Aller au contenu
CivoCloudManager

Connectez votre clé API Civo sur Mac, une fois pour toutes.

Générez la clé dans le tableau de bord Civo, collez-la une fois, le Keychain macOS s'occupe du reste.

Sur un Mac, tout compte Civo commence pareil : sans clé API, rien ne fonctionne. La voie habituelle passe par la CLI Civo, qui écrit la clé dans un fichier JSON en clair au fond de votre répertoire personnel et vous laisse vous débrouiller avec. CivoCloudManager prend la même clé, la valide contre l'API REST Civo v2 pendant que vous êtes encore dans l'onboarding, et la range dans le Keychain macOS plutôt que dans un dotfile. Les deux chemins sont décrits ici, à vous de choisir.

Connecter la clé dans CivoCloudManager

  1. 01

    Ouvrez le bouclier dans la barre de menus.

    Au premier lancement, l'app pose une icône de bouclier dans la barre de menus. Un clic dessus démarre un onboarding en six étapes. Aucun compte à créer, aucune inscription : l'app parle directement à Civo.

  2. 02

    Collez la clé API et validez-la.

    La clé va dans un champ texte sécurisé. Appuyez sur Validate et l'app interroge Civo avec cette clé avant de vous laisser continuer, donc une faute de frappe ou une clé déjà régénérée échoue ici et pas trois écrans plus loin. Une clé valide est confirmée sur place.

  3. 03

    Choisissez votre région.

    L'app charge la liste des régions depuis votre compte et affiche chacune avec son pays. La région retenue devient celle par défaut pour les requêtes qui en demandent une. Une requête isolée peut toujours viser explicitement une autre région.

  4. 04

    Sélectionnez les pare-feu à gérer et donnez un port à chacun.

    L'onboarding découvre les pare-feu de votre compte, regroupés par région, et vous cochez ceux que la barre de menus doit piloter. Chacun reçoit un port, 6443 par défaut pour l'API server Kubernetes. Vous pouvez sauter cette étape et la régler plus tard.

  5. 05

    Activez le lancement au démarrage, si vous voulez.

    Cela enregistre l'app auprès de SMAppService pour que le bouclier soit là après un redémarrage. C'est important si vous utilisez l'accès pare-feu minuté : l'app doit tourner et pouvoir joindre Civo pour refermer une règle qu'elle a ouverte.

D'où vient la clé API Civo

La clé se génère dans le tableau de bord Civo, pas dans un client. Connectez-vous, ouvrez la zone compte et allez dans la section Security, accessible directement sur dashboard.civo.com/security, où vos clés API sont listées. La documentation de Civo décrit aussi la rotation à cet endroit : le bouton Regenerate à côté d'une clé la remet à zéro, le changement est immédiat, et toutes les requêtes suivantes doivent utiliser la nouvelle valeur. Traitez cette valeur comme un mot de passe, elle donne un accès complet à votre compte. Dans le doute sur la clé en cours, régénérez-la et collez la nouvelle valeur plutôt que de déboguer un 401.

La voie CLI, pour comparer

La CLI officielle de Civo range les clés sous des noms. On en ajoute une avec civo apikey add <name> <key>, on l'active avec civo apikey current <name>, et on relit l'ensemble avec civo apikey list. Tout atterrit dans un fichier .civo.json de votre répertoire personnel, avec les réglages comme la région. Le chemin se déplace via la variable d'environnement CIVO_CONFIG ou le drapeau --config. C'est le bon outil pour la CI/CD et pour les scripts, et autant le dire franchement : la CLI gère plusieurs comptes nommés mieux que l'app. Ce qu'elle ne fait pas, c'est protéger la clé autrement que par les permissions du fichier.

Ce que devient la clé sur votre Mac

CivoCloudManager écrit la clé dans le Keychain macOS comme élément de type generic password, lisible seulement quand le Mac est déverrouillé, jamais dans un fichier de configuration de votre répertoire personnel. Révéler un secret stocké depuis l'app, mot de passe d'instance, mot de passe de base de données ou secret access key d'un object store, passe par Touch ID via LocalAuthentication. Votre clé Civo ne part que vers un seul hôte, api.civo.com, l'API REST Civo v2. Aucun serveur de l'éditeur ne se trouve sur ce trajet et l'app ne collecte aucune télémétrie. Elle tourne dans l'App Sandbox avec quatre entitlements : sandbox, client réseau sortant, fichiers choisis par l'utilisateur en lecture et écriture pour les exports, et signets à portée d'app. Une note honnête : pour ouvrir un pare-feu sur votre adresse du moment, la barre de menus doit connaître votre IP publique, qu'elle demande à un service public d'écho IP. Cette requête ne transporte aucun identifiant Civo.

La même clé atteint l'API Kubernetes, donc kubectl devient optionnel

Votre clé API récupère le kubeconfig du cluster auprès de Civo, et c'est dans ce kubeconfig que se trouve réellement l'accès Kubernetes. L'app analyse le kubeconfig en Swift, importe le certificat PEM et la clé privée avec SecItemImport, les apparie avec SecIdentityCreate et ouvre un mTLS par certificat client depuis URLSession. Pas de kubectl, pas d'openssl, aucun processus externe. La CA du kubeconfig devient l'unique ancre de confiance de cette connexion : un mauvais hôte, une CA étrangère ou un certificat feuille expiré ne passent pas. Les journaux de pods, les workloads, les événements et les métriques de nœuds arrivent par ce canal. Vous pouvez toujours exporter le kubeconfig en fichier .yaml et sortir kubectl quand vous le préférez.

Rien à acheter pour utiliser la clé

La gestion des pare-feu en barre de menus est gratuite pour toujours : ouvrir et fermer l'accès pour votre IP publique actuelle, un port par pare-feu, des presets d'IP nommés, l'accès minuté de 15 minutes, 30 minutes, une heure ou deux heures, et une fermeture groupée. Le tableau de bord complet des ressources est gratuit pendant sept jours écoulés à partir du premier lancement, puis demande un achat unique sur le Mac App Store, partage familial inclus. Pas de carte, pas d'abonnement, aucun compte de notre côté. Nécessite macOS 15 ou plus récent, Apple silicon ou Intel.

Ce qu'on demande le plus souvent sur les clés API Civo

Où trouver ma clé API Civo ?
Dans le tableau de bord Civo, section Security de votre compte, accessible directement sur dashboard.civo.com/security. Les clés y sont listées et chacune a son bouton Regenerate. La clé ne se crée ni dans la CLI ni dans une app tierce : celles-ci ne font que consommer une clé générée dans le tableau de bord.
Est-ce risqué de garder une clé API Civo sur mon Mac ?
Tout dépend de l'endroit. La CLI Civo écrit la clé dans .civo.json au fond de votre répertoire personnel, un fichier en clair protégé par les seules permissions du système de fichiers. CivoCloudManager l'écrit dans le Keychain macOS comme generic password, lisible uniquement quand le Mac est déverrouillé, et exige Touch ID avant de révéler les autres secrets stockés. Dans les deux cas la clé donne un accès complet au compte, donc traitez-la comme un mot de passe.
Que se passe-t-il si je régénère ou révoque ma clé API Civo ?
La régénération dans le tableau de bord Civo prend effet immédiatement : tout client qui détient l'ancienne valeur échoue dès la requête suivante. La correction tient en un seul endroit, collez la nouvelle clé dans les réglages de l'app et elle remplace l'entrée du Keychain, ou lancez civo apikey add <name> <key> puis civo apikey current <name> pour la CLI. Rien d'autre ne bouge, car la région, la sélection de pare-feu et les presets d'IP sont stockés à part.
Puis-je utiliser plusieurs comptes Civo ?
Pas en même temps dans CivoCloudManager. L'app détient une seule clé API dans le Keychain, et changer de compte revient à remplacer cette clé. La CLI Civo fait mieux ici : elle garde plusieurs clés nommées et bascule avec civo apikey current <name>. Si vous jonglez entre comptes toute la journée, gardez la CLI pour ça et réservez l'app au compte que vous surveillez vraiment.
Ai-je encore besoin de la CLI Civo ?
Pour la CI/CD, les scripts et tout ce qui doit tourner sans personne devant, oui, et c'est le bon outil. Pour le travail quotidien sur un Mac, non. L'app parle à la même API REST Civo v2, atteint l'API Kubernetes en mTLS par certificat client sans kubectl, et couvre les journaux de pods, la navigation S3 et les chiffres de coûts que la CLI ne propose pas. Beaucoup de gens finissent par faire tourner les deux.

Le pare-feu en barre de menus ne coûte rien.

Téléchargez CivoCloudManager sur le Mac App Store, collez votre clé une fois, et ouvrez ou fermez l'accès pare-feu pour votre IP actuelle depuis la barre de menus, gratuitement et sans achat.

Télécharger sur le Mac App Store

Nécessite macOS 15 (Sequoia) ou plus récent.

Retour à la vue d'ensemble