Navega por Civo Object Storage vía S3 en macOS.
El endpoint regional, la configuración que funciona en s3cmd, rclone y la AWS CLI, y qué hace distinto un cliente nativo.
Civo Object Storage habla S3, así que casi cualquier cliente S3 se entiende con él en cuanto dos cosas están bien: el endpoint de la región donde vive el store y una credencial creada en esa misma región. La documentación de Civo recorre s3cmd y deja el resto del utillaje en tus manos. Aquí tienes la configuración en crudo para s3cmd, rclone y la AWS CLI, y después la vía que toma CivoCloudManager, que es leer el endpoint y las claves de acceso directamente de la API de Civo para que no quede nada que configurar a mano.
Configurar un cliente S3 para Civo
-
01
Localiza el endpoint de tu región.
Civo construye los endpoints de Object Store como
https://objectstore.<region>.civo.comcon el código de región en minúsculas, de modo que un store en Londres se alcanza enhttps://objectstore.lon1.civo.comy uno en Fráncfort enhttps://objectstore.fra1.civo.com. Cada store muestra además su propio endpoint en el panel de Civo y lo devuelve en el campoobjectstore_endpointde la REST API. Según el resumen de funciones por región de Civo, los Object Stores están disponibles en LON1, FRA1, NYC1 y MUM1, y no en PHX1. -
02
Crea la credencial en esa misma región.
Todo Object Store de Civo es privado y necesita un access key ID y una secret key. Crea la credencial en el panel de Civo, en Object Stores, con el selector de región puesto en la región del store, o con la Civo CLI. El comando civo objectstore credential export
-a<access_key>imprime el par comoAWS_ACCESS_KEY_ID,AWS_SECRET_ACCESS_KEY,AWS_DEFAULT_REGIONyAWS_HOST, listo para pegar en un shell. -
03
s3cmd: host_base y host_bucket.
En
~/.s3cfg, bajo [default], ponhost_base=objectstore.fra1.civo.com,host_bucket=objectstore.fra1.civo.com,bucket_location= fra1,use_https= True,signature_v2= False, además deaccess_keyysecret_key. Darle ahost_bucketel mismo hostname que ahost_basemantiene a s3cmd en direccionamiento por ruta, que es lo que responde Civo. A partir de ahí, s3cmd ls lista tus stores, s3cmd ls s3://STORENAME lista uno, s3cmd put file.tar s3://STORENAME/backups/ sube y s3cmd get-rs3://STORENAME/backups/ se trae un prefijo entero. Sin archivo de configuración, esos dos valores van en la línea de comandos como--host=y--host-bucket=. -
04
rclone: un remoto de tipo s3, provider Other.
Ejecuta rclone config y elige s3, o escribe el bloque directamente en
~/.config/rclone/rclone.conf: bajo [civo] pon type = s3, provider = Other,env_auth= false,access_key_idysecret_access_keyde la credencial, region = fra1, endpoint =https://objectstore.fra1.civo.comy acl = private. Después, rclone lsd civo: lista los stores, rclone ls civo:STORENAME lista objetos, rclone copy ./dir civo:STORENAME/dir -P sincroniza una carpeta hacia arriba con progreso y rclone ncdu civo:STORENAME da un navegador en modo texto. Los mismos ajustes valen como flags sueltos:--s3-providerOther--s3-endpointhttps://objectstore.fra1.civo.com--s3-regionfra1. -
05
AWS CLI: --endpoint-url en cada llamada.
La AWS CLI no necesita ningún plugin específico de Civo, sólo el endpoint en cada comando: aws s3 ls
--endpoint-urlhttps://objectstore.fra1.civo.com, luego aws s3 ls s3://STORENAME--endpoint-url... y aws s3 cp file.tar s3://STORENAME/--endpoint-url... . Las credenciales salen deAWS_ACCESS_KEY_IDyAWS_SECRET_ACCESS_KEYo de un perfil con nombre, conAWS_DEFAULT_REGIONpuesto al código de región de Civo para que el ámbito de Signature V4 cuadre. Una nota para las versiones recientes: la AWS CLI 2.23 y posteriores añaden por defecto un checksum CRC64NVME a las subidas, que no todos los endpoints compatibles con S3 aceptan, así que si un put falla con error de checksum pon AWS_REQUEST_CHECKSUM_CALCULATION=when_required y AWS_RESPONSE_CHECKSUM_VALIDATION=when_required.
La trampa que cuesta una hora: las claves están atadas a una región
La documentación de Civo lo dice en dos frases fáciles de saltarse: los Object Stores son específicos de región, y las credenciales para gestionarlos y acceder a ellos quedan atadas a la región donde se crearon. Una clave hecha con el panel puesto en FRA1 no autentica contra el endpoint de LON1, aunque sea la misma cuenta y la misma factura. El síntoma es un error de autenticación o de firma con pinta de errata en el secreto, así que la reacción natural es regenerar la clave, lo que produce otra clave en la misma región equivocada. Mira primero el selector de región, crea la credencial junto al store y sólo después sospecha de la configuración.
Lo que la línea de comandos no cubre
Para scripting, copias de seguridad y CI, s3cmd, rclone y la AWS CLI son la respuesta correcta y nada de lo que hay aquí las sustituye. Lo que no te dan es mirar un store: un árbol de carpetas, tamaños de un vistazo, una selección que puedas arrastrar fuera. Los clientes S3 genéricos de Mac como Cyberduck o Transmit tapan ese hueco, pero no saben nada de Civo, así que introduces el endpoint, pegas las dos claves por store y las mantienes al día a mano cada vez que rota una credencial.
La vía de la app: ningún endpoint que introducir
CivoCloudManager se autentica una vez con tu clave API de Civo y lee la lista de Object Stores de la Civo REST API v2, que ya trae el endpoint y la credencial vinculada de cada store. El cliente S3 se construye con eso, así que no hay campo de endpoint, ni claves que pegar, ni archivo de configuración. La capa S3 es Swift puro: AWS Signature V4 calculada con HMAC-SHA256 de CryptoKit, sin SDK de AWS y sin Electron. Hace ListObjects v2 con tokens de continuación, navegación por breadcrumbs sobre prefijos comunes, selección múltiple y descarga recursiva de carpetas con línea de progreso. Siendo claros sobre su forma: el navegador lee y descarga. Las subidas y los borrados siguen siendo cosa de s3cmd o rclone. La app requiere macOS 15 o posterior.
Claves de acceso tras Touch ID en lugar de un dotfile
Esta es la parte que justifica la instalación aunque te quedes con la CLI. Un s3cmd funcionando significa que la secret key está en ~/.s3cfg en texto plano, y lo mismo vale para rclone.conf y ~/.aws/credentials. Cualquier proceso que corra con tu usuario puede leer los tres, y también cualquier cosa que recorra tu carpeta personal. CivoCloudManager guarda la clave API de Civo en macOS Keychain, y revelar en la interfaz la secret access key de un Object Store exige antes Touch ID o la contraseña del sistema. El límite es evidente y conviene decirlo: en cuanto copias una clave a un terminal, vuelve a ser un archivo en texto plano.
Pause y Resume para los stores que no estás usando
Un store inactivo sigue facturando por el tamaño asignado. Pause copia todos los objetos a un Object Store central llamado civo-cloud-manager, agrandando ese vault primero si los datos no caben, compara claves y tamaños copiados contra el origen y sólo borra el store original cuando cuadran. La línea desaparece de la factura de Civo. Resume vuelve a crear el store con el mismo nombre y la misma credencial, copia los objetos de vuelta, verifica otra vez claves y tamaños y luego vacía el vault. Se mueven hasta cuatro objetos a la vez. Los límites honestos: la verificación compara nombres y tamaños en lugar de hashear el contenido, las transferencias cargan objetos enteros en memoria, y el manifiesto remoto se escribe después de borrar el origen, con un manifiesto local como respaldo.
Qué cliente para qué trabajo
Los cuatro hablan con la misma API S3 en el mismo endpoint. La diferencia está en dónde vive la configuración, dónde acaba el secreto y qué puedes ver.
| Tarea | s3cmd | rclone | AWS CLI | CivoCloudManager |
|---|---|---|---|---|
| Configuración del endpoint | host_base y host_bucket en ~/.s3cfg | endpoint en el remoto | --endpoint-url en cada llamada | se lee de la API de Civo |
| Dónde acaba la secret key | ~/.s3cfg, texto plano | rclone.conf, texto plano | ~/.aws/credentials, texto plano | macOS Keychain, Touch ID para revelarla |
| Navegar un store visualmente | no | rclone ncdu, modo texto | no | sí, navegador con breadcrumbs |
| Subir y borrar objetos | sí | sí | sí | no en el navegador |
| Descarga recursiva de carpetas | s3cmd get -r | rclone copy | aws s3 cp --recursive | sí, con progreso |
| Pausar un store inactivo para dejar de pagar | no | no | no | sí, vault con verificación antes de borrar |
| Corre en CI | sí | sí | sí | no, es una app de Mac |
Civo Object Storage por S3, respondido
- ¿Cuál es la URL del endpoint de Civo Object Storage?
- Los endpoints de Object Store de Civo siguen el patrón
https://objectstore.<region>.civo.comcon el código de región en minúsculas, por ejemplohttps://objectstore.lon1.civo.comen Londres ohttps://objectstore.fra1.civo.comen Fráncfort. El endpoint depende de la región en la que se creó el store. Cada store muestra además su propio endpoint en el panel de Civo y lo devuelve en el campoobjectstore_endpointde la Civo REST API. - ¿Puedo usar s3cmd o rclone con Civo Object Storage?
- Sí, los dos funcionan, y también la AWS CLI y cualquier otro cliente compatible con S3. Para s3cmd, pon
host_baseyhost_bucketen~/.s3cfgal hostname regional, por ejemploobjectstore.fra1.civo.com, y rellenaaccess_keyysecret_key. Para rclone, crea un remoto con type = s3, provider = Other, endpoint =https://objectstore.fra1.civo.comy el mismo par de claves. Para la AWS CLI, pasa--endpoint-urlhttps://objectstore.fra1.civo.comen cada comando. - ¿Por qué no funciona mi clave de acceso de Civo Object Storage?
- La causa habitual es la región. Civo indica que los Object Stores son específicos de región y que las credenciales quedan atadas a la región donde se crearon, así que una clave creada en FRA1 no autentica contra el endpoint de LON1 aunque pertenezca a la misma cuenta. Crea la credencial con el panel puesto en la región del store. La segunda causa frecuente es un cliente que nunca recibió el endpoint, o un
host_bucketde s3cmd que se quedó en su valor por defecto, con lo que la petición acaba en Amazon en vez de en Civo. - ¿Hay alguna GUI para Civo Object Storage en Mac?
- CivoCloudManager es una app nativa de macOS, macOS 15 o posterior, en la Mac App Store, y conoce Civo: lee el endpoint y las claves de acceso de cada store desde la API de Civo, así que no hay nada que configurar. Navega con breadcrumbs y descarga archivos sueltos, una selección múltiple o una carpeta entera de forma recursiva, mientras que las subidas y los borrados se quedan en la CLI. Clientes S3 genéricos como Cyberduck o Transmit también conectan con Civo en cuanto escribes el endpoint y pegas las dos claves por store.
- ¿Qué le hace Pause a mis datos en un Object Store de Civo?
- Pause copia todos los objetos a un Object Store central llamado civo-cloud-manager dentro de tu propia cuenta de Civo, compara claves y tamaños copiados contra el origen y sólo entonces borra el store original para que deje de costar. Resume vuelve a crear el store con el mismo nombre y la misma credencial, copia los objetos de vuelta y verifica otra vez claves y tamaños antes de vaciar el vault. Los datos nunca salen de tu cuenta de Civo, y la verificación es por nombre y tamaño, no por hash del contenido.
Guías
Paso a paso, y comparativas honestas.
- 01 Conecta tu clave API de Civo Genera la clave en el panel de Civo, pégala una vez y deja que macOS Keychain la guarde a partir de ahí.
- 02 Abrir un cortafuegos para tu IP El procedimiento manual, la trampa de la IP dinámica que deja detrás y una vía gratuita desde la barra de menús que cierra la regla cuando vence el plazo.
- 03 Frente a Lens, OpenLens y k9s Tres herramientas agnósticas al clúster y una específica de Civo. La diferencia decide cuál quieres tener abierta.
- 04 DNS de Civo en Mac Apunta un dominio a los nameservers de Civo y después mantén la zona en una app nativa en vez de en una pestaña del navegador.
- 05 Changelog Todas las versiones publicadas, de la más reciente hacia atrás, con el detalle que no cabe en una nota de la tienda.
En profundidad
Una lectura específica para cada producto de Civo.
Cada superficie de Civo que toca CivoCloudManager tiene su propia página, con los detalles concretos, las contrapartidas y la arquitectura. Elige la que más se acerque a lo que haces hoy.
- 01 Alternativa a la Civo CLI para Mac Dónde gana la GUI a la CLI, dónde no, y cómo conviven las dos.
- 02 GUI de Civo Kubernetes para Mac Panel de clúster en vivo, registros de pods en tiempo real, sin kubectl.
- 03 Navegador de Civo Object Storage para Mac Explorador nativo compatible con S3. Pausa los buckets inactivos en un vault central.
- 04 Cortafuegos de Civo desde la barra de menús Abrir y cerrar cada cortafuegos con un clic, IP automática, temporizador de cierre.
- 05 Panel de costes de Civo para Mac Cargos reales desde la API de cargos de Civo. Selector de período y proyección de fin de mes.
Sáltate la configuración del endpoint.
CivoCloudManager lee el endpoint y las claves de acceso de tu propia cuenta de Civo, así que el store se abre en lugar de pedirte un archivo de configuración. Barra de menús gratis, compra única para el panel completo en la Mac App Store.