はじめに
Kora アクションと承認
Kora answers questions and reads your account instantly, but anything that changes your account stops and asks you to type a confirmation phrase back before it runs.
Koraはあなたの質問に答え、あなたのアカウントを瞬時に読み取りますが、アカウントに変更を加えるもののすべては停止して、実行する前に確認フレーズを入力するよう求めます。
リクエストの2つの種類
Koraに対して行うすべてのリクエストは2つのカテゴリのいずれかに分類され、動作は完全に異なります。
読み取りは即座に行われます。 プランの確認、サイトの一覧表示、DNSレコードの検索、請求書の取得、サイトの健全性の読み取り。これらは何も変更しないため、制限はなく、確認もなく、クレジット代金も発生しません。
変更は停止して確認を求めます。 アカウントに書き込む、お金を動かす、または何かを削除するものは、Koraがそれを実行する前に入力確認ゲートを通過します。
これはオフにできる設定ではありません。確認モデルはKoraが実行するすべてのチャネルに対して中央で強制されるため、1つの表面が確認をするのを忘れたために変更がすり抜けることはできません。
入力確認
Koraが変更を加えたい場合、その返信は停止して3つのことを表示します。
- 正確なアクションの明確な概要。特定のリソースに名前を付けます。ドメイン、メールボックス、サーバー、バックアップの日付。
- 確認フレーズ。 たとえば
yes restore backupまたはyes update wordpress。 - 指示: 確認するには、次のフレーズを正確に入力してください: [フレーズ]。またはその他のものを入力するとキャンセルされます。
フレーズを入力し直すとKoraがアクションを実行します。「yes」を含む文字通り何か他のものを入力すると、アクションはキャンセルされます。
メモリから入力するのではなく、Koraのメッセージからフレーズをコピーしてください。あなたのKora返信言語で表示されるため、マクロンまたはダイアクリティックを含む言語では近似的な再入力は一致しません。Koraはそれをキャンセルとして扱います。
常に確認するもの
確認セットは広く、意図的にそうです。要約すると、Koraは以下を実行する前にまず尋ねます:
- 何かを削除する。 メールボックス、バックアップ、DNSレコード、プラグイン、テーマ、WordPressユーザー。
- 何かを復元する。 バックアップ、部分的なファイル復元、サーバースナップショット。
- WordPressを更新する。 コア、すべてのプラグイン、コアロールバック、データベース修復、検索と置換、データベースインポート、セキュリティキー回転。
- ステージングと本番環境の間でプッシュまたはプルする。
- プランまたはサブスクリプションを変更する。 プラン変更、請求サイクル切り替え、サーバーサイズ変更、キャンセル、払い戻しリクエスト。
- DNSに関連する操作。 以下のDNSルールを参照してください。
- ドメインの制御を変更する。 ネームサーバー、登録者メール、転送ロック、認証コード、転出。
- メールを変更する。 メールボックスパスワードリセット、一括メールボックス作成、メッセージアーカイビング。
- サイトセキュリティまたは配信を変更する。 CDNを有効または無効にする、キャッシュをパージする、ジオブロッキング、許可リストと拒否リストをクリアする、SSL回転。
- サーバーの電源をオンまたはリビルドする。 電源オン、電源オフ、再起動、ハードリセット、スナップショット、スナップショット復元、レスキューモード、リビルド。クラウドサーバーと専用サーバーの両方。
- 移行アクションを実行する。 キャンセル、ロールバック、SQLダンプのインポート、バックアップからの移行。
- ソフトウェアをインストールする。 WordPressまたはWooCommerceをサイトにインストールします。
DNSルールとその唯一の例外
すべてのDNS変更は確認が必要です。作成、編集、削除、一括操作、ゾーンファイルインポート、テンプレートの適用、DNSSEC有効化または無効化のすべてが停止して尋ねます。
正確に1つの例外があります。サービスがあなたがドメインを所有していることを証明するために与えるような、単純な検証TXTレコードは即座に作成されます。トラフィックに影響を与えることはできず、メールに影響を与えることもできないため、それをゲートするは摩擦であり安全上の利益はありません。
例外は意図的に狭いです。実際にはメール認証レコード、つまりSPF、DKIMまたはDMARCのTXTレコードは、そのコンテンツによって検出されるか、_dmarcまたは_domainkeyのような予約名によって検出されるかにかかわらず、例外ではなく他の変更と同じように確認が必要です。
Koraがメールまたはネームサーバー用にKapsuleが管理するDNSレコードを削除または編集しようとしている場合、確認はあなたがそれを承認する前にそのことを示す注意を追加します。その行をお読みください。管理されたMXまたはSPFレコードを削除することは、メールが到着するのを停止する最速の方法です。MXレコードおよびSPF、DKIMおよびDMARCを参照してください。
確認する前に別の意見を聞く
高リスクの変更、削除、プランおよび請求変更、およびほとんどのDNS作業の場合、より強力で2番目のレビューモデルは、確認を表示する前に提案されたアクションをチェックします。その唯一の役割は、アクションが実際に要求した内容と一致し、正しいリソースをターゲットにしているかどうかを質問することです。
同意しない場合、その懸念は警告行として確認に追加されます。アクションを変更することはなく、あなたに代わって承認することもありません。入力確認はあなたのままです。何らかの理由でレビューが実行できない場合、確認は変更されずに進むため、これがあなたをブロックすることはできません。
1つの意図的な除外: レビュアーはMXホスト名やSPFインクルードなどの特定のDNSレコード値に疑問を呈しません。これらは検証済みの現在のプロバイダテンプレートから来ており、言語モデルのプロバイダのDNS値の記憶は頻繁に古くなっています。
アクションの承認が許可される者
Koraはすべてのアクションについて、KPanelの残りの部分と同じアカウント役割を中央から強制します。
| アクションタイプ | 最小役割 |
|---|---|
| 読み取り | Viewerを含むすべてのアカウントメンバー |
| 変更および破壊的アクション | OwnerまたはAdmin |
| 請求アクション: プラン変更、サイクル切り替え、サイズ変更、キャンセル、払い戻し | Owner、AdminまたはBilling |
役割が十分でない場合、Koraは明確にそのように述べ、アカウントで実行できる者を伝えます。サイレントに失敗したり、動作を装ったりすることはありません。
支払いには認識されるデバイスが必要
変更にカード請求が含まれ、あなたがアカウントが肯定的に認識できないデバイスにいる場合、Koraはチャットで支払いを行いません。関連するKPanelページへの直接リンクを提供し、明確にそう述べます: ここでは請求しません。 パネルはその後、請求が進む前にあなたを確認します。
これは設計上閉じられて失敗します。認識されないデバイス、期限切れのセッション、または不確実性は支払いが会話で発生しないことを意味します。
Koraがまったく行わないもの
少数のアクションは実際の外部コストを伴い、まだインチャット支払いパスがありません。Koraはこれらを半完成させるのではなく完全に拒否します:
- ドメインを個別にまたは一括で更新する
- ドメインを転入する
これらについては、KoraはあなたをKPanelチェックアウトに指示するため、あなたが見る価格は正確にあなたが支払う金額であり、あなたの通貨で、適切な請求書です。新しいドメインを登録することはKoraを通じて利用可能です。実際のカートを通じてルーティングされ、何かが登録される前にチェックアウトで支払うためです。ドメイン転入を参照してください。
日次アクション制限
アカウントあたり1日あたり200 Koraアクションの上限があります。成功した、実行中、または保留中のアクションをカウントします。ニュージーランド時間の真夜中にリセットされます。
質問できる数に制限はありません。上限は変更にのみ適用され、到達した場合、Koraはその数を伝え、何もキャップがないKPanelを指します。
すべてのアクションが記録されます
Koraが実行するすべてのアクションは、アクション名、パラメータ、Koraの述べた推論、結果、およびリクエストのIPアドレスとブラウザを含む監査レコードに書き込まれます。そのレコードは「何が変更され、いつ、誰がそれを承認したか」という質問が常に答えを持つように存在します。
特に、Koraのメモリを消去しても監査レコードは消去されません。 会話サマリーは忘れることができます。あなたのアカウントに対して何が実行されたかの記録は忘れることはできません。Koraのメモリをレビューおよび消去するを参照してください。
失敗した場合はどうなるか
Koraが変更を加えたと言ったが、何も起こりませんでした。 確認フレーズを入力しなかった場合、変更は実行されませんでした。KPanelで実際の状態を確認してください。
入力した確認は受け入れられませんでした。 マッチは正確です。Koraのメッセージからフレーズをコピーしてください。一部のフレーズはドメインや日付などの値を含んでおり、その部分も一致する必要があります。
「そのアクションはこのアカウントで管理者権限が必要です。」 あなたの役割はそれを許可していません。OwnerまたはAdminに尋ねるか、KPanelで直接実行してください。
「1日の200 Koraアクションの制限に達しています。」 真夜中のリセットを待つか、KPanelで変更を加えてください。
アクションが途中で失敗しました。 Koraは失敗を報告し、監査レコードは完全な詳細を保持します。失敗が自明でない場合は、サポートチケットを開くして日時を引用してください。