# Vigilans — Scaleway einrichten

Diese Anleitung erstellt ein Scaleway-Konto, einen privaten Speicher-Bucket für deine Backups und einen API-Schlüssel, den deine Backup-Software verwenden kann. Ein **Bucket** ist einfach ein Online-Behälter für Dateien.

## Bevor du loslegst

Plane etwa zehn Minuten ein. Du brauchst eine E-Mail-Adresse und eine Zahlungskarte — Scaleway fragt nach Kartendaten, bevor Speicher angelegt wird, und rechnet direkt mit dir ab, üblicherweise wenige Cent pro Gigabyte und Monat.

Drei Details entscheiden am Ende darüber, ob die Verbindung klappt — achte unterwegs darauf. Der **Standort wird beim Erstellen des Buckets festgelegt** und lässt sich danach nicht mehr ändern. Der **Secret-Key wird genau einmal angezeigt**. Und ein API-Schlüssel wirkt in **einem bevorzugten Projekt**: Ein im falschen Projekt erstellter Schlüssel scheitert mit „Zugriff verweigert“ statt mit einer Meldung, die die eigentliche Ursache nennt.

## Konto, Bucket und Schlüssel anlegen

1. **Erstelle dein Scaleway-Konto.** Öffne [Scaleway](https://www.scaleway.com/) und klicke auf **Sign Up**. Wähle den Kontotyp, der zu dir passt, etwa **Personal project** oder **Corporate**.

2. **Bestätige deine E-Mail-Adresse und schließe die Registrierung ab.** Wähle **Sign up with email**, gib deine E-Mail-Adresse ein und akzeptiere die Bedingungen. Öffne die Bestätigungsmail von Scaleway und klicke auf den Bestätigungslink. Ergänze die abgefragten Angaben und klicke auf **Create account**.

3. **Hinterlege deine Zahlungsdaten.** Bestätige deine Telefonnummer, falls du dazu aufgefordert wirst, und gib dann Rechnungsadresse und Zahlungskarte ein. Folge etwaigen Bestätigungsschritten deiner Bank. Für Scaleway-Dienste ist eine gültige Zahlungskarte nötig. Siehe [Scaleways Anleitung zum Konto](https://www.scaleway.com/en/docs/account/how-to/create-an-account).

4. **Öffne Object Storage.** Achte in der [Scaleway-Konsole](https://console.scaleway.com/) auf das ausgewählte **Project** — so nennt Scaleway einen Arbeitsbereich, der deine Dienste enthält. Bleib während der gesamten Einrichtung in diesem Projekt. Klicke im linken Menü auf **Object Storage** und dann auf **Create bucket**.

5. **Wähle Standort und Namen.** Wähle, wo deine Backups liegen sollen, zum Beispiel Paris. Gib einen Bucket-Namen aus Kleinbuchstaben, Ziffern und Bindestrichen ein — etwa `my-company-backups-2026`. Ist der Name schon vergeben, nimm einen anderen.

   Das ist die einzige unumkehrbare Entscheidung dieser Anleitung: Ein Bucket bleibt an dem Standort, an dem er erstellt wurde, und ein späterer Umzug hieße, alles erneut hochzuladen. Vigilans kommt mit jedem europäischen Standort zurecht und findet den richtigen von selbst — nimm also den, der dir am nächsten liegt.

6. **Lege die Bucket-Optionen fest.** Verwende diese Einstellungen:

   | Einstellung | Was du wählst |
   | --- | --- |
   | Visibility | **Private** |
   | Enable bucket encryption | **nicht** ankreuzen |
   | Enable bucket versioning | **nicht** ankreuzen |
   | Enable object lock | **nicht** ankreuzen |

7. **Erstelle den Bucket.** Wirst du nach einem Anwendungsfall gefragt, wähle die Option, die Backups am nächsten kommt. Klicke auf **Create bucket**. Diese Optionen folgen [Scaleways Anleitung zum Erstellen eines Buckets](https://www.scaleway.com/en/docs/object-storage/how-to/create-a-bucket/).

   Vigilans verschlüsselt jede Datei auf deinem Mac, bevor sie hochgeladen wird — Bucket-Verschlüsselung würde also nur bereits Verschlüsseltes ein zweites Mal verschlüsseln. Versionierung und Object Lock bewahren Kopien auf, die deine Backup-Software für gelöscht hält: Sie kosten zusätzlich und stehen dem Entfernen alter Snapshots im Weg.

8. **Notiere die Bucket-Daten.** Halte Bucket-Namen, Projekt und Region fest. Deine Backup-Software fragt womöglich auch nach einem **Endpoint**, also der Adresse, zu der sie sich verbindet. Für Paris lautet die Region `fr-par` und der Endpoint `https://s3.fr-par.scw.cloud`. Andere Standorte haben andere Adressen; siehe [Scaleways Endpoint-Liste](https://www.scaleway.com/en/docs/object-storage/concepts/#endpoint).

   Vigilans fragt nur nach dem Bucket-Namen und den beiden Schlüsseln unten. Region und Endpoint ermittelt es selbst.

9. **Lege eine Identität für deine Backup-Software an.** Öffne das Menü oben rechts und wähle **IAM & API keys**. Hier verwaltet Scaleway Zugriffe. Öffne **Applications**, klicke auf **Create application** und nenne sie `backup-software`. Schließe das Anlegen ab. „Application“ meint hier schlicht eine Identität für dein Backup-Programm; es ist nichts zu installieren.

10. **Gib dieser Identität Zugriff auf den Speicher.** Öffne **Policies** und klicke auf **Create policy**. Nenne sie `backup-storage-access`. Wähle als **principal** — die Identität, die den Zugriff erhält — die Application `backup-software`.

11. **Lege fest, wo die Berechtigung gilt.** Klicke auf **Add rules**, wähle **Access to resources** und dort ausschließlich das Projekt mit deinem Bucket. Klicke auf **Validate**. Wähle **ObjectStorageFullAccess**, bestätige die Regel und klicke auf **Create policy**. Das erlaubt Lesen, Hochladen und Löschen von Speicherdaten im gesamten Projekt. Bis Berechtigungen greifen, können bis zu fünf Minuten vergehen. Siehe [Scaleways Einführung zu Berechtigungen](https://www.scaleway.com/en/docs/iam/quickstart/) und die [Beschreibung der Berechtigungssätze](https://www.scaleway.com/en/docs/iam/reference-content/permission-sets/).

12. **Erstelle den API-Schlüssel.** Öffne weiterhin unter **IAM & API keys** den Bereich **API keys** und klicke auf **Generate API key**. Ein API-Schlüssel wirkt wie Anmeldedaten für deine Backup-Software.

13. **Fülle die Einstellungen des Schlüssels aus.** Wähle als **bearer** `backup-software`. Ergänze eine Beschreibung, etwa „Backup-Verbindung“. Wähle eine Gültigkeitsdauer; **Never** verzichtet auf ein Ablaufdatum, ein datierter Schlüssel muss vor diesem Datum ersetzt werden. Wähle für Object Storage **Yes, set up preferred Project** und dann das Projekt mit deinem Bucket.

14. **Erzeuge und sichere den Schlüssel.** Klicke auf **Generate API key**. Sichere sowohl den **Access-Key** als auch den **Secret-Key** in einem Passwortmanager, bevor du das Fenster schließt. **Scaleway zeigt den Secret-Key nur ein einziges Mal.** Das sind die beiden Werte, mit denen deine Backup-Software sich verbindet. Siehe [Scaleways Anleitung zu API-Schlüsseln](https://www.scaleway.com/en/docs/iam/how-to/create-api-keys/).

## Zurück in Vigilans

Öffne Vigilans und kehre zu **Verbinde deinen Speicher** zurück. Füge Bucket-Namen, Access-Key und Secret-Key ein. Vigilans prüft die Angaben schon beim Tippen, findet die Region selbst, indem es nach deinem Bucket sucht, und speichert nichts, bevor es bewiesen hat, dass das Repository wirklich funktioniert — ein Tippfehler kostet dich einen zweiten Versuch, nicht die Einrichtung.

Werden die Schlüssel abgelehnt, greift womöglich die Policy aus den Schritten 10 und 11 noch nicht (gib ihr fünf Minuten), oder der Schlüssel gehört zu einem anderen Projekt als der Bucket. Wird der Bucket nicht gefunden, prüfe den Namen Zeichen für Zeichen: Von außen ist ein Bucket in einem anderen Projekt oder einer anderen Region nicht von einem zu unterscheiden, den es gar nicht gibt.

## Weitere Seiten

- [Einrichtungsanleitungen](https://vigilans.app/de/setup)
- [Über uns](https://vigilans.app/de/about)
- [Kontakt](https://vigilans.app/de/contact)
- [Datenschutzerklärung](https://vigilans.app/de/privacy)
- [Impressum](https://vigilans.app/de/impressum)
- [Nutzungsbedingungen](https://vigilans.app/de/terms)

---

https://vigilans.app/de/setup/scaleway
