Ligue a sua chave API Civo no Mac, uma única vez.
Gere a chave no painel da Civo, cole-a uma vez e deixe o macOS Keychain guardá-la a partir daí.
Todas as contas Civo começam da mesma maneira num Mac: sem chave de API, nada funciona. O caminho habitual é a Civo CLI, que escreve a chave num ficheiro JSON simples na sua pasta pessoal e deixa a gestão consigo. O CivoCloudManager pega na mesma chave, valida-a contra a Civo REST API v2 ainda durante o onboarding e guarda-a no macOS Keychain em vez de um dotfile. Esta página mostra os dois caminhos, para escolher o que lhe serve.
Ligar a chave no CivoCloudManager
-
01
Abra o escudo na barra de menus.
No primeiro arranque a app coloca um ícone de escudo na barra de menus. Clicar nele inicia um onboarding de seis passos. Não há conta para criar nem registo nenhum a fazer, porque a app fala diretamente com a Civo.
-
02
Cole a chave de API e valide-a.
A chave entra num campo de texto seguro. Carregue em Validate e a app chama a Civo com ela antes de o deixar avançar, por isso um erro de escrita ou uma chave já regenerada falha aqui e não três ecrãs à frente. Uma chave válida é confirmada no local.
-
03
Escolha a sua região.
A app carrega a lista de regiões ao vivo da sua conta e mostra cada uma com o respetivo país. A região selecionada passa a ser a predefinida para os pedidos que precisam de uma. Cada pedido pode na mesma apontar explicitamente para outra região.
-
04
Selecione os firewalls a gerir e defina uma porta para cada um.
O onboarding descobre os firewalls da sua conta, agrupados por região, e deixa-o marcar aqueles que a barra de menus deve controlar. Cada um recebe uma porta, com 6443 por defeito para o servidor da API Kubernetes. Pode saltar este passo e configurá-lo mais tarde.
-
05
Se quiser, ative o Launch at Login.
Isto regista a app no SMAppService, para que o escudo esteja na barra de menus depois de um reinício. Conta quando usa acesso temporizado ao firewall, porque a app tem de estar a correr e com ligação à Civo para fechar uma regra que abriu.
De onde vem a chave de API Civo
A chave é gerada no painel da Civo, não num cliente qualquer. Inicie sessão, abra a área da conta e vá à secção Security, acessível diretamente em dashboard.civo.com/security, onde as suas chaves de API estão listadas. A documentação da própria Civo descreve ali também a rotação: carregar em Regenerate ao lado de uma chave repõe-na, a mudança é imediata e todos os pedidos seguintes têm de usar a nova chave. Trate o valor como uma palavra-passe, porque dá acesso total à conta. Se tiver dúvidas sobre se uma chave ainda é a atual, regenere-a e cole o novo valor, em vez de andar a depurar um 401.
O caminho da CLI, para comparação
A CLI oficial da Civo guarda chaves com nome. Adiciona uma com civo apikey add <name> <key>, torna-a ativa com civo apikey current <name> e vê o que tem com civo apikey list. Tudo isto vai parar a um ficheiro chamado .civo.json na sua pasta pessoal, junto com definições como a região. O caminho pode mudar-se pela variável de ambiente CIVO_CONFIG ou pela flag --config. Esta é a ferramenta certa para CI/CD e para scripts, e vale a pena dizê-lo sem rodeios: a CLI lida melhor com várias contas com nome do que a app. O que ela não faz é proteger a chave com mais do que permissões de ficheiro.
O que acontece à chave no seu Mac
O CivoCloudManager escreve a chave no macOS Keychain como item de palavra-passe genérica, acessível apenas enquanto o Mac está desbloqueado, e nunca num ficheiro de configuração na sua pasta pessoal. Revelar segredos guardados dentro da app, como palavras-passe de instâncias, palavras-passe de bases de dados e secret access keys de object stores, exige Touch ID através do LocalAuthentication. A sua chave Civo é enviada para um único host, api.civo.com, a Civo REST API v2. Não há nenhum servidor do editor nesse caminho e a app não recolhe telemetria. Corre em App Sandbox com quatro entitlements: sandbox, cliente de rede de saída, ficheiros escolhidos pelo utilizador para leitura e escrita nas exportações, e marcadores com âmbito de app. Uma nota honesta: para abrir um firewall para o seu endereço atual, a barra de menus precisa de saber o seu IP público, que pergunta a um serviço público de eco de IP. Esse pedido não leva credenciais Civo nenhumas.
A mesma chave chega à API Kubernetes, por isso o kubectl é opcional
A sua chave de API vai buscar o kubeconfig do cluster à Civo, e é no kubeconfig que o acesso ao Kubernetes realmente vive. A app faz o parse do kubeconfig em Swift, importa o certificado PEM e a chave privada com SecItemImport, emparelha-os com SecIdentityCreate e abre mTLS com certificado de cliente a partir da URLSession. Sem kubectl, sem openssl, sem processos externos. A CA do kubeconfig passa a ser a única âncora de confiança dessa ligação, e um host errado, uma CA sem relação ou um certificado folha expirado não conseguem passar. Registos de pods, workloads, eventos e métricas de nós chegam por essa ligação. Pode na mesma exportar o kubeconfig como ficheiro .yaml e usar o kubectl sempre que preferir.
Não precisa de comprar nada para usar a chave
A gestão de firewall na barra de menus é grátis para sempre: abrir e fechar acesso para o seu IP público atual, portas por firewall, predefinições de IP com nome, acesso temporizado de 15 minutos, 30 minutos, uma hora ou duas horas, e um fecho em bloco. O painel completo de recursos é grátis durante sete dias corridos a contar do primeiro arranque e depois exige uma compra única na Mac App Store, com partilha familiar. Sem cartão, sem subscrição, sem conta do nosso lado. Requer macOS 15 ou posterior, em Apple Silicon ou Intel.
Perguntas que se fazem sobre chaves de API Civo
- Onde encontro a minha chave de API Civo?
- No painel da Civo, na secção Security da sua conta, acessível diretamente em dashboard.civo.com/security. As chaves estão listadas ali e cada uma tem um botão Regenerate ao lado. A chave não é criada na CLI nem em nenhuma app de terceiros; essas apenas consomem uma chave que gerou no painel.
- É seguro guardar uma chave de API Civo no meu Mac?
- Depende de onde fica guardada. A Civo CLI escreve a chave em .civo.json na sua pasta pessoal, um ficheiro simples protegido apenas por permissões. O CivoCloudManager escreve-a no macOS Keychain como item de palavra-passe genérica, legível só enquanto o Mac está desbloqueado, e exige Touch ID para revelar os restantes segredos guardados. De qualquer das formas, a chave dá acesso total à conta, por isso trate-a como uma palavra-passe.
- O que acontece se rodar ou revogar a minha chave de API Civo?
- A regeneração no painel da Civo tem efeito imediato, por isso todos os clientes com o valor antigo começam a falhar no pedido seguinte. Corrija num sítio só: cole a nova chave nas definições da app e ela substitui a entrada do Keychain, ou corra civo apikey add
<name><key>seguido de civo apikey current<name>para a CLI. Não é preciso mudar mais nada, porque a região, a seleção de firewalls e as predefinições de IP ficam guardadas em separado. - Posso usar mais do que uma conta Civo?
- Não ao mesmo tempo no CivoCloudManager. A app guarda uma chave de API no Keychain e trocar de conta significa substituir essa chave. Aqui a Civo CLI é melhor: guarda várias chaves com nome e alterna entre elas com civo apikey current
<name>. Se anda o dia todo a saltar entre contas, mantenha a CLI para isso e use a app na conta que vigia a sério. - Ainda preciso da Civo CLI?
- Para CI/CD, scripts e tudo o que tem de correr sem ninguém à frente, sim, e a CLI é a ferramenta certa. Para o dia a dia num Mac, não. A app fala com a mesma Civo REST API v2, chega à API Kubernetes por mTLS com certificado de cliente sem kubectl, e cobre registos de pods, navegação S3 e números de custos que a CLI não traz. Muita gente acaba a usar as duas.
Guias
Passo a passo, e comparações honestas.
- 01 Abrir um firewall para o seu IP O procedimento manual, a armadilha de IP dinâmico que ele deixa para trás e um caminho gratuito na barra de menus que fecha a regra ao fim do prazo.
- 02 vs Lens, OpenLens e k9s Três ferramentas agnósticas ao cluster, uma específica da Civo. A diferença decide qual quer ter aberta.
- 03 Civo Object Storage via S3 O endpoint regional, configuração pronta para s3cmd, rclone e a AWS CLI, e o que um cliente nativo faz de diferente.
- 04 DNS Civo no Mac Aponte um domínio aos nameservers da Civo e depois mantenha a zona numa app nativa em vez de um separador do browser.
- 05 Changelog Todas as versões lançadas, da mais recente para trás, com o detalhe que uma nota de release da loja é curta demais para levar.
Em detalhe
Leituras dedicadas para cada produto Civo.
Cada área da Civo em que o CivoCloudManager toca tem a sua própria página, com as especificidades, os compromissos e os detalhes de arquitetura. Escolha a mais próxima do que faz hoje.
- 01 Alternativa à Civo CLI para Mac Onde a GUI ganha à CLI, onde não ganha e como as duas convivem.
- 02 GUI de Civo Kubernetes para Mac Painel de cluster ao vivo, registos de pods em tempo real, sem kubectl.
- 03 Navegador de Civo Object Storage para Mac Navegador S3 nativo. Ponha buckets inativos em pausa num vault central.
- 04 Firewall Civo a partir da barra de menus do Mac Abrir e fechar cada firewall num clique, deteção automática de IP, temporizador de fecho.
- 05 Painel de custos Civo para Mac Encargos reais da Civo charges API. Seletor de período e projeção de fim do mês.
O firewall na barra de menus não custa nada.
Descarregue o CivoCloudManager na Mac App Store, cole a sua chave uma vez e abra ou feche o acesso do firewall para o seu IP atual a partir da barra de menus, de graça e sem compra nenhuma.