Ir al contenido
CivoCloudManager

Navega por Civo Object Storage vía S3 en macOS.

El endpoint regional, la configuración que funciona en s3cmd, rclone y la AWS CLI, y qué hace distinto un cliente nativo.

Civo Object Storage habla S3, así que casi cualquier cliente S3 se entiende con él en cuanto dos cosas están bien: el endpoint de la región donde vive el store y una credencial creada en esa misma región. La documentación de Civo recorre s3cmd y deja el resto del utillaje en tus manos. Aquí tienes la configuración en crudo para s3cmd, rclone y la AWS CLI, y después la vía que toma CivoCloudManager, que es leer el endpoint y las claves de acceso directamente de la API de Civo para que no quede nada que configurar a mano.

Configurar un cliente S3 para Civo

  1. 01

    Localiza el endpoint de tu región.

    Civo construye los endpoints de Object Store como https://objectstore.<region>.civo.com con el código de región en minúsculas, de modo que un store en Londres se alcanza en https://objectstore.lon1.civo.com y uno en Fráncfort en https://objectstore.fra1.civo.com. Cada store muestra además su propio endpoint en el panel de Civo y lo devuelve en el campo objectstore_endpoint de la REST API. Según el resumen de funciones por región de Civo, los Object Stores están disponibles en LON1, FRA1, NYC1 y MUM1, y no en PHX1.

  2. 02

    Crea la credencial en esa misma región.

    Todo Object Store de Civo es privado y necesita un access key ID y una secret key. Crea la credencial en el panel de Civo, en Object Stores, con el selector de región puesto en la región del store, o con la Civo CLI. El comando civo objectstore credential export -a <access_key> imprime el par como AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_DEFAULT_REGION y AWS_HOST, listo para pegar en un shell.

  3. 03

    s3cmd: host_base y host_bucket.

    En ~/.s3cfg, bajo [default], pon host_base = objectstore.fra1.civo.com, host_bucket = objectstore.fra1.civo.com, bucket_location = fra1, use_https = True, signature_v2 = False, además de access_key y secret_key. Darle a host_bucket el mismo hostname que a host_base mantiene a s3cmd en direccionamiento por ruta, que es lo que responde Civo. A partir de ahí, s3cmd ls lista tus stores, s3cmd ls s3://STORENAME lista uno, s3cmd put file.tar s3://STORENAME/backups/ sube y s3cmd get -r s3://STORENAME/backups/ se trae un prefijo entero. Sin archivo de configuración, esos dos valores van en la línea de comandos como --host= y --host-bucket=.

  4. 04

    rclone: un remoto de tipo s3, provider Other.

    Ejecuta rclone config y elige s3, o escribe el bloque directamente en ~/.config/rclone/rclone.conf: bajo [civo] pon type = s3, provider = Other, env_auth = false, access_key_id y secret_access_key de la credencial, region = fra1, endpoint = https://objectstore.fra1.civo.com y acl = private. Después, rclone lsd civo: lista los stores, rclone ls civo:STORENAME lista objetos, rclone copy ./dir civo:STORENAME/dir -P sincroniza una carpeta hacia arriba con progreso y rclone ncdu civo:STORENAME da un navegador en modo texto. Los mismos ajustes valen como flags sueltos: --s3-provider Other --s3-endpoint https://objectstore.fra1.civo.com --s3-region fra1.

  5. 05

    AWS CLI: --endpoint-url en cada llamada.

    La AWS CLI no necesita ningún plugin específico de Civo, sólo el endpoint en cada comando: aws s3 ls --endpoint-url https://objectstore.fra1.civo.com, luego aws s3 ls s3://STORENAME --endpoint-url ... y aws s3 cp file.tar s3://STORENAME/ --endpoint-url ... . Las credenciales salen de AWS_ACCESS_KEY_ID y AWS_SECRET_ACCESS_KEY o de un perfil con nombre, con AWS_DEFAULT_REGION puesto al código de región de Civo para que el ámbito de Signature V4 cuadre. Una nota para las versiones recientes: la AWS CLI 2.23 y posteriores añaden por defecto un checksum CRC64NVME a las subidas, que no todos los endpoints compatibles con S3 aceptan, así que si un put falla con error de checksum pon AWS_REQUEST_CHECKSUM_CALCULATION=when_required y AWS_RESPONSE_CHECKSUM_VALIDATION=when_required.

La trampa que cuesta una hora: las claves están atadas a una región

La documentación de Civo lo dice en dos frases fáciles de saltarse: los Object Stores son específicos de región, y las credenciales para gestionarlos y acceder a ellos quedan atadas a la región donde se crearon. Una clave hecha con el panel puesto en FRA1 no autentica contra el endpoint de LON1, aunque sea la misma cuenta y la misma factura. El síntoma es un error de autenticación o de firma con pinta de errata en el secreto, así que la reacción natural es regenerar la clave, lo que produce otra clave en la misma región equivocada. Mira primero el selector de región, crea la credencial junto al store y sólo después sospecha de la configuración.

Lo que la línea de comandos no cubre

Para scripting, copias de seguridad y CI, s3cmd, rclone y la AWS CLI son la respuesta correcta y nada de lo que hay aquí las sustituye. Lo que no te dan es mirar un store: un árbol de carpetas, tamaños de un vistazo, una selección que puedas arrastrar fuera. Los clientes S3 genéricos de Mac como Cyberduck o Transmit tapan ese hueco, pero no saben nada de Civo, así que introduces el endpoint, pegas las dos claves por store y las mantienes al día a mano cada vez que rota una credencial.

La vía de la app: ningún endpoint que introducir

CivoCloudManager se autentica una vez con tu clave API de Civo y lee la lista de Object Stores de la Civo REST API v2, que ya trae el endpoint y la credencial vinculada de cada store. El cliente S3 se construye con eso, así que no hay campo de endpoint, ni claves que pegar, ni archivo de configuración. La capa S3 es Swift puro: AWS Signature V4 calculada con HMAC-SHA256 de CryptoKit, sin SDK de AWS y sin Electron. Hace ListObjects v2 con tokens de continuación, navegación por breadcrumbs sobre prefijos comunes, selección múltiple y descarga recursiva de carpetas con línea de progreso. Siendo claros sobre su forma: el navegador lee y descarga. Las subidas y los borrados siguen siendo cosa de s3cmd o rclone. La app requiere macOS 15 o posterior.

Claves de acceso tras Touch ID en lugar de un dotfile

Esta es la parte que justifica la instalación aunque te quedes con la CLI. Un s3cmd funcionando significa que la secret key está en ~/.s3cfg en texto plano, y lo mismo vale para rclone.conf y ~/.aws/credentials. Cualquier proceso que corra con tu usuario puede leer los tres, y también cualquier cosa que recorra tu carpeta personal. CivoCloudManager guarda la clave API de Civo en macOS Keychain, y revelar en la interfaz la secret access key de un Object Store exige antes Touch ID o la contraseña del sistema. El límite es evidente y conviene decirlo: en cuanto copias una clave a un terminal, vuelve a ser un archivo en texto plano.

Pause y Resume para los stores que no estás usando

Un store inactivo sigue facturando por el tamaño asignado. Pause copia todos los objetos a un Object Store central llamado civo-cloud-manager, agrandando ese vault primero si los datos no caben, compara claves y tamaños copiados contra el origen y sólo borra el store original cuando cuadran. La línea desaparece de la factura de Civo. Resume vuelve a crear el store con el mismo nombre y la misma credencial, copia los objetos de vuelta, verifica otra vez claves y tamaños y luego vacía el vault. Se mueven hasta cuatro objetos a la vez. Los límites honestos: la verificación compara nombres y tamaños en lugar de hashear el contenido, las transferencias cargan objetos enteros en memoria, y el manifiesto remoto se escribe después de borrar el origen, con un manifiesto local como respaldo.

Qué cliente para qué trabajo

Los cuatro hablan con la misma API S3 en el mismo endpoint. La diferencia está en dónde vive la configuración, dónde acaba el secreto y qué puedes ver.

Tarea s3cmdrcloneAWS CLICivoCloudManager
Configuración del endpoint host_base y host_bucket en ~/.s3cfgendpoint en el remoto--endpoint-url en cada llamadase lee de la API de Civo
Dónde acaba la secret key ~/.s3cfg, texto planorclone.conf, texto plano~/.aws/credentials, texto planomacOS Keychain, Touch ID para revelarla
Navegar un store visualmente norclone ncdu, modo textonosí, navegador con breadcrumbs
Subir y borrar objetos no en el navegador
Descarga recursiva de carpetas s3cmd get -rrclone copyaws s3 cp --recursivesí, con progreso
Pausar un store inactivo para dejar de pagar nononosí, vault con verificación antes de borrar
Corre en CI no, es una app de Mac

Civo Object Storage por S3, respondido

¿Cuál es la URL del endpoint de Civo Object Storage?
Los endpoints de Object Store de Civo siguen el patrón https://objectstore.<region>.civo.com con el código de región en minúsculas, por ejemplo https://objectstore.lon1.civo.com en Londres o https://objectstore.fra1.civo.com en Fráncfort. El endpoint depende de la región en la que se creó el store. Cada store muestra además su propio endpoint en el panel de Civo y lo devuelve en el campo objectstore_endpoint de la Civo REST API.
¿Puedo usar s3cmd o rclone con Civo Object Storage?
Sí, los dos funcionan, y también la AWS CLI y cualquier otro cliente compatible con S3. Para s3cmd, pon host_base y host_bucket en ~/.s3cfg al hostname regional, por ejemplo objectstore.fra1.civo.com, y rellena access_key y secret_key. Para rclone, crea un remoto con type = s3, provider = Other, endpoint = https://objectstore.fra1.civo.com y el mismo par de claves. Para la AWS CLI, pasa --endpoint-url https://objectstore.fra1.civo.com en cada comando.
¿Por qué no funciona mi clave de acceso de Civo Object Storage?
La causa habitual es la región. Civo indica que los Object Stores son específicos de región y que las credenciales quedan atadas a la región donde se crearon, así que una clave creada en FRA1 no autentica contra el endpoint de LON1 aunque pertenezca a la misma cuenta. Crea la credencial con el panel puesto en la región del store. La segunda causa frecuente es un cliente que nunca recibió el endpoint, o un host_bucket de s3cmd que se quedó en su valor por defecto, con lo que la petición acaba en Amazon en vez de en Civo.
¿Hay alguna GUI para Civo Object Storage en Mac?
CivoCloudManager es una app nativa de macOS, macOS 15 o posterior, en la Mac App Store, y conoce Civo: lee el endpoint y las claves de acceso de cada store desde la API de Civo, así que no hay nada que configurar. Navega con breadcrumbs y descarga archivos sueltos, una selección múltiple o una carpeta entera de forma recursiva, mientras que las subidas y los borrados se quedan en la CLI. Clientes S3 genéricos como Cyberduck o Transmit también conectan con Civo en cuanto escribes el endpoint y pegas las dos claves por store.
¿Qué le hace Pause a mis datos en un Object Store de Civo?
Pause copia todos los objetos a un Object Store central llamado civo-cloud-manager dentro de tu propia cuenta de Civo, compara claves y tamaños copiados contra el origen y sólo entonces borra el store original para que deje de costar. Resume vuelve a crear el store con el mismo nombre y la misma credencial, copia los objetos de vuelta y verifica otra vez claves y tamaños antes de vaciar el vault. Los datos nunca salen de tu cuenta de Civo, y la verificación es por nombre y tamaño, no por hash del contenido.

Sáltate la configuración del endpoint.

CivoCloudManager lee el endpoint y las claves de acceso de tu propia cuenta de Civo, así que el store se abre en lugar de pedirte un archivo de configuración. Barra de menús gratis, compra única para el panel completo en la Mac App Store.

Descargar en el Mac App Store

Requiere macOS 15 (Sequoia) o posterior.

Volver a la página de inicio