Instellingen van het platform
Het paneel heeft twee soorten instellingen, en tot voor kort heetten ze allebei "Instellingen". Dat was verwarrend: je eigen taal stond één menu-item van de API-sleutels van het hele platform, en het woord zei niet welke van de twee je op h
Geschreven voor: Reseller, Beheerder
Het paneel heeft twee soorten instellingen, en tot voor kort heetten ze allebei "Instellingen". Dat was verwarrend: je eigen taal stond één menu-item van de API-sleutels van het hele platform, en het woord zei niet welke van de twee je op het punt stond te veranderen.
Nu zijn het twee bestemmingen:
| Waar | Wat er staat | Wie het ziet |
|---|---|---|
| Mijn account, onder je naam linksonder | taal, thema, wachtwoord, tweestapsverificatie, passkeys, herstelcodes, meldingen | iedereen |
| Instellingen, in het zijmenu | het platform: Algemeen · Beveiliging · Huisstijl · API-sleutels · AI · Meldingen | reseller en hoger |
Deze pagina gaat over de tweede. Voor de eerste is er Je account beveiligen.
De tabbalk
Boven aan elke pagina van de hub staat één balk met grote tabs. Elke tab is een eigen adres, dus je kunt er rechtstreeks naartoe linken, hem in je favorieten zetten, en de knop Terug van je browser doet gewoon wat je verwacht.
Algemeen /platform
Beveiliging /security
Huisstijl /branding
API-sleutels /apikeys
AI /ai
Meldingen /platform/notificationsDe vier middelste adressen bestonden al en zijn niet verhuisd: elke link die je ooit hebt bewaard of doorgestuurd werkt nog precies zoals hij werkte.
Je ziet alleen wat je mag openen. Een tab die het paneel je toch zou weigeren wordt niet grijs gemaakt maar weggelaten. Grijs betekent in CoreCP "nog niet" — een e-mailtab op een account zonder website bijvoorbeeld — en je rol is geen "nog niet". Een reseller ziet dus Huisstijl, API-sleutels en AI; een beheerder ziet alle zes. Een hostingklant ziet de hub helemaal niet, en houdt gewoon Mijn account.
Algemeen
De eerste tab beantwoordt drie vragen.
Wat is dit paneel? De naam waaronder het zich voorstelt en de build die draait. De naam is een veld van je huisstijl, dus hij wordt hier getoond en bij Huisstijl gewijzigd — één waarde, één plek die hem bezit, en een knop ertussen. Onder die twee staat de copyrightregel, met een knop Licentie lezen die de licentie en de onderdelen van derden voluit opent. Meer daarover in Licentie en eigendom.
Wie wordt er gewekt, en op wiens naam staan de certificaten? Het blok Contactadressen toont twee adressen:
- Meldingsadres — waar een melding naartoe gaat die iemand wakker moet maken (een nieuwe beheerder, een gebruikte canary, een database die niet meer schrijft). Meerdere adressen scheid je met een komma, maximaal vijf.
- Certificaatadres — het adres waaronder certificaten worden aangevraagd, voor het paneel en voor elke server die je daarna koppelt.
Bij beide staat waar de waarde vandaan komt: van de installatie (wat bij het installeren is opgegeven) of ingesteld in het paneel. Een leeg veld betekent: gebruik wat bij de installatie is opgegeven. Opslaan vraagt om een verse tweede factor — het meldingsadres omleiden is precies wat een indringer als eerste zou doen. Staat er Niemand, dan wordt er niemand gewekt tot je hier een adres invult; meldingen blijven zo lang op de paneelserver liggen.
Een server die al gekoppeld is, houdt het certificaatadres dat hij bij het koppelen kreeg, en het certificaataccount dat het paneel al had, houdt het adres waarmee het is aangemaakt.
Waarmee begint een nieuw persoon? De taal en het thema die iemand krijgt die zelf nog niets gekozen heeft. Iedereen kan het daarna zelf omzetten bij Mijn account; dit is alleen het beginpunt.
En de rest? Alle overige instellingen die voor het hele platform gelden, met per regel waar de waarde vandaan komt:
- Overgenomen van platform — niemand heeft er iets over gezegd, dit is de standaard uit de instellingenregistratie. De knop ernaast heet Afwijken.
- Hier ingesteld — iemand heeft er wél iets over gezegd. Het pijltje ernaast zet hem terug op de standaard.
Dat is precies dezelfde chip en precies dezelfde twee acties als op de instellingenpagina van een hostingaccount, en dat is met opzet: wie op één scherm heeft geleerd wat "Overgenomen van pakket Business" betekent, leest het op het andere zonder na te denken.
Een lager niveau mag een waarde altijd verder beperken en nooit verruimen. Wil een pakket meer dan het platform toestaat, dan verhoog je het hier — niet daar. Het paneel weigert het andersom, en zegt erbij welk niveau je moet hebben.
Meldingen
De tab Meldingen in de hub gaat over wat het platform uit zichzelf verstuurt — niet over wat jij ontvangt. In deze versie zijn dat de drie quotawaarschuwingen: bij welke percentages een klant hoort dat zijn schijf vol loopt. Standaard 80, 90 en 95; 0 zet een stap uit, wat een echte instelling is voor wie alleen de laatste waarschuwing wil.
Wat jíj persoonlijk ontvangt, en via welk kanaal, staat bij Mijn account → Meldingen. De pagina zegt dat erbij, met een link ernaartoe, want "Meldingen" staat op twee plekken en dat is precies het soort ding waardoor je op de verkeerde belandt.
Een instelling zoeken
Weet je niet onder welke tab iets staat, typ dan Ctrl+K (of ⌘+K op een Mac) en zoek op de naam die jij ervoor gebruikt:
wachtwoord → Mijn account, sectie Wachtwoord
2fa → Mijn account, sectie Tweestapsverificatie
logo → Huisstijl, sectie Logo
quota → Meldingen, sectie QuotawaarschuwingenJe komt op de sectie uit, niet bovenaan een lange pagina. En de zoektermen zijn Nederlands en Engels tegelijk: "two-factor" vindt hetzelfde als "tweestaps", dus je hoeft de taal van het paneel niet om te zetten om iets te vinden.
Op de opdrachtregel
De instellingenregistratie is ook zonder browser te lezen. Op de paneelserver:
# elke gedeclareerde instelling, en op welke niveaus hij gezet mag worden
corecp-panel settings --registry
# wat één hostingaccount oplevert, met de herkomst per waarde
corecp-panel settings --account web1
# welke handelingen om een verse tweede factor vragen, en waarom
corecp-panel authz --stepupEn over de API, met een sessie die beheerder is:
# het platformniveau, opgelost
curl -s https://panel1.corecp.dev/api/v1/settings/platform | jq '.settings[].key'
# één waarde zetten, en weer terug op de standaard
curl -sX PUT .../api/v1/settings/platform/web.php_default_version \
-d '{"value":"8.3","kind":"permanent"}'
curl -sX DELETE .../api/v1/settings/platform/web.php_default_versionDe contactadressen:
# wat er nu gebruikt wordt, en waar het vandaan komt
corecp-panel alert status --config /etc/corecp-panel/panel.yaml
curl -s https://<paneel>/api/v1/settings/contactsBij een nieuwe installatie geef je ze mee aan de installer:
curl -fsSL https://get.<domein> | CORECP_PANEL=1 \
CORECP_PUBLIC_URL=https://paneel.voorbeeld.nl \
CORECP_ACME_EMAIL=certificaten@voorbeeld.nl \
CORECP_ALERT_EMAIL=beheer@voorbeeld.nl bashHeet de machine niet zoals CORECP_PUBLIC_URL zegt, dan weigert de installer vóórdat er iets geïnstalleerd is, en noemt hij de twee commando's die de naam goed zetten.
Elke wijziging op het platformniveau staat in het auditlog, met wie hem maakte.
Wat hier bewust niet staat
De Stijlgids blijft een los item in het zijmenu: dat is de pagina van het ontwerpsysteem zelf, geen instelling die iemand aanzet. En de zwaarste handelingen — het roteren van de sleutel die de sleutels van het paneel inpakt, het beheer van SSO-clients, de certificaatautoriteit van de vloot en break-glass — hebben met opzet geen knop. Die horen op de opdrachtregel van de paneelserver, achter een aanmelding die sterker is dan een browsertabblad dat sinds vanmorgen openstaat.