Ir para o conteúdo
CivoCloudManager

Ligue a sua chave API Civo no Mac, uma única vez.

Gere a chave no painel da Civo, cole-a uma vez e deixe o macOS Keychain guardá-la a partir daí.

Todas as contas Civo começam da mesma maneira num Mac: sem chave de API, nada funciona. O caminho habitual é a Civo CLI, que escreve a chave num ficheiro JSON simples na sua pasta pessoal e deixa a gestão consigo. O CivoCloudManager pega na mesma chave, valida-a contra a Civo REST API v2 ainda durante o onboarding e guarda-a no macOS Keychain em vez de um dotfile. Esta página mostra os dois caminhos, para escolher o que lhe serve.

Ligar a chave no CivoCloudManager

  1. 01

    Abra o escudo na barra de menus.

    No primeiro arranque a app coloca um ícone de escudo na barra de menus. Clicar nele inicia um onboarding de seis passos. Não há conta para criar nem registo nenhum a fazer, porque a app fala diretamente com a Civo.

  2. 02

    Cole a chave de API e valide-a.

    A chave entra num campo de texto seguro. Carregue em Validate e a app chama a Civo com ela antes de o deixar avançar, por isso um erro de escrita ou uma chave já regenerada falha aqui e não três ecrãs à frente. Uma chave válida é confirmada no local.

  3. 03

    Escolha a sua região.

    A app carrega a lista de regiões ao vivo da sua conta e mostra cada uma com o respetivo país. A região selecionada passa a ser a predefinida para os pedidos que precisam de uma. Cada pedido pode na mesma apontar explicitamente para outra região.

  4. 04

    Selecione os firewalls a gerir e defina uma porta para cada um.

    O onboarding descobre os firewalls da sua conta, agrupados por região, e deixa-o marcar aqueles que a barra de menus deve controlar. Cada um recebe uma porta, com 6443 por defeito para o servidor da API Kubernetes. Pode saltar este passo e configurá-lo mais tarde.

  5. 05

    Se quiser, ative o Launch at Login.

    Isto regista a app no SMAppService, para que o escudo esteja na barra de menus depois de um reinício. Conta quando usa acesso temporizado ao firewall, porque a app tem de estar a correr e com ligação à Civo para fechar uma regra que abriu.

De onde vem a chave de API Civo

A chave é gerada no painel da Civo, não num cliente qualquer. Inicie sessão, abra a área da conta e vá à secção Security, acessível diretamente em dashboard.civo.com/security, onde as suas chaves de API estão listadas. A documentação da própria Civo descreve ali também a rotação: carregar em Regenerate ao lado de uma chave repõe-na, a mudança é imediata e todos os pedidos seguintes têm de usar a nova chave. Trate o valor como uma palavra-passe, porque dá acesso total à conta. Se tiver dúvidas sobre se uma chave ainda é a atual, regenere-a e cole o novo valor, em vez de andar a depurar um 401.

O caminho da CLI, para comparação

A CLI oficial da Civo guarda chaves com nome. Adiciona uma com civo apikey add <name> <key>, torna-a ativa com civo apikey current <name> e vê o que tem com civo apikey list. Tudo isto vai parar a um ficheiro chamado .civo.json na sua pasta pessoal, junto com definições como a região. O caminho pode mudar-se pela variável de ambiente CIVO_CONFIG ou pela flag --config. Esta é a ferramenta certa para CI/CD e para scripts, e vale a pena dizê-lo sem rodeios: a CLI lida melhor com várias contas com nome do que a app. O que ela não faz é proteger a chave com mais do que permissões de ficheiro.

O que acontece à chave no seu Mac

O CivoCloudManager escreve a chave no macOS Keychain como item de palavra-passe genérica, acessível apenas enquanto o Mac está desbloqueado, e nunca num ficheiro de configuração na sua pasta pessoal. Revelar segredos guardados dentro da app, como palavras-passe de instâncias, palavras-passe de bases de dados e secret access keys de object stores, exige Touch ID através do LocalAuthentication. A sua chave Civo é enviada para um único host, api.civo.com, a Civo REST API v2. Não há nenhum servidor do editor nesse caminho e a app não recolhe telemetria. Corre em App Sandbox com quatro entitlements: sandbox, cliente de rede de saída, ficheiros escolhidos pelo utilizador para leitura e escrita nas exportações, e marcadores com âmbito de app. Uma nota honesta: para abrir um firewall para o seu endereço atual, a barra de menus precisa de saber o seu IP público, que pergunta a um serviço público de eco de IP. Esse pedido não leva credenciais Civo nenhumas.

A mesma chave chega à API Kubernetes, por isso o kubectl é opcional

A sua chave de API vai buscar o kubeconfig do cluster à Civo, e é no kubeconfig que o acesso ao Kubernetes realmente vive. A app faz o parse do kubeconfig em Swift, importa o certificado PEM e a chave privada com SecItemImport, emparelha-os com SecIdentityCreate e abre mTLS com certificado de cliente a partir da URLSession. Sem kubectl, sem openssl, sem processos externos. A CA do kubeconfig passa a ser a única âncora de confiança dessa ligação, e um host errado, uma CA sem relação ou um certificado folha expirado não conseguem passar. Registos de pods, workloads, eventos e métricas de nós chegam por essa ligação. Pode na mesma exportar o kubeconfig como ficheiro .yaml e usar o kubectl sempre que preferir.

Não precisa de comprar nada para usar a chave

A gestão de firewall na barra de menus é grátis para sempre: abrir e fechar acesso para o seu IP público atual, portas por firewall, predefinições de IP com nome, acesso temporizado de 15 minutos, 30 minutos, uma hora ou duas horas, e um fecho em bloco. O painel completo de recursos é grátis durante sete dias corridos a contar do primeiro arranque e depois exige uma compra única na Mac App Store, com partilha familiar. Sem cartão, sem subscrição, sem conta do nosso lado. Requer macOS 15 ou posterior, em Apple Silicon ou Intel.

Perguntas que se fazem sobre chaves de API Civo

Onde encontro a minha chave de API Civo?
No painel da Civo, na secção Security da sua conta, acessível diretamente em dashboard.civo.com/security. As chaves estão listadas ali e cada uma tem um botão Regenerate ao lado. A chave não é criada na CLI nem em nenhuma app de terceiros; essas apenas consomem uma chave que gerou no painel.
É seguro guardar uma chave de API Civo no meu Mac?
Depende de onde fica guardada. A Civo CLI escreve a chave em .civo.json na sua pasta pessoal, um ficheiro simples protegido apenas por permissões. O CivoCloudManager escreve-a no macOS Keychain como item de palavra-passe genérica, legível só enquanto o Mac está desbloqueado, e exige Touch ID para revelar os restantes segredos guardados. De qualquer das formas, a chave dá acesso total à conta, por isso trate-a como uma palavra-passe.
O que acontece se rodar ou revogar a minha chave de API Civo?
A regeneração no painel da Civo tem efeito imediato, por isso todos os clientes com o valor antigo começam a falhar no pedido seguinte. Corrija num sítio só: cole a nova chave nas definições da app e ela substitui a entrada do Keychain, ou corra civo apikey add <name> <key> seguido de civo apikey current <name> para a CLI. Não é preciso mudar mais nada, porque a região, a seleção de firewalls e as predefinições de IP ficam guardadas em separado.
Posso usar mais do que uma conta Civo?
Não ao mesmo tempo no CivoCloudManager. A app guarda uma chave de API no Keychain e trocar de conta significa substituir essa chave. Aqui a Civo CLI é melhor: guarda várias chaves com nome e alterna entre elas com civo apikey current <name>. Se anda o dia todo a saltar entre contas, mantenha a CLI para isso e use a app na conta que vigia a sério.
Ainda preciso da Civo CLI?
Para CI/CD, scripts e tudo o que tem de correr sem ninguém à frente, sim, e a CLI é a ferramenta certa. Para o dia a dia num Mac, não. A app fala com a mesma Civo REST API v2, chega à API Kubernetes por mTLS com certificado de cliente sem kubectl, e cobre registos de pods, navegação S3 e números de custos que a CLI não traz. Muita gente acaba a usar as duas.

O firewall na barra de menus não custa nada.

Descarregue o CivoCloudManager na Mac App Store, cole a sua chave uma vez e abra ou feche o acesso do firewall para o seu IP atual a partir da barra de menus, de graça e sem compra nenhuma.

Descarregar na Mac App Store

Requer macOS 15 (Sequoia) ou posterior.

Voltar à visão geral