圖形桌面
適合 Xcode 專案設定、模擬器除錯、憑證檔案匯入、視覺化檢查記錄,以及需要完整 macOS 圖形介面的遠端辦公。首次連線時,應先確認螢幕縮放、鍵盤對應、剪貼簿政策與檔案傳輸權限。
- 建議工作
- 互動式開發與除錯
- 連線檢查
- 畫面、輸入、剪貼簿
- 結束操作
- 關閉應用程式並結束工作階段
從圖形桌面、終端機工作階段到無人值守建置,依照相同的檢查順序確認節點、憑證、網路與工具鏈。每筆訂單對應一台 Apple Silicon 獨享實體機,並非虛擬機。
圖形桌面適合視覺化操作,終端機適合開發與診斷,自動化工作適合可重複的管線。三種方式可以同時使用,但權限與憑證應分開管理。
適合 Xcode 專案設定、模擬器除錯、憑證檔案匯入、視覺化檢查記錄,以及需要完整 macOS 圖形介面的遠端辦公。首次連線時,應先確認螢幕縮放、鍵盤對應、剪貼簿政策與檔案傳輸權限。
適合安裝相依套件、同步儲存庫、執行建置指令、收集記錄與檢查程序。連線時應驗證主機指紋,不要將私鑰複製到共用目錄,並使用獨立的低權限執行帳戶處理一般工作。
適合持續整合、排程建置、執行測試與封存產物。Runner 應使用專用工作目錄、明確設定並行數、限制金鑰讀取範圍,並在工作結束後清理暫存檔案與可能含有敏感欄位的記錄。
不要從反覆重新連線開始排查。先記錄控制台顯示的節點資訊,再逐項核對本機環境;這樣提交支援請求時,也能提供完整的背景資訊。
每次更換節點、網路或用戶端後,都要重新確認。
先完成基本連線,再調整顯示與傳輸選項。一次只變更一個變數,發生異常時才能判斷原因是網路、用戶端還是工作階段設定。
登入控制台,開啟對應執行個體,複製目前的連線位址、連接埠與使用者名稱。不要重複使用舊訂單儲存的工作階段設定,也不要根據節點名稱自行猜測位址。
在可信任的網路中輸入連線資訊。首次出現身分確認時,核對執行個體資訊;進入桌面後先觀察鍵盤與滑鼠輸入,不要立即啟動大型下載或建置。
依本機螢幕與連線品質選擇解析度。文字模糊時,優先調整用戶端縮放;互動延遲時,降低畫面尺寸或更新頻率,再比較操作回應。
先複製一段不含敏感資訊的文字,再傳輸一個小型測試檔案。只有在用戶端支援且專案政策允許時,才啟用雙向傳輸;完成後關閉不需要的共用功能。
介面僅供連線檢查示意。實際位址、解析度與可用選項,以控制台及所用用戶端顯示為準。
SSH 可以連通,不代表管線已可使用。工具版本、工作目錄、執行權限、快取政策與產物匯出路徑都應分別驗證。
為遠端節點使用獨立金鑰,不要將私鑰上傳至儲存庫、建置快取或團隊共用目錄。首次連線時,將用戶端顯示的主機指紋與控制台資訊比對;資訊不一致時,停止連線並重新確認節點。
chmod 600 ~/.ssh/hireamac_node
ssh-keygen -lf ~/.ssh/hireamac_node.pub
ssh -i ~/.ssh/hireamac_node build@node-address
uname -m
sw_vers
df -h
xcodebuild -version
範例中的 node-address 應替換為控制台回傳的目前執行個體位址。不要將位址、私鑰或有效憑證寫入公開腳本。
先使用一般終端機完成一次可重複的建置,再註冊 Runner。註冊後檢查工作標籤、工作目錄、Shell 環境與並行限制,確保佇列只將相容的 macOS 工作分配至該節點。
mkdir -p ~/ci-workspace
cd ~/ci-workspace
git --version
xcrun --find xcodebuild
xcode-select -p
security find-identity -v
ps aux | grep runner
du -sh ~/ci-workspace
憑證檔案、簽署材料與儲存庫權杖應由受控流程注入。記錄只保留排障所需欄位,工作完成後檢查暫存目錄、衍生資料與匯出產物。
確認 Shell、Git、Xcode 命令列工具與建置腳本可在非互動環境中執行。
為儲存庫、快取、記錄與產物使用明確目錄,避免不同工作互相覆寫。
Runner 僅取得工作所需權限,金鑰讀取範圍不延伸至無關程序。
保留結束碼、建置階段與經遮罩處理的記錄,確保失敗工作可以重新執行。
不要一次搬移整套工作流程。每條路徑都保留輸入、驗證點與復原動作;一條路徑穩定後,再處理下一條。
專案儲存庫、相依套件鎖定檔、測試資源、建置腳本與需要保留的歷史產物。先將公開程式碼、內部程式碼與敏感材料分類。
核對檔案數量、校驗和、目錄權限與磁碟用量;重新下載相依套件,並確認專案可以在新目錄中開啟與建置。
保留本機唯讀副本與遷移清單。驗證失敗時刪除雲端不完整副本,修正傳輸範圍後重新開始。
macOS 要求、Xcode 版本、Swift 版本、套件管理器鎖定檔、環境變數名稱與建置指令;不要直接複製長期累積的未知設定。
記錄系統架構與工具版本,執行乾淨建置與基本測試,比對產物名稱、簽署狀態、結束碼與必要記錄。
保留版本清單與安裝順序。發生版本衝突時,回到上一組已驗證的組合,不要在正式建置節點上連續嘗試安裝未知相依套件。
Runner 設定、工作標籤、並行策略、工作目錄、憑證注入方式、快取目錄與產物匯出規則。
先執行單一工作,再驗證連續工作與失敗重試;檢查工作結束後的程序、暫存檔案、快取與記錄是否符合預期。
暫停新 Runner 的工作標籤,讓佇列回到原本的執行節點;匯出失敗記錄並清理未完成的工作目錄。
新加坡、日本(東京)、韓國(首爾)、香港與美國東部全年 365 天持續運作。連線體驗仍會受到使用者所在地、電信商路徑、本機網路與用戶端設定影響。
| 節點 | 區域代碼 | 時區參考 | 適用工作流程 | 連線驗證重點 |
|---|---|---|---|---|
| 新加坡 | SG | UTC+8 | 東南亞團隊遠端開發、區域建置與跨境協作 | 分別測試辦公室網路與備用網路,記錄交握、輸入回應與檔案傳輸結果 |
| 日本(東京) | JP | UTC+9 | 日本市場專案、iOS 建置、東京及周邊團隊協作 | 核對本機電信商路徑,比較圖形桌面與終端機工作階段的穩定性 |
| 韓國(首爾) | KR | UTC+9 | 韓國團隊開發、首爾區域遠端辦公與持續整合 | 連續執行短工作階段與長時間工作,觀察是否存在固定時段的連線波動 |
| 香港 | HK | UTC+8 | 亞洲跨境協作、圖形桌面操作與多地工作交接 | 檢查代理伺服器與企業網路政策,避免重複轉送增加連線環節 |
| 美國東部 | US-E | UTC−5 / UTC−4 | 面向北美東部團隊的開發、建置佇列與時區接力 | 依團隊實際工作時段測試,區分跨境路徑與節點內部工作表現 |
圖形桌面互動頻率高,應優先考慮開發者實際所在地與常用網路。不要只依客戶市場所在地選擇遠端辦公節點。
分別測試建立連線、連續輸入、小型檔案傳輸與長時間建置。至少在團隊常用時段重新測試,不要以單次結果代表長期連線品質。
確定節點後固定用戶端版本、解析度與網路策略。出現波動時一次只變更一個條件,並記錄變更前後的結果。
獨享實體節點可減少共用運算資源造成的干擾,但憑證、工作階段、專案資料與匯出作業仍需依流程管理。
人員異動、裝置遺失、異常登入或憑證外洩後,應立即輪換。圖形桌面、SSH 與 CI Runner 使用不同憑證,避免單一入口外洩後擴大影響範圍。
日常建置不要使用高權限帳戶。只有在安裝或系統設定需要時暫時提升權限,完成後恢復一般執行環境並檢查權限變更。
離開工作區前停止不再需要的終端機、轉送與圖形桌面工作階段。自動化工作結束後,確認 Runner 沒有留下子程序或持續佔用工作目錄。
檢查下載目錄、桌面、Shell 歷程記錄、暫存目錄、建置記錄與快取。移除不再需要的憑證檔案、權杖副本、除錯套件與含有使用者資料的測試資源。
提前匯出原始碼變更、建置產物、記錄、設定清單與需要保留的資料。完成後從其他環境驗證封存檔可讀取,不要將節點本身視為唯一備份。
三種 Apple Silicon 獨享實體機方案涵蓋新加坡、日本(東京)、韓國(首爾)、香港與美國東部五個節點。可按日、週、月或季租用,實際可用性以控制台即時回傳為準。
僅支援 USDT-TRC20 與 Visa / Mastercard / Amex(透過 Stripe),所有訂單均以美元(USD)結算,實際可用的付款閘道以後端介面回傳為準。