Checkliste für die erste Sitzung

Vom Zugriffsmaterial bis zum
erfolgreichen ersten Build

Prüfen Sie zunächst in der Konsole Gerätestatus, Knoten, Benutzernamen, Hostadresse und Fingerabdruck und wählen Sie anschließend SSH oder die grafische Oberfläche. Ein erreichbarer Port bedeutet noch keine einsatzbereite Umgebung: Erst nach Identitätsprüfung, Speicherprüfung und einem Minimal-Build ist die Verbindung vollständig verifiziert.

Diese Anleitung gilt für dedizierte Cloud-Macs von HopVM. Jede Bestellung entspricht einem dedizierten physischen Rechner, nicht einer virtuellen Maschine. Zugangsdaten dürfen nur autorisierten Projektmitgliedern übergeben werden.

5 Punkte Vor der Verbindung prüfen
2 Wege Zugriffswege
1 Mal Minimal-Build verifizieren
Netzwerkdiagramm mit Verbindungen zu den Knoten in Singapur, Tokio, Seoul, Hongkong, der US-Ostküste und der US-Westküste
Vor der Verbindung prüfen SESSION / FIRST-RUN
Gerätestatus
In der Konsole als verbindbar angezeigt
Knoten
Stimmt mit der Bestellung überein
Identitätsdaten
Benutzername, Schlüssel, Fingerabdruck
Lokale Voraussetzungen
Systemzeit und Netzwerkausgang sind korrekt

Verwenden Sie die aktuell von der Konsole ausgegebene Adresse, den Port und die Zugangsdaten. Kopieren Sie sie nicht aus Chatverläufen oder älteren Dokumenten.

Erst prüfen, dann verbinden

Die vier Stationen der ersten Verbindung

Der Verbindungsweg lautet nicht „Adresse erhalten und sofort anmelden“. Status, Identität, Vertrauensstellung und Umgebung müssen dokumentiert sein, damit sich Timeouts, Berechtigungsfehler oder fehlgeschlagene Builds schnell eingrenzen lassen.

  1. 01

    Aktuelle Checkliste lesen

    Melden Sie sich in der Konsole an und prüfen Sie Bestellkennung, tatsächlichen Knoten, Gerätestatus, Zugriffsart, Benutzernamen, Adresse, Port und Host-Fingerabdruck. Weichen die Daten von älteren Teamaufzeichnungen ab, gilt der aktuelle Inhalt der Konsole.

  2. 02

    Lokale Identitätsdaten vorbereiten

    Speichern Sie den privaten Schlüssel in einem Verzeichnis, das nur der aktuelle Benutzer lesen kann, und beschränken Sie die Dateiberechtigungen. Senden Sie vollständige Schlüssel niemals per E-Mail, Gruppenchat oder Support-Ticket. Auch der grafische Client sollte eine eigene Verbindungskonfiguration verwenden.

  3. 03

    Remote-Identität verifizieren

    Vergleichen Sie beim ersten SSH-Aufbau zunächst den Fingerabdruck und akzeptieren Sie erst danach den Hosteintrag. Prüfen Sie bei einer grafischen Sitzung Gerätename, Knoten und Sitzungsdaten, damit Sie keine Adresse unbekannter Herkunft verwenden.

  4. 04

    Entwicklungs-Baseline erstellen

    Prüfen Sie nach der Anmeldung Zeit, Speicher, aktuellen Benutzer und Sitzungen. Führen Sie anschließend die Xcode-Versionsabfrage, einen Git-Abruf und einen Minimal-Build aus. Dokumentieren Sie Befehle, Exit-Code und Dauer.

Befehlszeilenpfad

SSH-Verbindung: Identität und Fingerabdruck zuerst prüfen

Die folgenden Befehle verwenden eine reservierte Dokumentationsadresse. Benutzername, Hostadresse, Port und Fingerabdruck dürfen ausschließlich aus der Konsole stammen. Verwenden Sie die Beispielwerte nicht für eine echte Sitzung.

SSH-Checkliste

Von den Schlüsselberechtigungen bis zum sicheren Abmelden

MODE / CLI
A

Berechtigungen des privaten Schlüssels beschränken

Der private Schlüssel darf nur vom aktuellen lokalen Benutzer gelesen werden. Bei zu weit gefassten Berechtigungen verweigert der SSH-Client die Verwendung der Datei normalerweise.

chmod 600 ~/.ssh/hopvm_ed25519
ls -l ~/.ssh/hopvm_ed25519
B

Erste Verbindung herstellen

203.0.113.24 ist eine Dokumentationsadresse. Gibt die Konsole einen benutzerdefinierten Port vor, ergänzen Sie den Parameter -p .

ssh -i ~/.ssh/hopvm_ed25519 \
  -p 22 developer@203.0.113.24
C

Host-Fingerabdruck vergleichen

Halten Sie an, sobald das Terminal den Fingerabdruck anzeigt, und vergleichen Sie ihn Zeichen für Zeichen mit dem Eintrag in der Konsole. Geben Sie nur bei vollständiger Übereinstimmung yes ein, um den Eintrag zu akzeptieren.

ED25519 key fingerprint is
SHA256:EXAMPLE_ONLY_REPLACE_FROM_PANEL
D

Abmelden und Sitzungsende bestätigen

Beenden Sie nach Abschluss der Aufgabe zunächst Programme im Vordergrund und melden Sie sich anschließend ordnungsgemäß aus der Shell ab. Schließen Sie nicht einfach das lokale Terminal, um den Abschluss zu ersetzen.

jobs
exit

Die erste Prüfung ist kein Routineklick

Der Host-Fingerabdruck bestätigt die Identität des entfernten Systems. Wenn sich der Fingerabdruck ändert, stoppen Sie die Verbindung und gleichen Sie die Konsolendaten ab. Umgehen Sie die Warnung nicht durch Löschen lokaler Einträge.

Reproduzierbare Aufzeichnungen bewahren

Dokumentieren Sie Verbindungszeit, Zeitzone, lokales Netzwerk, tatsächlichen Knoten, Befehlsparameter und Exit-Code. Bereinigte Aufzeichnungen erleichtern die Diagnose deutlich mehr als die Angabe „Verbindung nicht möglich“.

Grafische Sitzung

Für Xcode und grafische Apps eine kontrollierte Desktop-Sitzung verwenden

Die grafische Oberfläche eignet sich für Xcode-Projekte, Signaturkonfigurationen, Simulatorprüfungen und Medienanwendungen. Ihr Einsatz unterscheidet sich von SSH, doch auch hier müssen Gerät, Knoten und Zugangsdaten vorab geprüft werden.

Vor der Verbindung

Vertrauenswürdige lokale Umgebung sicherstellen

Verwenden Sie möglichst einen kontrollierten Arbeitscomputer und ein vertrauenswürdiges Netzwerk. Prüfen Sie die lokale Systemzeit und deaktivieren Sie unnötige Bildschirmaufzeichnungen, Zwischenablage-Synchronisierung und automatische Dateifreigaben.

  • Gerätename stimmt mit dem Konsoleneintrag überein
  • Zugangsdaten sind nicht in öffentlichen Dokumenten gespeichert
  • Lokales Netzwerk erlaubt die erforderliche Verbindungsart
Während der Sitzung

Nur benötigte Funktionen aktivieren

Prüfen Sie nach dem Öffnen des Desktops zunächst aktuellen Benutzer und Systemzeit, bevor Sie Xcode oder die Zielanwendung starten. Übertragen Sie Projektdaten ausschließlich über vom Team freigegebene Wege.

  • Keine Administratorzugangsdaten teilen
  • Keine sensiblen Token in der Zwischenablage zurücklassen
  • Nach großen Übertragungen die Dateiintegrität prüfen
Vor dem Verlassen

Zugangsdaten-Speicherung deaktivieren und aktiv abmelden

Deaktivieren Sie auf öffentlichen oder temporären Computern unbedingt das Speichern von Passwörtern und Verbindungsdaten. Beenden Sie die grafische Sitzung vollständig; eine Bildschirmsperre ersetzt die Trennung nicht.

  • Temporäre Downloads und Zwischenablageinhalte löschen
  • Bestätigen, dass Build- und Übertragungsprozesse beendet sind
  • Gerätestatus in der Konsole prüfen
Eine reproduzierbare erste Aufgabe

Verbindung, Build und Übergabe in einem Laufprotokoll dokumentieren

Das Terminalbeispiel zeigt nacheinander SSH, einen Xcode-Build und Fastlane-Ausgaben. Es enthält keine echten Adressen oder Zugangsdaten; entscheidend sind Befehle, Erfolgsmarkierungen und Exit-Codes.

Knoten SG / erste Prüfsitzung / zsh
local % ssh -i ~/.ssh/hopvm_ed25519 developer@203.0.113.24 Host key fingerprint verified against control panel record Authenticated to documentation host using public key   hopvm % sw_vers && xcodebuild -version ProductName: macOS Xcode 16.x   hopvm % xcodebuild -scheme SampleApp -configuration Debug build Resolve Package Graph CompileSwift normal arm64 ** BUILD SUCCEEDED ** xcodebuild exit code: 0   hopvm % bundle exec fastlane verify_build Running lane verify_build Artifact manifest written to ./artifacts/manifest.json fastlane finished successfully process exit code: 0   hopvm % exit Connection closed after task completion
Baseline dokumentieren Knoten, Befehl, Dauer, Exit-Code, Artefaktpfad
Bereinigt übermitteln Adressen, Schlüssel, Token, Repository-Zugangsdaten und vertrauliche Projektdaten entfernen
Die erste Minute nach der Anmeldung

Zuerst die Sicherheits-Baseline prüfen, dann das Projekt abrufen

Eine erfolgreiche Verbindung bestätigt nur, dass die Sitzung besteht. Prüfen Sie vor der Arbeit mit Code, Modellen oder Assets systematisch Systemzeit, freien Speicher, aktuelle Identität, Schlüsselberechtigungen und offene Sitzungen.

Systemzeit

Führen Sie date und systemsetup -gettimezoneaus und bestätigen Sie, dass Zeitzone und aktuelle Zeit zum Aufgabenprotokoll passen. Zeitabweichungen beeinflussen Zertifikate, Protokollsortierung und das Herunterladen von Abhängigkeiten.

Freier Speicher

Führen Sie df -haus und prüfen Sie Systemvolume, Projektverzeichnis und Cache-Speicher. Planen Sie vor dem Build ausreichend Platz für Quellcode, Abhängigkeiten, abgeleitete Daten, Archive und die fertigen Artefakte ein.

Aktueller Benutzer

Führen Sie whoami und idaus und bestätigen Sie, dass die aktuelle Identität dem Berechtigungskonzept des Projekts entspricht. Teilen Sie keine Administratorzugangsdaten und führen Sie nicht alle Aufgaben in Sitzungen mit hohen Berechtigungen aus.

Schlüsselberechtigungen

Prüfen Sie die Berechtigungen der verwendeten SSH-Schlüssel, Konfigurationsdateien und Zugangsdatenverzeichnisse. Schreiben Sie Geheimnisse nicht in Shell-Verlauf, Build-Skripte, Repository-Commits oder öffentliche Verzeichnisse, die andere Mitglieder lesen können.

Offene Sitzungen

Verwenden Sie who,w und die vom Team vereinbarten Sitzungsaufzeichnungen, um die aktuelle Verbindung zu bestätigen. Bei unbekannten Sitzungen stoppen Sie sensible Vorgänge, sichern bereinigte Nachweise und erstellen ein Konsolenticket.

Entwicklungsumgebung abnehmen

Mit einer Minimalaufgabe eine vergleichbare Baseline erstellen

Starten Sie nicht sofort die vollständige Pipeline. Prüfen Sie zunächst Versionen, Repositoryzugriff und Minimal-Build, damit sich Verbindungs-, Abhängigkeits- und Projektprobleme unterscheiden lassen.

  1. 01

    System- und Xcode-Versionen dokumentieren

    Speichern Sie die Ergebnisse von sw_vers,uname -m,xcodebuild -version und xcode-select -p . Diese Felder bilden die grundlegende Umgebungsbeschreibung für spätere Build-Vergleiche.

  2. 02

    Git-Lesezugriff testen

    Führen Sie in einem risikoarmen Repository zunächst git ls-remoteaus, um Netzwerk, Repositoryberechtigungen und Hostvertrauen zu prüfen, und erstellen Sie danach einen flachen Klon. Bewahren Sie bei Fehlern den Exit-Code auf und ändern Sie Zugangsdaten nicht wiederholt, um das ursprüngliche Problem zu verdecken.

  3. 03

    Minimalen Build ausführen

    Wählen Sie ein Scheme mit wenigen Abhängigkeiten und kurzer Laufzeit, geben Sie die Konfiguration explizit an und dokumentieren Sie den vollständigen Befehl. Prüfen Sie zuerst die Kompilierung und ergänzen Sie anschließend Tests, Archivierung und automatisierte Auslieferung.

  4. 04

    Baseline-Dauer und Exit-Code speichern

    Dokumentieren Sie Start- und Endzeit, Dauer der Abhängigkeitsauflösung, Build-Dauer, maximale Speichernutzung und Exit-Code. Bei Leistungsschwankungen wiederholen Sie zunächst dieselbe Aufgabe, statt verschiedene Projekte zu vergleichen.

Nach Symptomen vorgehen

Fünf häufige Verbindungsprobleme: zuerst den Unterbrechungspunkt finden, dann Konfiguration ändern

Ändern Sie pro Versuch nur eine Bedingung und bewahren Sie die Ergebnisse davor und danach auf. Wenn Support erforderlich ist, fügen Sie Bestellkennung, tatsächlichen Knoten, Zeitpunkt und Zeitzone, Reproduktionsschritte, erwartetes Ergebnis und bereinigte Ausgabe bei.

Verbindungs-Timeout: Wo beginnen?
  1. Prüfen Sie zunächst in der Konsole, ob Gerätestatus und Zugangsdaten unverändert sind.
  2. Prüfen Sie lokale Systemzeit, Netzwerkausgang, Zieladresse und Port. Verwenden Sie keine Daten aus alten Screenshots.
  3. Testen Sie erneut über ein vertrauenswürdiges Netzwerk und dokumentieren Sie Netzwerktyp und Zeitpunkt des Problems.
  4. Verwenden Sie einen SSH-Befehl mit ausführlicher Ausgabe, um festzustellen, in welcher Phase die Verbindung stoppt:ssh -vvv.
  5. Fügen Sie dem Ticket die bereinigte Ausgabe bei, niemals private Schlüssel oder die vollständige Verbindungskonfiguration.
Host-Fingerabdruck geändert: Kann ich den alten Eintrag einfach löschen?

Löschen Sie den Eintrag nicht zuerst und fahren Sie dann fort. Stoppen Sie die Verbindung sofort und prüfen Sie aktuellen Fingerabdruck, Knoten und Bestellkennung in der Konsole. Entfernen Sie den betreffenden Hosteintrag nur, wenn die Änderung nachvollziehbar begründet ist. Andernfalls erstellen Sie über die Konsole ein Ticket mit altem und neuem Fingerabdruck sowie dem Zeitpunkt des ersten Auftretens.

Permission denied: Welche Ebenen sollte ich prüfen?
  1. Bestätigen Sie, dass der Benutzername mit dem Konsoleneintrag übereinstimmt, und verwechseln Sie den lokalen nicht mit dem entfernten Benutzernamen.
  2. Prüfen Sie Pfad und Berechtigungen des privaten Schlüssels und bestätigen Sie, dass SSH den erwarteten Schlüssel lädt.
  3. Verwenden Sie ssh -v um zu sehen, welchen Schlüssel der Client anbietet. Geben Sie keine Geheimnisse im Befehl aus.
  4. Bestätigen Sie, dass der kopierte öffentliche Schlüssel nicht abgeschnitten wurde und keine zusätzlichen Zeilenumbrüche enthält.
  5. Probieren Sie nicht wiederholt Zugangsdaten unbekannter Herkunft aus. Bewahren Sie die erste Fehlerausgabe auf und erstellen Sie ein Ticket.
Grafische Sitzung unterbrochen, SSH funktioniert noch – wie beurteilen?

Prüfen Sie zunächst per SSH Systemzeit, freien Speicher, aktuellen Benutzer und relevante Prozesse, um die Reaktionsfähigkeit des Geräts zu bestätigen. Kontrollieren Sie anschließend Version des grafischen Clients, Netzwerkänderungen, automatische Wiederverbindung und Einstellungen zur Zugangsdaten-Speicherung. Beenden Sie unbekannte Prozesse nicht gewaltsam zum Ausprobieren. Für Support benötigen wir Zeitpunkt der Unterbrechung, Clienttyp, SSH-Erreichbarkeit und bereinigte Protokolle.

Unternehmens- oder Campusnetz blockiert die Verbindung: Wie grenze ich das Problem ein?
  1. Stellen Sie fest, ob die Einschränkung bei der Adressauflösung, beim Portaufbau oder bei der Authentifizierung auftritt.
  2. Testen Sie unter Einhaltung der Sicherheitsregeln Ihrer Organisation über ein anderes vertrauenswürdiges Netzwerk.
  3. Nennen Sie dem Netzwerkadministrator Zielport und geschäftlichen Zweck, aber senden Sie keine privaten Schlüssel oder Zugangsdaten.
  4. Dokumentieren Sie die Unterschiede zwischen eingeschränktem und funktionierendem Netzwerk, damit ein lokales Netzwerkproblem nicht als Knotenausfall beurteilt wird.

Verbindung weiterhin nicht möglich?

Ein Konsolenticket kann mit Bestellung und Gerät verknüpft werden. Halten Sie vor dem Absenden Bestellkennung, Knoten, Zeitpunkt und Zeitzone, Reproduktionsschritte, letzten erfolgreichen Zeitpunkt und bereinigte Fehlermeldungen bereit.

Abschluss und Übergabe

Aufgabe abgeschlossen bedeutet nicht, einfach das Fenster zu schließen

Beenden Sie vor dem Trennen laufende Aufgaben, prüfen Sie Artefakte, entfernen Sie temporäre Identitätsdaten und aktualisieren Sie das Übergabeprotokoll. Das nächste Teammitglied erhält kontrollierten Zugriff, nicht eine Kopie der Zugangsdaten des vorherigen Mitglieds.

  1. 01

    Hintergrundaufgaben stoppen

    Prüfen Sie Shell-Jobs, Build-Prozesse, Uploads und grafische Anwendungen. Lassen Sie Aufgaben regulär enden und beenden Sie erst danach die Sitzung, damit keine Ressourcen belegt bleiben oder unvollständige Prozesse weiter schreiben.

  2. 02

    Erforderliche Artefakte speichern

    Prüfen Sie Archive, Protokolle, Prüfsummen und Artefaktliste und übertragen Sie sie an einen vom Team freigegebenen Ort. Lassen Sie die einzige Kopie nicht in einem temporären Verzeichnis oder ausschließlich in der aktuellen Sitzung liegen.

  3. 03

    Temporäre Zugangsdaten entfernen

    Entfernen Sie temporäre Schlüssel, kurzlebige Token, Zwischenablageinhalte und lokale Downloads. Prüfen Sie Shell-Verlauf und Projektkonfiguration auf verbliebene Geheimnisse.

  4. 04

    Kontrollierte Übergabe abschließen

    Dokumentieren Sie Knoten, aktuellen Aufgabenstatus, letzten erfolgreichen Befehl, Artefaktstandort und offene Punkte. Richten Sie für das nächste Mitglied eigene Berechtigungen ein und teilen Sie keine Administratorzugangsdaten.

Zum Abschluss den Gerätestatus in der Konsole prüfen

Bestätigen Sie, dass die Sitzung beendet ist und Bestell- sowie Knotendaten stimmen. Bei ungewöhnlichem Zugriff oder widersprüchlichem Status widerrufen Sie umgehend die betreffenden Berechtigungen und erstellen Sie ein Konsolenticket.

Einen Mac für Ihr Projekt vorbereiten

Dedizierten Cloud-Mac tage-, wochen-, monats- oder quartalsweise mieten

Drei Apple-Silicon-Konfigurationen decken Builds, tägliche Entwicklung und speicherintensive Inferenz ab; sechs Knoten laufen 365 Tage im Jahr. Bestellungen werden einheitlich in USD abgerechnet. Unterstützt werden ausschließlich USDT-TRC20 sowie Visa / Mastercard / Amex (über Stripe).