Naar de inhoud
CivoCloudManager

Koppel je Civo API-sleutel op je Mac, één keer.

Genereer de sleutel in het Civo-dashboard, plak hem één keer, en laat de macOS Keychain hem daarna bewaren.

Elk Civo-account begint op een Mac hetzelfde: zonder API-sleutel werkt er niets. Meestal loopt dat via de Civo CLI, die de sleutel als platte JSON in je home-map zet en het beheer verder aan jou laat. CivoCloudManager neemt dezelfde sleutel, controleert hem tijdens de onboarding tegen de Civo REST API v2 en legt hem in de macOS Keychain in plaats van in een dotfile. Beide routes staan hieronder, dan kies je zelf.

De sleutel koppelen in CivoCloudManager

  1. 01

    Klik op het schildje in de menubalk.

    Bij de eerste start zet de app een schildje in de menubalk. Eén klik start een onboarding van zes stappen. Er valt geen account aan te maken en je hoeft je nergens voor aan te melden, want de app praat rechtstreeks met Civo.

  2. 02

    Plak de API-sleutel en valideer hem.

    De sleutel gaat in een beveiligd tekstveld. Druk op Validate en de app belt Civo ermee voordat je verder mag, dus een typefout of een al opnieuw gegenereerde sleutel loopt hier stuk en niet drie schermen later. Een geldige sleutel wordt meteen bevestigd.

  3. 03

    Kies je regio.

    De app haalt de actuele regiolijst uit je account op en toont elke regio met het bijbehorende land. De gekozen regio wordt de standaard voor requests die er een nodig hebben. Losse requests kunnen nog steeds expliciet een andere regio aanspreken.

  4. 04

    Selecteer de firewalls die je wilt beheren en zet per stuk een poort.

    De onboarding vindt de firewalls in je account, gegroepeerd per regio, en je vinkt aan welke de menubalk mag bedienen. Elke firewall krijgt een poort, standaard 6443 voor de Kubernetes API-server. Je kunt dit overslaan en later instellen.

  5. 05

    Zet desgewenst Launch at Login aan.

    Dat registreert de app bij SMAppService, zodat het schildje na een herstart weer in de menubalk staat. Het telt als je met tijdgebonden firewalltoegang werkt, want de app moet draaien en Civo kunnen bereiken om een regel te sluiten die hij zelf heeft geopend.

Waar de Civo API-sleutel vandaan komt

De sleutel maak je in het Civo-dashboard, niet in een client. Log in, ga naar het accountgedeelte en open Security, rechtstreeks te bereiken via dashboard.civo.com/security, waar je API-sleutels staan. Civo beschrijft daar ook de rotatie: druk je op Regenerate naast een sleutel, dan wordt hij gereset, de wijziging geldt meteen en elk volgend request moet de nieuwe sleutel gebruiken. Behandel de waarde als een wachtwoord, want hij geeft volledige toegang tot je account. Twijfel je of een sleutel nog de actuele is, genereer hem dan opnieuw en plak de nieuwe waarde, in plaats van een 401 te gaan debuggen.

De CLI-route, ter vergelijking

De officiële Civo CLI bewaart sleutels onder een naam. Toevoegen doe je met civo apikey add <name> <key>, actief maken met civo apikey current <name>, en wat je hebt zie je met civo apikey list. Alles belandt in een bestand .civo.json in je home-map, samen met instellingen als de regio. Het pad verplaats je met de omgevingsvariabele CIVO_CONFIG of met de vlag --config. Voor CI/CD en scripting is dit het juiste gereedschap, en het mag hardop gezegd: de CLI gaat beter om met meerdere accounts naast elkaar dan de app. Wat hij niet doet, is de sleutel beschermen met meer dan bestandsrechten.

Wat er op je Mac met de sleutel gebeurt

CivoCloudManager schrijft de sleutel als generic password-item naar de macOS Keychain, alleen leesbaar zolang de Mac ontgrendeld is, nooit naar een configbestand in je home-map. Opgeslagen geheimen tonen in de app, zoals instance-wachtwoorden, databasewachtwoorden en secret access keys van object stores, gaat via Touch ID met LocalAuthentication. Je Civo-sleutel gaat naar één host, api.civo.com, de Civo REST API v2. Er zit geen server van de uitgever in dat pad en de app verzamelt geen telemetrie. Hij draait in de App Sandbox met vier entitlements: sandbox, uitgaande netwerkclient, door de gebruiker gekozen bestanden lezen en schrijven voor exports, en app-scoped bladwijzers. Eén eerlijke voetnoot: om een firewall te openen voor je huidige adres moet de menubalk je publieke IP kennen, en dat vraagt hij aan een publieke IP-echodienst. Dat request bevat geen Civo-inloggegevens.

Dezelfde sleutel komt bij de Kubernetes-API, dus kubectl is optioneel

Je API-sleutel haalt de kubeconfig van het cluster bij Civo op, en in die kubeconfig zit de echte Kubernetes-toegang. De app leest de kubeconfig in Swift, importeert het PEM-certificaat en de private sleutel met SecItemImport, koppelt ze met SecIdentityCreate en opent mTLS met clientcertificaat vanuit URLSession. Geen kubectl, geen openssl, geen extern proces. De CA uit de kubeconfig is het enige vertrouwensanker voor die verbinding, dus een verkeerde host, een vreemde CA of een verlopen leaf-certificaat komt er niet doorheen. Pod-logs, workloads, events en node-metrics lopen over die verbinding. Je kunt de kubeconfig nog altijd als .yaml exporteren en kubectl gebruiken wanneer je dat prettiger vindt.

Je hoeft niets te kopen om de sleutel te gebruiken

Firewallbeheer vanuit de menubalk blijft voor altijd gratis: toegang openen en sluiten voor je huidige publieke IP, een poort per firewall, IP-presets met een naam, tijdgebonden toegang van 15 minuten, 30 minuten, één uur of twee uur, en een bulk close. Het volledige resource-dashboard is zeven dagen gratis vanaf de eerste start, daarna vraagt het een eenmalige aankoop in de Mac App Store, met delen met gezin. Geen kaart, geen abonnement, geen account aan onze kant. Vereist macOS 15 of nieuwer, Apple Silicon of Intel.

Wat mensen vragen over Civo API-sleutels

Waar vind ik mijn Civo API key?
In het Civo-dashboard, onder Security in je account, rechtstreeks te bereiken via dashboard.civo.com/security. Je sleutels staan daar op een rij en naast elke sleutel zit een Regenerate-knop. De sleutel wordt niet aangemaakt in de CLI of in een app van derden; die gebruiken alleen een sleutel die je zelf in het dashboard hebt gegenereerd.
Is het veilig om een Civo API-sleutel op mijn Mac te bewaren?
Dat hangt af van waar hij staat. De Civo CLI schrijft de sleutel in .civo.json in je home-map, een gewoon bestand dat alleen door bestandsrechten wordt beschermd. CivoCloudManager zet hem als generic password-item in de macOS Keychain, alleen leesbaar zolang de Mac ontgrendeld is, en vraagt Touch ID voordat andere opgeslagen geheimen zichtbaar worden. Hoe dan ook geeft de sleutel volledige toegang tot je account, dus behandel hem als een wachtwoord.
Wat gebeurt er als ik mijn Civo API-sleutel roteer of intrek?
Opnieuw genereren in het Civo-dashboard werkt meteen, dus elke client met de oude waarde loopt bij het volgende request stuk. Je repareert het op één plek: plak de nieuwe sleutel in de instellingen van de app en die vervangt het Keychain-item, of draai civo apikey add <name> <key> gevolgd door civo apikey current <name> voor de CLI. Verder hoeft er niets mee, want de regio, de firewallselectie en de IP-presets staan apart opgeslagen.
Kan ik meerdere Civo-accounts gebruiken?
Niet tegelijk in CivoCloudManager. De app houdt één API-sleutel in de Keychain, en van account wisselen betekent die sleutel vervangen. De Civo CLI is hier beter in: die bewaart meerdere sleutels met een naam en wisselt met civo apikey current <name>. Jongleer je de hele dag met accounts, houd de CLI daarvoor en gebruik de app voor het account dat je echt in de gaten houdt.
Heb ik de Civo CLI nog nodig?
Voor CI/CD, scripting en alles wat zonder mens moet draaien wel, en daar is de CLI ook het juiste gereedschap voor. Voor dagelijks werk op een Mac niet. De app praat met dezelfde Civo REST API v2, bereikt de Kubernetes-API via mTLS met clientcertificaat zonder kubectl, en dekt pod-logs, S3-browsen en kostencijfers die de CLI niet heeft. Veel mensen draaien uiteindelijk allebei.

De firewall in de menubalk kost niets.

Download CivoCloudManager in de Mac App Store, plak je sleutel één keer, en open of sluit firewalltoegang voor je huidige IP vanuit de menubalk, gratis en zonder aankoop.

Download in de Mac App Store

Vereist macOS 15 (Sequoia) of nieuwer.

Terug naar het overzicht