FLUX DE TRAVAIL À DISTANCE

Connectez-vous en toute sécurité à un Mac dans le cloud et migrez votre flux de travail local vers un nœud physique dédié.

Du bureau graphique aux sessions de terminal et aux builds sans surveillance, vérifiez le nœud, les identifiants, le réseau et la chaîne d’outils dans le même ordre. Chaque commande correspond à une machine physique Apple Silicon dédiée, et non à une machine virtuelle.

SG · JP · KR · HK · US-E
Carte des connexions distantes aux nœuds de Singapour, du Japon, de Corée du Sud, de Hong Kong et de l’est des États-Unis
SESSION PRÊTE macOS · ARM64
nœud physique-dédié itinéraire session-chiffrée shell prêt runner en-attente-d’une-tâche
MODES D’ACCÈS

Choisissez d’abord le mode d’accès adapté à votre tâche.

Le bureau graphique convient aux opérations visuelles, le terminal au développement et au diagnostic, et l’automatisation aux pipelines reproductibles. Les trois modes peuvent coexister, mais les autorisations et les identifiants doivent être gérés séparément.

SESSION GUI

Bureau graphique

Idéal pour configurer des projets Xcode, déboguer le simulateur, importer des certificats, inspecter visuellement les journaux et travailler à distance avec l’interface graphique complète de macOS. Lors de la première connexion, vérifiez le zoom, la disposition du clavier, la politique du presse-papiers et les autorisations de transfert de fichiers.

Tâches recommandées
Développement et débogage interactifs
Vérifications de connexion
Affichage, saisie, presse-papiers
À la fermeture
Fermer les applications et terminer la session
SESSION SSH

Session de terminal

Idéale pour installer des dépendances, synchroniser un dépôt, lancer des builds, collecter les journaux et vérifier les processus. Vérifiez l’empreinte de l’hôte, ne copiez pas la clé privée dans un dossier partagé et utilisez un compte d’exécution distinct aux privilèges limités pour les tâches courantes.

Tâches recommandées
Développement, builds et diagnostic
Vérifications de connexion
Empreinte, shell, versions des outils
À la fermeture
Arrêter les processus temporaires et se déconnecter
CI RUNNER

Tâches automatisées

Adapté à l’intégration continue, aux builds planifiés, à l’exécution des tests et à l’archivage des artefacts. Le Runner doit utiliser un répertoire de travail dédié, un niveau de concurrence explicite et un accès limité aux clés. Nettoyez les fichiers temporaires et les journaux susceptibles de contenir des données sensibles à la fin de chaque tâche.

Tâches recommandées
Pipeline de build reproductible
Vérifications d’intégration
Étiquettes, file d’attente, répertoire de travail
À la fermeture
Arrêter le Runner et nettoyer le cache
VÉRIFICATION PRÉALABLE

Avant la connexion, éliminez les problèmes de base avec cinq vérifications.

Ne commencez pas par vous reconnecter sans cesse. Notez d’abord les informations du nœud affichées dans la console, puis vérifiez votre environnement local point par point afin de fournir un contexte complet au support.

Liste de préparation à la connexion

Effectuez une nouvelle vérification après chaque changement de nœud, de réseau ou de client.

BUREAU GRAPHIQUE

Établissez la session de bureau graphique dans un ordre fixe.

Commencez par la connexion de base, puis ajustez l’affichage et les options de transfert. Ne modifiez qu’une variable à la fois pour identifier s’il s’agit du réseau, du client ou de la configuration de session.

  1. 01

    Récupérer l’adresse de connexion actuelle

    Connectez-vous à la console, ouvrez l’instance concernée et copiez l’adresse, le port et le nom d’utilisateur actuels. Ne réutilisez pas la configuration d’une ancienne commande et ne déduisez pas l’adresse à partir du nom du nœud.

  2. 02

    Établir la première session

    Saisissez les informations de connexion depuis un réseau de confiance. Lors de la première confirmation d’identité, vérifiez les informations de l’instance ; une fois sur le bureau, testez d’abord le clavier et la souris avant de lancer un téléchargement ou un build volumineux.

  3. 03

    Régler la résolution et le zoom

    Choisissez la résolution selon votre écran et la qualité de la liaison. Si le texte est flou, ajustez d’abord le zoom du client ; si l’interaction est lente, réduisez la taille d’affichage ou la fréquence de rafraîchissement, puis comparez la réactivité.

  4. 04

    Vérifier le presse-papiers et le transfert de fichiers

    Copiez d’abord un texte sans données sensibles, puis transférez un petit fichier de test. Activez le transfert bidirectionnel uniquement si le client le prend en charge et si la politique du projet l’autorise ; désactivez ensuite les partages inutiles.

TERMINAL ET AUTOMATISATION

Vérifiez d’abord l’hôte, puis connectez la file de builds.

Une connexion SSH ne suffit pas à rendre un pipeline opérationnel. Vérifiez séparément les versions des outils, le répertoire de travail, les permissions d’exécution, la stratégie de cache et le chemin d’export des artefacts.

Vérifier la clé et l’empreinte de l’hôte

Utilisez une clé distincte pour le nœud distant et ne téléversez pas la clé privée dans un dépôt, un cache de build ou un dossier partagé. Lors de la première connexion, comparez l’empreinte affichée par le client avec celle de la console ; en cas d’écart, interrompez la connexion et vérifiez à nouveau le nœud.

chmod 600 ~/.ssh/hireamac_node
ssh-keygen -lf ~/.ssh/hireamac_node.pub
ssh -i ~/.ssh/hireamac_node build@node-address
uname -m
sw_vers
df -h
xcodebuild -version

Dans l’exemple, node-address doit être remplacé par l’adresse actuelle de l’instance renvoyée par la console. N’inscrivez jamais l’adresse, la clé privée ou des identifiants valides dans un script public.

Vérifications d’intégration du CI Runner

Effectuez d’abord un build reproductible depuis un terminal standard, puis enregistrez le Runner. Après l’enregistrement, vérifiez les étiquettes des tâches, le répertoire de travail, l’environnement Shell et la limite de concurrence afin que seules les tâches macOS compatibles soient affectées à ce nœud.

mkdir -p ~/ci-workspace
cd ~/ci-workspace
git --version
xcrun --find xcodebuild
xcode-select -p
security find-identity -v
ps aux | grep runner
du -sh ~/ci-workspace

Injectez les certificats, éléments de signature et jetons du dépôt via un processus contrôlé. Ne conservez dans les journaux que les champs nécessaires au diagnostic, puis vérifiez les répertoires temporaires, les données dérivées et les artefacts exportés.

01

Commandes disponibles

Vérifiez que Shell, Git, les outils de ligne de commande Xcode et les scripts de build s’exécutent en environnement non interactif.

02

Isolation des répertoires

Utilisez des répertoires distincts pour le dépôt, le cache, les journaux et les artefacts afin d’éviter les écrasements entre tâches.

03

Réduction des permissions

Le Runner ne doit disposer que des permissions nécessaires à la tâche ; l’accès aux clés ne doit pas être étendu à des processus sans rapport.

04

Échecs traçables

Conservez le code de sortie, les étapes du build et des journaux expurgés afin de pouvoir relancer les tâches en échec.

MIGRATION DU FLUX DE TRAVAIL

Divisez la migration en trois parcours : données, chaîne d’outils et CI.

Ne transférez pas tout le flux de travail en une seule fois. Conservez pour chaque parcours les entrées, points de validation et actions de retour ; passez au suivant lorsque le précédent est stable.

01
LOCAL → CLOUD

Migration des données

Entrées

Dépôt du projet, fichiers de verrouillage des dépendances, ressources de test, scripts de build et artefacts historiques à conserver. Classez d’abord le code public, le code interne et les éléments sensibles.

Point de validation

Vérifiez le nombre de fichiers, les sommes de contrôle, les permissions des répertoires et l’espace disque ; récupérez à nouveau les dépendances et confirmez que le projet s’ouvre et se compile dans le nouveau répertoire.

Action de retour

Conservez une copie locale en lecture seule et la liste de migration. En cas d’échec, supprimez la copie cloud incomplète, corrigez le périmètre du transfert et recommencez.

02
ENV → REPRODUCE

Reproduction de la chaîne d’outils

Entrées

Exigences macOS, version de Xcode, version de Swift, fichiers de verrouillage du gestionnaire de paquets, noms des variables d’environnement et commandes de build ; ne copiez pas directement une configuration ancienne et inconnue.

Point de validation

Notez l’architecture système et les versions des outils, exécutez un build propre et les tests de base, puis comparez le nom des artefacts, l’état de signature, le code de sortie et les journaux nécessaires.

Action de retour

Conservez la liste des versions et l’ordre d’installation. En cas de conflit, revenez au dernier ensemble validé au lieu d’installer successivement des dépendances inconnues sur un nœud de build de production.

03
BUILD → QUEUE

Intégration CI

Entrées

Configuration du Runner, étiquettes des tâches, stratégie de concurrence, répertoire de travail, méthode d’injection des identifiants, répertoire de cache et règles d’export des artefacts.

Point de validation

Exécutez d’abord une seule tâche, puis vérifiez les tâches consécutives et les nouvelles tentatives après échec ; contrôlez les processus, fichiers temporaires, caches et journaux après chaque tâche.

Action de retour

Mettez en pause les étiquettes de tâches du nouveau Runner pour renvoyer la file vers le nœud précédent ; exportez les journaux d’échec et nettoyez le répertoire de travail incomplet.

ROUTAGE INTER-RÉGIONS

Choisissez parmi cinq nœuds l’itinéraire le plus proche de votre flux de travail réel.

Singapour, Japon (Tokyo), Corée du Sud (Séoul), Hong Kong et est des États-Unis : fonctionnement normal 365 jours par an. L’expérience de connexion dépend toutefois du lieu de l’utilisateur, du chemin opérateur, du réseau local et des réglages du client.

Fuseau horaire, flux adaptés et méthode de vérification pour les cinq nœuds Mac dans le cloud
Nœud Code région Référence de fuseau horaire Flux adaptés Points clés de vérification
Singapour SG UTC+8 Développement à distance pour les équipes d’Asie du Sud-Est, builds régionaux et collaboration internationale Testez séparément le réseau professionnel et le réseau de secours ; notez la négociation, la réactivité de la saisie et le transfert de fichiers
Japon (Tokyo) JP UTC+9 Projets destinés au marché japonais, builds iOS et collaboration des équipes de Tokyo et environs Vérifiez le chemin de l’opérateur local et comparez la stabilité du bureau graphique et du terminal
Corée du Sud (Séoul) KR UTC+9 Développement pour les équipes coréennes, télétravail dans la région de Séoul et intégration continue Exécutez des sessions courtes et des tâches longues en continu afin de détecter d’éventuelles variations à heures fixes
Hong Kong HK UTC+8 Collaboration transfrontalière en Asie, opérations graphiques et relais de tâches entre régions Vérifiez les proxys et les politiques réseau de l’entreprise afin d’éviter les redirections superflues
Est des États-Unis US-E UTC−5 / UTC−4 Développement, files de builds et relais horaires pour les équipes de l’est de l’Amérique du Nord Testez pendant les horaires réels de l’équipe et distinguez les performances du chemin international de celles des tâches internes au nœud

Choisissez d’abord selon les utilisateurs

Le bureau graphique génère de nombreuses interactions : privilégiez le lieu réel du développeur et son réseau habituel. Ne choisissez pas un nœud de télétravail uniquement selon le marché du client.

Choisissez ensuite selon les données

Testez séparément l’établissement de la connexion, la saisie continue, le transfert de petits fichiers et les builds longs. Retestez au moins pendant les horaires habituels de l’équipe ; un seul résultat ne représente pas une liaison durable.

Fixez enfin les variables

Après avoir choisi le nœud, fixez la version du client, la résolution et la stratégie réseau. En cas d’instabilité, ne modifiez qu’une condition à la fois et consignez les résultats avant et après.

HYGIÈNE DES SESSIONS

Se déconnecter en toute sécurité ne consiste pas à fermer une fenêtre, mais à terminer le chemin d’accès.

Un nœud physique dédié limite les perturbations liées au partage des ressources de calcul, mais les identifiants, sessions, données de projet et exportations doivent toujours être gérés selon une procédure.

01

Faire tourner les identifiants d’accès

Après un changement de personnel, une perte d’appareil, une connexion inhabituelle ou une exposition d’identifiants, effectuez immédiatement une rotation. Utilisez des identifiants distincts pour le bureau graphique, SSH et le CI Runner afin de limiter l’impact d’une fuite.

02

Appliquer le principe du moindre privilège

N’utilisez pas de compte privilégié pour les builds quotidiens. Élevez temporairement les privilèges uniquement lors des installations ou configurations système, puis revenez à l’environnement d’exécution standard et vérifiez les changements.

03

Fermer les sessions inactives

Avant de quitter votre poste, arrêtez les terminaux, redirections et sessions graphiques inutiles. Après une tâche automatisée, vérifiez que le Runner n’a laissé aucun processus enfant ni occupation persistante du répertoire de travail.

04

Supprimer les fichiers sensibles

Inspectez les téléchargements, le bureau, l’historique Shell, les répertoires temporaires, les journaux de build et les caches. Supprimez les certificats, copies de jetons, paquets de débogage et ressources de test contenant des données utilisateur devenus inutiles.

05

Exporter avant la fin de la location

Exportez à l’avance les modifications du code source, artefacts de build, journaux, inventaires de configuration et données à conserver. Vérifiez depuis un autre environnement que l’archive est lisible ; ne faites pas du nœud votre unique sauvegarde.

PRÊT À VOUS CONNECTER

Choisissez d’abord un nœud physique, puis établissez votre flux de travail à l’aide de cette liste.

Trois niveaux de Mac Apple Silicon physiques dédiés couvrent cinq nœuds : Singapour, Japon (Tokyo), Corée du Sud (Séoul), Hong Kong et est des États-Unis. Location à la journée, à la semaine, au mois ou au trimestre ; la disponibilité réelle est indiquée en temps réel dans la console.

Paiement uniquement par USDT-TRC20 et Visa / Mastercard / Amex (via Stripe). Toutes les commandes sont réglées en dollars américains (USD) ; les moyens réellement disponibles sont ceux renvoyés par l’interface backend.