Hubungkan API key Civo di Mac, cukup sekali.
Buat key-nya di dashboard Civo, tempel satu kali, lalu biarkan macOS Keychain yang menyimpannya.
Setiap akun Civo dimulai dengan hal yang sama di Mac: tanpa API key, tidak ada yang jalan. Jalur biasanya adalah Civo CLI, yang menulis key itu ke sebuah file JSON biasa di home directory Anda lalu menyerahkan pengelolaannya kepada Anda. CivoCloudManager memakai key yang sama, memvalidasinya ke Civo REST API v2 saat Anda masih berada di layar onboarding, dan menyimpannya di macOS Keychain, bukan di dotfile. Halaman ini menunjukkan kedua jalur supaya Anda bisa memilih yang cocok.
Menghubungkan key di CivoCloudManager
-
01
Buka perisai di menu bar.
Saat pertama dijalankan, aplikasi menaruh ikon perisai di menu bar. Klik ikon itu dan alur onboarding enam langkah dimulai. Tidak ada akun yang perlu dibuat dan tidak ada pendaftaran, karena aplikasi berbicara langsung ke Civo.
-
02
Tempel API key lalu validasi.
Key masuk ke kolom teks aman. Tekan Validate dan aplikasi memanggil Civo dengan key itu sebelum Anda boleh lanjut, jadi salah ketik atau key yang sudah diregenerasi gagal di sini, bukan tiga layar kemudian. Key yang valid dikonfirmasi langsung di tempat.
-
03
Pilih region Anda.
Aplikasi memuat daftar region live dari akun Anda dan menampilkan tiap region beserta negaranya. Region yang dipilih menjadi default untuk permintaan yang membutuhkannya. Permintaan satuan tetap bisa diarahkan ke region lain secara eksplisit.
-
04
Pilih firewall yang dikelola dan tentukan port masing-masing.
Onboarding menemukan firewall di akun Anda, dikelompokkan per region, lalu Anda centang mana saja yang boleh dikendalikan dari menu bar. Tiap firewall mendapat satu port, defaultnya 6443 untuk Kubernetes API server. Langkah ini bisa dilewati dan diatur belakangan.
-
05
Aktifkan Launch at Login bila perlu.
Opsi ini mendaftarkan aplikasi lewat SMAppService supaya perisai di menu bar sudah ada setelah reboot. Ini penting kalau Anda memakai akses firewall bertimer, karena aplikasi harus berjalan dan bisa menjangkau Civo untuk menutup rule yang dibukanya.
Dari mana API key Civo berasal
Key dibuat di dashboard Civo, bukan di klien mana pun. Masuk, buka area akun, lalu ke bagian Security yang bisa dicapai langsung di dashboard.civo.com/security, tempat seluruh API key Anda terdaftar. Dokumentasi Civo juga menjelaskan rotasinya di sana: menekan Regenerate di samping sebuah key akan meresetnya, perubahan berlaku seketika, dan setiap permintaan berikutnya harus memakai key yang baru. Perlakukan nilainya seperti kata sandi, karena key itu membawa akses penuh ke akun Anda. Kalau Anda ragu apakah sebuah key masih yang terbaru, regenerasi saja lalu tempel nilai barunya, daripada menghabiskan waktu men-debug 401.
Jalur CLI, sebagai pembanding
Civo CLI resmi menyimpan key dengan nama. Anda menambahkannya dengan civo apikey add <name> <key>, menjadikannya aktif dengan civo apikey current <name>, dan melihat daftarnya dengan civo apikey list. Semuanya mendarat di file bernama .civo.json di home directory Anda, bersama setelan lain seperti region. Lokasinya bisa dipindah lewat variabel lingkungan CIVO_CONFIG atau flag --config. Ini alat yang tepat untuk CI/CD dan untuk skrip, dan sejujurnya perlu dikatakan: CLI menangani banyak akun bernama jauh lebih baik daripada aplikasi ini. Yang tidak dilakukannya adalah melindungi key dengan sesuatu di luar izin file.
Apa yang terjadi pada key di Mac Anda
CivoCloudManager menulis key ke macOS Keychain sebagai generic password item yang hanya bisa diakses selama Mac tidak terkunci, bukan ke file konfigurasi di home directory. Menampilkan rahasia yang tersimpan di dalam aplikasi, seperti kata sandi instance, kata sandi database dan secret access key object store, dijaga Touch ID lewat LocalAuthentication. Key Civo Anda hanya dikirim ke satu host, api.civo.com, yaitu Civo REST API v2. Tidak ada server milik penerbit di jalur itu dan aplikasi tidak mengumpulkan telemetri. Aplikasi berjalan di App Sandbox dengan empat entitlement: sandbox, outgoing network client, file baca-tulis yang Anda pilih sendiri untuk ekspor, dan bookmark app-scoped. Satu catatan jujur: untuk membuka firewall bagi alamat Anda saat ini, menu bar perlu tahu IP publik Anda, dan itu ditanyakan ke sebuah layanan IP echo publik. Permintaan itu tidak membawa kredensial Civo apa pun.
Key yang sama menjangkau Kubernetes API, jadi kubectl opsional
API key Anda mengambil kubeconfig cluster dari Civo, dan di kubeconfig itulah akses Kubernetes sebenarnya berada. Aplikasi mem-parsing kubeconfig di Swift, mengimpor sertifikat PEM dan kunci privatnya dengan SecItemImport, memasangkan keduanya lewat SecIdentityCreate, lalu membuka mTLS sertifikat klien dari URLSession. Tanpa kubectl, tanpa openssl, tanpa proses eksternal. CA dari kubeconfig menjadi satu-satunya trust anchor untuk koneksi itu, sehingga host yang salah, CA yang tidak berkaitan atau sertifikat daun yang kedaluwarsa tidak bisa lolos. Pod logs, workload, event dan metrik node mengalir lewat koneksi tersebut. Anda tetap bisa mengekspor kubeconfig sebagai file .yaml dan memakai kubectl kapan pun Anda mau.
Anda tidak perlu membeli apa pun untuk memakai key itu
Pengelolaan firewall di menu bar gratis selamanya: buka dan tutup akses untuk IP publik Anda saat ini, port per firewall, preset IP bernama, akses bertimer 15 menit, 30 menit, satu jam atau dua jam, dan penutupan massal. Dashboard resource lengkap gratis selama tujuh hari sejak peluncuran pertama, setelah itu butuh pembelian sekali bayar di Mac App Store, dengan Family Sharing. Tanpa kartu, tanpa langganan, tanpa akun di sisi kami. Membutuhkan macOS 15 atau lebih baru, Apple silicon maupun Intel.
Pertanyaan seputar API key Civo
- Di mana saya menemukan API key Civo?
- Di dashboard Civo, pada bagian Security di area akun Anda, yang bisa dibuka langsung di dashboard.civo.com/security. Seluruh key terdaftar di sana dan masing-masing punya tombol Regenerate di sampingnya. Key tidak dibuat di CLI atau di aplikasi pihak ketiga mana pun; keduanya hanya memakai key yang sudah Anda buat di dashboard.
- Amankah menyimpan API key Civo di Mac?
- Tergantung di mana key itu disimpan. Civo CLI menulisnya ke .civo.json di home directory Anda, file biasa yang hanya dilindungi izin file. CivoCloudManager menulisnya ke macOS Keychain sebagai generic password item yang hanya bisa dibaca selama Mac tidak terkunci, dan menampilkan rahasia lain yang tersimpan harus lewat Touch ID. Bagaimanapun juga key itu memberi akses penuh ke akun, jadi perlakukan seperti kata sandi.
- Apa yang terjadi kalau saya merotasi atau mencabut API key Civo?
- Regenerasi di dashboard Civo berlaku seketika, jadi setiap klien yang masih memegang nilai lama akan gagal pada permintaan berikutnya. Perbaiki di satu tempat: tempel key baru di pengaturan aplikasi dan entri Keychain akan tergantikan, atau jalankan civo apikey add
<name><key>lalu civo apikey current<name>untuk CLI. Tidak ada yang lain perlu diubah, karena region, pilihan firewall dan preset IP disimpan terpisah. - Bisakah saya memakai lebih dari satu akun Civo?
- Tidak bersamaan di CivoCloudManager. Aplikasi memegang satu API key di Keychain, dan berganti akun berarti mengganti key itu. Civo CLI lebih unggul di sini: ia menyimpan beberapa key bernama dan berpindah di antaranya dengan civo apikey current
<name>. Kalau Anda berganti-ganti akun sepanjang hari, pakai CLI untuk itu dan pakai aplikasi untuk akun yang benar-benar Anda pantau. - Apakah saya masih butuh Civo CLI?
- Untuk CI/CD, skrip dan apa pun yang harus jalan tanpa manusia, ya, dan CLI memang alat yang tepat. Untuk pekerjaan sehari-hari di Mac, tidak. Aplikasi berbicara ke Civo REST API v2 yang sama, menjangkau Kubernetes API lewat mTLS sertifikat klien tanpa kubectl, dan mencakup pod logs, penjelajahan objek S3 serta angka biaya yang tidak disediakan CLI. Banyak orang akhirnya memakai keduanya.
Panduan
Langkah demi langkah, dan perbandingan yang jujur.
- 01 Buka firewall untuk IP Anda Prosedur manualnya, jebakan IP dinamis yang ditinggalkannya, dan jalur menu bar gratis yang menutup rule tepat waktu.
- 02 vs Lens, OpenLens dan k9s Tiga alat yang tidak terikat cluster mana pun, satu alat khusus Civo. Perbedaan itulah yang menentukan mana yang ingin Anda buka.
- 03 Civo Object Storage lewat S3 Endpoint per region, konfigurasi yang berfungsi untuk s3cmd, rclone dan AWS CLI, serta apa yang dilakukan klien native secara berbeda.
- 04 DNS Civo di Mac Arahkan domain ke nameserver Civo, lalu kelola zonanya di aplikasi native, bukan di tab browser.
- 05 Changelog Setiap rilis yang sudah keluar, terbaru di atas, dengan detail yang tidak muat di catatan rilis toko.
Ulasan mendalam
Bacaan khusus untuk tiap produk Civo.
Setiap area Civo yang disentuh CivoCloudManager punya halamannya sendiri, lengkap dengan detail, trade-off, dan arsitekturnya. Pilih yang paling dekat dengan pekerjaan Anda hari ini.
- 01 Alternatif Civo CLI untuk Mac Di mana GUI mengalahkan CLI, di mana tidak, dan bagaimana keduanya berdampingan.
- 02 Civo Kubernetes GUI untuk Mac Dashboard cluster live, pod logs real-time, tanpa perlu kubectl.
- 03 Browser Civo Object Storage untuk Mac Browser native yang kompatibel S3. Pause bucket menganggur ke vault terpusat.
- 04 Firewall Civo dari menu bar Mac Buka/tutup tiap firewall satu klik, deteksi IP otomatis, timer tutup otomatis.
- 05 Dashboard biaya Civo untuk Mac Tagihan nyata dari Civo charges API. Pemilih periode dan proyeksi akhir bulan.
Firewall di menu bar tidak berbayar.
Unduh CivoCloudManager di Mac App Store, tempel key Anda sekali, lalu buka atau tutup akses firewall untuk IP Anda saat ini dari menu bar secara gratis, tanpa perlu membeli apa pun.