图形桌面
适合 Xcode 工程配置、模拟器调试、证书文件导入、可视化日志检查和需要完整 macOS 图形界面的远程办公。首次连接应先核对屏幕缩放、键盘映射、剪贴板策略与文件传输权限。
- 推荐任务
- 交互式开发与调试
- 连接检查
- 画面、输入、剪贴板
- 退出动作
- 关闭应用并结束会话
从图形桌面、终端会话到无人值守构建,按同一套检查顺序确认节点、凭据、网络与工具链。每个订单对应一台 Apple Silicon 独享物理机,非虚拟机。
图形桌面适合可视化操作,终端适合开发与诊断,自动化任务适合可重复流水线。三种方式可以同时存在,但权限与凭据应分别管理。
适合 Xcode 工程配置、模拟器调试、证书文件导入、可视化日志检查和需要完整 macOS 图形界面的远程办公。首次连接应先核对屏幕缩放、键盘映射、剪贴板策略与文件传输权限。
适合依赖安装、仓库同步、构建命令、日志采集与进程检查。连接时应验证主机指纹,不把私钥复制到共享目录,并使用单独的低权限执行账户承载常规任务。
适合持续集成、定时构建、测试执行和产物归档。Runner 应使用专用工作目录、明确并发数、限制密钥读取范围,并在任务结束后清理临时文件和可能包含敏感字段的日志。
不要从反复重连开始排障。先记录控制台显示的节点信息,再逐项核对本地环境;这样提交工单时也能提供完整上下文。
每次更换节点、网络或客户端后重新确认。
先完成基础连接,再调整显示和传输选项。一次只改变一个变量,发生异常时才能判断是网络、客户端还是会话配置导致。
登录控制台,打开对应实例,复制当前连接地址、端口和用户名。不要复用旧订单保存的会话配置,也不要根据节点名称自行猜测地址。
在可信网络中输入连接信息。首次出现身份确认时核对实例信息;进入桌面后先观察键盘与鼠标输入,不立即启动大型下载或构建。
根据本地屏幕和链路质量选择分辨率。文字模糊时优先调整客户端缩放;交互迟滞时降低画面尺寸或刷新频率,再对比操作反馈。
先复制一段不含敏感信息的文本,再传输一个小型测试文件。只有客户端支持且项目策略允许时才启用双向传输,完成后关闭不需要的共享能力。
界面为连接检查示意。实际地址、分辨率和可用选项以控制台与所用客户端显示为准。
SSH 能连通不代表流水线已经可用。工具版本、工作目录、执行权限、缓存策略和产物导出路径都应单独验证。
为远程节点使用独立密钥,不把私钥上传到仓库、构建缓存或团队共享目录。首次连接时,将客户端显示的主机指纹与控制台信息核对;信息不一致时停止连接并重新确认节点。
chmod 600 ~/.ssh/hireamac_node
ssh-keygen -lf ~/.ssh/hireamac_node.pub
ssh -i ~/.ssh/hireamac_node build@node-address
uname -m
sw_vers
df -h
xcodebuild -version
示例中的 node-address 应替换为控制台返回的当前实例地址。不要把地址、私钥或有效凭据写入公开脚本。
先用普通终端完成一次可重复构建,再注册 Runner。注册后检查任务标签、工作目录、Shell 环境与并发限制,确保队列只把兼容的 macOS 任务分配到该节点。
mkdir -p ~/ci-workspace
cd ~/ci-workspace
git --version
xcrun --find xcodebuild
xcode-select -p
security find-identity -v
ps aux | grep runner
du -sh ~/ci-workspace
证书文件、签名材料和仓库令牌应由受控流程注入。日志只保留排障所需字段,任务完成后检查临时目录、派生数据和导出产物。
确认 Shell、Git、Xcode 命令行工具和构建脚本在非交互环境下可执行。
仓库、缓存、日志和产物使用明确目录,避免不同任务互相覆盖。
Runner 只获得任务所需权限,密钥读取范围不扩展到无关进程。
保留退出码、构建阶段和脱敏日志,确保失败任务能够重新执行。
不要一次搬走全部工作流。每条路径都保留输入、验证点与回退动作;一条路径稳定后,再处理下一条。
项目仓库、依赖锁定文件、测试资源、构建脚本和需要保留的历史产物。先分类公开代码、内部代码与敏感材料。
核对文件数量、校验和、目录权限与磁盘占用;重新拉取依赖,并确认项目可以在新目录中打开和构建。
保留本地只读副本与迁移清单。验证失败时删除云端不完整副本,修正传输范围后重新开始。
macOS 要求、Xcode 版本、Swift 版本、包管理器锁定文件、环境变量名称和构建命令,不直接复制长期积累的未知配置。
记录系统架构与工具版本,执行干净构建和基础测试,对比产物名称、签名状态、退出码与必要日志。
保留版本清单和安装顺序。出现版本冲突时回到上一组已验证组合,不在生产构建节点上连续试装未知依赖。
Runner 配置、任务标签、并发策略、工作目录、凭据注入方式、缓存目录和产物导出规则。
先执行单任务,再验证连续任务和失败重试;检查任务结束后进程、临时文件、缓存与日志是否符合预期。
暂停新 Runner 的任务标签,让队列回到原执行节点;导出失败日志并清理未完成工作目录。
新加坡、日本(东京)、韩国(首尔)、香港、美国东部全年 365 天正常运行。连接体验仍会受到用户所在地、运营商路径、本地网络和客户端设置影响。
| 节点 | 区域代码 | 时区参考 | 适用工作流 | 连接验证重点 |
|---|---|---|---|---|
| 新加坡 | SG | UTC+8 | 东南亚团队远程开发、区域构建与跨境协作 | 分别测试办公网络与备用网络,记录握手、输入反馈和文件传输结果 |
| 日本(东京) | JP | UTC+9 | 日本市场项目、iOS 构建、东京及周边团队协作 | 核对本地运营商路径,比较图形桌面与终端会话的稳定性 |
| 韩国(首尔) | KR | UTC+9 | 韩国团队开发、首尔区域远程办公与持续集成 | 连续执行短会话与长任务,观察是否存在固定时段的链路波动 |
| 香港 | HK | UTC+8 | 亚洲跨境协作、图形桌面操作与多地任务交接 | 检查代理与企业网络策略,避免重复转发增加连接环节 |
| 美国东部 | US-E | UTC−5 / UTC−4 | 面向北美东部团队的开发、构建队列与时区接力 | 按团队实际工作时段测试,区分跨境路径和节点内部任务表现 |
图形桌面的交互频率高,优先考虑开发者实际所在地和常用网络。不要仅按客户市场所在地选择远程办公节点。
分别测试连接建立、连续输入、小文件传输和长时间构建。至少在团队常用时段复测,不用单次结果代表长期链路。
确定节点后固定客户端版本、分辨率和网络策略。出现抖动时一次只改变一个条件,并记录变化前后的结果。
独享物理节点减少共享计算资源带来的干扰,但凭据、会话、项目数据和导出动作仍需要用户按流程管理。
人员变更、设备遗失、异常登录或凭据暴露后立即轮换。图形桌面、SSH 和 CI Runner 使用不同凭据,避免一个入口泄露后扩大影响范围。
日常构建不使用高权限账户。仅在安装或系统配置需要时临时提升权限,完成后恢复普通执行环境并检查权限变化。
离开工作台前停止不再需要的终端、转发和图形桌面会话。自动化任务结束后确认 Runner 没有遗留子进程或持续占用工作目录。
检查下载目录、桌面、Shell 历史、临时目录、构建日志和缓存。移除不再需要的证书文件、令牌副本、调试包与包含用户数据的测试资源。
提前导出源码变更、构建产物、日志、配置清单和需要保留的数据。完成后从另一环境验证归档可读取,不把节点本身当作唯一备份。
三档 Apple Silicon 独享物理机覆盖新加坡、日本(东京)、韩国(首尔)、香港、美国东部五个节点。可按日、周、月、季租用,实际可用性以控制台实时返回为准。
仅支持 USDT-TRC20 与 Visa / Mastercard / Amex(经 Stripe),全部订单以美元(USD)结算,实际可用网关以后端接口返回为准。