Per iniziare
Azioni e approvazioni di Kora
Kora answers questions and reads your account instantly, but anything that changes your account stops and asks you to type a confirmation phrase back before it runs.
Kora risponde alle domande e legge il tuo account istantaneamente, ma qualsiasi cosa che modifica il tuo account si ferma e ti chiede di digitare una frase di conferma prima di eseguirla.
Due tipi di richiesta
Ogni richiesta che fai a Kora rientra in una di due categorie, e si comportano in modo completamente diverso.
Le letture avvengono immediatamente. Controllare il tuo piano, elencare i tuoi siti, cercare un record DNS, recuperare una fattura, leggere lo stato del sito. Questi non cambiano nulla, quindi non c'è cancello, nessuna conferma e nessun costo di credito.
I cambiamenti si fermano e chiedono. Qualsiasi cosa che scrive sul tuo account, sposta denaro o distrugge qualcosa passa attraverso un cancello di conferma digitato prima che Kora lo esegua.
Questa non è un'impostazione che puoi disattivare. Il modello di conferma è applicato centralmente per ogni canale su cui Kora viene eseguito, quindi un cambiamento non può passare inosservato perché una superficie ha dimenticato di controllare.
La conferma digitata
Quando Kora vuole fare un cambiamento, la sua risposta si ferma e mostra tre cose:
- Un riassunto semplice dell'azione esatta, nominando la risorsa specifica: il dominio, la casella di posta, il server, la data del backup.
- Una frase di conferma, ad esempio
yes restore backupoyes update wordpress. - L'istruzione: Per confermare, digita esattamente: [frase]. O digita qualsiasi altra cosa per annullare.
Digita la frase e Kora esegue l'azione. Digita letteralmente qualsiasi altra cosa, incluso "sì" da solo, e l'azione viene annullata.
Copia la frase dal messaggio di Kora piuttosto che digitarla a memoria. Viene mostrata nella lingua di risposta di Kora, quindi in una lingua con macron o diacritici una riscrittura approssimativa non corrisponderà e Kora la tratterà come un annullamento.
Cosa richiede sempre conferma
L'insieme di conferma è ampio e deliberatamente così. In sintesi, Kora chiede prima di:
- Eliminare qualsiasi cosa. Una casella di posta, un backup, un record DNS, un plugin, un tema, un utente WordPress.
- Ripristinare qualsiasi cosa. Un backup, un ripristino di file parziale, uno snapshot del server.
- Aggiornare WordPress. Core, tutti i plugin, un rollback core, una riparazione del database, una ricerca e sostituzione, un'importazione di database, una rotazione della chiave di sicurezza.
- Spingere o tirare tra staging e produzione.
- Modificare un piano o un abbonamento. Cambi di piano, commutazioni di ciclo di fatturazione, ridimensionamenti di server, cancellazioni, richieste di rimborso.
- Toccare DNS. Vedi la regola DNS di seguito.
- Modificare il controllo di un dominio. Nameserver, email del titolare, blocco del trasferimento, codice di autenticazione, trasferimento in uscita.
- Modificare la posta elettronica. Ripristini di password della casella di posta, creazione di caselle di posta in massa, archiviazione dei messaggi.
- Modificare la sicurezza del sito o la consegna. Abilitazione o disabilitazione della CDN, purga della cache, geo-blocking, cancellazioni di elenchi consentiti e negati, rotazione SSL.
- Alimentare o ricostruire un server. Accensione, spegnimento, riavvio, ripristino forzato, snapshot, ripristino dello snapshot, modalità di recupero, ricostruzione, sia su server cloud che dedicati.
- Eseguire un'azione di migrazione. Annullamento, rollback, importazione di un dump SQL, migrazione da un backup.
- Installare software. WordPress o WooCommerce su un sito.
La regola DNS e la sua unica eccezione
Ogni mutazione DNS richiede conferma. Creazione, modifica, eliminazione, operazioni in massa, importazioni di file di zona, applicazione di un modello, abilitazione o disabilitazione di DNSSEC: tutte si fermano e chiedono.
C'è esattamente un'esenzione. Un semplice record TXT di verifica, del tipo che un servizio ti dà per provare che possiedi un dominio, viene creato istantaneamente. Non può influenzare il traffico e non può influenzare la posta, quindi gatinglo comporterebbe attrito senza benefici di sicurezza.
L'esenzione è stretta di proposito. Un record TXT che è effettivamente un record di autenticazione della posta, ovvero SPF, DKIM o DMARC, sia rilevato dal suo contenuto sia da un nome riservato come _dmarc o _domainkey, non è esentato e richiede conferma come qualsiasi altro cambiamento.
Se Kora sta per eliminare o modificare un record DNS che Kapsule gestisce per la tua posta o i tuoi nameserver, la conferma aggiunge una cautela che lo dice prima di approvarlo. Leggi quella riga. Rimuovere un record MX o SPF gestito è il modo più veloce per impedire che la tua posta arrivi. Vedi Record MX e SPF, DKIM e DMARC.
Un secondo parere prima di confermare
Per cambiamenti ad alto rischio, eliminazioni, cambi di piano e fatturazione e la maggior parte del lavoro DNS, un modello di revisione secondo e più rigoroso controlla l'azione proposta prima che tu veda la conferma. Il suo unico compito è chiedersi se l'azione corrisponde a ciò che hai effettivamente richiesto e se prende di mira la risorsa corretta.
Se non è d'accordo, la sua preoccupazione viene aggiunta alla conferma come riga di avviso. Non cambia mai l'azione e non approva mai per te: la conferma digitata è ancora tua da dare. Se la revisione non può essere eseguita per alcun motivo, la conferma procede invariata, quindi questo non può mai bloccarti.
Un'esclusione deliberata: il revisore non mette in discussione valori specifici di record DNS come hostname MX o inclusioni SPF. Questi provengono da modelli di provider verificati e attuali, e la memoria di un modello linguistico dei valori DNS di un provider è frequentemente obsoleta.
Chi può approvare cosa
Kora applica gli stessi ruoli di account del resto di KPanel, centralmente, per ogni azione:
| Tipo di azione | Ruolo minimo |
|---|---|
| Letture | Qualsiasi membro dell'account, incluso Viewer |
| Cambiamenti e azioni distruttive | Owner o Admin |
| Azioni di fatturazione: cambi di piano, commutazioni di ciclo, ridimensionamenti, cancellazioni, rimborsi | Owner, Admin o Billing |
Se il tuo ruolo non è sufficientemente elevato, Kora te lo dice chiaramente e ti dice chi sull'account può farlo. Non fallisce silenziosamente né finge di agire.
I pagamenti richiedono un dispositivo riconosciuto
Se un cambiamento comporta un addebito su carta e sei su un dispositivo che l'account non può riconoscere affermativamente, Kora non accetterà il pagamento in chat. Ti fornisce un link diretto alla pagina KPanel pertinente e te lo dice esplicitamente: Non lo addebiterò qui. Il pannello quindi ti verifica prima che l'addebito proceda.
Questo fallisce in modo chiuso di proposito. Un dispositivo non riconosciuto, una sessione scaduta o qualsiasi incertezza significa che l'addebito non avviene nella conversazione.
Cosa Kora non farà affatto
Un piccolo insieme di azioni comporta un vero costo esterno e non ha ancora alcun percorso di pagamento in chat. Kora rifiuta questi in modo categorico piuttosto che completarli parzialmente:
- Rinnovare un dominio, singolarmente o in massa
- Trasferire un dominio
Per questi, Kora ti indirizza al checkout di KPanel, quindi il prezzo che vedi è esattamente quello che paghi, nella tua valuta, con una fattura corretta. Registrare un nuovo dominio è disponibile tramite Kora, perché viene instradato attraverso il carrello reale e paghi al checkout prima che qualsiasi cosa sia registrata. Vedi Trasferimento dominio in ingresso.
Il limite di azioni giornaliere
C'è un limite di 200 azioni Kora per account al giorno, contando le azioni riuscite, in esecuzione o in sospeso. Si ripristina a mezzanotte ora della Nuova Zelanda.
Non c'è limite a quante domande puoi fare. Il limite si applica solo ai cambiamenti e se lo raggiungi Kora ti dice il numero e ti indirizza a KPanel, dove non c'è alcun limite.
Ogni azione viene registrata
Ogni azione che Kora intraprendere viene scritta in un record di audit con il nome dell'azione, i parametri, il ragionamento dichiarato di Kora, il risultato e l'indirizzo IP e il browser della richiesta. Quel record esiste in modo che la domanda "cosa è cambiato, quando e chi lo ha approvato" abbia sempre una risposta.
In particolare, il record di audit non viene cancellato quando cancelli la memoria di Kora. I riassunti della conversazione possono essere dimenticati; il record di ciò che è stato fatto al tuo account non può. Vedi Revisione e cancellazione della memoria di Kora.
Cosa succede se fallisce
Kora dice di aver fatto un cambiamento ma non è successo nulla. Se non hai mai digitato la frase di conferma, il cambiamento non è mai stato eseguito. Verifica lo stato reale in KPanel.
La tua conferma digitata non è stata accettata. La corrispondenza è esatta. Copia la frase dal messaggio di Kora. Alcune frasi includono un valore come un dominio o una data, e quella parte deve corrispondere anche.
"Questa azione richiede autorizzazioni admin su questo account." Il tuo ruolo non lo consente. Chiedi a un Owner o Admin, oppure eseguila direttamente in KPanel.
"Hai raggiunto il limite giornaliero di 200 azioni Kora." Aspetta il ripristino a mezzanotte o effettua il cambiamento in KPanel.
Un'azione è fallita a metà. Kora segnala il fallimento e il record di audit mantiene il dettaglio completo. Se il fallimento non è autoesplicativo, apri un ticket di supporto e cita la data e l'ora.