Civo firewall'unu IP'niz için açın, sonra geri kapatın.
Elle yordam, geride bıraktığı dinamik IP tuzağı ve kuralı süresi dolunca kapatan ücretsiz menü çubuğu yolu.
Şu an oturduğunuz yerden bir Civo instance'ına veya cluster API'sine ulaşmanız gerekiyor. Cevap tek bir firewall kuralı: genel IPv4 adresinizi bulun, sonra CIDR'ı /32 yazarak portu yalnızca o adrese açın. Civo işin ilk yarısını kolaylaştırır, ikinci yarısını tehlikeli kılar; çünkü elle eklediğiniz kural biri silene kadar orada durur. Bu sayfa önce elle yordamın tamamını, sonra da neredeyse kimsenin uğraşmadığı kısmı gösteriyor: kuralı geri kapatmayı.
Aynı kural, menü çubuğundan açılmış hâli
-
01
Hangi firewall'ları yöneteceğini söyleyin
Menü çubuğundaki kalkan ilk açılışta kurulumu çalıştırır: macOS Keychain'e giden Civo API anahtarını girin, bir bölge seçin ve yönetmek istediğiniz firewall'ları işaretleyin. Seçtiğiniz her firewall bir port alır, o alan 6443 ile başlar.
-
02
Genel IPv4 adresinizi bulmasına izin verin
Tespit önce
api.ipify.org, sonra ifconfig.me/ip, sonraicanhazip.comüzerinde çalışır ve geçerli bir genel adresle yanıt veren ilk sağlayıcıda durur. IPv6 yanıtı veya özel bir adres kurala yazılmaz, yerine bir uyarı çıkar; çünkü Civo firewall kuralları IPv4 CIDR ister. -
03
Tek tık kuralı yazar
Uygulama seçtiğiniz portta, CIDR'ı tespit edilen adresiniz artı /32 olacak şekilde bir ingress kuralı oluşturur ve
civo-cloud-<hostname>-<firewall-name>etiketiyle adlandırır. Civo, oluşturma yanıtında kuralın tam kimliğini döndürür; böylece uygulamanın sonradan hangi kuralın kendisine ait olduğunu tahmin etmesi gerekmez. -
04
Ne kadar açık kalacağını seçin
Süreli erişim 15 dakika, 30 dakika, bir saat ve iki saat sunar. Bir de Unlimited var: kuralı açar ve hiçbir kapatma planlamaz, o yüzden onu ancak kuralı kendiniz kapatmaya niyetliyken seçin.
-
05
Süre diske yazılır
Her kapatma işi firewall kimliğini, kural kimliğini, bölgeyi ve süresini tutar ve uygulamanın Application Support dizinindeki
firewall-closures.jsondosyasına atomik olarak yazılır. Uygulamayı kapatın, süre yine yerinde durur: bir sonraki açılışta vadesi geçmiş işler popover hiç açılmadan kapatılır. Dürüst sınır şu: bir kuralı silmek için uygulamanın çalışıyor ve Civo'ya erişebiliyor olması gerekir. Uygulamadan çıkmak veya Mac'in uyuması sunucu tarafında bir silme planlamaz. -
06
Adresi adlandırılmış bir ön ayar olarak kaydedin
Güncel IP'yi Ev ya da Ofis gibi bir adla saklayın, sonra yeniden tespit etmeden o ön ayar için firewall açın. Başka bir yerdeyken sabit bir ofis adresine erişim açmak istediğinizde işe yarar.
Yeni bir Civo firewall'u aslında ne yapar
Civo'nun API belgeleri açık: kural oluştururken izin ver ya da reddet diye bir seçim yoktur, çünkü yeni bir firewall'da varsayılan her şeyi reddetmektir; siz yalnızca ihtiyacınız olan portları açarsınız. Yani kendi oluşturduğunuz firewall kapalı başlar ve eklediğiniz her kural bir izin kuralıdır. Tuzak başka yerde. Her bölge, adı harfi harfine Default (all open) olan bir firewall ile gelir; Civo'nun kendi belgeleri bunun tüm portlarının açık olduğunu söylüyor ve özelleştirmenizi öneriyor. Yani sürekli sorulan sorunun doğru cevabı şu: kendi firewall'unuz varsayılan olarak reddeder, bölgenin Default firewall'u etmez.
Elle yordam, baştan sona
Önce genel IPv4 adresinizi alın: curl -s https://api.ipify.org. Sonra kuralı ekleyin. Civo CLI ile bu şöyle olur: civo firewall rule create <firewall_id> --protocol=TCP --startport=6443 --endport=6443 --cidr=203.0.113.42/32 --direction=ingress --label='laptop'. Üçüncü adım, herkesin atladığı adım: dönen kural kimliğini bir kenara not edin ki sonradan silebilesiniz. Varsayılanlara dikkat: --cidr yazmazsanız 0.0.0.0/0 uygulanır, yani port size değil bütün internete açılır. Panel üzerinden yol da aynı biçimde: Actions, sonra Rules, sonra tek bir port veya bir aralık, protokol, yön ve CIDR.
Kural, eklenme sebebinden uzun yaşar
Civo firewall kuralının son kullanma tarihi yoktur. Bir insan ya da bir API çağrısı silene kadar durur. Sabit adresli bir iş hattında bu yalnızca dağınıklıktır. Ev bağlantısında ise gerçek bir açıktır, çünkü çoğu ev internet sağlayıcısı adresi yeniden bağlanmada veya gecelik kira yenilemesinde değiştirir. İzin verdiğiniz /32 böylece başkasının modemine geçer; siz dışarıda kalıp ikinci bir kural yazarken sizin kuralınız yabancı birini 6443 portuna sokuyordur. Elle yazılan her kural küçük bir borçtur ve borç ancak silmeyi hatırladığınızda kapanır.
Uygulama neden sizin yazdığınız bir kuralı silemez
Sahiplik porta ya da adrese değil, etikete bakarak belirlenir. Uygulama yalnızca civo-cloud-<hostname>-<firewall-name> etiketli kurallar oluşturur; Kubernetes API bağlantısı için açılanlar ise k8s-api son ekini taşır. Toplu Close All, yönetilen her firewall'daki kuralları listeler ve yalnızca etiketi bu makineye ait ön ekle başlayanları kaldırır. Elle yazılmış bir production kuralında böyle bir etiket yoktur, dolayısıyla hiçbir zaman aday olmaz. Söylenmesi gereken bir uyarı var: durum sorgusu başarısız olduğunda menü çubuğu yine de kapalı ya da bilinmiyor gösterir, yani ekrandaki görüntü sunucu tarafında kapandığının kanıtı değildir. Önemli olduğu anda Civo paneline bakın.
6443 portu ve neden sürekli karşınıza çıktığı
6443, Kubernetes API sunucusunun portudur. Civo k3s cluster'ı uç noktasını https://<master-ip>:6443 olarak yayımlar; kubectl, bir kubeconfig ve her Kubernetes istemcisi oraya konuşur. Cluster firewall'u adresinizden 6443'e izin vermiyorsa her komut zaman aşımına uğrar; Civo firewall aramalarına bu sayının hâkim olmasının sebebi de bu. Uygulamada 6443 kurulumdaki varsayılan porttur; bir cluster'a bağlanırken API erişimi kontrol edilir ve kural eksikse sizin için açılır. O Kubernetes yolu kendi kuralını bellekte izler ve bağlantıyı kestiğinizde temizler; süreli menü çubuğu kuyruğunun kalıcılık ve yeniden deneme davranışını devralmaz.
İnsanların gerçekten sorduğu sorular
- Civo firewall'unu yalnızca kendi IP'me nasıl açarım?
- Genel IPv4 adresinizi curl
-shttps://api.ipify.orgile alın, sonra hedef firewall üzerinde o adresi /32 CIDR olarak yazan bir ingress kuralı oluşturun. Civo CLI ile: civo firewall rule create<firewall_id>--protocol=TCP--startport=6443--endport=6443--cidr=203.0.113.42/32--direction=ingress. API'de izin ver ya da reddet seçimi yoktur, çünkü oluşturduğunuz firewall siz bir port açana kadar her şeyi reddeder. Dönen kural kimliğini saklayın ki kuralı sonradan silebilesiniz. - Civo firewall kuralında /32 ne demek?
- CIDR gösteriminde eğik çizgiden sonraki sayı, adresin baştan kaç bitinin sabit olduğunu söyler. Bir IPv4 adresi 32 bittir, yani /32 hepsini sabitler ve kural tam olarak tek bir adresle eşleşir.
203.0.113.42/32o makinedir, başkası değil. Karşılaştırma olsun: /24 256 adresi kapsar,0.0.0.0/0ise bütün interneti; CIDR vermeden kural oluşturduğunuzda Civo'nun uyguladığı da budur. - IP adresim değişirse ne olur?
- Kural sizinle birlikte değişmez. Eski adrese izin vermeyi sürdürür, yani siz erişimi kaybedip ikinci bir kural eklerken o adresi sağlayıcıdan sonra kim alırsa sizin açtığınız kapıyı devralır. Ev bağlantılarında normal durum budur; adres genelde yeniden bağlanmada veya gecelik kira yenilemesinde değişir. Çözüm daha iyi bir IP değil, kendini kapatan bir kural: portu belirli bir pencere için açın, süresi dolunca kural silinsin.
- CivoCloudManager mevcut firewall kurallarıma dokunur mu?
- Hayır. Yalnızca kendi oluşturduğu kuralları siler; bunları
civo-cloud-<hostname>-<firewall-name>etiketinden, Kubernetes API erişiminde de k8s-api son ekinden tanır. Toplu Close All, hiçbir şey silmeden önce yönetilen her firewall'un kural listesini bu ön eke göre süzer. Civo panelinde, komut satırında veya Terraform ile elle yazdığınız bir kuralda eşleşen etiket olmadığından o kural hiçbir zaman kaldırılmaz. - Otomatik kapatma zamanlayıcısı uygulamayı kapatınca hayatta kalır mı?
- Süre kalır. Her iş; firewall kimliğini, kural kimliğini, bölgeyi ve kapanma zamanını Application Support altında atomik yazılan bir JSON dosyasında tutar ve vadesi geçmiş işler bir sonraki açılışta kapatılır. Hayatta kalmayan şey, gözetimsiz kapanma: silme işlemi Mac'inizden giden bir API çağrısıdır, yani uygulamanın çalışıyor ve Civo'ya erişebiliyor olması gerekir. Süreyi uygulama kapalıyken veya uykuda geçirmek kapanmayı siz uygulamayı yeniden açana kadar erteler, sunucu tarafında bir şey planlamaz.
Rehberler
Adım adım, ve dürüst karşılaştırmalar.
- 01 Civo API anahtarını bağlayın Anahtarı Civo panelinde üretin, bir kez yapıştırın, gerisini macOS Keychain tutsun.
- 02 Lens, OpenLens ve k9s ile karşılaştırma Üç cluster bağımsız araç, bir tane Civo'ya özel. Fark, hangisini açık tutacağınıza karar veriyor.
- 03 S3 üzerinden Civo Object Storage Bölgesel uç nokta, s3cmd, rclone ve AWS CLI için çalışan yapılandırma, bir de yerel bir istemcinin farkı.
- 04 Mac'te Civo DNS Alan adını Civo'nun ad sunucularına yönlendirin, sonra zone'u tarayıcı sekmesi yerine yerel bir uygulamada tutun.
- 05 Changelog Yayımlanan her sürüm, en yenisi üstte; mağaza notunun taşıyamayacağı ayrıntıyla.
Derinlemesine
Her Civo ürünü için odaklı okumalar.
CivoCloudManager'ın dokunduğu her Civo yüzeyinin kendi sayfası var: ayrıntılar, ödünleşimler ve mimari kararlar. Bugün yaptığınız işe en yakın olanı seçin.
- 01 Mac için Civo CLI alternatifi Arayüz komut satırını nerede geçer, nerede geçmez, ikisi nasıl bir arada çalışır.
- 02 Mac için Civo Kubernetes GUI Canlı cluster paneli, gerçek zamanlı pod logları, kubectl gerekmez.
- 03 Mac için Civo Object Storage tarayıcısı Yerel S3 uyumlu tarayıcı. Boştaki bucket'ları merkezi kasaya alın.
- 04 Mac menü çubuğundan Civo firewall Firewall başına tek tıkla aç/kapat, otomatik IP tespiti, otomatik kapatma zamanlayıcısı.
- 05 Mac için Civo maliyet paneli Civo charges API'sinden gerçek ücretler. Dönem seçici ve ay sonu projeksiyonu.
Firewall kontrolü ücretsiz katmanda.
Güncel IP'niz için menü çubuğundan açma ve kapatma, adlandırılmış ön ayarlar ve otomatik kapatma süresi, yedi günlük tam erişim bittikten sonra da ücretsiz kalır. Yani bu sayfadakini uygulamak size hiçbir şeye mal olmuyor.
macOS 15 (Sequoia) veya üstünü gerektirir.
CivoCloudManager genel bakışına dön