Buka firewall Civo untuk IP Anda, lalu tutup lagi.
Prosedur manualnya, jebakan IP dinamis yang ditinggalkannya, dan jalur menu bar gratis yang menutup rule tepat waktu.
Anda perlu menjangkau sebuah instance Civo atau API sebuah cluster dari tempat Anda duduk sekarang. Jawabannya satu rule firewall: cari IPv4 publik Anda, lalu izinkan port itu dari alamat tunggal tersebut dengan menulis CIDR-nya sebagai /32. Civo membuat separuh pertama mudah dan separuh kedua berbahaya, karena rule yang Anda tambahkan manual akan bertahan sampai ada yang menghapusnya. Halaman ini memaparkan prosedur manualnya secara utuh, lalu bagian yang hampir tidak pernah diurus orang: menutupnya kembali.
Rule yang sama, dibuka dari menu bar
-
01
Tentukan firewall mana yang Anda kelola
Saat pertama dijalankan, perisai di menu bar menjalankan onboarding: masukkan API key Civo yang akan masuk ke macOS Keychain, pilih region, lalu pilih firewall yang ingin Anda kendalikan. Tiap firewall terpilih mendapat satu port, dan kolom itu dimulai di 6443.
-
02
Biarkan aplikasi menemukan IPv4 publik Anda
Deteksi berjalan ke
api.ipify.orglebih dulu, lalu ifconfig.me/ip, laluicanhazip.com, dan berhenti di penyedia pertama yang menjawab dengan alamat publik yang valid. Jawaban IPv6 atau alamat privat ditolak dengan sebuah pesan, bukan ditulis ke dalam rule, karena rule firewall Civo membutuhkan CIDR IPv4. -
03
Satu klik menulis rule-nya
Aplikasi membuat ingress rule pada port yang dipilih dengan CIDR berisi alamat hasil deteksi ditambah /32, berlabel
civo-cloud-<hostname>-<firewall-name>. Civo mengembalikan ID rule yang persis di respons create, jadi aplikasi tidak pernah perlu menebak nanti rule mana yang miliknya. -
04
Tentukan berapa lama rule terbuka
Akses bertimer menawarkan 15 menit, 30 menit, satu jam dan dua jam. Ada juga Unlimited, yang membuka rule tanpa menjadwalkan penutupan sama sekali, jadi pilih itu hanya kalau Anda memang berniat menutupnya sendiri.
-
05
Tenggatnya ditulis ke disk
Tiap job penutupan menyimpan ID firewall, ID rule, region dan tenggat waktunya, lalu ditulis secara atomik ke
firewall-closures.jsondi direktori Application Support aplikasi. Tutup aplikasinya dan tenggat itu tetap ada: pada peluncuran berikutnya, job yang sudah lewat tenggat ditutup tanpa popover perlu terbuka. Batas jujurnya, aplikasi harus berjalan dan bisa menjangkau Civo untuk menghapus sebuah rule. Menutup aplikasi atau membiarkan Mac tidur tidak menjadwalkan penghapusan di sisi server. -
06
Simpan alamatnya sebagai preset bernama
Simpan IP saat ini dengan nama seperti Rumah atau Kantor, lalu buka firewall untuk preset itu nanti tanpa deteksi ulang. Berguna saat Anda ingin membuka akses untuk alamat kantor yang statis sementara Anda sedang berada di tempat lain.
Apa yang sebenarnya dilakukan firewall Civo yang baru
Dokumentasi API Civo menyatakannya terang-terangan: tidak ada pilihan allow atau deny saat Anda membuat rule, karena default untuk firewall baru adalah menolak semuanya, jadi Anda hanya membuka port yang Anda butuhkan. Firewall yang Anda buat sendiri karenanya dimulai dalam keadaan tertutup dan setiap rule yang Anda tambahkan adalah rule allow. Jebakannya ada di tempat lain. Tiap region datang dengan firewall yang namanya memang Default (all open), dan dokumentasi Civo sendiri menyebut semua port di firewall itu terbuka serta menyarankan Anda menyesuaikannya. Jadi jawaban yang benar atas pertanyaan yang terus muncul itu: firewall buatan Anda menolak secara default, firewall Default milik region tidak.
Prosedur manualnya, utuh
Pertama, ambil IPv4 publik Anda: curl -s https://api.ipify.org. Kedua, tambahkan rule-nya. Dengan Civo CLI perintahnya civo firewall rule create <firewall_id> --protocol=TCP --startport=6443 --endport=6443 --cidr=203.0.113.42/32 --direction=ingress --label='laptop'. Ketiga, dan ini bagian yang biasanya dilewati, catat ID rule yang dikembalikan supaya Anda bisa menghapusnya nanti. Perhatikan nilai defaultnya: hilangkan --cidr dan CLI memakai 0.0.0.0/0, yang membuka port itu ke seluruh internet, bukan ke Anda. Lewat dashboard bentuknya sama: Actions, lalu Rules, lalu satu port atau rentang port, protokol, arah dan CIDR.
Rule hidup lebih lama daripada alasan Anda membuatnya
Rule firewall Civo tidak punya masa berlaku. Ia bertahan sampai seorang manusia atau sebuah panggilan API menghapusnya. Di jalur bisnis dengan alamat statis, itu sekadar berantakan. Di koneksi rumah, itu paparan yang nyata, karena kebanyakan ISP konsumen memutar alamat saat sambungan ulang atau saat perpanjangan lease tengah malam. /32 yang Anda izinkan lalu berpindah ke router orang lain, dan rule Anda kini mengizinkan orang asing masuk ke port 6443 sementara Anda sendiri terkunci di luar sambil menulis rule kedua. Tiap rule yang ditulis manual adalah sedikit utang, dan utang itu baru lunas saat Anda ingat menghapusnya.
Kenapa aplikasi tidak akan pernah menghapus rule buatan Anda
Kepemilikan ditentukan oleh label, bukan oleh port atau alamat. Aplikasi hanya membuat rule berlabel civo-cloud-<hostname>-<firewall-name>, dan rule yang dibuka untuk koneksi Kubernetes API memakai akhiran k8s-api. Close All massal membaca daftar rule di tiap firewall yang dikelola dan hanya menghapus yang labelnya diawali prefix itu untuk mesin ini. Rule produksi yang ditulis manual tidak punya label semacam itu, jadi ia tidak pernah menjadi kandidat. Satu catatan yang perlu disebut: pemeriksaan status yang gagal tetap tampil sebagai tertutup atau tidak diketahui di menu bar, jadi tampilannya bukan bukti bahwa rule benar-benar tertutup di sisi server. Periksa dashboard Civo saat hal itu penting.
Port 6443 dan kenapa ia terus muncul
6443 adalah port Kubernetes API server. Cluster k3s Civo menerbitkan endpoint-nya sebagai https://<master-ip>:6443, dan itulah yang diajak bicara oleh kubectl, oleh sebuah kubeconfig dan oleh klien Kubernetes mana pun. Kalau firewall cluster tidak mengizinkan 6443 dari alamat Anda, setiap perintah berakhir timeout, dan itu sebabnya angka tersebut mendominasi pencarian soal firewall Civo. Di aplikasi, 6443 adalah port default saat onboarding, dan menghubungkan diri ke sebuah cluster akan memeriksa akses API lalu membuka rule-nya untuk Anda bila belum ada. Jalur Kubernetes itu melacak rule-nya di memori dan membersihkannya saat Anda memutus koneksi; ia tidak mewarisi perilaku persistensi dan percobaan ulang milik antrean bertimer di menu bar.
Pertanyaan yang benar-benar ditanyakan orang
- Bagaimana cara membuka firewall Civo hanya untuk IP saya?
- Ambil IPv4 publik Anda dengan curl
-shttps://api.ipify.org, lalu buat ingress rule di firewall tujuan dengan alamat itu ditulis sebagai CIDR /32. Dengan Civo CLI: civo firewall rule create<firewall_id>--protocol=TCP--startport=6443--endport=6443--cidr=203.0.113.42/32--direction=ingress. Tidak ada pilihan allow atau deny di API, karena firewall yang Anda buat menolak semuanya sampai Anda membuka sebuah port. Simpan ID rule yang dikembalikan supaya Anda bisa menghapus rule itu nanti. - Apa arti /32 dalam rule firewall Civo?
- Dalam notasi CIDR, angka setelah garis miring adalah berapa bit awal alamat yang dikunci. Alamat IPv4 panjangnya 32 bit, jadi /32 mengunci semuanya dan rule itu cocok persis untuk satu alamat.
203.0.113.42/32berarti host itu dan tidak ada yang lain. Sebagai pembanding, /24 mencakup 256 alamat dan0.0.0.0/0mencakup seluruh internet, dan nilai terakhir itulah yang dipakai Civo kalau Anda membuat rule tanpa CIDR. - Apa yang terjadi kalau alamat IP saya berubah?
- Rule-nya tidak ikut berubah. Ia tetap mengizinkan alamat lama, jadi Anda kehilangan akses dan harus menambah rule kedua, sementara siapa pun yang menerima alamat itu berikutnya dari ISP mewarisi celah yang Anda buka. Ini keadaan normal di koneksi rumah, yang alamatnya biasanya berputar saat sambungan ulang atau saat perpanjangan lease tengah malam. Solusinya bukan IP yang lebih baik, melainkan rule yang menutup sendiri: buka port untuk jendela waktu tertentu dan biarkan tenggatnya yang menghapus.
- Apakah CivoCloudManager akan menyentuh rule firewall saya yang sudah ada?
- Tidak. Aplikasi hanya menghapus rule yang dibuatnya sendiri, dikenali dari label
civo-cloud-<hostname>-<firewall-name>, dengan akhiran k8s-api untuk akses Kubernetes API. Close All massal menyaring daftar rule tiap firewall yang dikelola berdasarkan prefix itu sebelum menghapus apa pun, jadi rule yang Anda tulis manual di dashboard Civo, di CLI atau lewat Terraform tidak punya label yang cocok dan tidak pernah dihapus. - Apakah timer tutup otomatis bertahan setelah aplikasi ditutup?
- Tenggatnya bertahan. Tiap job menyimpan ID firewall, ID rule, region dan waktu penutupan di file JSON yang ditulis secara atomik di bawah Application Support, dan job yang sudah lewat tenggat ditutup pada peluncuran berikutnya. Yang tidak bertahan adalah penutupan tanpa pengawasan: penghapusan itu sebuah panggilan API dari Mac Anda, jadi aplikasi harus berjalan dan bisa menjangkau Civo. Menutup aplikasi atau tidur melewati tenggat hanya menunda penutupan sampai Anda membukanya lagi, bukan menjadwalkan apa pun di sisi server.
Panduan
Langkah demi langkah, dan perbandingan yang jujur.
- 01 Hubungkan API key Civo Buat key-nya di dashboard Civo, tempel satu kali, lalu biarkan macOS Keychain yang menyimpannya.
- 02 vs Lens, OpenLens dan k9s Tiga alat yang tidak terikat cluster mana pun, satu alat khusus Civo. Perbedaan itulah yang menentukan mana yang ingin Anda buka.
- 03 Civo Object Storage lewat S3 Endpoint per region, konfigurasi yang berfungsi untuk s3cmd, rclone dan AWS CLI, serta apa yang dilakukan klien native secara berbeda.
- 04 DNS Civo di Mac Arahkan domain ke nameserver Civo, lalu kelola zonanya di aplikasi native, bukan di tab browser.
- 05 Changelog Setiap rilis yang sudah keluar, terbaru di atas, dengan detail yang tidak muat di catatan rilis toko.
Ulasan mendalam
Bacaan khusus untuk tiap produk Civo.
Setiap area Civo yang disentuh CivoCloudManager punya halamannya sendiri, lengkap dengan detail, trade-off, dan arsitekturnya. Pilih yang paling dekat dengan pekerjaan Anda hari ini.
- 01 Alternatif Civo CLI untuk Mac Di mana GUI mengalahkan CLI, di mana tidak, dan bagaimana keduanya berdampingan.
- 02 Civo Kubernetes GUI untuk Mac Dashboard cluster live, pod logs real-time, tanpa perlu kubectl.
- 03 Browser Civo Object Storage untuk Mac Browser native yang kompatibel S3. Pause bucket menganggur ke vault terpusat.
- 04 Firewall Civo dari menu bar Mac Buka/tutup tiap firewall satu klik, deteksi IP otomatis, timer tutup otomatis.
- 05 Dashboard biaya Civo untuk Mac Tagihan nyata dari Civo charges API. Pemilih periode dan proyeksi akhir bulan.
Kendali firewall adalah tier gratisnya.
Buka dan tutup dari menu bar untuk IP Anda saat ini, preset bernama dan tenggat tutup otomatis tetap gratis setelah uji coba akses penuh tujuh hari berakhir, jadi halaman ini tidak menuntut biaya apa pun untuk ditindaklanjuti.
Membutuhkan macOS 15 (Sequoia) atau yang lebih baru.
Kembali ke ikhtisar CivoCloudManager