Primeiros passos
Ações e Aprovações do Kora
Kora answers questions and reads your account instantly, but anything that changes your account stops and asks you to type a confirmation phrase back before it runs.
Kora responde a perguntas e lê a sua conta instantaneamente, mas qualquer coisa que altere a sua conta para e pede-lhe que digite uma frase de confirmação antes de ser executada.
Dois Tipos de Pedido
Cada pedido que faz a Kora enquadra-se numa de duas categorias, e comportam-se de forma completamente diferente.
As leituras acontecem imediatamente. Verificar o seu plano, listar os seus sites, consultar um registo DNS, obter uma fatura, ler a saúde do site. Estas não alteram nada, portanto não há gate, sem confirmação e sem custo de crédito.
As alterações param e pedem. Qualquer coisa que escreva na sua conta, mova dinheiro ou destrua algo passa por um gate de confirmação digitada antes de Kora o executar.
Esta não é uma configuração que possa desativar. O modelo de confirmação é aplicado centralmente para cada canal em que Kora funciona, portanto uma alteração não pode passar despercebida porque uma superfície esqueceu de verificar.
A Confirmação Digitada
Quando Kora quer fazer uma alteração, a sua resposta para e mostra três coisas:
- Um resumo claro da ação exata, nomeando o recurso específico: o domínio, a caixa de correio, o servidor, a data da cópia de segurança.
- Uma frase de confirmação, por exemplo
yes restore backupouyes update wordpress. - A instrução: Para confirmar, digite exatamente: [frase]. Ou digite qualquer outra coisa para cancelar.
Digite a frase de volta e Kora executa a ação. Digite literalmente qualquer outra coisa, incluindo "sim" por si só, e a ação é cancelada.
Copie a frase da mensagem de Kora em vez de a digitar de memória. É mostrada no idioma de resposta de Kora, portanto num idioma com macrões ou diacríticos uma redigitação aproximada não corresponderá, e Kora tratá-la-á como um cancelamento.
O Que Sempre Confirma
O conjunto de confirmação é amplo e deliberadamente. Em resumo, Kora pede primeiro antes de:
- Eliminar qualquer coisa. Uma caixa de correio, uma cópia de segurança, um registo DNS, um plugin, um tema, um utilizador do WordPress.
- Restaurar qualquer coisa. Uma cópia de segurança, um restauro de ficheiro parcial, um snapshot do servidor.
- Atualizar o WordPress. Core, todos os plugins, um rollback de core, uma reparação de base de dados, uma pesquisa e substituição, uma importação de base de dados, uma rotação de chave de segurança.
- Enviar ou extrair entre staging e produção.
- Alterar um plano ou subscrição. Alterações de plano, comutadores de ciclo de faturação, redimensionamentos de servidor, cancelamentos, pedidos de reembolso.
- Tocar em DNS. Consulte a regra DNS abaixo.
- Alterar o controlo de um domínio. Servidores de nomes, email de titular do registo, bloqueio de transferência, código de autenticação, transferência de saída.
- Alterar email. Reposições de palavra-passe de caixa de correio, criação de caixa de correio em massa, arquivo de mensagens.
- Alterar a segurança ou entrega do site. Ativar ou desativar a CDN, limpar cache, geo-bloqueio, limpeza de lista de permissões e lista de negação, rotação de SSL.
- Alimentar ou reconstruir um servidor. Ligar, desligar, reiniciar, reposição forçada, snapshot, restauro de snapshot, modo de resgate, reconstrução, em servidores cloud e dedicados.
- Executar uma ação de migração. Cancelamento, reversão, importação de despejo SQL, migração a partir de uma cópia de segurança.
- Instalar software. WordPress ou WooCommerce num site.
A Regra DNS e a Sua Única Exceção
Todas as mutações de DNS confirmam. Criar, editar, eliminar, operações em massa, importações de ficheiro de zona, aplicação de um modelo, ativar ou desativar DNSSEC: todas elas param e pedem.
Há exatamente uma isenção. Um registo TXT de verificação simples, do tipo que um serviço lhe dá para provar que é proprietário de um domínio, é criado instantaneamente. Não pode afetar o tráfego e não pode afetar o correio, portanto gating seria atrito sem benefício de segurança.
A isenção é estreita de propósito. Um registo TXT que é na verdade um registo de autenticação de correio, significando SPF, DKIM ou DMARC, seja detetado pelo seu conteúdo ou por um nome reservado como _dmarc ou _domainkey, não é isento e confirma como qualquer outra alteração.
Se Kora está prestes a eliminar ou editar um registo DNS que Kapsule gere para o seu correio ou os seus servidores de nomes, a confirmação adiciona um aviso dizendo-o antes de aprovar. Leia essa linha. Remover um registo MX ou SPF gerido é a forma mais rápida de impedir que o seu email chegue. Consulte Registos MX e SPF, DKIM e DMARC.
Uma Segunda Opinião Antes de Confirmar
Para alterações de alto risco, eliminações, alterações de plano e faturação, e a maioria do trabalho DNS, um modelo de revisão segundo e mais forte verifica a ação proposta antes de a ver. O seu único trabalho é perguntar se a ação corresponde ao que realmente pediu e se tem o recurso certo como alvo.
Se discordar, a sua preocupação é adicionada à confirmação como uma linha de aviso. Nunca altera a ação e nunca aprova em seu nome: a confirmação digitada ainda é sua para dar. Se a revisão não conseguir ser executada por qualquer motivo, a confirmação prossegue inalterada, portanto isto nunca a pode bloquear.
Uma exclusão deliberada: o revisor não questiona valores de registos DNS específicos tal como nomes de anfitrião MX ou inclusões SPF. Estes vêm de modelos de fornecedor verificados e atuais, e a memória de um modelo de linguagem dos valores DNS de um fornecedor é frequentemente desatualizada.
Quem Tem Permissão para Aprovar O Quê
Kora aplica as mesmas funções de conta que o resto de KPanel, centralmente, para cada ação:
| Tipo de ação | Função mínima |
|---|---|
| Leituras | Qualquer membro da conta, incluindo Viewer |
| Alterações e ações destrutivas | Owner ou Admin |
| Ações de faturação: alterações de plano, comutadores de ciclo, redimensionamentos, cancelamentos, reembolsos | Owner, Admin ou Billing |
Se a sua função não é alta o suficiente, Kora diz-o claramente e diz-lhe quem na conta o pode fazer. Não falha silenciosamente ou finge atuar.
Os Pagamentos Precisam de um Dispositivo Reconhecido
Se uma alteração envolve uma cobrança no cartão e está num dispositivo que a conta não consegue reconhecer afirmativamente, Kora não cobrará o pagamento no chat. Dá-lhe uma ligação direta para a página relevante de KPanel e diz-o explicitamente: Não o cobro aqui. O painel depois verifica-o antes de o pagamento prosseguir.
Isto falha de forma fechada por design. Um dispositivo não reconhecido, uma sessão expirada, ou qualquer incerteza significa que o pagamento não acontece na conversa.
O Que Kora Não Fará De Todo
Um pequeno conjunto de ações tem um custo externo real e ainda não tem um caminho de pagamento em chat. Kora recusa estas definitivamente em vez de meio-completá-las:
- Renovar um domínio, individualmente ou em massa
- Transferir um domínio
Para estes, Kora direciona-o para o checkout de KPanel, portanto o preço que vê é exatamente o que paga, na sua moeda, com uma fatura adequada. O registo de um novo domínio está disponível através de Kora, porque é encaminhado através do carrinho real e paga no checkout antes de qualquer coisa ser registada. Consulte Transferência de Domínio.
O Limite de Ação Diária
Há um limite de 200 ações de Kora por conta por dia, contando as ações que tiveram sucesso, estão a ser executadas ou estão pendentes. Repõe-se à meia-noite, hora da Nova Zelândia.
Não há limite de quantas perguntas pode fazer. O limite aplica-se apenas a alterações, e se o atingir Kora diz-lhe o número e aponta-o para KPanel, onde nada é limitado.
Cada Ação É Registada
Cada ação que Kora toma é escrita para um registo de auditoria com o nome da ação, os parâmetros, o raciocínio declarado de Kora, o resultado e o endereço IP e navegador do pedido. Esse registo existe para que a pergunta "o que mudou, quando e quem o aprovou" sempre tenha uma resposta.
Notavelmente, o registo de auditoria não é apagado quando apaga a memória de Kora. Os resumos de conversa podem ser esquecidos; o registo do que foi feito à sua conta não pode. Consulte Revisão e Apagamento da Memória de Kora.
E Se Falhar
Kora diz que fez uma alteração mas nada aconteceu. Se nunca digitou a frase de confirmação, a alteração nunca foi executada. Verifique o estado real em KPanel.
A sua confirmação digitada não foi aceite. A correspondência é exata. Copie a frase da mensagem de Kora. Algumas frases incluem um valor tal como um domínio ou uma data, e essa parte também tem de corresponder.
"Essa ação precisa de permissões de admin nesta conta." A sua função não o permite. Peça a um Owner ou Admin, ou faça-o diretamente em KPanel.
"Atingiu o limite diário de 200 ações de Kora." Aguarde a reposição de meia-noite ou faça a alteração em KPanel.
Uma ação falhou no meio. Kora relata a falha e o registo de auditoria mantém o detalhe completo. Se a falha não se explica a si mesma, abra um ticket de suporte e cite a data e hora.