تخطي إلى المحتوى
CivoCloudManager

وصّل مفتاح Civo API على Mac مرة واحدة.

أنشئ المفتاح في لوحة Civo، والصقه مرة واحدة، ودع macOS Keychain يحتفظ به بعد ذلك.

كل حساب Civo يبدأ على Mac من النقطة نفسها: تحتاج مفتاح API قبل أن يعمل أي شيء آخر. الطريق المعتاد هو Civo CLI، التي تكتب المفتاح في ملف JSON صريح داخل مجلدك الشخصي وتترك لك أمر إدارته من هناك. يأخذ CivoCloudManager المفتاح نفسه، ويتحقق منه مقابل Civo REST API v2 وأنت ما زلت في شاشة الإعداد، ثم يخزّنه في macOS Keychain بدل ملف مخفي. هذه الصفحة تعرض المسارين لتختار الأنسب لك.

توصيل المفتاح داخل CivoCloudManager

  1. 01

    افتح الدرع في شريط القوائم.

    عند أول تشغيل يضع التطبيق أيقونة درع في شريط القوائم. والنقر عليها يبدأ إعدادًا من ست خطوات. لا حساب تنشئه ولا تسجيل تمر به، لأن التطبيق يتحدث إلى Civo مباشرة.

  2. 02

    الصق مفتاح API وتحقق منه.

    يدخل المفتاح في حقل نص آمن. اضغط Validate فيستدعي التطبيق Civo به قبل أن يسمح لك بالمتابعة، وهكذا يسقط الخطأ المطبعي أو المفتاح المُعاد توليده هنا لا بعد ثلاث شاشات. والمفتاح الصالح يُؤكَّد في مكانه.

  3. 03

    اختر منطقتك.

    يحمّل التطبيق قائمة المناطق الحية من حسابك ويعرض كل منطقة مع بلدها. والمنطقة المختارة تصبح الافتراضية للطلبات التي تحتاج واحدة. ويبقى بإمكان أي طلب مفرد أن يستهدف منطقة أخرى صراحة.

  4. 04

    حدد جدران الحماية التي تديرها واضبط منفذًا لكل منها.

    يكتشف الإعداد جدران الحماية في حسابك مجمّعة حسب المنطقة، ويتيح لك تأشير ما تريد أن يتحكم فيه شريط القوائم. لكل واحد منفذ، افتراضه 6443 لخادم Kubernetes API. ويمكنك تخطي هذه الخطوة وضبطها لاحقًا.

  5. 05

    فعّل Launch at Login إن أردت.

    هذا يسجّل التطبيق عبر SMAppService ليبقى الدرع في شريط القوائم بعد إعادة التشغيل. وهو مهم إن كنت تستخدم الوصول المؤقت، لأن التطبيق يجب أن يكون شغالًا وقادرًا على الوصول إلى Civo كي يغلق قاعدة فتحها.

من أين يأتي مفتاح Civo API

يُولَّد المفتاح في لوحة Civo، لا في أي عميل. سجّل الدخول، وافتح منطقة الحساب، وانتقل إلى قسم Security الذي تصل إليه مباشرة عبر dashboard.civo.com/security حيث تُسرد مفاتيح API. ووثائق Civo نفسها تصف التدوير هناك أيضًا: الضغط على Regenerate بجوار مفتاح يعيد ضبطه، والتغيير فوري، وكل طلب لاحق عليه أن يستخدم المفتاح الجديد. عامل القيمة كأنها كلمة سر، لأنها تحمل وصولًا كاملًا إلى حسابك. وإن لم تكن واثقًا أن مفتاحًا ما زال الحالي، أعد توليده والصق القيمة الجديدة بدل أن تجلس تصحّح خطأ 401.

مسار الـ CLI، للمقارنة

تخزّن Civo CLI الرسمية المفاتيح تحت أسماء. تضيف واحدًا بـ civo apikey add <name> <key>، وتجعله النشط بـ civo apikey current <name>، وتراجع ما لديك بـ civo apikey list. وكل هذا يستقر في ملف اسمه .civo.json في مجلدك الشخصي، مع إعدادات أخرى مثل المنطقة. ويمكن نقل المسار عبر متغير البيئة CIVO_CONFIG أو الراية --config. هذه هي الأداة الصحيحة لـ CI/CD وللبرمجة بالسكربتات، ويستحق الأمر قولًا صريحًا: الـ CLI تتعامل مع عدة حسابات مسماة أفضل مما يفعل التطبيق. أما ما لا تفعله فهو حماية المفتاح بشيء يتجاوز صلاحيات الملفات.

ما الذي يحدث للمفتاح على جهازك

يكتب CivoCloudManager المفتاح في macOS Keychain كعنصر كلمة سر عامة لا يُقرأ إلا والجهاز مفتوح، ولا يكتبه أبدًا في ملف إعدادات داخل مجلدك الشخصي. وكشف الأسرار المخزّنة داخل التطبيق، مثل كلمات سر الـ instances وكلمات سر قواعد البيانات ومفاتيح الوصول السرية لـ Object Store، يمر عبر Touch ID باستخدام LocalAuthentication. ويُرسل مفتاح Civo إلى مضيف واحد فقط، api.civo.com، أي Civo REST API v2. لا خادم تابع للناشر في هذا المسار، والتطبيق لا يجمع أي بيانات تتبع. يعمل داخل App Sandbox بأربع صلاحيات: sandbox، وعميل شبكة صادر، وقراءة وكتابة الملفات التي يختارها المستخدم للتصدير، وإشارات مرجعية محصورة بالتطبيق. وهامش واحد بصراحة: كي يفتح شريط القوائم جدار حماية لعنوانك الحالي عليه أن يعرف عنوان IP العام، وهو يسأل عنه خدمة صدى عامة. وذلك الطلب لا يحمل أي بيانات اعتماد Civo.

المفتاح نفسه يصل إلى Kubernetes API، فـ kubectl اختياري

مفتاح API يجلب kubeconfig الخاص بالعنقود من Civo، وفي kubeconfig يقع وصول Kubernetes فعليًا. يحلل التطبيق kubeconfig بلغة Swift، ويستورد شهادة PEM والمفتاح الخاص عبر SecItemImport، ويقرنهما بـ SecIdentityCreate، ثم يفتح mTLS بشهادة عميل من URLSession. بلا kubectl، وبلا openssl، وبلا استدعاء صدفة. وتصبح CA الموجودة في kubeconfig نقطة الثقة الوحيدة لذلك الاتصال، فلا يستطيع مضيف خاطئ ولا CA غير ذات صلة ولا شهادة منتهية أن تمر. ومن خلال هذا الاتصال تأتي سجلات pod وأحمال العمل والأحداث ومقاييس العقد. ويبقى بإمكانك تصدير kubeconfig كملف .yaml واستخدام kubectl متى فضّلته.

لست مضطرًا لشراء شيء كي تستخدم المفتاح

إدارة جدار الحماية من شريط القوائم مجانية إلى الأبد: افتح وأغلق الوصول لعنوان IP العام الحالي، ومنافذ لكل جدار حماية، وإعدادات IP مسماة، ووصول مؤقت لـ 15 دقيقة أو 30 دقيقة أو ساعة أو ساعتين، وإغلاق جماعي. أما لوحة الموارد الكاملة فمجانية لسبعة أيام متصلة من أول تشغيل، ثم تحتاج شراء لمرة واحدة من Mac App Store، مع Family Sharing. بلا بطاقة، وبلا اشتراك، وبلا حساب عندنا. ويتطلب التطبيق macOS 15 أو أحدث، على Apple silicon أو Intel.

أسئلة يطرحها الناس عن مفاتيح Civo API

أين أجد مفتاح Civo API الخاص بي؟
في لوحة Civo، ضمن قسم Security في حسابك، وتصل إليه مباشرة عبر dashboard.civo.com/security. المفاتيح مسرودة هناك، ولكل واحد زر Regenerate بجواره. والمفتاح لا يُنشأ في الـ CLI ولا في أي تطبيق خارجي؛ هذه كلها تستهلك مفتاحًا ولّدته أنت في اللوحة.
هل تخزين مفتاح Civo API على جهاز Mac آمن؟
يعتمد على مكان التخزين. تكتب Civo CLI المفتاح في .civo.json داخل مجلدك الشخصي، وهو ملف صريح لا يحميه إلا صلاحيات الملفات. أما CivoCloudManager فيكتبه في macOS Keychain كعنصر كلمة سر عامة لا يُقرأ إلا والجهاز مفتوح، ويضع كشف الأسرار الأخرى خلف Touch ID. وفي الحالتين يمنح المفتاح وصولًا كاملًا إلى الحساب، فعامله كأنه كلمة سر.
ماذا يحدث إذا دوّرت مفتاح Civo API أو ألغيته؟
إعادة التوليد في لوحة Civo تسري فورًا، فيبدأ كل عميل يحمل القيمة القديمة بالفشل عند الطلب التالي. أصلح الأمر في مكان واحد: الصق المفتاح الجديد في إعدادات التطبيق فيستبدل عنصر Keychain، أو نفّذ civo apikey add <name> <key> ثم civo apikey current <name> للـ CLI. ولا شيء آخر يحتاج تغييرًا، لأن المنطقة واختيار جدران الحماية وإعدادات IP مخزّنة على حدة.
هل يمكنني استخدام أكثر من حساب Civo؟
ليس في الوقت نفسه داخل CivoCloudManager. يحتفظ التطبيق بمفتاح API واحد في Keychain، وتبديل الحسابات يعني استبدال ذلك المفتاح. والـ CLI أفضل هنا: تخزّن عدة مفاتيح مسماة وتبدّل بينها بـ civo apikey current <name>. فإن كنت تتنقل بين الحسابات طوال اليوم، أبقِ الـ CLI لذلك واستخدم التطبيق للحساب الذي تراقبه فعلًا.
هل ما زلت بحاجة إلى Civo CLI؟
لـ CI/CD والسكربتات وكل ما يجب أن يعمل بلا إنسان، نعم، والـ CLI هي الأداة الصحيحة لذلك. أما للعمل اليومي على Mac فلا. يتحدث التطبيق إلى Civo REST API v2 نفسها، ويصل إلى Kubernetes API عبر mTLS بشهادة عميل بلا kubectl، ويغطي سجلات pod وتصفح S3 وأرقام التكاليف التي لا تشحنها الـ CLI. وكثيرون ينتهون بتشغيل الاثنين.

جدار حماية شريط القوائم لا يكلف شيئًا.

نزّل CivoCloudManager من Mac App Store، والصق مفتاحك مرة واحدة، وافتح أو أغلق وصول جدار الحماية لعنوان IP الحالي من شريط القوائم مجانًا وبلا أي شراء.