본문으로 건너뛰기
CivoCloudManager

Mac에서 Civo API 키를 한 번만 연결합니다.

Civo 대시보드에서 키를 만들고, 한 번 붙여 넣고, 그다음부터는 macOS 키체인이 들고 있습니다.

Mac에서 Civo를 쓰는 일은 늘 같은 지점에서 시작합니다. API 키가 없으면 아무것도 되지 않습니다. 보통은 Civo CLI를 씁니다. 키를 홈 디렉터리의 평범한 JSON 파일에 적어 두고, 관리는 알아서 하라는 방식입니다. CivoCloudManager는 같은 키를 받되 온보딩 도중에 Civo REST API v2로 검증하고, 닷파일이 아니라 macOS 키체인에 넣습니다. 두 경로를 모두 적어 두었으니 맞는 쪽을 고르세요.

CivoCloudManager에서 키 연결하기

  1. 01

    메뉴 막대의 방패를 엽니다.

    첫 실행이면 앱이 메뉴 막대에 방패 아이콘을 올려 둡니다. 클릭하면 여섯 단계짜리 온보딩이 시작됩니다. 만들 계정도, 가입 절차도 없습니다. 앱이 Civo와 직접 이야기하기 때문입니다.

  2. 02

    API 키를 붙여 넣고 검증합니다.

    키는 보안 텍스트 필드에 들어갑니다. Validate를 누르면 앱이 그 키로 Civo를 호출한 뒤에야 다음으로 넘어가므로, 오타나 이미 재발급된 키는 화면 세 개 뒤가 아니라 여기서 걸립니다. 유효한 키는 그 자리에서 확인됩니다.

  3. 03

    리전을 고릅니다.

    앱이 계정에서 리전 목록을 실시간으로 가져와 국가와 함께 보여 줍니다. 선택한 리전은 리전이 필요한 요청의 기본값이 됩니다. 개별 요청은 여전히 다른 리전을 직접 지정할 수 있습니다.

  4. 04

    관리할 방화벽을 고르고 포트를 정합니다.

    온보딩이 계정의 방화벽을 리전별로 묶어 보여 주고, 메뉴 막대가 다룰 것만 체크하게 합니다. 각각에 포트를 하나씩 붙이며 기본값은 Kubernetes API 서버용 6443입니다. 건너뛰고 나중에 설정해도 됩니다.

  5. 05

    로그인 시 실행을 켜 둡니다(선택).

    SMAppService에 앱을 등록해 재부팅 뒤에도 메뉴 막대에 방패가 남습니다. 시간 제한 방화벽 접근을 쓴다면 중요합니다. 자기가 연 규칙을 닫으려면 앱이 떠 있고 Civo에 닿을 수 있어야 하기 때문입니다.

Civo API 키는 어디서 나오는가

키는 어떤 클라이언트도 아닌 Civo 대시보드에서 만듭니다. 로그인한 뒤 계정 영역의 Security 섹션으로 가면 되고, dashboard.civo.com/security로 바로 들어갈 수도 있습니다. 키 목록이 거기 있습니다. 회전도 같은 자리에서 합니다. Civo 문서가 설명하듯 키 옆의 Regenerate를 누르면 키가 초기화되고, 변경은 즉시 적용되며, 이후 모든 요청은 새 키를 써야 합니다. 계정 전체에 대한 접근 권한을 담고 있으니 암호처럼 다루세요. 지금 가진 키가 최신인지 확신이 서지 않는다면 401을 붙들고 씨름하는 대신 재발급하고 새 값을 붙여 넣는 편이 빠릅니다.

비교를 위한 CLI 경로

공식 Civo CLI는 키를 이름 단위로 저장합니다. civo apikey add <name> <key>로 추가하고, civo apikey current <name>으로 활성 키를 정하고, civo apikey list로 가진 것을 확인합니다. 전부 홈 디렉터리의 .civo.json 파일에 리전 같은 설정과 함께 들어갑니다. 경로는 CIVO_CONFIG 환경 변수나 --config 플래그로 옮길 수 있습니다. CI/CD와 스크립트에는 이쪽이 맞는 도구이고, 하나는 분명히 해 둘 필요가 있습니다. 이름 붙인 여러 계정을 다루는 일은 CLI가 앱보다 낫습니다. 다만 파일 권한 말고는 키를 지켜 주는 장치가 없습니다.

키가 Mac에서 놓이는 자리

CivoCloudManager는 키를 macOS 키체인에 generic password 항목으로 씁니다. Mac이 잠금 해제된 동안에만 접근할 수 있고, 홈 디렉터리의 설정 파일에는 남지 않습니다. 인스턴스 암호, 데이터베이스 암호, Object Store 시크릿 액세스 키처럼 앱 안에 저장된 비밀을 화면에 드러내는 동작은 LocalAuthentication을 통해 Touch ID 뒤에 있습니다. Civo 키가 나가는 곳은 Civo REST API v2, 즉 api.civo.com 한 곳뿐입니다. 그 경로에 게시자의 서버는 없고 앱은 텔레메트리를 수집하지 않습니다. App Sandbox 안에서 엔타이틀먼트 네 개로 동작합니다. 샌드박스, 아웃고잉 네트워크 클라이언트, 내보내기를 위한 사용자 선택 파일 읽기·쓰기, 앱 범위 북마크입니다. 정직하게 각주 하나. 현재 주소로 방화벽을 열려면 메뉴 막대가 공인 IP를 알아야 하고, 그건 공개 IP 에코 서비스에 물어봅니다. 그 요청에는 Civo 자격 증명이 실리지 않습니다.

같은 키가 Kubernetes API까지 닿으므로 kubectl은 선택입니다

API 키는 Civo에서 클러스터 kubeconfig을 가져오고, Kubernetes 접근이 실제로 사는 곳은 그 kubeconfig입니다. 앱은 kubeconfig을 Swift에서 파싱하고, PEM 인증서와 개인 키를 SecItemImport로 들여오고, SecIdentityCreate로 둘을 묶은 뒤, URLSession에서 클라이언트 인증서 mTLS를 엽니다. kubectl도, openssl도, 외부 프로세스 호출도 없습니다. 그 연결의 신뢰 앵커는 kubeconfig의 CA 하나뿐이라 호스트가 틀렸거나, 관계없는 CA거나, 리프 인증서가 만료됐다면 통과할 길이 없습니다. Pod 로그, 워크로드, 이벤트, 노드 메트릭이 이 연결로 옵니다. kubeconfig을 .yaml 파일로 내보내 kubectl을 쓰는 길도 언제든 열려 있습니다.

키를 쓰는 데 구매가 필요하지는 않습니다

메뉴 막대의 방화벽 관리는 영구 무료입니다. 현재 공인 IP에 대한 열기와 닫기, 방화벽별 포트, 이름 붙인 IP 프리셋, 15분·30분·1시간·2시간의 시간 제한 접근, 그리고 일괄 닫기까지. 전체 리소스 대시보드는 첫 실행부터 7일 동안 무료이고, 그 뒤에는 Mac App Store에서 일회성 구매가 필요하며 가족 공유가 됩니다. 카드도, 구독도, 우리 쪽 계정도 없습니다. macOS 15 이상, Apple Silicon 또는 Intel.

Civo API 키에 대해 자주 나오는 질문

Civo API 키는 어디서 확인하나요?
Civo 대시보드의 계정 Security 섹션에 있고, dashboard.civo.com/security로 바로 들어갈 수 있습니다. 키 목록이 거기 있고 각 키 옆에 Regenerate 버튼이 붙어 있습니다. 키는 CLI나 서드파티 앱에서 만들어지지 않습니다. 그런 도구들은 대시보드에서 만든 키를 가져다 쓸 뿐입니다.
Civo API 키를 Mac에 저장해도 안전한가요?
어디에 저장하느냐에 달렸습니다. Civo CLI는 키를 홈 디렉터리의 .civo.json에 씁니다. 파일 권한만으로 보호되는 평범한 파일입니다. CivoCloudManager는 macOS 키체인에 generic password 항목으로 저장하고, 이 항목은 Mac이 잠금 해제된 동안에만 읽힙니다. 저장된 다른 비밀을 화면에 드러낼 때는 Touch ID를 요구합니다. 어느 쪽이든 키는 계정 전체 접근 권한이므로 암호처럼 다루세요.
Civo API 키를 재발급하거나 폐기하면 어떻게 되나요?
Civo 대시보드에서의 재발급은 즉시 적용되므로, 옛 값을 들고 있는 모든 클라이언트는 다음 요청부터 실패합니다. 고치는 곳은 한 군데입니다. 앱 설정에 새 키를 붙여 넣으면 키체인 항목이 교체되고, CLI라면 civo apikey add <name> <key> 다음에 civo apikey current <name>을 실행합니다. 리전, 방화벽 선택, IP 프리셋은 따로 저장되므로 그 밖에 손댈 것은 없습니다.
Civo 계정을 여러 개 쓸 수 있나요?
CivoCloudManager에서 동시에는 안 됩니다. 앱은 키체인에 API 키 하나를 들고 있고, 계정을 바꾼다는 것은 그 키를 갈아 끼운다는 뜻입니다. 이 지점은 Civo CLI가 낫습니다. 이름 붙인 키를 여러 개 저장하고 civo apikey current <name>으로 옮겨 다닙니다. 하루 종일 계정을 오간다면 그 일은 CLI에 맡기고, 앱은 실제로 들여다보는 계정에 쓰세요.
그래도 Civo CLI가 필요한가요?
CI/CD, 스크립트, 사람 없이 돌아야 하는 모든 것에는 필요하고, 그 자리에는 CLI가 맞는 도구입니다. Mac에서의 일상 작업이라면 필요하지 않습니다. 앱은 같은 Civo REST API v2와 통신하고, kubectl 없이 클라이언트 인증서 mTLS로 Kubernetes API에 닿으며, CLI에 없는 Pod 로그와 S3 객체 탐색과 비용 수치까지 다룹니다. 결국 둘 다 쓰게 되는 경우가 많습니다.

메뉴 막대 방화벽은 비용이 들지 않습니다.

Mac App Store에서 CivoCloudManager를 받아 키를 한 번 붙여 넣으면, 현재 IP에 대한 방화벽 열기와 닫기를 메뉴 막대에서 무료로 쓸 수 있습니다. 구매는 필요 없습니다.

Mac App Store에서 다운로드

macOS 15 (Sequoia) 이상이 필요합니다.

개요로 돌아가기