REMOTE WORKFLOW

Безопасно подключайтесь к облачному Mac и переносите локальный рабочий процесс на выделенный физический узел.

От графического интерфейса и терминальных сеансов до сборок без участия оператора — проверяйте узел, учётные данные, сеть и инструменты в одном порядке. Каждый заказ включает отдельный физический компьютер Apple Silicon, а не виртуальную машину.

SG · JP · KR · HK · US-E
Карта удалённых подключений к узлам в Сингапуре, Японии, Южной Корее, Гонконге и на востоке США
SESSION READY macOS · ARM64
node dedicated-physical route encrypted-session shell ready runner awaiting-job
ACCESS MODES

Сначала выберите способ доступа под задачу.

Графический интерфейс подходит для визуальной работы, терминал — для разработки и диагностики, автоматизация — для воспроизводимых конвейеров. Все три способа можно использовать одновременно, но права и учётные данные следует разделять.

GUI SESSION

Графический интерфейс

Подходит для настройки проектов в Xcode, отладки симуляторов, импорта сертификатов, визуального просмотра журналов и удалённой работы с полноценным графическим интерфейсом macOS. При первом подключении проверьте масштаб экрана, раскладку клавиатуры, правила буфера обмена и права на передачу файлов.

Рекомендуемые задачи
Интерактивная разработка и отладка
Проверка подключения
Изображение, ввод, буфер обмена
Завершение
Закрыть приложения и завершить сеанс
SSH SESSION

Терминальный сеанс

Подходит для установки зависимостей, синхронизации репозиториев, запуска сборок, сбора журналов и проверки процессов. При подключении проверяйте отпечаток хоста, не копируйте закрытый ключ в общие каталоги и используйте отдельную учётную запись с минимальными правами для обычных задач.

Рекомендуемые задачи
Разработка, сборка и диагностика
Проверка подключения
Отпечаток, Shell, версии инструментов
Завершение
Остановить временные процессы и выйти
CI RUNNER

Автоматизированные задачи

Подходит для непрерывной интеграции, плановых сборок, запуска тестов и архивирования артефактов. Runner должен использовать отдельный рабочий каталог, заданное число параллельных задач и ограниченный доступ к ключам; после завершения задачи удаляйте временные файлы и журналы с потенциально чувствительными данными.

Рекомендуемые задачи
Воспроизводимые конвейеры сборки
Проверка подключения
Метки, очередь, рабочий каталог
Завершение
Остановить Runner и очистить кэш
PREFLIGHT CHECK

Перед подключением выполните пять проверок, чтобы исключить базовые проблемы.

Не начинайте диагностику с бесконечных переподключений. Сначала зафиксируйте данные узла в консоли, затем проверьте локальную среду по пунктам — это также даст полный контекст для обращения в поддержку.

Предварительная проверка подключения

Повторяйте проверку после каждой смены узла, сети или клиента.

GRAPHICAL DESKTOP

Создавайте сеанс графического интерфейса в фиксированном порядке.

Сначала установите базовое соединение, затем настройте параметры отображения и передачи. Меняйте только одну переменную за раз, чтобы при сбое определить его источник: сеть, клиент или настройки сеанса.

  1. 01

    Получите текущий адрес подключения

    Войдите в консоль, откройте нужный экземпляр и скопируйте текущий адрес, порт и имя пользователя. Не используйте конфигурацию сеанса из старого заказа и не угадывайте адрес по названию узла.

  2. 02

    Создайте первый сеанс

    Введите данные подключения в доверенной сети. При первом запросе подтверждения личности проверьте сведения об экземпляре; после входа на рабочий стол сначала проверьте клавиатуру и мышь, не запуская сразу крупную загрузку или сборку.

  3. 03

    Настройте разрешение и масштаб

    Выберите разрешение с учётом локального экрана и качества соединения. Если текст размытый, сначала измените масштаб клиента; при задержках уменьшите размер изображения или частоту обновления и сравните отклик.

  4. 04

    Проверьте буфер обмена и передачу файлов

    Сначала скопируйте текст без чувствительных данных, затем передайте небольшой тестовый файл. Двунаправленную передачу включайте только при поддержке клиентом и разрешении политики проекта; после проверки отключите ненужные общие функции.

TERMINAL & AUTOMATION

Сначала проверьте хост, затем подключайте очередь сборки.

Работающий SSH ещё не означает готовность конвейера. Отдельно проверьте версии инструментов, рабочий каталог, права выполнения, политику кэша и путь экспорта артефактов.

Проверка ключа и отпечатка хоста

Используйте отдельный ключ для удалённого узла и не загружайте закрытый ключ в репозиторий, кэш сборки или общий каталог команды. При первом подключении сравните отпечаток хоста, показанный клиентом, с данными в консоли; при несовпадении остановите подключение и повторно проверьте узел.

chmod 600 ~/.ssh/hireamac_node
ssh-keygen -lf ~/.ssh/hireamac_node.pub
ssh -i ~/.ssh/hireamac_node build@node-address
uname -m
sw_vers
df -h
xcodebuild -version

В примере node-address замените на текущий адрес экземпляра, возвращённый консолью. Не записывайте адрес, закрытый ключ или действующие учётные данные в публичные скрипты.

Проверка подключения CI Runner

Сначала выполните одну воспроизводимую сборку из обычного терминала, затем зарегистрируйте Runner. После регистрации проверьте метки задач, рабочий каталог, среду Shell и ограничения параллельности, чтобы очередь направляла на узел только совместимые задачи macOS.

mkdir -p ~/ci-workspace
cd ~/ci-workspace
git --version
xcrun --find xcodebuild
xcode-select -p
security find-identity -v
ps aux | grep runner
du -sh ~/ci-workspace

Файлы сертификатов, материалы подписи и токены репозитория должны передаваться контролируемым процессом. В журналах оставляйте только необходимые для диагностики поля; после завершения задачи проверьте временные каталоги, производные данные и экспортированные артефакты.

01

Команды доступны

Убедитесь, что Shell, Git, инструменты командной строки Xcode и скрипты сборки выполняются в неинтерактивной среде.

02

Изоляция каталогов

Используйте отдельные каталоги для репозитория, кэша, журналов и артефактов, чтобы задачи не перезаписывали данные друг друга.

03

Минимальные права

Runner получает только права, необходимые задаче; доступ к ключам не распространяется на несвязанные процессы.

04

Отслеживаемые сбои

Сохраняйте код завершения, этап сборки и обезличенные журналы, чтобы неудачные задачи можно было повторить.

WORKFLOW MIGRATION

Разделите перенос на три направления: данные, инструменты и CI.

Не переносите весь рабочий процесс сразу. Для каждого направления сохраните входные данные, точки проверки и план отката; после стабилизации одного переходите к следующему.

01
LOCAL → CLOUD

Перенос данных

Входные данные

Репозиторий проекта, файлы фиксации зависимостей, тестовые ресурсы, скрипты сборки и нужные исторические артефакты. Сначала разделите открытый код, внутренний код и чувствительные материалы.

Точка проверки

Сверьте количество файлов, контрольные суммы, права каталогов и занятое место; заново установите зависимости и убедитесь, что проект открывается и собирается в новом каталоге.

Откат

Сохраните локальную копию только для чтения и список переноса. При ошибке удалите неполную копию в облаке, скорректируйте диапазон передачи и начните заново.

02
ENV → REPRODUCE

Воспроизведение инструментальной цепочки

Входные данные

Требования macOS, версии Xcode и Swift, файлы фиксации менеджера пакетов, названия переменных среды и команды сборки; не копируйте неизвестные настройки, накопленные за длительное время.

Точка проверки

Зафиксируйте архитектуру системы и версии инструментов, выполните чистую сборку и базовые тесты, сравните имена артефактов, состояние подписи, коды завершения и необходимые журналы.

Откат

Сохраните список версий и порядок установки. При конфликте версий вернитесь к предыдущему проверенному набору, не устанавливая неизвестные зависимости подряд на узле производственной сборки.

03
BUILD → QUEUE

Подключение CI

Входные данные

Конфигурация Runner, метки задач, политика параллельности, рабочий каталог, способ передачи учётных данных, каталог кэша и правила экспорта артефактов.

Точка проверки

Сначала выполните одну задачу, затем проверьте последовательные задачи и повтор после сбоя; убедитесь, что процессы, временные файлы, кэш и журналы после завершения соответствуют ожиданиям.

Откат

Приостановите метки задач нового Runner и верните очередь на прежний узел выполнения; экспортируйте журнал ошибки и очистите незавершённый рабочий каталог.

CROSS-REGION ROUTING

Выберите маршрут, который лучше соответствует вашему рабочему процессу, из пяти узлов.

Сингапур, Япония (Токио), Южная Корея (Сеул), Гонконг и восток США работают стабильно 365 дней в году. На качество подключения по-прежнему влияют местоположение пользователя, маршрут оператора, локальная сеть и настройки клиента.

Часовые пояса, подходящие рабочие процессы и способы проверки подключения пяти облачных Mac-узлов
Узел Код региона Часовой пояс Подходящие рабочие процессы Основные проверки подключения
Сингапур SG UTC+8 Удалённая разработка команд Юго-Восточной Азии, региональные сборки и межрегиональная совместная работа Отдельно проверьте офисную и резервную сеть, зафиксировав результаты рукопожатия, отклика ввода и передачи файлов
Япония (Токио) JP UTC+9 Проекты для японского рынка, сборки iOS, совместная работа команд Токио и окрестностей Проверьте маршрут локального оператора и сравните стабильность графического и терминального сеансов
Южная Корея (Сеул) KR UTC+9 Разработка командами Южной Кореи, удалённая работа в регионе Сеула и непрерывная интеграция Последовательно запускайте короткие сеансы и длительные задачи, отслеживая колебания соединения в определённые часы
Гонконг HK UTC+8 Межрегиональная работа в Азии, графический интерфейс и передача задач между регионами Проверьте настройки прокси и корпоративной сети, чтобы повторная маршрутизация не добавляла лишние этапы
Восток США US-E UTC−5 / UTC−4 Разработка, очередь сборок и работа по часовым поясам для команд востока Северной Америки Тестируйте в фактические рабочие часы команды, отделяя межрегиональный маршрут от производительности задач внутри узла

Сначала выбирайте узел по пользователям

При частом взаимодействии с графическим интерфейсом учитывайте фактическое местоположение разработчика и привычную сеть. Не выбирайте узел удалённой работы только по расположению клиентского рынка.

Затем выбирайте маршрут по данным

Отдельно протестируйте установление соединения, непрерывный ввод, передачу небольших файлов и длительную сборку. Повторите тест в обычные часы команды — единичный результат не отражает стабильность маршрута.

Наконец зафиксируйте переменные

После выбора узла зафиксируйте версию клиента, разрешение и сетевую политику. При нестабильности меняйте только одно условие за раз и записывайте результаты до и после.

SESSION HYGIENE

Безопасный выход — это не закрытие окна, а завершение всей цепочки доступа.

Выделенный физический узел снижает помехи от общих вычислительных ресурсов, но учётные данные, сеансы, данные проекта и экспорт по-прежнему нужно обрабатывать по установленной процедуре.

01

Обновляйте учётные данные

После смены сотрудника, потери устройства, подозрительного входа или раскрытия учётных данных немедленно выполните замену. Для графического интерфейса, SSH и CI Runner используйте разные учётные данные, чтобы утечка одного входа не расширяла область воздействия.

02

Соблюдайте минимальные права

Не используйте учётную запись с расширенными правами для обычных сборок. Временно повышайте права только при установке или настройке системы, затем возвращайтесь к обычной среде выполнения и проверяйте изменения прав.

03

Закрывайте неактивные сеансы

Перед уходом остановите ненужные терминалы, перенаправления и сеансы графического интерфейса. После автоматизированной задачи убедитесь, что Runner не оставил дочерних процессов и не продолжает занимать рабочий каталог.

04

Удаляйте чувствительные файлы

Проверьте каталог загрузок, рабочий стол, историю Shell, временные каталоги, журналы сборки и кэш. Удалите ненужные сертификаты, копии токенов, отладочные пакеты и тестовые ресурсы с данными пользователей.

05

Экспортируйте данные до окончания аренды

Заранее экспортируйте изменения исходного кода, артефакты сборки, журналы, список конфигурации и нужные данные. Затем проверьте архив в другой среде — не используйте сам узел как единственную резервную копию.

READY TO CONNECT

Сначала выберите физический узел, затем выстройте рабочий процесс по этому списку.

Три конфигурации выделенных компьютеров Apple Silicon доступны в Сингапуре, Японии (Токио), Южной Корее (Сеул), Гонконге и на востоке США. Аренда доступна посуточно, понедельно, помесячно и поквартально; фактическая доступность отображается в консоли в реальном времени.

Поддерживаются только USDT-TRC20 и Visa / Mastercard / Amex (через Stripe). Все заказы оплачиваются в долларах США (USD); доступный платёжный шлюз определяется ответом серверного API.