सामग्री पर जाएं
CivoCloudManager

Civo API key अपने Mac पर एक बार जोड़िए।

key Civo dashboard में बनाइए, एक बार पेस्ट कीजिए, उसके बाद उसे macOS Keychain संभालता है।

Mac पर हर Civo अकाउंट की शुरुआत एक ही जगह से होती है: API key के बिना कुछ नहीं चलता। आम रास्ता Civo CLI है, जो key को आपकी home डायरेक्टरी में एक सादी JSON फ़ाइल में लिख देता है और आगे का संभालना आप पर छोड़ देता है। CivoCloudManager वही key लेता है, onboarding के दौरान ही Civo REST API v2 से उसे जाँचता है, और dotfile के बजाय macOS Keychain में रख देता है। यहाँ दोनों रास्ते लिखे हैं, जो आपके काम का हो वह चुन लीजिए।

CivoCloudManager में key जोड़ना

  1. 01

    menu bar का shield खोलिए।

    पहली बार चलाने पर ऐप menu bar में shield आइकन लगा देता है। उस पर क्लिक करते ही छह कदम का onboarding शुरू हो जाता है। कोई अकाउंट नहीं बनाना, कहीं साइन अप नहीं करना, क्योंकि ऐप सीधे Civo से बात करता है।

  2. 02

    API key पेस्ट कीजिए और वैलिडेट कीजिए।

    key एक सुरक्षित टेक्स्ट फ़ील्ड में जाती है। Validate दबाइए और ऐप आगे बढ़ने से पहले उसी key से Civo को कॉल करता है, इसलिए टाइपो या पहले से रीजेनरेट हो चुकी key यहीं पकड़ी जाती है, तीन स्क्रीन बाद नहीं। सही key की पुष्टि वहीं दिख जाती है।

  3. 03

    अपना रीजन चुनिए।

    ऐप आपके अकाउंट से लाइव रीजन लिस्ट लोड करता है और हर रीजन उसके देश के साथ दिखाता है। चुना हुआ रीजन उन रिक्वेस्ट के लिए डिफ़ॉल्ट बन जाता है जिन्हें रीजन चाहिए। अलग-अलग रिक्वेस्ट अब भी किसी दूसरे रीजन पर भेजी जा सकती हैं।

  4. 04

    जिन firewall को मैनेज करना है वे चुनिए और हर एक का port तय कीजिए।

    onboarding आपके अकाउंट के firewall रीजन के हिसाब से ढूँढ लेता है, और आप टिक कर देते हैं कि menu bar किन पर कंट्रोल रखे। हर एक को एक port मिलता है, जो Kubernetes API server के लिए 6443 से शुरू होता है। इसे छोड़कर आगे बढ़ सकते हैं और बाद में सेट कर सकते हैं।

  5. 05

    चाहें तो Launch at Login चालू कीजिए।

    इससे ऐप SMAppService में रजिस्टर हो जाता है और रीबूट के बाद menu bar का shield वापस आ जाता है। टाइम वाले firewall एक्सेस में यह मायने रखता है, क्योंकि अपना खोला हुआ रूल बंद करने के लिए ऐप का चलना और Civo तक पहुँचना ज़रूरी है।

Civo API key आती कहाँ से है

key Civo dashboard में बनती है, किसी क्लाइंट में नहीं। साइन इन कीजिए, अकाउंट एरिया खोलिए और Security सेक्शन में जाइए, जो सीधे dashboard.civo.com/security पर है और वहीं आपकी API key की लिस्ट रहती है। Civo के अपने दस्तावेज़ रोटेशन भी वहीं बताते हैं: key के बगल में Regenerate दबाते ही वह रीसेट हो जाती है, बदलाव तुरंत लागू होता है, और उसके बाद हर रिक्वेस्ट में नई key लगेगी। इस वैल्यू को पासवर्ड की तरह संभालिए, क्योंकि इससे पूरे अकाउंट का एक्सेस मिलता है। अगर शक हो कि key अब भी मौजूदा है या नहीं, तो 401 डीबग करने के बजाय उसे रीजेनरेट कीजिए और नई वैल्यू पेस्ट कर दीजिए।

तुलना के लिए CLI वाला रास्ता

आधिकारिक Civo CLI key को नाम देकर रखता है। civo apikey add <name> <key> से जोड़िए, civo apikey current <name> से उसे चालू कीजिए, और civo apikey list से देखिए कि आपके पास क्या है। यह सब आपकी home डायरेक्टरी की .civo.json फ़ाइल में जाता है, रीजन जैसी सेटिंग के साथ। पाथ को CIVO_CONFIG एनवायरनमेंट वेरिएबल या --config फ़्लैग से बदला जा सकता है। CI/CD और स्क्रिप्टिंग के लिए यही सही टूल है, और यह साफ़ कह देना ठीक रहेगा: कई नाम वाले अकाउंट CLI ऐप से बेहतर संभालता है। जो वह नहीं करता, वह है key को फ़ाइल परमिशन से आगे कोई सुरक्षा देना।

आपके Mac पर key का क्या होता है

CivoCloudManager key को macOS Keychain में generic password आइटम की तरह लिखता है, जो सिर्फ़ Mac के अनलॉक रहते पढ़ा जा सकता है, home डायरेक्टरी की किसी config फ़ाइल में कभी नहीं। ऐप के अंदर रखे सीक्रेट दिखाने पर, जैसे instance पासवर्ड, डेटाबेस पासवर्ड और object store की secret access key, LocalAuthentication के ज़रिए Touch ID लगता है। आपकी Civo key सिर्फ़ एक होस्ट को जाती है, api.civo.com, यानी Civo REST API v2 को। इस रास्ते में पब्लिशर का कोई सर्वर नहीं है और ऐप कोई टेलीमेट्री नहीं लेता। यह App Sandbox में चलता है, चार entitlement के साथ: sandbox, आउटगोइंग नेटवर्क क्लाइंट, एक्सपोर्ट के लिए यूज़र की चुनी फ़ाइलें पढ़ना और लिखना, और app-scoped bookmark। एक बात साफ़ कह देनी चाहिए: मौजूदा पते के लिए firewall खोलने के लिए menu bar को आपका पब्लिक IP जानना पड़ता है, जो वह एक पब्लिक IP echo सर्विस से पूछता है। उस रिक्वेस्ट में कोई Civo credential नहीं जाता।

वही key Kubernetes API तक पहुँचती है, इसलिए kubectl वैकल्पिक है

आपकी API key, Civo से cluster का kubeconfig ले आती है, और Kubernetes का एक्सेस असल में kubeconfig में ही रहता है। ऐप kubeconfig को Swift में पार्स करता है, PEM सर्टिफ़िकेट और प्राइवेट key को SecItemImport से इम्पोर्ट करता है, SecIdentityCreate से दोनों को जोड़ता है, और URLSession से क्लाइंट-सर्टिफ़िकेट mTLS खोल देता है। न kubectl, न openssl, न कोई shell-out। उस कनेक्शन के लिए kubeconfig का CA ही इकलौता ट्रस्ट ऐंकर बनता है, इसलिए गलत होस्ट, किसी और का CA या एक्सपायर हो चुका leaf सर्टिफ़िकेट accept वाला रास्ता नहीं ले सकता। pod logs, workload, इवेंट और नोड मेट्रिक्स इसी कनेक्शन से आते हैं। kubeconfig को .yaml फ़ाइल में एक्सपोर्ट करके जब मन हो kubectl भी चला सकते हैं।

key इस्तेमाल करने के लिए कुछ खरीदना ज़रूरी नहीं

menu bar से firewall मैनेजमेंट हमेशा मुफ़्त है: अपने मौजूदा पब्लिक IP के लिए एक्सेस खोलना और बंद करना, हर firewall का अपना port, नाम वाले IP प्रीसेट, 15 मिनट, 30 मिनट, एक घंटे या दो घंटे का टाइम वाला एक्सेस, और एक साथ सब बंद करना। पूरा रिसोर्स dashboard पहली बार खोलने से सात दिन तक मुफ़्त है, उसके बाद Mac App Store से एक बार की खरीद चाहिए, Family Sharing के साथ। न कार्ड, न subscription, न हमारी तरफ़ कोई अकाउंट। macOS 15 या नया चाहिए, Apple silicon या Intel।

Civo API key पर लोगों के सवाल

Civo API key कहाँ मिलती है?
Civo dashboard में, अपने अकाउंट के Security सेक्शन में, जो सीधे dashboard.civo.com/security पर खुलता है। key वहीं लिस्ट होती हैं और हर एक के बगल में Regenerate बटन रहता है। key न CLI में बनती है, न किसी थर्ड-पार्टी ऐप में; वे सिर्फ़ उस key को इस्तेमाल करते हैं जो आपने dashboard में बनाई है।
क्या Civo API key अपने Mac पर रखना सुरक्षित है?
यह इस पर निर्भर है कि वह रखी कहाँ है। Civo CLI key को home डायरेक्टरी की .civo.json में लिखता है, एक सादी फ़ाइल जिसकी सुरक्षा सिर्फ़ फ़ाइल परमिशन है। CivoCloudManager उसे macOS Keychain में generic password आइटम की तरह रखता है, जो सिर्फ़ Mac के अनलॉक रहते पढ़ा जा सकता है, और बाकी सेव किए सीक्रेट दिखाने पर Touch ID माँगता है। दोनों हाल में key पूरे अकाउंट का एक्सेस देती है, इसलिए उसे पासवर्ड की तरह ही संभालिए।
Civo API key रोटेट या रद्द करने पर क्या होता है?
Civo dashboard में रीजेनरेट करते ही बदलाव तुरंत लागू हो जाता है, इसलिए पुरानी वैल्यू रखने वाला हर क्लाइंट अगली रिक्वेस्ट पर फेल होने लगता है। इसे एक ही जगह ठीक कीजिए: ऐप की सेटिंग में नई key पेस्ट कर दीजिए, वह Keychain एंट्री बदल देगी, या CLI के लिए civo apikey add <name> <key> और फिर civo apikey current <name> चलाइए। इसके आगे कुछ बदलने की ज़रूरत नहीं, क्योंकि रीजन, firewall का चुनाव और IP प्रीसेट अलग से सेव रहते हैं।
क्या एक से ज़्यादा Civo अकाउंट इस्तेमाल हो सकते हैं?
CivoCloudManager में एक साथ नहीं। ऐप Keychain में एक ही API key रखता है, और अकाउंट बदलने का मतलब है वह key बदल देना। यहाँ Civo CLI बेहतर है: वह कई नाम वाली key रखता है और civo apikey current <name> से उनके बीच स्विच करता है। अगर दिन भर कई अकाउंट के बीच घूमना पड़ता है, तो उसके लिए CLI रखिए और ऐप उस अकाउंट के लिए इस्तेमाल कीजिए जिस पर आप असल में नज़र रखते हैं।
क्या Civo CLI की ज़रूरत बची रहती है?
CI/CD, स्क्रिप्टिंग और ऐसे हर काम के लिए जो बिना इंसान के चलना हो, हाँ, और उसके लिए CLI ही सही टूल है। Mac पर रोज़ के काम के लिए नहीं। ऐप उसी Civo REST API v2 से बात करता है, kubectl के बिना क्लाइंट-सर्टिफ़िकेट mTLS पर Kubernetes API तक पहुँचता है, और pod logs, S3 ब्राउज़िंग तथा कॉस्ट के आँकड़े भी दिखाता है जो CLI में आते ही नहीं। बहुत लोग आखिर में दोनों चलाते हैं।

गाइड

डीप डाइव

हर Civo प्रोडक्ट के लिए एक फ़ोकस्ड पेज।

CivoCloudManager जिन Civo सरफ़ेस को छूता है, उन सबका अपना पेज है, बारीकियों, ट्रेड-ऑफ़ और आर्किटेक्चर के ब्योरे के साथ। जो आपके आज के काम के सबसे करीब है, वही चुनिए।

menu bar वाला firewall मुफ़्त है।

Mac App Store से CivoCloudManager डाउनलोड कीजिए, अपनी key एक बार पेस्ट कीजिए, और अपने मौजूदा IP के लिए firewall एक्सेस menu bar से मुफ़्त खोलिए या बंद कीजिए, बिना कुछ खरीदे।

Mac App Store से डाउनलोड करें

macOS 15 (Sequoia) या उससे नया चाहिए।

ओवरव्यू पर वापस