Premiers pas

Kora Actions et Approvals

Kora answers questions and reads your account instantly, but anything that changes your account stops and asks you to type a confirmation phrase back before it runs.

Kora répond aux questions et lit votre compte instantanément, mais toute action qui modifie votre compte s'arrête et vous demande de taper une phrase de confirmation avant de s'exécuter.

Deux types de requête

Chaque requête que vous adressez à Kora appartient à l'une de deux catégories, et elles se comportent complètement différemment.

Les lectures s'exécutent immédiatement. Vérifier votre plan, lister vos sites, rechercher un enregistrement DNS, récupérer une facture, lire la santé d'un site. Ces actions ne modifient rien, il n'y a donc ni contrôle, ni confirmation, ni frais de crédit.

Les modifications s'arrêtent et demandent une confirmation. Tout ce qui écrit dans votre compte, déplace de l'argent ou détruit quelque chose passe par un contrôle de confirmation dactylographiée avant que Kora l'exécute.

Ce n'est pas un paramètre que vous pouvez désactiver. Le modèle de confirmation est appliqué de manière centralisée sur tous les canaux sur lesquels Kora fonctionne, donc une modification ne peut pas passer inaperçue parce qu'une interface a oublié de vérifier.

La confirmation dactylographiée

Quand Kora veut effectuer une modification, sa réponse s'arrête et affiche trois choses :

  1. Un résumé simple de l'action exacte, nommant la ressource spécifique : le domaine, la boîte aux lettres, le serveur, la date de sauvegarde.
  2. Une phrase de confirmation, par exemple yes restore backup ou yes update wordpress.
  3. Les instructions : Pour confirmer, tapez exactement : [phrase]. Ou tapez n'importe quoi d'autre pour annuler.

Tapez la phrase et Kora exécute l'action. Tapez littéralement n'importe quoi d'autre, y compris « oui » seul, et l'action est annulée.

Copiez la phrase du message de Kora plutôt que de la taper de mémoire. Elle s'affiche dans la langue de réponse de Kora, donc dans une langue avec des macrons ou des accents une retape approximative ne correspondra pas, et Kora la traitera comme une annulation.

Ce qui demande toujours une confirmation

L'ensemble des confirmations est large et délibérément. En résumé, Kora demande d'abord avant de :

  • Supprimer quoi que ce soit. Une boîte aux lettres, une sauvegarde, un enregistrement DNS, un plugin, un thème, un utilisateur WordPress.
  • Restaurer quoi que ce soit. Une sauvegarde, une restauration de fichier partielle, un snapshot de serveur.
  • Mettre à jour WordPress. Le noyau, tous les plugins, une restauration de noyau, une réparation de base de données, une recherche et remplacement, une importation de base de données, une rotation de clé de sécurité.
  • Pousser ou tirer entre la staging et la production.
  • Modifier un plan ou un abonnement. Changements de plan, changements de cycle de facturation, redimensionnements de serveur, annulations, demandes de remboursement.
  • Toucher au DNS. Voir la règle DNS ci-dessous.
  • Modifier le contrôle d'un domaine. Serveurs de noms, email du titulaire, verrou de transfert, code d'authentification, transfert sortant.
  • Modifier l'e-mail. Réinitialisations de mot de passe de boîte aux lettres, création en masse de boîtes aux lettres, archivage de messages.
  • Modifier la sécurité ou la livraison du site. Activation ou désactivation du CDN, purge du cache, géobloquage, effacement des listes blanches et noires, rotation SSL.
  • Mettre en marche ou reconstruire un serveur. Mise sous tension, mise hors tension, redémarrage, réinitialisation forcée, snapshot, restauration de snapshot, mode de secours, reconstruction, sur les serveurs cloud et dédiés.
  • Exécuter une action de migration. Annulation, restauration, importation d'une sauvegarde SQL, migration à partir d'une sauvegarde.
  • Installer un logiciel. WordPress ou WooCommerce sur un site.

La règle DNS et son unique exception

Chaque mutation DNS demande une confirmation. Création, édition, suppression, opérations en masse, importations de fichiers de zone, application d'un modèle, activation ou désactivation de DNSSEC : tout cela s'arrête et demande.

Il y a exactement une exemption. Un enregistrement TXT de vérification simple, le genre qu'un service vous donne pour prouver que vous possédez un domaine, est créé instantanément. Il ne peut pas affecter le trafic et ne peut pas affecter le courrier, donc l'appliquer serait du frottement sans bénéfice de sécurité.

L'exemption est volontairement étroite. Un enregistrement TXT qui est en réalité un enregistrement d'authentification de courrier, c'est-à-dire SPF, DKIM ou DMARC, qu'il soit détecté par son contenu ou par un nom réservé comme _dmarc ou _domainkey, n'est pas exempt et demande une confirmation comme toute autre modification.

Si Kora est sur le point de supprimer ou de modifier un enregistrement DNS que Kapsule gère pour votre courrier ou vos serveurs de noms, la confirmation ajoute une mise en garde le disant avant que vous l'approuviez. Lisez cette ligne. Supprimer un enregistrement MX ou SPF géré est le moyen le plus rapide d'arrêter l'arrivée de vos e-mails. Voir Enregistrements MX et SPF, DKIM et DMARC.

Un deuxième avis avant de confirmer

Pour les changements à enjeux élevés, les suppressions, les changements de plan et de facturation, et la plupart des tâches DNS, un deuxième modèle d'examen plus fort vérifie l'action proposée avant que vous ne voyiez la confirmation. Son seul rôle est de demander si l'action correspond à ce que vous avez réellement demandé et cible la bonne ressource.

S'il désapprouve, sa préoccupation est ajoutée à la confirmation en tant que ligne d'avertissement. Elle ne change jamais l'action et elle n'approuve jamais en votre nom : la confirmation dactylographiée vous appartient toujours. Si l'examen ne peut pas s'exécuter pour une raison quelconque, la confirmation procède inchangée, donc cela ne peut jamais vous bloquer.

Une exclusion délibérée : l'examinateur ne remet pas en question les valeurs d'enregistrement DNS spécifiques telles que les noms d'hôtes MX ou les inclusions SPF. Celles-ci proviennent de modèles de fournisseur vérifiés et à jour, et la mémoire d'un modèle de langage concernant les valeurs DNS d'un fournisseur est souvent obsolète.

Qui est autorisé à approuver quoi

Kora applique les mêmes rôles de compte que le reste de KPanel, de manière centralisée, pour chaque action :

Type d'actionRôle minimum
LecturesTout membre du compte, y compris Viewer
Modifications et actions destructivesOwner ou Admin
Actions de facturation : changements de plan, changements de cycle, redimensionnements, annulations, remboursementsOwner, Admin ou Billing

Si votre rôle n'est pas assez élevé, Kora le dit clairement et vous dit qui sur le compte peut le faire. Cela ne s'exécute pas en silence ni ne prétend agir.

Les paiements nécessitent un appareil reconnu

Si une modification implique une charge de carte et que vous utilisez un appareil que le compte ne peut pas reconnaître affirmativement, Kora ne prendra pas le paiement dans le chat. Il vous remet un lien direct vers la page KPanel pertinente et le dit explicitement : Je ne le facturerai pas ici. Le panneau vous vérifie ensuite avant que la charge ne procède.

Cela échoue fermé par conception. Un appareil non reconnu, une session expirée ou une incertitude quelconque signifie que la charge ne se produit pas dans la conversation.

Ce que Kora ne fera pas du tout

Un petit ensemble d'actions a un coût externe réel et n'a pas encore de chemin de paiement dans le chat. Kora les refuse catégoriquement plutôt que de les exécuter partiellement :

  • Renouveler un domaine, individuellement ou en masse
  • Transférer un domaine

Pour ceux-ci, Kora vous dirige vers la caisse KPanel, donc le prix que vous voyez est exactement ce que vous payez, dans votre devise, avec une facture appropriée. L'enregistrement d'un nouveau domaine est disponible via Kora, car il passe par le vrai panier et vous payez à la caisse avant que n'importe quoi soit enregistré. Voir Transfert de domaine entrant.

La limite d'actions quotidiennes

Il y a une limite de 200 actions Kora par compte par jour, comptant les actions qui ont réussi, sont en cours ou en attente. Elle réinitialise à minuit, heure de la Nouvelle-Zélande.

Il n'y a pas de limite sur le nombre de questions que vous pouvez poser. Le plafond s'applique aux modifications seulement, et si vous l'atteignez, Kora vous indique le nombre et vous dirige vers KPanel, où rien n'est plafonné.

Chaque action est enregistrée

Chaque action que Kora prend est écrite dans un enregistrement d'audit avec le nom de l'action, les paramètres, le raisonnement énoncé de Kora, le résultat et l'adresse IP et le navigateur de la requête. Cet enregistrement existe pour que la question « qu'est-ce qui a changé, quand, et qui l'a approuvé ? » ait toujours une réponse.

Notamment, l'enregistrement d'audit n'est pas effacé quand vous effacez la mémoire de Kora. Les résumés de conversation peuvent être oubliés ; l'enregistrement de ce qui a été fait à votre compte ne peut pas l'être. Voir Examen et effacement de la mémoire de Kora.

Que faire en cas d'échec

Kora dit qu'elle a effectué une modification mais rien ne s'est passé. Si vous n'avez jamais tapé la phrase de confirmation, la modification ne s'est pas exécutée. Vérifiez l'état réel dans KPanel.

Votre confirmation dactylographiée n'a pas été acceptée. La correspondance est exacte. Copiez la phrase du message de Kora. Certaines phrases incluent une valeur telle qu'un domaine ou une date, et cette partie doit correspondre aussi.

« Cette action nécessite les permissions administrateur sur ce compte. » Votre rôle ne le permet pas. Demandez à un Owner ou un Admin, ou faites-le directement dans KPanel.

« Vous avez atteint la limite quotidienne de 200 actions Kora. » Attendez la réinitialisation de minuit ou effectuez la modification dans KPanel.

Une action a échoué en chemin. Kora signale l'échec et l'enregistrement d'audit conserve le détail complet. Si l'échec n'est pas auto-explicatif, ouvrez un ticket d'assistance et citez la date et l'heure.

Connexes

Vous avez besoin d'aide?

Envoyez-nous un email à support@kapsulehost.com ou ouvrez un chat dans KPanel.

Ouvrir KPanel