Ir al contenido
CivoCloudManager

Conecta tu clave API de Civo en el Mac, una sola vez.

Genera la clave en el panel de Civo, pégala una vez y deja que macOS Keychain la guarde a partir de ahí.

En un Mac toda cuenta de Civo empieza igual: sin clave API no funciona nada. La vía habitual es la Civo CLI, que escribe la clave en un JSON plano dentro de tu carpeta personal y da por hecho que a partir de ahí te encargas tú. CivoCloudManager coge esa misma clave, la valida contra la Civo REST API v2 mientras sigues en el onboarding y la guarda en macOS Keychain en lugar de en un dotfile. Aquí tienes los dos caminos, para que elijas el que te encaje.

Conectar la clave en CivoCloudManager

  1. 01

    Abre el escudo de la barra de menús.

    En el primer arranque la app deja un icono de escudo en la barra de menús. Al pulsarlo arranca un onboarding de seis pasos. No hay cuenta que crear ni registro que rellenar, porque la app habla directamente con Civo.

  2. 02

    Pega la clave API y valídala.

    La clave va en un campo de texto seguro. Pulsa Validate y la app llama a Civo con ella antes de dejarte seguir, así que una errata o una clave ya regenerada falla aquí y no tres pantallas más adelante. Si es válida, te lo confirma en el momento.

  3. 03

    Elige tu región.

    La app carga la lista de regiones de tu cuenta y muestra cada una con su país. La región seleccionada pasa a ser la predeterminada para las peticiones que necesitan una. Cualquier petición concreta puede seguir apuntando a otra región de forma explícita.

  4. 04

    Selecciona los cortafuegos que vas a gestionar y ponle un puerto a cada uno.

    El onboarding descubre los cortafuegos de tu cuenta, agrupados por región, y te deja marcar los que quieres controlar desde la barra de menús. Cada uno recibe un puerto, con 6443 por defecto para el API server de Kubernetes. Puedes saltarte este paso y configurarlo después.

  5. 05

    Activa Launch at Login si te interesa.

    Registra la app con SMAppService para que el escudo siga ahí después de reiniciar. Importa si usas acceso temporizado al cortafuegos, porque la app tiene que estar en marcha y poder llegar a Civo para cerrar una regla que abrió.

De dónde sale la clave API de Civo

La clave se genera en el panel de Civo, no en ningún cliente. Entra, abre el área de cuenta y ve a la sección Security, accesible directamente en dashboard.civo.com/security, donde aparecen tus claves API. La propia documentación de Civo describe ahí también la rotación: pulsar Regenerate junto a una clave la restablece, el cambio es inmediato y toda petición posterior tiene que usar la nueva. Trátala como una contraseña, porque lleva acceso completo a tu cuenta. Si dudas de si una clave sigue siendo la vigente, regenérala y pega el nuevo valor en vez de ponerte a depurar un 401.

La vía de la CLI, para comparar

La Civo CLI oficial guarda las claves con nombre. Añades una con civo apikey add <name> <key>, la activas con civo apikey current <name> y repasas lo que tienes con civo apikey list. Todo acaba en un archivo .civo.json en tu carpeta personal, junto a ajustes como la región. La ruta se puede mover con la variable de entorno CIVO_CONFIG o con el flag --config. Esta es la herramienta correcta para CI/CD y para scripting, y conviene decirlo claro: la CLI maneja varias cuentas con nombre mejor que la app. Lo que no hace es proteger la clave con nada más allá de los permisos del archivo.

Qué pasa con la clave dentro de tu Mac

CivoCloudManager escribe la clave en macOS Keychain como elemento de contraseña genérica, accesible sólo mientras el Mac está desbloqueado, nunca en un archivo de configuración de tu carpeta personal. Revelar secretos guardados dentro de la app, como contraseñas de instancias, contraseñas de bases de datos o secret access keys de Object Stores, pasa por Touch ID a través de LocalAuthentication. Tu clave de Civo viaja a un único host, api.civo.com, la Civo REST API v2. En ese camino no hay ningún servidor del editor y la app no recoge telemetría. Corre en el App Sandbox con cuatro entitlements: sandbox, cliente de red saliente, lectura y escritura de archivos elegidos por ti para las exportaciones, y bookmarks con ámbito de app. Una nota honesta: para abrir un cortafuegos a tu dirección actual, la barra de menús necesita conocer tu IP pública, y se la pregunta a un servicio público de eco de IP. Esa petición no lleva ninguna credencial de Civo.

La misma clave llega a la API de Kubernetes, así que kubectl es opcional

Tu clave API descarga de Civo el kubeconfig del clúster, y el kubeconfig es donde vive de verdad el acceso a Kubernetes. La app analiza el kubeconfig en Swift, importa el certificado PEM y la clave privada con SecItemImport, los empareja con SecIdentityCreate y abre mTLS con certificado de cliente desde URLSession. Sin kubectl, sin openssl, sin salir al shell. La CA del kubeconfig queda como única ancla de confianza de esa conexión, y un host equivocado, una CA ajena o un certificado hoja caducado no tienen manera de pasar. Por ahí llegan los registros de pods, las cargas de trabajo, los eventos y las métricas de nodos. Si lo prefieres, puedes exportar el kubeconfig como archivo .yaml y seguir usando kubectl.

No hace falta comprar nada para usar la clave

La gestión de cortafuegos desde la barra de menús es gratuita para siempre: abrir y cerrar el acceso para tu IP pública actual, puertos por cortafuegos, presets de IP con nombre, acceso temporizado de 15 minutos, 30 minutos, una hora o dos horas, y un cierre masivo. El panel completo de recursos es gratis durante siete días transcurridos desde el primer arranque y después requiere una compra única en la Mac App Store, con Compartir en familia. Sin tarjeta, sin suscripción y sin cuenta por nuestra parte. Requiere macOS 15 o posterior, Apple silicon o Intel.

Lo que la gente pregunta sobre las claves API de Civo

¿Dónde encuentro mi clave API de Civo?
En el panel de Civo, dentro de la sección Security de tu cuenta, accesible directamente en dashboard.civo.com/security. Ahí se listan las claves y cada una tiene su botón Regenerate al lado. La clave no se crea en la CLI ni en ninguna app de terceros; esas sólo consumen una clave que generaste tú en el panel.
¿Es seguro guardar una clave API de Civo en el Mac?
Depende de dónde se guarde. La Civo CLI escribe la clave en .civo.json, en tu carpeta personal, un archivo plano protegido sólo por los permisos del sistema de archivos. CivoCloudManager la escribe en macOS Keychain como elemento de contraseña genérica, legible únicamente con el Mac desbloqueado, y exige Touch ID para revelar otros secretos guardados. En cualquier caso la clave da acceso completo a la cuenta, así que trátala como una contraseña.
¿Qué pasa si roto o revoco mi clave API de Civo?
La regeneración en el panel de Civo surte efecto de inmediato, de modo que cualquier cliente que conserve el valor antiguo empieza a fallar en la siguiente petición. Se arregla en un solo sitio: pega la nueva clave en los ajustes de la app y reemplaza la entrada del Keychain, o ejecuta civo apikey add <name> <key> seguido de civo apikey current <name> para la CLI. No hay que tocar nada más, porque la región, la selección de cortafuegos y los presets de IP se guardan aparte.
¿Puedo usar más de una cuenta de Civo?
En CivoCloudManager no a la vez. La app mantiene una sola clave API en el Keychain, y cambiar de cuenta significa sustituir esa clave. Aquí la Civo CLI es mejor: guarda varias claves con nombre y salta entre ellas con civo apikey current <name>. Si te pasas el día haciendo malabares con cuentas, deja eso para la CLI y usa la app con la cuenta que de verdad vigilas.
¿Sigo necesitando la Civo CLI?
Para CI/CD, scripting y cualquier cosa que deba correr sin un humano delante, sí, y la CLI es la herramienta adecuada. Para el día a día en un Mac, no. La app habla con la misma Civo REST API v2, llega a la API de Kubernetes por mTLS con certificado de cliente sin kubectl y cubre registros de pods, navegación S3 y cifras de coste que la CLI no trae. Mucha gente acaba usando las dos.

El cortafuegos en la barra de menús no cuesta nada.

Descarga CivoCloudManager en la Mac App Store, pega tu clave una vez y abre o cierra el acceso del cortafuegos para tu IP actual desde la barra de menús, gratis y sin ninguna compra.

Descargar en el Mac App Store

Requiere macOS 15 (Sequoia) o posterior.

Volver a la visión general