# Integraties: accounts voor cloud, DNS, Git en back-ups

> Koppel je cloud-, DNS-, Git- en opslagaccounts op één pagina. Eén login wordt gebruikt voor alles wat hij kan, zoals een Hetzner-token voor servers en DNS.

**Integraties** is de pagina in de instellingen van je organisatie waar je de externe accounts koppelt waarmee Vimonto Deploy werkt: cloudproviders om servers aan te maken, DNS-providers om domeinen te laten wijzen, Git-hosts om vanaf te deployen en S3-compatibele opslag voor databaseback-ups. Je opent hem via **Instellingen** → **Integraties**.

Eén login wordt gebruikt voor alles wat hij kan. Een token van Hetzner Cloud, DigitalOcean, Vultr of Akamai, een AWS-toegangssleutel of een Google Cloud-serviceaccountsleutel maakt servers aan **en** beheert de DNS van de domeinen in dat account. Een domein dat je aan een site toevoegt, kan dan vanzelf naar zijn server wijzen. Alleen back-upopslag vraagt om eigen sleutels, omdat S3 aparte toegangssleutels gebruikt.

![De pagina Integraties met de catalogus van providers en de gekoppelde accounts](https://ops.vimonto.com/docs-media/nl/integrations.webp?v=161e760d "Instellingen → Integraties")

## Wat staat er op de pagina?

- **Integratie toevoegen**: een catalogus van alles wat je kunt koppelen. Elke kaart toont met labels wat één login daar dekt: **Servers**, **DNS**, **Back-ups** of **Git**, en een knop om te koppelen. Alleen leden die integraties mogen beheren, zien de catalogus.
- **Cloud en DNS**: je gekoppelde cloud- en DNS-accounts. Zie [cloud- en DNS-accounts](https://ops.vimonto.com/docs/nl/connections/server-providers).
- **Git**: je GitHub-, GitLab- en Bitbucket-accounts. Zie [Git-accounts](https://ops.vimonto.com/docs/nl/connections/source-control).
- **Back-upopslag**: de S3-compatibele buckets voor databaseback-ups. Zie [back-upopslag](https://ops.vimonto.com/docs/nl/connections/storage-providers).

De oude instellingenpagina's voor serverproviders, broncodebeheer en opslag openen nu het bijbehorende deel van **Integraties**, dus bladwijzers blijven werken.

## Wat dekt één login?

| Account | Servers | DNS | Back-ups | Hoe je koppelt |
| --- | --- | --- | --- | --- |
| **Hetzner Cloud** | Ja | Ja | Hetzner Object Storage, met eigen S3-sleutels | API-token |
| **DigitalOcean** | Ja | Ja | DigitalOcean Spaces, met eigen S3-sleutels | API-token, of OAuth |
| **Vultr** | Ja | Ja | Nee | API-sleutel |
| **Akamai (Linode)** | Ja | Ja | Nee | API-token, of OAuth |
| **Amazon Web Services** | Ja | Ja (Route 53) | Amazon S3, met eigen S3-sleutels | Toegangssleutel |
| **Google Cloud** | Ja | Ja (Cloud DNS) | Nee | Sleutel van serviceaccount (JSON) |
| **Cloudflare** | Nee | Ja | Cloudflare R2, met eigen S3-sleutels | API-token |
| **GitHub**, **GitLab**, **Bitbucket** | Nee | Nee | Nee | OAuth (self-hosted GitLab: toegangstoken) |
| **Amazon S3**, **Scaleway**, **OVHcloud**, andere S3-opslag | Nee | Nee | Ja | Toegangssleutels |

OAuth wordt aangeboden zodra een platformbeheerder het heeft ingesteld; tot die tijd koppel je met een token.

## Wie kan integraties beheren?

Elk lid van de organisatie ziet wat er gekoppeld is. Voor koppelen, testen, wijzigen en ontkoppelen van accounts heb je de rol **Eigenaar** of **Beheerder** nodig; zie [leden en rollen](https://ops.vimonto.com/docs/nl/organization/members-and-roles). Wijzigingen komen in het [auditlog](https://ops.vimonto.com/docs/nl/organization/audit-log), zonder tokens of sleutels.

## Een account koppelen

1. Open **Instellingen** → **Integraties**.
2. Zoek het account onder **Integratie toevoegen** en kies **Verbinden**. Waar OAuth beschikbaar is, log je met **Verbinden** in bij de provider en opent **Een API-token gebruiken** in plaats daarvan het tokenformulier.
3. Volg de stappen in het venster. Een token controleert Vimonto Deploy bij de provider voordat er iets wordt opgeslagen.

Een Git-host toont **Instellen** voor beheerders en **Binnenkort beschikbaar** voor iedereen anders, totdat de OAuth-app ervan is geregistreerd.

## Een gekoppeld account gebruiken voor DNS

Als je een cloud- of DNS-account koppelt, haalt Vimonto Deploy de domeinen (DNS-zones) op die het beheert. Elke accountkaart onder **Cloud en DNS** toont dan naast **DNS** hoeveel domeinen het account beheert, met de eerste namen. Voeg je later een domein uit een van die zones aan een site toe, dan biedt Vimonto Deploy aan de DNS-records voor je te maken, laat precies zien wat er verandert en vraagt HTTPS aan zodra de records resolven. Zie [domeinen en SSL](https://ops.vimonto.com/docs/nl/sites/domains-and-ssl#je-domein-automatisch-laten-wijzen-met-een-dns-integratie).

- **Domeinen vernieuwen** in het menu van het account haalt de lijst opnieuw op. Dat is zelden nodig: terwijl je een domein voor een site typt, haalt Vimonto Deploy de lijsten live op, zodat een domein dat je net bij de provider hebt toegevoegd wordt gevonden.
- Een domein dat nog geen van je accounts heeft, kun je vanuit het domeinvenster aan een ervan toevoegen (**Domein toevoegen aan een DNS-provider**); daarna stel je de nameservers van de provider in bij je registrar. Bij Cloudflare is daarvoor **Zone** → **Zone** → **Edit** nodig, en een token dat bij één account kan.
- Vimonto Deploy onthoudt de records die het maakt en verwijdert precies die als je een domein verwijdert of een site verwijdert. Een record dat het niet heeft gemaakt en dat ergens anders naartoe wijst, overschrijft het nooit, behalve als je die wijziging bevestigt bij het toevoegen van een domein.
- **Geen DNS-toegang met deze login.** betekent dat de token geen DNS kan lezen. De reden staat ernaast, bijvoorbeeld ontbrekende rechten. Servers aanmaken kan nog steeds; geef de token de DNS-rechten (zie hieronder) of koppel de DNS-provider apart.

### Cloudflare koppelen voor DNS

Cloudflare beheert alleen DNS: er draaien hier geen servers. Kies **Verbinden** op de kaart **Cloudflare** en plak een API-token:

1. Open **My Profile** → **API Tokens** in het [Cloudflare-dashboard](https://dash.cloudflare.com/profile/api-tokens) en kies **Create Token**.
2. Begin met de template **Edit zone DNS** en voeg **Zone** → **Zone** → **Read** toe.
3. Kies de zones (alle, of de zones die je gebruikt) en kopieer de token.

De token heeft dan **Zone** → **Zone** → **Read** en **Zone** → **DNS** → **Edit**. Records die Vimonto Deploy bij Cloudflare maakt, zijn alleen DNS (niet geproxied), zodat HTTPS-certificaten en de adressen van bezoekers werken.

## Back-upopslag aan een account toevoegen

Hetzner, DigitalOcean en Cloudflare hebben ook S3-compatibele opslag. Op de kaart van zo'n account toont **Back-ups** de gekoppelde bucket, of **Back-upopslag toevoegen** als er nog geen is. S3 heeft eigen toegangssleutels nodig, dus dat opent het opslagformulier voor de opslag van het account (Hetzner Object Storage, DigitalOcean Spaces of Cloudflare R2). De bucket die je toevoegt, hoort dan bij dat account. Amazon S3, Scaleway, OVHcloud en andere S3-compatibele opslag staan als eigen kaarten in de catalogus. Zie [back-upopslag](https://ops.vimonto.com/docs/nl/connections/storage-providers).

## Veelgestelde vragen

### Heb ik een DNS-integratie nodig?

Nee. Zonder integratie maak je de DNS-records zelf aan bij je DNS-provider; het venster **Instellen** van een domein toont welke. Een DNS-integratie bespaart je alleen die stap en vraagt HTTPS voor je aan.

### Mijn domeinen staan bij Cloudflare, mijn servers bij Hetzner. Werkt dat?

Ja. Koppel ze allebei: Hetzner voor de servers, Cloudflare voor de DNS. Vimonto Deploy gebruikt het account dat de zone van het domein beheert.

### Waarom toont mijn Akamai-account geen DNS-toegang?

De token is gemaakt zonder het recht **Domains**. Maak een token met lees- en schrijfrechten voor Linodes, IPs en Domains en plak hem met **Naam of token wijzigen**; kies bij een OAuth-koppeling **Opnieuw verbinden**.
