初回確認は形式的なクリックではありません
ホスト指紋はリモート側の本人性を確認するための情報です。指紋が変わったという警告が表示されたら、接続を停止してコンソールの情報を確認してください。警告を回避するためにローカル記録を削除しないでください。
まずコンソールでデバイスの状態、ノード、ユーザー名、ホストアドレス、指紋を確認し、SSHまたはグラフィカルデスクトップを選択します。「ポートに接続できる」だけで環境が使えるとは考えないでください。本人確認、ディスク確認、最小限のビルドまで完了して、接続が完了します。
このガイドはHopVMの専用クラウドMac向けです。各注文には専用物理マシンが割り当てられ、仮想マシンではありません。アクセス情報は、許可されたプロジェクトメンバーにのみ共有してください。
アクセスアドレス、ポート、認証情報はコンソールに現在表示されているものを使用し、チャット履歴や古いドキュメントからコピーしないでください。
接続は「アドレスを取得してすぐログイン」ではありません。状態、認証、信頼性、環境の4項目を記録しておけば、タイムアウト、権限拒否、ビルド失敗が起きても迅速に原因を特定できます。
コンソールにログインし、注文ID、実際のノード、デバイス状態、接続方法、ユーザー名、アドレス、ポート、ホスト指紋を確認します。チームの古い記録と異なる場合は、コンソールの最新情報を優先してください。
秘密鍵は現在のユーザーだけが読み取れるディレクトリに保存し、ファイル権限を制限します。完全な鍵をメール、グループチャット、チケットで送信しないでください。グラフィカルクライアントでも独立した接続設定を使用します。
初回SSH接続では、指紋を照合してからホスト記録を受け入れます。グラフィカルデスクトップ接続では、デバイス名、ノード、セッション情報を確認し、出所不明のアドレスへの接続を避けてください。
システムに入ったら、時刻、ディスク、現在のユーザー、セッションを確認し、Xcodeバージョンの確認、Git取得、最小ビルドを実行します。コマンド、終了コード、所要時間を記録してください。
以下では、ドキュメント用に予約されたアドレスを使ってコマンドを示します。実際のユーザー名、ホストアドレス、ポート、指紋は必ずコンソールから取得し、例の値を実際のセッションに使用しないでください。
秘密鍵は現在のローカルユーザーだけが読み取れるようにします。権限が広すぎると、SSHクライアントは通常そのファイルの使用を拒否します。
chmod 600 ~/.ssh/hopvm_ed25519
ls -l ~/.ssh/hopvm_ed25519
203.0.113.24 はドキュメント用の例示アドレスです。コンソールにカスタムポートが表示される場合は、 -p パラメータを追加します。
ssh -i ~/.ssh/hopvm_ed25519 \
-p 22 developer@203.0.113.24
ターミナルに指紋が表示されたら操作を一旦止め、コンソールの指紋と1文字ずつ照合します。完全に一致した場合のみ yes を入力して記録を受け入れます。
ED25519 key fingerprint is
SHA256:EXAMPLE_ONLY_REPLACE_FROM_PANEL
タスクが完了したら、まずフォアグラウンドのプログラムを停止し、shellから正常にログアウトします。ローカルのターミナルを直接閉じてアプリケーションの終了処理に代えないでください。
jobs
exit
ホスト指紋はリモート側の本人性を確認するための情報です。指紋が変わったという警告が表示されたら、接続を停止してコンソールの情報を確認してください。警告を回避するためにローカル記録を削除しないでください。
接続時刻、タイムゾーン、ローカルネットワーク、実際のノード、コマンドパラメータ、終了コードを記録します。トラブルシューティングでは、「接続できない」とだけ書くより、マスキング済みの記録を提示した方が原因を特定しやすくなります。
グラフィカルデスクトップは、Xcodeプロジェクトの操作、署名設定、シミュレータの確認、メディアアプリに適しています。SSHとは用途が異なりますが、接続前にデバイス、ノード、アクセス情報を確認してください。
管理された業務用コンピューターと信頼できるネットワークを優先してください。ローカルのシステム時刻を確認し、不要な画面録画、クリップボード同期、ファイル自動共有を無効にします。
デスクトップに入ったら、まず現在のユーザーとシステム時刻を確認し、その後Xcodeまたは対象アプリを開きます。プロジェクト情報のコピーには、チームが承認した転送経路を使用してください。
共有デバイスや一時的なコンピューターでは、パスワードと接続情報の保存を必ず無効にします。終了時はグラフィカルセッションからログアウトし、画面ロックだけで切断したことにしないでください。
ターミナル記録では、SSH、Xcodeビルド、Fastlaneの出力を順に示します。実際のアドレスや認証情報は含めず、コマンド、成功マーク、終了コードを残すことを重視します。
接続に成功しただけでは、セッションが確立したことしか分かりません。コード、モデル、素材を扱う前に、システム時刻、ディスク空き容量、現在のユーザー、鍵の権限、開いているセッションを順に確認してください。
実行 date と systemsetup -gettimezoneを実行し、タイムゾーンと現在時刻がタスク記録と一致することを確認します。時刻のずれは証明書、ログの並び順、依存関係のダウンロードに影響します。
実行 df -hを実行し、システムボリューム、プロジェクトディレクトリ、キャッシュの空き容量を確認します。ビルド前に、ソースコード、依存関係、派生データ、アーカイブ、最終成果物に必要な容量を確保してください。
実行 whoami と idを実行し、現在のユーザーがプロジェクトの権限設計に適合することを確認します。手間を省くために管理者の認証情報を共有したり、すべてのタスクを高権限セッションで実行したりしないでください。
プロジェクトで使用するSSH鍵、設定ファイル、認証情報ディレクトリの権限を確認します。秘密情報をshell履歴、ビルドスクリプト、リポジトリのコミット、他のメンバーが読める共有ディレクトリに書き込まないでください。
次を使用 who、w およびチームで定めたセッション記録で現在の接続を確認します。不明なセッションを見つけたら機密操作を停止し、マスキング済みの証拠を保存してコンソールからチケットを提出してください。
最初から完全なパイプラインを実行しないでください。まずバージョン、リポジトリ、最小ビルドの3項目を検証し、接続、依存関係、プロジェクトの問題を切り分けます。
次の結果を保存 sw_vers、uname -m、xcodebuild -version 、 xcode-select -p 。これらは後でビルド差分を比較する際の基本的な環境情報です。
まず低リスクのリポジトリで git ls-remoteを実行し、ネットワーク、リポジトリ権限、ホストの信頼性を確認してから浅いクローンを実行します。失敗時は終了コードを残し、元の問題を隠すために認証情報を何度も変更しないでください。
依存関係が少なく実行時間の短いschemeを選び、構成を明示して完全なコマンドを記録します。まずコンパイル経路を検証し、その後テスト、アーカイブ、自動デリバリーを段階的に追加してください。
開始時刻、終了時刻、依存関係の解決時間、ビルド時間、ディスク使用量のピーク、終了コードを記録します。性能に変動がある場合は、同じタスクで再測定し、異なるプロジェクト同士を比較しないでください。
一度に変更する条件は1つだけにし、変更前後の結果を残します。サポートへの連絡が必要な場合は、注文ID、実際のノード、問題の発生時刻とタイムゾーン、再現手順、期待結果、マスキング済みの出力を添付してください。
ssh -vvv。先に記録を削除して続行してはいけません。直ちに接続を停止し、コンソールの最新の指紋、ノード、注文IDを確認します。変更に明確な根拠がある場合のみ、該当するホスト項目だけを削除してください。確認できない場合は、コンソールからチケットを提出し、古い指紋、新しい指紋、初回確認時刻を添付します。
ssh -v でクライアントがどの鍵を提示しているか確認します。コマンド内に秘密情報を出力しないでください。まずSSHでシステム時刻、ディスク空き容量、現在のユーザー、関連プロセスを確認し、デバイス自体が応答していることを確認します。次にローカルのグラフィカルクライアントのバージョン、ネットワーク変更、自動再接続、認証情報の保存設定を確認してください。不明なプロセスを強制終了して試行錯誤しないでください。サポートが必要な場合は、切断時刻、クライアントの種類、SSH接続の可否、マスキング済みログを提示します。
コンソールのチケットでは、実際の注文とデバイスを関連付けられます。提出前に、注文ID、ノード、時刻とタイムゾーン、再現手順、直近の正常時刻、マスキング済みエラー出力を準備してください。
セッションを終了する前に、タスクを停止し、成果物を確認し、一時的な認証情報を削除して引き継ぎ記録を更新します。次のメンバーに渡すのは管理されたアクセス権であり、前のメンバーの認証情報のコピーではありません。
shell jobs、ビルドプロセス、アップロードタスク、グラフィカルアプリを確認します。タスクが正常に終了してからセッションを終了し、リソースを占有したり未完了のプロセスを書き込んだりしないようにします。
アーカイブ、ログ、チェックサム、成果物一覧を確認し、チームが承認した場所へ転送します。唯一のコピーを一時ディレクトリや現在のセッションだけに残さないでください。
一時鍵、短期トークン、クリップボードの内容、ローカルのダウンロードファイルを削除し、shell履歴やプロジェクト設定に秘密情報が残っていないことを確認します。
ノード、現在のタスク状態、最後に成功したコマンド、成果物の場所、保留事項を記録します。次のメンバーには個別の権限を設定し、管理者の認証情報を共有しないでください。
セッションが終了し、注文とノードの記録が正しいことを確認します。不審なアクセスや状態の不一致を見つけた場合は、直ちに関連する権限を取り消し、コンソールからチケットを提出してください。
3種類のApple Silicon構成で、ビルド、日常開発、大容量メモリを使う推論に対応。6つのノードが365日、年間を通じて稼働します。注文はすべてUSD建てで、支払い方法はUSDT-TRC20とVisa / Mastercard / Amex(Stripe経由)のみです。