API und Automatisierung
Alles, was die Console kann, geht auch über die API – mit einem Zugriffsschlüssel, der genau die Rolle hat, die du ihm gibst.
Schlüssel anlegen
Unter Identität und Zugriff → Zugriffsschlüssel legst du einen Schlüssel an und wählst seine Rolle. Für eine Pipeline reicht „Entwickler“: deployen ja, Abrechnung und Mitglieder nein.
Der Schlüssel wird genau einmal angezeigt. Danach liegt er nur noch als Hash in der Datenbank und kann nicht wiederhergestellt werden.
Beispiele
# Deployment auslösen
curl -X POST https://rechenhalle.de/api/apps/meine-app/deploy \
-H "Authorization: Bearer $RECHENHALLE_KEY"
# Zustand abfragen
curl https://rechenhalle.de/api/apps/meine-app \
-H "Authorization: Bearer $RECHENHALLE_KEY"
# Auf drei Instanzen skalieren
curl -X POST https://rechenhalle.de/api/apps/meine-app/scale \
-H "Authorization: Bearer $RECHENHALLE_KEY" \
-H "content-type: application/json" \
-d '{"instances": 3}'GitHub Actions
name: Deployen
on:
push:
branches: [main]
jobs:
deploy:
runs-on: ubuntu-latest
steps:
- run: |
curl -fsS -X POST https://rechenhalle.de/api/apps/meine-app/deploy \
-H "Authorization: Bearer ${{ secrets.RECHENHALLE_KEY }}"
Bei direkter GitHub-Anbindung braucht es das nicht – dann deployt jeder Push von selbst. Nützlich ist der Weg, wenn erst Tests laufen sollen und nur ein grüner Durchlauf deployen darf.
Häufige Fragen
Was passiert, wenn ein Schlüssel verloren geht?
Schlüssel löschen, neuen anlegen. Der alte gilt sofort nicht mehr; jede Nutzung steht bis dahin im Protokoll.