API-ключ даёт скрипту доступ к аккаунту без логина и пароля. Ключи выпускаются в панели и в любой момент отзываются. Для разных задач заводите разные ключи — так проще понять, кто что делал, и отозвать один, не трогая остальные.
Создание ключа
- 01Откройте «Настройки» → «API-ключи».
- 02Задайте название по назначению: terraform, backup-script, ci.
- 03Выберите права и срок действия.
- 04Нажмите «Создать ключ» и сразу скопируйте его.
Права
| Права | Что можно |
|---|---|
| Только чтение | Смотреть список серверов, данные сервера и баланс. |
| Управление | Всё то же, плюс создавать, перезагружать, переустанавливать и удалять серверы, продлевать их и списывать деньги с баланса. |
Выдавайте минимально нужные права. Для дашборда или мониторинга достаточно чтения; ключ с управлением — только для скриптов, которые действительно меняют инфраструктуру.
Срок действия
Ключ можно выпустить на 30 дней, 90 дней, год или без срока. Для CI и временных задач выбирайте ограниченный срок: забытый ключ сам перестанет работать. В списке видно, до какой даты действует каждый ключ и когда им пользовались последний раз.
Как хранить
- В переменной окружения или менеджере секретов: GitHub Actions secrets, GitLab CI variables, Vault.
- Не в коде и не в репозитории, даже приватном.
- Не в тикетах, чатах и скриншотах.
$ export QOCLOUD_TOKEN='qc_live_…'Если перед командой поставить пробел, bash с настройкой HISTCONTROL=ignorespace не запишет её в историю.
Отзыв ключа
Кнопка «Отозвать» рядом с ключом. Скрипты с этим ключом перестанут работать сразу и начнут получать ответ 401 unauthorized.