İçeriğe geç
CivoCloudManager

Civo firewall'unu IP'niz için açın, sonra geri kapatın.

Elle yordam, geride bıraktığı dinamik IP tuzağı ve kuralı süresi dolunca kapatan ücretsiz menü çubuğu yolu.

Şu an oturduğunuz yerden bir Civo instance'ına veya cluster API'sine ulaşmanız gerekiyor. Cevap tek bir firewall kuralı: genel IPv4 adresinizi bulun, sonra CIDR'ı /32 yazarak portu yalnızca o adrese açın. Civo işin ilk yarısını kolaylaştırır, ikinci yarısını tehlikeli kılar; çünkü elle eklediğiniz kural biri silene kadar orada durur. Bu sayfa önce elle yordamın tamamını, sonra da neredeyse kimsenin uğraşmadığı kısmı gösteriyor: kuralı geri kapatmayı.

Aynı kural, menü çubuğundan açılmış hâli

  1. 01

    Hangi firewall'ları yöneteceğini söyleyin

    Menü çubuğundaki kalkan ilk açılışta kurulumu çalıştırır: macOS Keychain'e giden Civo API anahtarını girin, bir bölge seçin ve yönetmek istediğiniz firewall'ları işaretleyin. Seçtiğiniz her firewall bir port alır, o alan 6443 ile başlar.

  2. 02

    Genel IPv4 adresinizi bulmasına izin verin

    Tespit önce api.ipify.org, sonra ifconfig.me/ip, sonra icanhazip.com üzerinde çalışır ve geçerli bir genel adresle yanıt veren ilk sağlayıcıda durur. IPv6 yanıtı veya özel bir adres kurala yazılmaz, yerine bir uyarı çıkar; çünkü Civo firewall kuralları IPv4 CIDR ister.

  3. 03

    Tek tık kuralı yazar

    Uygulama seçtiğiniz portta, CIDR'ı tespit edilen adresiniz artı /32 olacak şekilde bir ingress kuralı oluşturur ve civo-cloud-<hostname>-<firewall-name> etiketiyle adlandırır. Civo, oluşturma yanıtında kuralın tam kimliğini döndürür; böylece uygulamanın sonradan hangi kuralın kendisine ait olduğunu tahmin etmesi gerekmez.

  4. 04

    Ne kadar açık kalacağını seçin

    Süreli erişim 15 dakika, 30 dakika, bir saat ve iki saat sunar. Bir de Unlimited var: kuralı açar ve hiçbir kapatma planlamaz, o yüzden onu ancak kuralı kendiniz kapatmaya niyetliyken seçin.

  5. 05

    Süre diske yazılır

    Her kapatma işi firewall kimliğini, kural kimliğini, bölgeyi ve süresini tutar ve uygulamanın Application Support dizinindeki firewall-closures.json dosyasına atomik olarak yazılır. Uygulamayı kapatın, süre yine yerinde durur: bir sonraki açılışta vadesi geçmiş işler popover hiç açılmadan kapatılır. Dürüst sınır şu: bir kuralı silmek için uygulamanın çalışıyor ve Civo'ya erişebiliyor olması gerekir. Uygulamadan çıkmak veya Mac'in uyuması sunucu tarafında bir silme planlamaz.

  6. 06

    Adresi adlandırılmış bir ön ayar olarak kaydedin

    Güncel IP'yi Ev ya da Ofis gibi bir adla saklayın, sonra yeniden tespit etmeden o ön ayar için firewall açın. Başka bir yerdeyken sabit bir ofis adresine erişim açmak istediğinizde işe yarar.

Yeni bir Civo firewall'u aslında ne yapar

Civo'nun API belgeleri açık: kural oluştururken izin ver ya da reddet diye bir seçim yoktur, çünkü yeni bir firewall'da varsayılan her şeyi reddetmektir; siz yalnızca ihtiyacınız olan portları açarsınız. Yani kendi oluşturduğunuz firewall kapalı başlar ve eklediğiniz her kural bir izin kuralıdır. Tuzak başka yerde. Her bölge, adı harfi harfine Default (all open) olan bir firewall ile gelir; Civo'nun kendi belgeleri bunun tüm portlarının açık olduğunu söylüyor ve özelleştirmenizi öneriyor. Yani sürekli sorulan sorunun doğru cevabı şu: kendi firewall'unuz varsayılan olarak reddeder, bölgenin Default firewall'u etmez.

Elle yordam, baştan sona

Önce genel IPv4 adresinizi alın: curl -s https://api.ipify.org. Sonra kuralı ekleyin. Civo CLI ile bu şöyle olur: civo firewall rule create <firewall_id> --protocol=TCP --startport=6443 --endport=6443 --cidr=203.0.113.42/32 --direction=ingress --label='laptop'. Üçüncü adım, herkesin atladığı adım: dönen kural kimliğini bir kenara not edin ki sonradan silebilesiniz. Varsayılanlara dikkat: --cidr yazmazsanız 0.0.0.0/0 uygulanır, yani port size değil bütün internete açılır. Panel üzerinden yol da aynı biçimde: Actions, sonra Rules, sonra tek bir port veya bir aralık, protokol, yön ve CIDR.

Kural, eklenme sebebinden uzun yaşar

Civo firewall kuralının son kullanma tarihi yoktur. Bir insan ya da bir API çağrısı silene kadar durur. Sabit adresli bir iş hattında bu yalnızca dağınıklıktır. Ev bağlantısında ise gerçek bir açıktır, çünkü çoğu ev internet sağlayıcısı adresi yeniden bağlanmada veya gecelik kira yenilemesinde değiştirir. İzin verdiğiniz /32 böylece başkasının modemine geçer; siz dışarıda kalıp ikinci bir kural yazarken sizin kuralınız yabancı birini 6443 portuna sokuyordur. Elle yazılan her kural küçük bir borçtur ve borç ancak silmeyi hatırladığınızda kapanır.

Uygulama neden sizin yazdığınız bir kuralı silemez

Sahiplik porta ya da adrese değil, etikete bakarak belirlenir. Uygulama yalnızca civo-cloud-<hostname>-<firewall-name> etiketli kurallar oluşturur; Kubernetes API bağlantısı için açılanlar ise k8s-api son ekini taşır. Toplu Close All, yönetilen her firewall'daki kuralları listeler ve yalnızca etiketi bu makineye ait ön ekle başlayanları kaldırır. Elle yazılmış bir production kuralında böyle bir etiket yoktur, dolayısıyla hiçbir zaman aday olmaz. Söylenmesi gereken bir uyarı var: durum sorgusu başarısız olduğunda menü çubuğu yine de kapalı ya da bilinmiyor gösterir, yani ekrandaki görüntü sunucu tarafında kapandığının kanıtı değildir. Önemli olduğu anda Civo paneline bakın.

6443 portu ve neden sürekli karşınıza çıktığı

6443, Kubernetes API sunucusunun portudur. Civo k3s cluster'ı uç noktasını https://<master-ip>:6443 olarak yayımlar; kubectl, bir kubeconfig ve her Kubernetes istemcisi oraya konuşur. Cluster firewall'u adresinizden 6443'e izin vermiyorsa her komut zaman aşımına uğrar; Civo firewall aramalarına bu sayının hâkim olmasının sebebi de bu. Uygulamada 6443 kurulumdaki varsayılan porttur; bir cluster'a bağlanırken API erişimi kontrol edilir ve kural eksikse sizin için açılır. O Kubernetes yolu kendi kuralını bellekte izler ve bağlantıyı kestiğinizde temizler; süreli menü çubuğu kuyruğunun kalıcılık ve yeniden deneme davranışını devralmaz.

İnsanların gerçekten sorduğu sorular

Civo firewall'unu yalnızca kendi IP'me nasıl açarım?
Genel IPv4 adresinizi curl -s https://api.ipify.org ile alın, sonra hedef firewall üzerinde o adresi /32 CIDR olarak yazan bir ingress kuralı oluşturun. Civo CLI ile: civo firewall rule create <firewall_id> --protocol=TCP --startport=6443 --endport=6443 --cidr=203.0.113.42/32 --direction=ingress. API'de izin ver ya da reddet seçimi yoktur, çünkü oluşturduğunuz firewall siz bir port açana kadar her şeyi reddeder. Dönen kural kimliğini saklayın ki kuralı sonradan silebilesiniz.
Civo firewall kuralında /32 ne demek?
CIDR gösteriminde eğik çizgiden sonraki sayı, adresin baştan kaç bitinin sabit olduğunu söyler. Bir IPv4 adresi 32 bittir, yani /32 hepsini sabitler ve kural tam olarak tek bir adresle eşleşir. 203.0.113.42/32 o makinedir, başkası değil. Karşılaştırma olsun: /24 256 adresi kapsar, 0.0.0.0/0 ise bütün interneti; CIDR vermeden kural oluşturduğunuzda Civo'nun uyguladığı da budur.
IP adresim değişirse ne olur?
Kural sizinle birlikte değişmez. Eski adrese izin vermeyi sürdürür, yani siz erişimi kaybedip ikinci bir kural eklerken o adresi sağlayıcıdan sonra kim alırsa sizin açtığınız kapıyı devralır. Ev bağlantılarında normal durum budur; adres genelde yeniden bağlanmada veya gecelik kira yenilemesinde değişir. Çözüm daha iyi bir IP değil, kendini kapatan bir kural: portu belirli bir pencere için açın, süresi dolunca kural silinsin.
CivoCloudManager mevcut firewall kurallarıma dokunur mu?
Hayır. Yalnızca kendi oluşturduğu kuralları siler; bunları civo-cloud-<hostname>-<firewall-name> etiketinden, Kubernetes API erişiminde de k8s-api son ekinden tanır. Toplu Close All, hiçbir şey silmeden önce yönetilen her firewall'un kural listesini bu ön eke göre süzer. Civo panelinde, komut satırında veya Terraform ile elle yazdığınız bir kuralda eşleşen etiket olmadığından o kural hiçbir zaman kaldırılmaz.
Otomatik kapatma zamanlayıcısı uygulamayı kapatınca hayatta kalır mı?
Süre kalır. Her iş; firewall kimliğini, kural kimliğini, bölgeyi ve kapanma zamanını Application Support altında atomik yazılan bir JSON dosyasında tutar ve vadesi geçmiş işler bir sonraki açılışta kapatılır. Hayatta kalmayan şey, gözetimsiz kapanma: silme işlemi Mac'inizden giden bir API çağrısıdır, yani uygulamanın çalışıyor ve Civo'ya erişebiliyor olması gerekir. Süreyi uygulama kapalıyken veya uykuda geçirmek kapanmayı siz uygulamayı yeniden açana kadar erteler, sunucu tarafında bir şey planlamaz.

Firewall kontrolü ücretsiz katmanda.

Güncel IP'niz için menü çubuğundan açma ve kapatma, adlandırılmış ön ayarlar ve otomatik kapatma süresi, yedi günlük tam erişim bittikten sonra da ücretsiz kalır. Yani bu sayfadakini uygulamak size hiçbir şeye mal olmuyor.

Mac App Store'dan indirin

macOS 15 (Sequoia) veya üstünü gerektirir.

CivoCloudManager genel bakışına dön