Чек-лист первой сессии

От данных доступа до
первой успешной сборки

Сначала проверьте в панели состояние устройства, узел, имя пользователя, адрес хоста и отпечаток, затем выберите SSH или графический рабочий стол. Открытый порт ещё не означает готовность окружения: подключение считается завершённым только после проверки личности, диска и минимальной сборки.

Это руководство предназначено для выделенных облачных Mac HopVM. Каждый заказ соответствует отдельному физическому компьютеру, а не виртуальной машине; данные доступа можно передавать только авторизованным участникам проекта.

5 пунктов Проверить перед подключением
2 способа Пути доступа
1 раз Проверка минимальной сборкой
Схема сети, показывающая подключения узлов в Сингапуре, Токио, Сеуле, Гонконге, на востоке и западе США
Проверить перед подключением SESSION / FIRST-RUN
Состояние устройства
В панели отображается возможность подключения
Узел
Соответствует записи заказа
Данные для аутентификации
Имя пользователя, ключ, отпечаток
Локальные условия
Корректные системное время и сетевой выход

Используйте текущие адрес, порт и данные доступа, возвращённые панелью. Не копируйте их из переписки или старой документации.

Сначала проверьте, затем подключайтесь

Пройдите эти четыре этапа при первом подключении

Подключение — это не «получил адрес и сразу вошёл». Зафиксируйте состояние, личность, доверие и окружение — тогда тайм-ауты, отказ в доступе и ошибки сборки будет проще локализовать.

  1. 01

    Откройте текущий чек-лист запуска

    Войдите в панель и проверьте идентификатор заказа, фактический узел, состояние устройства, способ доступа, имя пользователя, адрес, порт и отпечаток хоста. Если данные отличаются от старых командных записей, ориентируйтесь на текущую информацию панели.

  2. 02

    Подготовьте локальные данные доступа

    Храните закрытый ключ в каталоге, доступном только текущему пользователю, и ограничьте права файла. Не отправляйте полный ключ по почте, в групповых чатах или тикетах. Для графического клиента также используйте отдельную конфигурацию подключения.

  3. 03

    Проверьте удалённую сторону

    При первом SSH-подключении сначала сравните отпечаток, а затем примите запись хоста. В графическом сеансе проверьте имя устройства, узел и данные сессии, чтобы не подключиться к неизвестному адресу.

  4. 04

    Сформируйте базовую конфигурацию разработки

    После входа проверьте время, диск, текущего пользователя и сессии, затем запросите версию Xcode, выполните загрузку из Git и минимальную сборку. Запишите команды, код выхода и длительность.

Командная строка

SSH-подключение: сначала проверьте личность и отпечаток

Ниже показаны команды с зарезервированным адресом из документации. Реальные имя пользователя, адрес хоста, порт и отпечаток можно получить только в панели; не используйте значения примера для реальной сессии.

SSH-чек-лист

От прав ключа до безопасного выхода

MODE / CLI
A

Ограничьте права закрытого ключа

Закрытый ключ должен быть доступен для чтения только текущему локальному пользователю. При слишком широких правах SSH-клиент обычно отказывается использовать этот файл.

chmod 600 ~/.ssh/hopvm_ed25519
ls -l ~/.ssh/hopvm_ed25519
B

Установите первое подключение

203.0.113.24 — адрес из документации. Если панель указывает нестандартный порт, добавьте -p параметр.

ssh -i ~/.ssh/hopvm_ed25519 \
  -p 22 developer@203.0.113.24
C

Сравните отпечаток хоста

После отображения отпечатка в терминале остановитесь и посимвольно сравните его с отпечатком в панели. Вводите yes для принятия записи только при полном совпадении.

ED25519 key fingerprint is
SHA256:EXAMPLE_ONLY_REPLACE_FROM_PANEL
D

Выйдите и убедитесь, что сессия завершена

После завершения задачи сначала остановите программы, работающие на переднем плане, затем корректно выйдите из shell. Не заменяйте завершение работы приложений простым закрытием локального терминала.

jobs
exit

Первая проверка — не формальность

Отпечаток хоста подтверждает личность удалённой стороны. Если отпечаток изменился, прекратите подключение и проверьте данные в панели; не обходите предупреждение удалением локальной записи.

Сохраняйте воспроизводимые записи

Записывайте время подключения, часовой пояс, локальную сеть, фактический узел, параметры команд и коды выхода. При диагностике обезличенная запись полезнее сообщения «не подключается».

Графическая сессия

Для Xcode и графических приложений используйте управляемую рабочую сессию

Графический рабочий стол подходит для работы с проектами Xcode, настройки подписи, проверки симуляторов и мультимедийных приложений. Его сценарий отличается от SSH, но перед подключением всё равно нужно проверить устройство, узел и данные доступа.

Перед подключением

Убедитесь, что локальное окружение безопасно

По возможности используйте управляемый рабочий компьютер и доверенную сеть. Проверьте локальное системное время, отключите ненужную запись экрана, синхронизацию буфера обмена и автоматический общий доступ к файлам.

  • Имя устройства совпадает с записью в панели
  • Данные доступа не сохранены в общедоступных документах
  • Локальная сеть разрешает необходимый способ подключения
Во время сессии

Включайте только необходимые возможности

После входа на рабочий стол сначала проверьте текущего пользователя и системное время, затем откройте Xcode или нужное приложение. Передавайте файлы проекта только утверждённым командой способом.

  • Не используйте общие административные данные доступа
  • Не оставляйте конфиденциальные токены в буфере обмена
  • После крупной передачи проверьте целостность файлов
Перед выходом

Отключите сохранение данных доступа и выйдите вручную

На общедоступном или временном компьютере обязательно отключите сохранение паролей и данных подключения. Завершая работу, выйдите из графической сессии, не заменяйте отключение блокировкой экрана.

  • Удалите временные загрузки и содержимое буфера обмена
  • Убедитесь, что процессы сборки и передачи завершены
  • Вернитесь в панель и проверьте состояние устройства
Воспроизводимая первая задача

Запишите подключение, сборку и передачу в один журнал запуска

В терминале последовательно показаны SSH, сборка Xcode и вывод Fastlane. Пример не содержит реальных адресов или данных доступа; главное — сохранить команды, отметку успеха и код выхода.

Узел SG / сессия первой проверки / zsh
local % ssh -i ~/.ssh/hopvm_ed25519 developer@203.0.113.24 Host key fingerprint verified against control panel record Authenticated to documentation host using public key   hopvm % sw_vers && xcodebuild -version ProductName: macOS Xcode 16.x   hopvm % xcodebuild -scheme SampleApp -configuration Debug build Resolve Package Graph CompileSwift normal arm64 ** BUILD SUCCEEDED ** xcodebuild exit code: 0   hopvm % bundle exec fastlane verify_build Running lane verify_build Artifact manifest written to ./artifacts/manifest.json fastlane finished successfully process exit code: 0   hopvm % exit Connection closed after task completion
Зафиксируйте базовые данные Узел, команда, длительность, код выхода, путь к результату
Передайте после обезличивания Удалите адреса, ключи, токены, данные доступа к репозиториям и конфиденциальное содержимое проекта
Первая минута после входа

Сначала проверьте базовую безопасность, затем загрузите проект

Успешное подключение подтверждает только установление сессии. Перед работой с кодом, моделями или материалами проверьте системное время, свободное место на диске, текущую личность, права ключей и открытые сессии.

Системное время

Выполните date и systemsetup -gettimezoneи убедитесь, что часовой пояс и текущее время соответствуют журналу задачи. Расхождение времени влияет на сертификаты, порядок записей в журналах и загрузку зависимостей.

Свободное место на диске

Выполните df -hи проверьте системный том, каталог проекта и кэш. До сборки зарезервируйте место для исходного кода, зависимостей, производных данных, архивов и итоговых артефактов.

Текущий пользователь

Выполните whoami и idи убедитесь, что текущая личность соответствует модели прав проекта. Не делитесь административными данными доступа ради удобства и не выполняйте все задачи в сессии с повышенными правами.

Права ключей

Проверьте права каталогов с SSH-ключами проекта, конфигурациями и данными доступа. Не записывайте секреты в историю shell, скрипты сборки, коммиты репозитория или общедоступные каталоги.

Открытые сессии

Используйте who,w и согласованный командой журнал сессий, чтобы подтвердить текущее подключение. При обнаружении неизвестной сессии приостановите чувствительные операции, сохраните обезличенные доказательства и создайте тикет в панели.

Проверка окружения разработки

Сформируйте сопоставимую базовую линию минимальной задачей

Не запускайте сразу полный конвейер. Сначала проверьте версии, доступ к репозиторию и минимальную сборку — так проблемы подключения, зависимостей и проекта будут разделены.

  1. 01

    Запишите версии системы и Xcode

    Сохраните результаты sw_vers,uname -m,xcodebuild -version и xcode-select -p . Это минимальный набор полей окружения для последующего сравнения сборок.

  2. 02

    Проверьте путь чтения Git

    Сначала выполните в репозитории с низким риском git ls-remote, чтобы проверить сеть, права репозитория и доверие к хосту, а затем выполните неглубокое клонирование. При ошибке сохраните код выхода и не скрывайте исходную проблему многократным изменением данных доступа.

  3. 03

    Запустите минимальную цель сборки

    Выберите scheme с небольшим числом зависимостей и коротким временем выполнения, явно укажите конфигурацию и запишите полную команду. Сначала проверьте цепочку компиляции, затем постепенно добавляйте тесты, архивацию и автоматизированную доставку.

  4. 04

    Сохраните базовую длительность и код выхода

    Запишите время начала и окончания, длительность разрешения зависимостей и сборки, максимальное использование диска и код выхода. При колебаниях производительности повторите ту же задачу, не сравнивайте разные проекты.

Диагностика по симптомам

Пять типичных проблем подключения: сначала найдите точку сбоя, затем меняйте настройки

За один раз меняйте только одно условие и сохраняйте результаты до и после. При обращении в поддержку приложите идентификатор заказа, фактический узел, время и часовой пояс проблемы, шаги воспроизведения, ожидаемый результат и обезличенный вывод.

Тайм-аут подключения: с чего начать проверку?
  1. Сначала убедитесь в панели, что состояние устройства и данные доступа не изменились.
  2. Проверьте локальное системное время, сетевой выход, целевой адрес и порт; не используйте данные со старых снимков экрана.
  3. Повторите проверку в доверенной сети, записав её тип и время проблемы.
  4. Используйте SSH-команду с подробным выводом, чтобы определить этап остановки подключения:ssh -vvv.
  5. К тикету приложите обезличенный вывод, не отправляйте закрытый ключ или полную конфигурацию подключения.
Отпечаток хоста изменился: можно сразу удалить старую запись?

Нет. Не удаляйте запись и не продолжайте подключение. Немедленно остановитесь и проверьте текущие отпечаток, узел и идентификатор заказа в панели. Если изменение подтверждено, удалите только соответствующую запись хоста; если подтвердить его нельзя, создайте тикет через панель, приложив старый и новый отпечатки и время первого появления.

Появляется Permission denied: что проверить?
  1. Убедитесь, что имя пользователя совпадает с указанным в панели; не путайте локальное имя с удалённым.
  2. Проверьте путь к закрытому ключу и его права, убедитесь, что SSH загружает нужный ключ.
  3. Используйте ssh -v и проверьте, какой ключ предлагает клиент; не выводите секреты в команде.
  4. Убедитесь, что скопированный открытый ключ не обрезан и не содержит лишних переносов строк.
  5. Не перебирайте подряд неизвестные данные доступа: сохраните первый вывод ошибки и создайте тикет.
Графическая сессия прервалась, но SSH подключается. Как разобраться?

Сначала через SSH проверьте системное время, свободное место, текущего пользователя и связанные процессы, чтобы убедиться, что устройство отвечает. Затем проверьте версию локального графического клиента, изменения сети, настройки автоматического переподключения и сохранения данных доступа. Не завершайте неизвестные процессы принудительно; для поддержки укажите время разрыва, тип клиента, доступность SSH и обезличенный журнал.

Сеть компании или кампуса ограничивает подключение: как сузить область поиска?
  1. Определите, происходит ли ограничение на этапе разрешения адреса, установления порта или аутентификации.
  2. С соблюдением правил безопасности организации повторите проверку через другую доверенную сеть.
  3. Сообщите сетевому администратору целевой порт и назначение сервиса; не отправляйте закрытые ключи или данные входа.
  4. Зафиксируйте различия между ограниченной и рабочей сетью, чтобы не принять локальную сетевую проблему за неисправность узла.

Подключение по-прежнему не устанавливается?

Тикет в панели можно связать с фактическим заказом и устройством. Перед отправкой подготовьте идентификатор заказа, узел, время и часовой пояс, шаги воспроизведения, последнее время нормальной работы и обезличенный вывод ошибки.

Завершение и передача

Завершить задачу — не значит просто закрыть окно

Перед завершением сессии остановите задачи, проверьте артефакты, удалите временные данные доступа и обновите запись передачи. Следующий участник получает контролируемый доступ, а не копию чужих данных.

  1. 01

    Остановите фоновые задачи

    Проверьте shell jobs, процессы сборки, задачи загрузки и графические приложения. Дождитесь штатного завершения задач и только потом выходите из сессии, чтобы не оставить занятые ресурсы или незавершённые процессы.

  2. 02

    Сохраните необходимые артефакты

    Проверьте архивы, журналы, контрольные суммы и список артефактов, затем передайте их в утверждённое командой место. Не оставляйте единственную копию во временном каталоге или только в текущей сессии.

  3. 03

    Удалите временные данные доступа

    Удалите временные ключи, краткосрочные токены, содержимое буфера обмена и локальные загрузки; проверьте историю shell и конфигурацию проекта на наличие секретов.

  4. 04

    Выполните контролируемую передачу

    Запишите узел, состояние задачи, последнюю успешную команду, расположение артефактов и следующие шаги. Настройте для следующего участника отдельные права, не передавайте административные данные доступа.

В последний раз вернитесь в панель и проверьте состояние устройства

Убедитесь, что сессия завершена, а записи заказа и узла корректны. При подозрительном доступе или несоответствии состояния немедленно отзовите связанные права и создайте тикет в панели.

Подготовьте Mac для проекта

Арендуйте выделенный облачный Mac посуточно, понедельно, помесячно или поквартально

Три конфигурации Apple Silicon подходят для сборок, повседневной разработки и задач с большими моделями; шесть узлов работают 365 дней в году. Заказы оплачиваются в USD; доступны только USDT-TRC20 и Visa / Mastercard / Amex (через Stripe).