Vai al contenuto
CivoCloudManager

Collega la tua API key Civo su Mac, una volta sola.

Generi la key nella dashboard Civo, la incolli una volta e da lì in poi la tiene il Keychain di macOS.

Su Mac ogni account Civo comincia allo stesso modo: senza API key non funziona niente. La strada consueta è la Civo CLI, che scrive la key in un file JSON in chiaro dentro la tua home e poi lascia a te il compito di gestirla. CivoCloudManager prende la stessa key, la valida contro la Civo REST API v2 mentre sei ancora nell'onboarding e la mette nel Keychain di macOS invece che in un dotfile. Qui trovi entrambi i percorsi, così scegli quello che ti torna.

Collegare la key in CivoCloudManager

  1. 01

    Apri lo scudo nella barra dei menu.

    Al primo avvio l'app mette un'icona a scudo nella barra dei menu. Un clic fa partire un onboarding in sei passaggi. Non c'è nessun account da creare e nessuna registrazione, perché l'app parla direttamente con Civo.

  2. 02

    Incolla la API key e validala.

    La key va in un campo di testo protetto. Premi Validate e l'app chiama Civo prima di lasciarti proseguire, così un errore di battitura o una key già rigenerata falliscono qui e non tre schermate dopo. Se la key è valida te lo conferma sul posto.

  3. 03

    Scegli la regione.

    L'app carica la lista delle regioni dal tuo account e mostra ognuna con il suo paese. La regione selezionata diventa il default per le richieste che ne hanno bisogno. Le singole richieste possono comunque puntare in modo esplicito a un'altra regione.

  4. 04

    Seleziona i firewall da gestire e assegna una porta a ciascuno.

    L'onboarding trova i firewall del tuo account, raggruppati per regione, e ti lascia spuntare quelli che la barra dei menu deve controllare. Ognuno riceve una porta, con 6443 come valore di partenza per l'API server di Kubernetes. Puoi saltare questo passaggio e sistemarlo dopo.

  5. 05

    Se vuoi, attiva Launch at Login.

    Registra l'app con SMAppService, così lo scudo nella barra dei menu c'è anche dopo un riavvio. Conta se usi l'accesso firewall a tempo, perché per chiudere una regola che ha aperto, l'app deve essere in esecuzione e deve poter raggiungere Civo.

Da dove arriva la API key Civo

La key si genera nella dashboard Civo, non in un client. Accedi, apri l'area account e vai nella sezione Security, raggiungibile direttamente su dashboard.civo.com/security, dove trovi l'elenco delle tue API key. La documentazione Civo descrive lì anche la rotazione: il pulsante Regenerate accanto a una key la azzera, il cambio è immediato e ogni richiesta successiva deve usare il valore nuovo. Trattala come una password, perché dà accesso completo al tuo account. Se hai un dubbio sul fatto che una key sia ancora quella buona, rigenerala e incolla il valore nuovo invece di metterti a debuggare un 401.

Il percorso CLI, per confronto

La Civo CLI ufficiale salva le key sotto un nome. Ne aggiungi una con civo apikey add <name> <key>, la rendi attiva con civo apikey current <name> e controlli quelle che hai con civo apikey list. Tutto finisce in un file .civo.json nella tua home, insieme a impostazioni come la regione. Il percorso si sposta con la variabile d'ambiente CIVO_CONFIG o con il flag --config. Per CI/CD e per gli script è lo strumento giusto, e vale la pena dirlo chiaramente: la CLI gestisce più account con nomi diversi meglio di quanto faccia l'app. Quello che non fa è proteggere la key con qualcosa di più dei permessi del file.

Che fine fa la key sul tuo Mac

CivoCloudManager scrive la key nel Keychain di macOS come generic password, leggibile solo a Mac sbloccato, mai in un file di configurazione nella tua home. Per svelare i segreti salvati dentro l'app, password delle istanze, password dei database e secret access key degli Object Store, serve Touch ID tramite LocalAuthentication. La tua key Civo viaggia verso un solo host, api.civo.com, cioè la Civo REST API v2. In mezzo non c'è nessun server dell'editore e l'app non raccoglie telemetria. Gira in App Sandbox con quattro entitlement: sandbox, client di rete in uscita, file scelti dall'utente in lettura e scrittura per gli export, e segnalibri con ambito app. Una nota onesta: per aprire un firewall sul tuo indirizzo attuale la barra dei menu deve conoscere il tuo IP pubblico, e lo chiede a un servizio pubblico di echo IP. Quella richiesta non porta con sé nessuna credenziale Civo.

La stessa key arriva all'API Kubernetes, quindi kubectl è opzionale

La tua API key recupera il kubeconfig del cluster da Civo, e il kubeconfig è il posto in cui l'accesso a Kubernetes vive davvero. L'app lo analizza in Swift, importa certificato PEM e chiave privata con SecItemImport, li accoppia con SecIdentityCreate e apre un mTLS a certificato client da URLSession. Niente kubectl, niente openssl, nessun processo esterno. La CA del kubeconfig resta l'unico trust anchor di quella connessione, e un host sbagliato, una CA estranea o un certificato foglia scaduto non passano. Log dei pod, workload, eventi e metriche dei nodi arrivano da lì. Puoi comunque esportare il kubeconfig come file .yaml e usare kubectl quando preferisci.

Per usare la key non devi comprare niente

La gestione dei firewall dalla barra dei menu resta gratuita per sempre: apri e chiudi l'accesso per il tuo IP pubblico attuale, porte per singolo firewall, preset IP con un nome, accesso a tempo da 15 minuti, 30 minuti, un'ora o due ore, e una chiusura di gruppo. La dashboard completa delle risorse è gratis per sette giorni dal primo avvio, poi serve un acquisto una tantum sul Mac App Store, con condivisione in famiglia. Niente carta, niente abbonamento, nessun account dalla nostra parte. Richiede macOS 15 o successivo, Apple silicon o Intel.

Domande ricorrenti sulle API key Civo

Dove trovo la mia API key Civo?
Nella dashboard Civo, nella sezione Security del tuo account, raggiungibile direttamente su dashboard.civo.com/security. Le key sono elencate lì e ognuna ha accanto un pulsante Regenerate. La key non si crea nella CLI né in un'app di terze parti: quelle consumano soltanto una key che hai generato nella dashboard.
È sicuro tenere una API key Civo sul Mac?
Dipende da dove la tieni. La Civo CLI scrive la key in .civo.json nella tua home, un file in chiaro protetto solo dai permessi del filesystem. CivoCloudManager la scrive nel Keychain di macOS come generic password, leggibile solo a Mac sbloccato, e mette Touch ID davanti alla visualizzazione degli altri segreti salvati. In entrambi i casi la key dà accesso completo all'account, quindi trattala come una password.
Cosa succede se ruoto o revoco la API key Civo?
La rigenerazione nella dashboard Civo ha effetto immediato, quindi ogni client che ha ancora il valore vecchio inizia a fallire dalla richiesta successiva. Si sistema in un punto solo: incolli la key nuova nelle impostazioni dell'app, che sostituisce la voce nel Keychain, oppure lanci civo apikey add <name> <key> seguito da civo apikey current <name> per la CLI. Non serve toccare altro, perché regione, selezione dei firewall e preset IP sono salvati separatamente.
Posso usare più di un account Civo?
Non contemporaneamente in CivoCloudManager. L'app tiene una sola API key nel Keychain, e cambiare account significa sostituire quella key. Qui la Civo CLI è messa meglio: conserva più key con nomi diversi e passa dall'una all'altra con civo apikey current <name>. Se salti tra account tutto il giorno, tieni la CLI per quello e usa l'app per l'account che segui davvero.
Mi serve ancora la Civo CLI?
Per CI/CD, script e tutto ciò che deve girare senza una persona davanti sì, ed è lo strumento giusto. Per il lavoro quotidiano su un Mac no. L'app parla con la stessa Civo REST API v2, raggiunge l'API Kubernetes in mTLS a certificato client senza kubectl e copre log dei pod, navigazione S3 e cifre dei costi che la CLI non ha. In molti finiscono per tenere tutti e due.

Il firewall nella barra dei menu non costa niente.

Scarica CivoCloudManager dal Mac App Store, incolla la key una volta e apri o chiudi l'accesso firewall per il tuo IP attuale dalla barra dei menu, gratis e senza nessun acquisto.

Scarica dal Mac App Store

Richiede macOS 15 (Sequoia) o successivo.

Torna alla panoramica