzufügen**: ein Katalog mit allem, was du verbinden kannst. Jede Karte zeigt als Badges, was ein Login dort abdeckt: **Server**, **DNS**, **Backups** oder **Git**, und eine Schaltfläche zum Verbinden. Nur Mitglieder, die Integrationen verwalten dürfen, sehen den Katalog.
- **Cloud und DNS**: deine verbundenen Cloud- und DNS-Accounts. Siehe [Cloud- und DNS-Accounts](https://ops.vimonto.com/docs/de/connections/server-providers).
- **Git**: deine Accounts bei GitHub, GitLab und Bitbucket. Siehe [Git-Accounts](https://ops.vimonto.com/docs/de/connections/source-control).
- **Backup-Speicher**: die S3-kompatiblen Buckets für Datenbank-Backups. Siehe [Backup-Speicher](https://ops.vimonto.com/docs/de/connections/storage-providers).

Die früheren Einstellungsseiten für Server-Provider, Versionskontrolle und Speicher öffnen jetzt den passenden Abschnitt von **Integrationen**. Lesezeichen funktionieren also weiter.

## Was deckt ein Login ab?

| Account | Server | DNS | Backups | So verbindest du ihn |
| --- | --- | --- | --- | --- |
| **Hetzner Cloud** | Ja | Ja | Hetzner Object Storage, mit eigenen S3-Schlüsseln | API-Token |
| **DigitalOcean** | Ja | Ja | DigitalOcean Spaces, mit eigenen S3-Schlüsseln | API-Token oder OAuth |
| **Vultr** | Ja | Ja | Nein | API-Key |
| **Akamai (Linode)** | Ja | Ja | Nein | API-Token oder OAuth |
| **Amazon Web Services** | Ja | Ja (Route 53) | Amazon S3, mit eigenen S3-Schlüsseln | Zugriffsschlüssel |
| **Google Cloud** | Ja | Ja (Cloud DNS) | Nein | Dienstkonto-Schlüssel (JSON) |
| **Cloudflare** | Nein | Ja | Cloudflare R2, mit eigenen S3-Schlüsseln | API-Token |
| **GitHub**, **GitLab**, **Bitbucket** | Nein | Nein | Nein | OAuth (selbst gehostetes GitLab: Access Token) |
| **Amazon S3**, **Scaleway**, **OVHcloud**, anderer S3-Speicher | Nein | Nein | Ja | Zugangsschlüssel |

OAuth wird angeboten, sobald ein Plattform-Administrator es eingerichtet hat; bis dahin verbindest du dich mit einem Token.

## Wer kann Integrationen verwalten?

Jedes Mitglied der Organisation sieht, was verbunden ist. Zum Verbinden, Testen, Ändern und Trennen von Accounts brauchst du die Rolle **Owner** oder **Administrator**; siehe [Mitglieder und Rollen](https://ops.vimonto.com/docs/de/organization/members-and-roles). Änderungen werden im [Audit-Log](https://ops.vimonto.com/docs/de/organization/audit-log) festgehalten, ohne Tokens oder Schlüssel.

## Einen Account verbinden

1. Öffne **Einstellungen** → **Integrationen**.
2. Suche den Account unter **Integration hinzufügen** und wähle **Verbinden**. Wo OAuth verfügbar ist, meldet dich **Verbinden** beim Provider an, und **API-Token verwenden** öffnet stattdessen das Token-Formular.
3. Folge den Schritten im Fenster. Ein Token prüft Vimonto Deploy beim Provider, bevor es etwas speichert.

Ein Git-Host zeigt Administratoren **Einrichten** und allen anderen **Demnächst verfügbar**, bis seine OAuth-App registriert ist.

## Einen verbundenen Account für DNS nutzen

Wenn du einen Cloud- oder DNS-Account verbindest, holt Vimonto Deploy die Domains (DNS-Zonen), die er verwaltet. Jede Account-Karte unter **Cloud und DNS** zeigt dann neben **DNS**, wie viele Domains er verwaltet, und die ersten Namen. Fügst du später einer Site eine Domain aus einer dieser Zonen hinzu, bietet Vimonto Deploy an, die DNS-Einträge für dich anzulegen, zeigt genau, was sich ändert, und fordert HTTPS an, sobald die Einträge auflösen. Siehe [Domains und SSL](https://ops.vimonto.com/docs/de/sites/domains-and-ssl#domain-automatisch-per-dns-integration-einrichten).

- **Domains aktualisieren** im Menü des Accounts holt die Liste erneut. Das brauchst du selten: Während du eine Domain für eine Site eingibst, holt Vimonto Deploy die Listen live, sodass auch eine Domain gefunden wird, die du gerade erst beim Provider hinzugefügt hast.
- Eine Domain, die noch keiner deiner Accounts hat, kannst du im Domain-Dialog einem davon hinzufügen (**Domain zu einem DNS-Anbieter hinzufügen**); danach trägst du die Nameserver des Anbieters bei deinem Registrar ein. Bei Cloudflare braucht das **Zone** → **Zone** → **Edit** und einen Token, der genau einen Account erreicht.
- Vimonto Deploy merkt sich die Einträge, die es anlegt, und entfernt genau diese, wenn du eine Domain entfernst oder eine Site löschst. Einen Eintrag, den es nicht angelegt hat und der woandershin zeigt, überschreibt es nie, außer du bestätigst die Änderung beim Hinzufügen einer Domain.
- **Kein DNS-Zugriff mit diesem Login.** heißt, dass das Token kein DNS lesen kann. Der Grund steht daneben, zum Beispiel fehlende Rechte. Server lassen sich damit weiterhin anlegen; gib dem Token die DNS-Rechte (siehe unten) oder verbinde den DNS-Provider separat.

### Cloudflare für DNS verbinden

Cloudflare verwaltet nur DNS: Es hostet hier keine Server. Wähle auf der Karte **Cloudflare** die Option **Verbinden** und füge ein API-Token ein:

1. Öffne **My Profile** → **API Tokens** im [Cloudflare-Dashboard](https://dash.cloudflare.com/profile/api-tokens) und wähle **Create Token**.
2. Starte mit der Vorlage **Edit zone DNS** und füge **Zone** → **Zone** → **Read** hinzu.
3. Wähle die Zonen (alle oder die, die du nutzt) und kopiere das Token.

Das Token braucht dann **Zone** → **Zone** → **Read** und **Zone** → **DNS** → **Edit**. Einträge, die Vimonto Deploy bei Cloudflare anlegt, sind nur DNS (nicht über den Proxy), damit HTTPS-Zertifikate und Besucheradressen funktionieren.

## Backup-Speicher zu einem Account hinzufügen

Hetzner, DigitalOcean und Cloudflare haben auch S3-kompatiblen Speicher. Auf der Karte eines solchen Accounts zeigt **Backups** den zugehörigen Bucket oder, wenn es keinen gibt, **Backup-Speicher hinzufügen**. S3 braucht eigene Zugangsschlüssel, deshalb öffnet das das Speicherformular für den Speicher des Accounts (Hetzner Object Storage, DigitalOcean Spaces oder Cloudflare R2), und der Bucket, den du hinzufügst, gehört dann zu diesem Account. Amazon S3, Scaleway, OVHcloud und anderer S3-kompatibler Speicher haben im Katalog eigene Karten. Siehe [Backup-Speicher](https://ops.vimonto.com/docs/de/connections/storage-providers).

## Häufige Fragen

### Brauche ich eine DNS-Integration?

Nein. Ohne sie legst du die DNS-Einträge selbst bei deinem DNS-Provider an; der Dialog **Einrichten** einer Domain listet sie auf. Eine DNS-Integration erspart dir nur diesen Schritt und fordert HTTPS für dich an.

### Meine Domains liegen bei Cloudflare, meine Server bei Hetzner. Geht das?

Ja. Verbinde beide: Hetzner für die Server, Cloudflare für das DNS. Vimonto Deploy nutzt den Account, der die Zone der Domain verwaltet.

### Warum zeigt mein Akamai-Account keinen DNS-Zugriff?

Sein Token wurde ohne die Berechtigung **Domains** erstellt. Erstelle ein Token mit Lese- und Schreibrechten für Linodes, IPs und Domains und füge es über **Name oder Token ändern** ein; bei einer OAuth-Verbindung wählst du **Neu verbinden**.
