Przejdź do treści
CivoCloudManager

Podłącz klucz API Civo na Macu. Raz.

Wygeneruj klucz w dashboardzie Civo, wklej go jeden raz, a dalej trzyma go macOS Keychain.

Każde konto Civo zaczyna się na Macu tak samo: bez klucza API nic innego nie zadziała. Zwykła droga to Civo CLI, które zapisuje klucz do zwykłego pliku JSON w katalogu domowym i zostawia zarządzanie tobie. CivoCloudManager bierze ten sam klucz, sprawdza go w Civo REST API v2 jeszcze w trakcie onboardingu i odkłada do macOS Keychain zamiast do pliku konfiguracyjnego. Poniżej są obie ścieżki, wybierz tę, która pasuje.

Podłączanie klucza w CivoCloudManagerze

  1. 01

    Otwórz tarczę w pasku menu.

    Przy pierwszym uruchomieniu aplikacja wstawia ikonę tarczy do paska menu. Kliknięcie startuje sześciokrokowy onboarding. Nie ma konta do założenia ani żadnej rejestracji, bo aplikacja rozmawia z Civo bezpośrednio.

  2. 02

    Wklej klucz API i sprawdź go.

    Klucz wpisujesz w bezpieczne pole tekstowe. Naciśnij Validate, a aplikacja wywoła nim Civo, zanim pozwoli iść dalej. Literówka albo klucz już zregenerowany wysypią się tutaj, a nie trzy ekrany później. Poprawny klucz dostaje potwierdzenie w miejscu.

  3. 03

    Wybierz swój region.

    Aplikacja ładuje aktualną listę regionów z twojego konta i pokazuje każdy z krajem. Wybrany region staje się domyślny dla żądań, które go potrzebują. Pojedyncze żądanie nadal może wskazać inny region wprost.

  4. 04

    Zaznacz firewalle do zarządzania i ustaw port dla każdego.

    Onboarding wykrywa firewalle na twoim koncie, grupuje je po regionach i pozwala odhaczyć te, którymi ma sterować pasek menu. Każdy dostaje port, domyślnie 6443 dla serwera Kubernetes API. Ten krok można pominąć i skonfigurować później.

  5. 05

    Opcjonalnie włącz Launch at Login.

    To rejestruje aplikację w SMAppService, więc tarcza jest w pasku menu także po restarcie. Ma znaczenie przy dostępie na czas, bo aplikacja musi działać i mieć łączność z Civo, żeby zamknąć regułę, którą wcześniej otworzyła.

Skąd bierze się klucz API Civo

Klucz powstaje w dashboardzie Civo, nie w żadnym kliencie. Zaloguj się, wejdź w obszar konta i otwórz sekcję Security, dostępną wprost pod dashboard.civo.com/security, gdzie wypisane są twoje klucze API. Dokumentacja Civo opisuje tam też rotację: Regenerate obok klucza resetuje go, zmiana działa natychmiast, a każde kolejne żądanie musi używać nowej wartości. Traktuj klucz jak hasło, bo daje pełny dostęp do konta. Jeśli nie masz pewności, czy klucz jest wciąż aktualny, zregeneruj go i wklej nową wartość, zamiast debugować błąd 401.

Ścieżka CLI, dla porównania

Oficjalne Civo CLI trzyma klucze pod nazwami. Dodajesz klucz przez civo apikey add <name> <key>, robisz go aktywnym przez civo apikey current <name>, a listę oglądasz przez civo apikey list. Wszystko ląduje w pliku .civo.json w katalogu domowym, razem z ustawieniami takimi jak region. Ścieżkę można przenieść zmienną środowiskową CIVO_CONFIG albo flagą --config. To właściwe narzędzie do CI/CD i do skryptów, i warto powiedzieć wprost: CLI radzi sobie z wieloma nazwanymi kontami lepiej niż aplikacja. Czego nie robi, to ochrony klucza czymkolwiek poza uprawnieniami pliku.

Co dzieje się z kluczem na twoim Macu

CivoCloudManager zapisuje klucz do macOS Keychain jako generic password, dostępny tylko przy odblokowanym Macu, nigdy do pliku konfiguracyjnego w katalogu domowym. Odsłanianie sekretów w samej aplikacji, czyli haseł instancji, haseł baz danych i kluczy tajnych do Object Store, chroni Touch ID przez LocalAuthentication. Twój klucz Civo idzie do jednego hosta, api.civo.com, czyli do Civo REST API v2. Żaden serwer wydawcy nie stoi po drodze, a aplikacja nie zbiera telemetrii. Działa w App Sandbox z czterema uprawnieniami: sandbox, klient sieciowy, pliki wybrane przez użytkownika na potrzeby eksportu i zakładki o zasięgu aplikacji. Jeden uczciwy przypis: żeby otworzyć firewall dla twojego bieżącego adresu, pasek menu musi poznać twoje publiczne IP, o które pyta publiczną usługę echo. To żądanie nie niesie żadnych poświadczeń Civo.

Ten sam klucz sięga do Kubernetes API, więc kubectl jest opcjonalny

Twój klucz API pobiera z Civo kubeconfig klastra, a to w kubeconfigu siedzi faktyczny dostęp do Kubernetesa. Aplikacja parsuje go w Swift, importuje certyfikat PEM i klucz prywatny przez SecItemImport, łączy je w tożsamość przez SecIdentityCreate i otwiera mTLS na certyfikacie klienta wprost z URLSession. Bez kubectl, bez openssl, bez odpalania powłoki. CA z kubeconfiga jest jedyną kotwicą zaufania dla tego połączenia, więc zły host, obce CA albo przeterminowany certyfikat liścia nie mają jak przejść. Tą drogą idą logi podów, workloady, zdarzenia i metryki węzłów. Kubeconfig nadal możesz wyeksportować jako plik .yaml i używać kubectl, kiedy wolisz.

Nie musisz nic kupować, żeby użyć klucza

Zarządzanie firewallem z paska menu jest darmowe na stałe: otwieranie i zamykanie dostępu dla bieżącego publicznego IP, port per firewall, nazwane presety IP, dostęp na czas 15 minut, 30 minut, godzinę albo dwie godziny i zbiorcze zamknięcie. Pełny dashboard zasobów jest darmowy przez siedem dni od pierwszego uruchomienia, potem wymaga jednorazowego zakupu w Mac App Store, z chmurą rodzinną. Bez karty, bez subskrypcji, bez konta po naszej stronie. Wymaga macOS 15 lub nowszego, Apple Silicon albo Intel.

Pytania o klucze API Civo

Gdzie znajdę swój klucz API Civo?
W dashboardzie Civo, w sekcji Security na koncie, dostępnej wprost pod dashboard.civo.com/security. Klucze są tam wypisane, a obok każdego stoi przycisk Regenerate. Klucza nie tworzy się w CLI ani w żadnej aplikacji zewnętrznej, one tylko konsumują klucz wygenerowany w dashboardzie.
Czy trzymanie klucza API Civo na Macu jest bezpieczne?
Zależy gdzie leży. Civo CLI zapisuje klucz do .civo.json w katalogu domowym, czyli do zwykłego pliku chronionego wyłącznie uprawnieniami. CivoCloudManager odkłada go do macOS Keychain jako generic password, czytelny tylko przy odblokowanym Macu, a odsłanianie pozostałych sekretów stawia za Touch ID. Tak czy inaczej klucz daje pełny dostęp do konta, więc traktuj go jak hasło.
Co się dzieje, gdy zrotuję albo unieważnię klucz API Civo?
Regeneracja w dashboardzie Civo działa natychmiast, więc każdy klient ze starą wartością wywala się przy następnym żądaniu. Napraw to w jednym miejscu: wklej nowy klucz w ustawieniach aplikacji, a zastąpi wpis w Keychainie, albo uruchom civo apikey add <name> <key> i civo apikey current <name> dla CLI. Nic więcej nie wymaga zmiany, bo region, wybór firewalli i presety IP leżą osobno.
Czy mogę używać więcej niż jednego konta Civo?
Nie jednocześnie w CivoCloudManagerze. Aplikacja trzyma w Keychainie jeden klucz API, a zmiana konta oznacza podmianę tego klucza. Civo CLI jest tu lepsze: przechowuje kilka nazwanych kluczy i przełącza je przez civo apikey current <name>. Jeśli żonglujesz kontami cały dzień, zostaw to CLI, a aplikacji używaj do konta, które faktycznie obserwujesz.
Czy nadal potrzebuję Civo CLI?
Do CI/CD, skryptów i wszystkiego, co ma działać bez człowieka, tak, i CLI jest do tego właściwym narzędziem. Do codziennej pracy na Macu nie. Aplikacja rozmawia z tym samym Civo REST API v2, sięga do Kubernetes API przez mTLS na certyfikacie klienta bez kubectl i pokrywa logi podów, przeglądanie obiektów S3 i liczby kosztów, których CLI nie ma. Wiele osób kończy z jednym i drugim.

Firewall w pasku menu nic nie kosztuje.

Pobierz CivoCloudManager z Mac App Store, wklej klucz raz i otwieraj albo zamykaj dostęp do firewalla dla bieżącego IP prosto z paska menu, za darmo i bez żadnego zakupu.

Pobierz z Mac App Store

Wymaga macOS 15 (Sequoia) lub nowszego.

Powrót do przeglądu