Zum Inhalt
CivoCloudManager

Civo API Key am Mac einmal hinterlegen.

Key im Civo-Dashboard erzeugen, einmal einfügen, ab dann hält ihn der macOS Keychain.

Jeder Civo-Account fängt am Mac gleich an: ohne API Key läuft nichts. Der übliche Weg ist die Civo CLI, die den Key als einfache JSON-Datei in dein Home-Verzeichnis schreibt und die Verwaltung dir überlässt. CivoCloudManager nimmt denselben Key, prüft ihn noch im Onboarding gegen die Civo REST API v2 und legt ihn statt in einer Dotfile im macOS Keychain ab. Diese Seite zeigt beide Wege, dann kannst du dir den passenden aussuchen.

Den Key in CivoCloudManager hinterlegen

  1. 01

    Schild in der Menüleiste anklicken.

    Beim ersten Start setzt die App ein Schildsymbol in die Menüleiste. Ein Klick darauf startet ein Onboarding in sechs Schritten. Es gibt kein Konto anzulegen und nichts zu registrieren, weil die App direkt mit Civo spricht.

  2. 02

    API Key einfügen und prüfen lassen.

    Der Key kommt in ein sicheres Textfeld. Ein Druck auf Validieren schickt ihn an Civo, bevor es weitergeht. Ein Tippfehler oder ein längst neu erzeugter Key fällt also hier auf und nicht drei Schritte später. Ein gültiger Key wird direkt im Feld bestätigt.

  3. 03

    Region wählen.

    Die App lädt die Regionsliste live aus deinem Account und zeigt jede Region mit ihrem Land. Die gewählte Region ist danach die Vorgabe für alle Anfragen, die eine brauchen. Einzelne Anfragen können weiterhin gezielt in eine andere Region gehen.

  4. 04

    Firewalls auswählen und je einen Port setzen.

    Das Onboarding findet die Firewalls in deinem Account, gruppiert nach Region, und du hakst die ab, die die Menüleiste steuern soll. Jede bekommt einen Port, voreingestellt ist 6443 für den Kubernetes-API-Server. Du kannst das überspringen und später nachziehen.

  5. 05

    Optional: Start bei der Anmeldung.

    Das registriert die App über SMAppService, damit das Schild nach einem Neustart wieder da ist. Wichtig wird es bei zeitlich begrenztem Firewall-Zugriff, denn die App muss laufen und Civo erreichen können, um eine Regel wieder zu schließen.

Woher der Civo API Key kommt

Erzeugt wird der Key im Civo-Dashboard, nicht in irgendeinem Client. Anmelden, in den Account-Bereich wechseln, Abschnitt Security, direkt erreichbar unter dashboard.civo.com/security. Dort stehen deine API Keys. Civos eigene Doku beschreibt auch die Rotation: Regenerate neben einem Key setzt ihn zurück, die Änderung greift sofort, und jede weitere Anfrage braucht den neuen Wert. Behandle den Key wie ein Passwort, denn er gibt vollen Zugriff auf deinen Account. Wenn du nicht sicher bist, ob ein Key noch der aktuelle ist, erzeuge ihn neu und füge den neuen Wert ein, statt einen 401 zu debuggen.

Zum Vergleich: der Weg über die CLI

Die offizielle Civo CLI speichert Keys unter Namen. Angelegt wird einer mit civo apikey add <name> <key>, aktiv gesetzt mit civo apikey current <name>, und civo apikey list zeigt dir, was du hast. Alles landet in einer Datei namens .civo.json in deinem Home-Verzeichnis, zusammen mit Einstellungen wie der Region. Der Pfad lässt sich über die Umgebungsvariable CIVO_CONFIG oder das Flag --config verschieben. Für CI/CD und für Skripte ist das genau das richtige Werkzeug, und das gehört dazugesagt: mit mehreren benannten Accounts kommt die CLI besser klar als die App. Was sie nicht tut, ist den Key über Dateirechte hinaus zu schützen.

Was mit dem Key auf deinem Mac passiert

CivoCloudManager schreibt den Key als Generic-Password-Eintrag in den macOS Keychain, lesbar nur bei entsperrtem Mac, nie in eine Config-Datei in deinem Home-Verzeichnis. Gespeicherte Geheimnisse in der App sichtbar zu machen, also Instanz-Passwörter, Datenbank-Passwörter und Secret Access Keys von Object Stores, verlangt vorher Touch ID über LocalAuthentication. Dein Civo-Key geht an genau einen Host, api.civo.com, die Civo REST API v2. Kein Server des Herausgebers liegt dazwischen, und die App sammelt keine Telemetrie. Sie läuft in der App Sandbox mit vier Entitlements: Sandbox, ausgehender Netzwerk-Client, vom Benutzer gewählte Dateien für Exporte und App-Scoped Bookmarks. Eine Fußnote der Ehrlichkeit halber: um eine Firewall für deine aktuelle Adresse zu öffnen, muss die Menüleiste deine öffentliche IP kennen, und die fragt sie bei einem öffentlichen IP-Echo-Dienst ab. Diese Anfrage trägt keine Civo-Zugangsdaten.

Derselbe Key erreicht die Kubernetes-API, kubectl ist damit optional

Dein API Key holt die kubeconfig eines Clusters von Civo, und in der kubeconfig steckt der eigentliche Kubernetes-Zugang. Die App parst sie in Swift, importiert PEM-Zertifikat und privaten Schlüssel mit SecItemImport, verbindet beides über SecIdentityCreate zu einer Identity und öffnet Client-Zertifikat-mTLS direkt aus URLSession. Kein kubectl, kein openssl, kein externer Prozess. Die CA aus der kubeconfig ist der einzige Trust Anchor für diese Verbindung, also kommen ein falscher Host, eine fremde CA oder ein abgelaufenes Leaf-Zertifikat gar nicht erst durch. Pod-Logs, Workloads, Events und Node-Metriken laufen über genau diese Verbindung. Die kubeconfig lässt sich trotzdem jederzeit als .yaml exportieren, wenn du lieber mit kubectl arbeitest.

Für den Key musst du nichts kaufen

Die Firewall-Steuerung in der Menüleiste bleibt dauerhaft kostenlos: Zugriff für deine aktuelle öffentliche IP öffnen und schließen, Ports pro Firewall, benannte IP-Presets, zeitlich begrenzter Zugriff über 15 Minuten, 30 Minuten, eine Stunde oder zwei Stunden, dazu ein Bulk-Schließen. Das vollständige Ressourcen-Dashboard ist ab dem ersten Start sieben Tage lang frei und braucht danach einen einmaligen Kauf im Mac App Store, mit Familienfreigabe. Keine Karte, kein Abo, kein Konto auf unserer Seite. Voraussetzung ist macOS 15 oder neuer, Apple Silicon oder Intel.

Was Leute zu Civo API Keys fragen

Wo finde ich meinen Civo API Key?
Im Civo-Dashboard, im Bereich Security deines Accounts, direkt erreichbar unter dashboard.civo.com/security. Dort sind die Keys aufgelistet, und neben jedem steht ein Regenerate-Button. Erzeugt wird ein Key weder in der CLI noch in einer Drittanbieter-App; die verwenden nur, was du im Dashboard erzeugt hast.
Ist es sicher, einen Civo API Key auf dem Mac zu speichern?
Das hängt davon ab, wo er liegt. Die Civo CLI schreibt ihn in .civo.json in deinem Home-Verzeichnis, eine einfache Datei, geschützt nur durch Dateirechte. CivoCloudManager legt ihn als Generic-Password-Eintrag im macOS Keychain ab, lesbar nur bei entsperrtem Mac, und verlangt Touch ID, bevor andere gespeicherte Geheimnisse sichtbar werden. In beiden Fällen gilt: der Key öffnet den kompletten Account, behandle ihn wie ein Passwort.
Was passiert, wenn ich meinen Civo API Key rotiere oder widerrufe?
Ein Regenerate im Civo-Dashboard greift sofort, jeder Client mit dem alten Wert läuft also ab der nächsten Anfrage auf einen Fehler. Nachziehen musst du an einer Stelle: den neuen Key in den Einstellungen der App einfügen, dort ersetzt er den Keychain-Eintrag, oder für die CLI civo apikey add <name> <key> und danach civo apikey current <name>. Mehr ist nicht nötig, weil Region, Firewall-Auswahl und IP-Presets getrennt gespeichert sind.
Kann ich mehrere Civo-Accounts nutzen?
In CivoCloudManager nicht gleichzeitig. Die App hält einen API Key im Keychain, und ein Account-Wechsel heißt, diesen Key zu ersetzen. Die Civo CLI ist hier besser: sie speichert mehrere benannte Keys und wechselt mit civo apikey current <name> zwischen ihnen. Wer den ganzen Tag zwischen Accounts springt, behält die CLI dafür und nutzt die App für den Account, den er wirklich beobachtet.
Brauche ich die Civo CLI noch?
Für CI/CD, für Skripte und für alles, was ohne Mensch laufen muss, ja, und dafür ist die CLI auch das richtige Werkzeug. Für die tägliche Arbeit am Mac nicht. Die App spricht dieselbe Civo REST API v2, erreicht die Kubernetes-API ohne kubectl über Client-Zertifikat-mTLS und deckt Pod-Logs, S3-Browsing und Kostenzahlen ab, die die CLI nicht mitbringt. Viele nutzen am Ende beides.

Die Firewall in der Menüleiste kostet nichts.

CivoCloudManager im Mac App Store laden, Key einmal einfügen und den Firewall-Zugriff für deine aktuelle IP kostenlos aus der Menüleiste öffnen und schließen, ohne Kauf.

Im Mac App Store laden

Benötigt macOS 15 (Sequoia) oder neuer.

Zurück zur Übersicht