Procédure de première session

De l’accès aux informations
à la première compilation réussie

Vérifiez d’abord dans la console l’état de l’appareil, le nœud, le nom d’utilisateur, l’adresse de l’hôte et l’empreinte, puis choisissez SSH ou le bureau graphique. Un port accessible ne signifie pas que l’environnement est prêt : la connexion n’est validée qu’après la vérification d’identité, du disque et une compilation minimale.

Ce guide concerne les Mac cloud dédiés HopVM. Chaque commande correspond à une machine physique dédiée, et non à une machine virtuelle. Les informations d’accès doivent être communiquées uniquement aux membres autorisés du projet.

5 éléments Vérifications avant connexion
2 options Voies d’accès
1 fois Validation par compilation minimale
Schéma réseau présentant les connexions des nœuds de Singapour, Tokyo, Séoul, Hong Kong, de la côte Est et de la côte Ouest des États-Unis
À vérifier avant la connexion SESSION / FIRST-RUN
État de l’appareil
La console indique qu’il est accessible
Nœud
Conforme à la commande
Informations d’identité
Nom d’utilisateur, clé, empreinte
Conditions locales
Heure système et sortie réseau correctes

Fiez-vous à l’adresse, au port et aux identifiants actuellement fournis par la console ; ne les copiez pas depuis un échange ou un ancien document.

Vérifiez avant de vous connecter

Suivez ces quatre étapes lors de la première connexion

La procédure ne consiste pas à se connecter dès réception de l’adresse. L’état, l’identité, la confiance et l’environnement doivent tous être consignés pour localiser rapidement un délai d’attente, un refus d’autorisation ou un échec de compilation.

  1. 01

    Lire la procédure en cours

    Connectez-vous à la console et vérifiez l’identifiant de commande, le nœud réel, l’état de l’appareil, le mode d’accès, le nom d’utilisateur, l’adresse, le port et l’empreinte de l’hôte. Si les informations diffèrent des anciens enregistrements de l’équipe, utilisez celles actuellement affichées dans la console.

  2. 02

    Préparer les identifiants locaux

    Conservez la clé privée dans un dossier lisible par l’utilisateur actuel et limitez les permissions du fichier. N’envoyez jamais une clé complète par e-mail, messagerie de groupe ou ticket. Le client graphique doit également utiliser une configuration de connexion dédiée.

  3. 03

    Vérifier l’identité distante

    Lors de la première connexion SSH, comparez d’abord l’empreinte avant d’accepter l’enregistrement de l’hôte. Avec le bureau graphique, vérifiez le nom de l’appareil, le nœud et les informations de session afin d’éviter toute adresse d’origine inconnue.

  4. 04

    Établir une base de développement

    Après la connexion, vérifiez l’heure, l’espace disque, l’utilisateur actuel et les sessions, puis contrôlez la version de Xcode, récupérez le dépôt Git et lancez une compilation minimale. Notez les commandes, le code de sortie et la durée.

Parcours en ligne de commande

Connexion SSH : commencez par vérifier l’identité et l’empreinte

Les commandes ci-dessous utilisent une adresse réservée à la documentation. Le nom d’utilisateur, l’adresse de l’hôte, le port et l’empreinte réels doivent provenir exclusivement de la console ; ne réutilisez pas les valeurs d’exemple pour une session réelle.

Liste de contrôle SSH

Des permissions de clé à la déconnexion sécurisée

MODE / CLI
A

Limiter les permissions de la clé privée

La clé privée doit être lisible uniquement par l’utilisateur local actuel. Si ses permissions sont trop larges, le client SSH refuse généralement de l’utiliser.

chmod 600 ~/.ssh/hopvm_ed25519
ls -l ~/.ssh/hopvm_ed25519
B

Établir la première connexion

203.0.113.24 est une adresse d’exemple pour la documentation. Si la console fournit un port personnalisé, ajoutez le paramètre -p .

ssh -i ~/.ssh/hopvm_ed25519 \
  -p 22 developer@203.0.113.24
C

Comparer l’empreinte de l’hôte

Lorsque l’empreinte s’affiche dans le terminal, interrompez la procédure et comparez-la caractère par caractère avec celle de la console. Saisissez yes uniquement si elles correspondent parfaitement, afin d’accepter l’enregistrement.

ED25519 key fingerprint is
SHA256:EXAMPLE_ONLY_REPLACE_FROM_PANEL
D

Se déconnecter et confirmer la fin de session

Une fois la tâche terminée, arrêtez d’abord les programmes au premier plan, puis quittez normalement le shell. Ne fermez pas simplement le terminal local pour remplacer la procédure de fin.

jobs
exit

La première vérification n’est pas un simple clic

L’empreinte de l’hôte sert à vérifier l’identité distante. Si elle change, interrompez la connexion et vérifiez les informations de la console ; ne supprimez pas l’enregistrement local pour contourner l’avertissement.

Conserver un relevé reproductible

Notez l’heure de connexion, le fuseau horaire, le réseau local, le nœud réel, les paramètres des commandes et les codes de sortie. Un relevé anonymisé est plus utile au dépannage qu’un simple « impossible de se connecter ».

Session graphique

Pour utiliser Xcode et les applications graphiques, choisissez une session de bureau contrôlée

Le bureau graphique convient aux projets Xcode, à la configuration de signature, aux vérifications du simulateur et aux applications multimédias. Son usage diffère de celui de SSH, mais l’appareil, le nœud et les informations d’accès doivent toujours être vérifiés.

Avant la connexion

Vérifier la fiabilité de l’environnement local

Privilégiez un ordinateur de travail contrôlé et un réseau fiable. Vérifiez l’heure du système local et désactivez l’enregistrement d’écran, la synchronisation du presse-papiers et le partage automatique de fichiers inutiles.

  • Le nom de l’appareil correspond aux informations de la console
  • Les informations d’accès ne sont pas enregistrées dans un document public
  • Le réseau local autorise le mode de connexion requis
Pendant la session

N’activer que les fonctions nécessaires à la tâche

Une fois sur le bureau, vérifiez d’abord l’utilisateur actuel et l’heure du système, puis ouvrez Xcode ou l’application cible. Utilisez un moyen de transfert approuvé par l’équipe pour copier les fichiers du projet.

  • Ne partagez pas les identifiants administrateur
  • Ne laissez pas de jetons sensibles dans le presse-papiers
  • Après un transfert important, vérifiez l’intégrité des fichiers
Avant de partir

Désactiver l’enregistrement des identifiants et quitter activement la session

Sur un appareil public ou temporaire, désactivez impérativement l’enregistrement des mots de passe et des informations de connexion. À la fin, quittez la session graphique ; ne vous contentez pas de verrouiller l’écran.

  • Supprimez les téléchargements temporaires et le contenu du presse-papiers
  • Vérifiez que les processus de compilation et de transfert sont terminés
  • Retournez dans la console pour vérifier l’état de l’appareil
Une première tâche reproductible

Consignez la connexion, la compilation et la livraison dans le même relevé d’exécution

Le relevé du terminal présente successivement SSH, une compilation Xcode et la sortie Fastlane. L’exemple ne contient ni adresse réelle ni identifiants ; l’objectif est de conserver les commandes, les marqueurs de réussite et les codes de sortie.

Nœud SG / session de première validation / zsh
local % ssh -i ~/.ssh/hopvm_ed25519 developer@203.0.113.24 Host key fingerprint verified against control panel record Authenticated to documentation host using public key   hopvm % sw_vers && xcodebuild -version ProductName: macOS Xcode 16.x   hopvm % xcodebuild -scheme SampleApp -configuration Debug build Resolve Package Graph CompileSwift normal arm64 ** BUILD SUCCEEDED ** xcodebuild exit code: 0   hopvm % bundle exec fastlane verify_build Running lane verify_build Artifact manifest written to ./artifacts/manifest.json fastlane finished successfully process exit code: 0   hopvm % exit Connection closed after task completion
Consigner la base Nœud, commandes, durée, code de sortie, chemin des artefacts
Soumettre après anonymisation Supprimer les adresses, clés, jetons, identifiants du dépôt et données confidentielles du projet
La première minute après la connexion

Vérifiez d’abord la base de sécurité, puis récupérez le projet

Une connexion réussie prouve seulement que la session est établie. Avant de traiter du code, des modèles ou des ressources, vérifiez l’heure système, l’espace disque, l’identité actuelle, les permissions des clés et les sessions ouvertes.

Heure système

Exécutez date et systemsetup -gettimezonepour confirmer que le fuseau horaire et l’heure actuelle correspondent au relevé de la tâche. Un décalage peut affecter les certificats, l’ordre des journaux et le téléchargement des dépendances.

Espace disque disponible

Exécutez df -hpour vérifier le volume système, le répertoire du projet et le cache. Avant la compilation, prévoyez l’espace nécessaire au code source, aux dépendances, aux données dérivées, aux archives et aux artefacts finaux.

Utilisateur actuel

Exécutez whoami et idpour confirmer que l’identité actuelle respecte les droits prévus pour le projet. Ne partagez pas d’identifiants administrateur par commodité et n’exécutez pas toutes les tâches dans une session à privilèges élevés.

Permissions des clés

Vérifiez les permissions des clés SSH, fichiers de configuration et répertoires d’identifiants utilisés par le projet. N’écrivez pas de secrets dans l’historique du shell, les scripts de compilation, les commits ou les répertoires publics accessibles aux autres membres.

Sessions ouvertes

Utilisez who,w et les relevés de session convenus par l’équipe pour confirmer la connexion actuelle. Si une session inconnue apparaît, interrompez les opérations sensibles, conservez des éléments anonymisés et soumettez un ticket dans la console.

Validation de l’environnement de développement

Établir une base comparable avec une tâche minimale

Ne lancez pas immédiatement le pipeline complet. Validez d’abord les versions, le dépôt et une compilation minimale afin de distinguer les problèmes de connexion, de dépendances et de projet.

  1. 01

    Consigner les versions du système et de Xcode

    Enregistrez sw_vers,uname -m,xcodebuild -version et xcode-select -p . Ces résultats constituent les champs d’environnement de base pour comparer ultérieurement les différences de compilation.

  2. 02

    Tester l’accès Git

    Exécutez d’abord git ls-remotesur un dépôt peu risqué pour vérifier le réseau, les droits du dépôt et la confiance de l’hôte, puis effectuez un clonage superficiel. En cas d’échec, conservez le code de sortie et ne modifiez pas sans cesse les identifiants pour masquer le problème initial.

  3. 03

    Lancer une cible de compilation minimale

    Choisissez un scheme avec peu de dépendances et un temps d’exécution court, indiquez explicitement la configuration et consignez la commande complète. Validez d’abord la chaîne de compilation, puis ajoutez progressivement les tests, l’archivage et la livraison automatisée.

  4. 04

    Enregistrer la durée de référence et le code de sortie

    Notez l’heure de début et de fin, la durée de résolution des dépendances, la durée de compilation, l’espace disque maximal utilisé et le code de sortie. En cas de variation des performances, répétez la même tâche plutôt que de comparer des projets différents.

Dépannage par symptôme

Cinq problèmes de connexion fréquents : localisez d’abord le point de rupture avant de modifier la configuration

Ne modifiez qu’une condition à la fois et conservez les résultats avant et après. Si l’assistance doit intervenir, joignez l’identifiant de commande, le nœud réel, l’heure et le fuseau du problème, les étapes de reproduction, le résultat attendu et la sortie anonymisée.

Délai de connexion : par où commencer ?
  1. Vérifiez d’abord dans la console que l’état de l’appareil et les informations d’accès n’ont pas changé.
  2. Vérifiez l’heure du système local, la sortie réseau, l’adresse cible et le port ; n’utilisez pas les informations d’anciennes captures d’écran.
  3. Effectuez un nouveau test sur un réseau fiable et notez le type de réseau local ainsi que l’heure du problème.
  4. Utilisez une commande SSH avec sortie détaillée pour identifier l’étape où la connexion s’arrête :ssh -vvv.
  5. Joignez la sortie anonymisée au ticket, sans envoyer la clé privée ni la configuration complète de connexion.
L’empreinte de l’hôte a changé : puis-je supprimer directement l’ancien enregistrement ?

Non. Arrêtez immédiatement la connexion et vérifiez l’empreinte actuelle dans la console, le nœud et l’identifiant de commande. Si le changement est justifié, supprimez uniquement l’entrée de l’hôte concernée. Sinon, ouvrez un ticket depuis la console avec l’ancienne et la nouvelle empreinte ainsi que l’heure de première apparition.

Permission denied s’affiche : quels points vérifier ?
  1. Vérifiez que le nom d’utilisateur correspond à celui de la console ; ne confondez pas l’utilisateur local avec l’utilisateur distant.
  2. Vérifiez le chemin et les permissions de la clé privée, puis confirmez que SSH charge bien la clé attendue.
  3. Utilisez ssh -v pour voir quelle clé le client propose, sans afficher de secret dans la commande.
  4. Vérifiez que la clé publique copiée n’a pas été tronquée et ne contient pas de retours à la ligne superflus.
  5. N’essayez pas successivement des identifiants d’origine inconnue. Conservez la première sortie d’échec, puis ouvrez un ticket.
La session graphique est interrompue, mais SSH fonctionne encore : comment procéder ?

Vérifiez d’abord par SSH l’heure système, l’espace disque, l’utilisateur actuel et les processus concernés afin de confirmer que l’appareil répond toujours. Vérifiez ensuite la version du client graphique local, les changements réseau, la reconnexion automatique et l’enregistrement des identifiants. Ne forcez pas l’arrêt de processus inconnus pour faire des essais ; en cas de besoin, indiquez l’heure de l’interruption, le type de client, la possibilité de connexion SSH et les journaux anonymisés.

Le réseau de l’entreprise ou du campus bloque la connexion : comment isoler le problème ?
  1. Déterminez si le blocage survient lors de la résolution de l’adresse, de l’établissement du port ou de l’authentification.
  2. Dans le respect des règles de sécurité de l’organisation, effectuez un nouveau test sur un autre réseau fiable.
  3. Communiquez à l’administrateur réseau le port cible et l’usage prévu, sans envoyer de clé privée ni d’identifiants.
  4. Notez les différences entre le réseau bloqué et le réseau fonctionnel afin de ne pas confondre un problème local avec une panne du nœud.

La connexion reste impossible ?

Un ticket dans la console peut être associé à la commande et à l’appareil réels. Avant de l’envoyer, préparez l’identifiant de commande, le nœud, l’heure et le fuseau, les étapes de reproduction, la dernière heure de fonctionnement normal et la sortie d’erreur anonymisée.

Fin de session et transmission

Terminer la tâche ne signifie pas simplement fermer la fenêtre

Avant de terminer la session, arrêtez les tâches, vérifiez les artefacts, supprimez les identifiants temporaires et mettez à jour le relevé de transmission. Le membre suivant doit recevoir un accès contrôlé, pas une copie des identifiants du précédent.

  1. 01

    Arrêter les tâches en arrière-plan

    Vérifiez les jobs du shell, les processus de compilation, les transferts et les applications graphiques. Laissez les tâches se terminer normalement avant de quitter la session afin d’éviter des processus qui consomment des ressources ou écrivent des données incomplètes.

  2. 02

    Conserver les artefacts nécessaires

    Vérifiez les archives, journaux, valeurs de contrôle et manifestes d’artefacts, puis transférez-les vers l’emplacement approuvé par l’équipe. Ne conservez pas l’unique copie dans un répertoire temporaire ou uniquement dans la session actuelle.

  3. 03

    Supprimer les identifiants temporaires

    Supprimez les clés temporaires, jetons à courte durée, contenus du presse-papiers et fichiers téléchargés localement. Vérifiez qu’aucun secret ne subsiste dans l’historique du shell ou la configuration du projet.

  4. 04

    Effectuer une transmission contrôlée

    Consignez le nœud, l’état actuel de la tâche, la dernière commande réussie, l’emplacement des artefacts et les actions restantes. Configurez des permissions distinctes pour le membre suivant et ne partagez pas d’identifiants administrateur.

Revenez enfin dans la console pour confirmer l’état de l’appareil

Vérifiez que la session est terminée et que les informations de commande et de nœud sont correctes. En cas d’accès inhabituel ou d’incohérence d’état, révoquez immédiatement les droits concernés et ouvrez un ticket dans la console.

Préparez un Mac pour votre projet

Louez un Mac cloud dédié à la journée, à la semaine, au mois ou au trimestre

Trois configurations Apple Silicon couvrent la compilation, le développement quotidien et l’inférence avec grande mémoire ; six nœuds fonctionnent toute l’année, 365 jours sur 365. Les commandes sont facturées en USD et les seuls moyens de paiement acceptés sont USDT-TRC20 et Visa / Mastercard / Amex (via Stripe).