Первая проверка — не формальность
Отпечаток хоста подтверждает личность удалённой стороны. Если отпечаток изменился, прекратите подключение и проверьте данные в панели; не обходите предупреждение удалением локальной записи.
Сначала проверьте в панели состояние устройства, узел, имя пользователя, адрес хоста и отпечаток, затем выберите SSH или графический рабочий стол. Открытый порт ещё не означает готовность окружения: подключение считается завершённым только после проверки личности, диска и минимальной сборки.
Это руководство предназначено для выделенных облачных Mac HopVM. Каждый заказ соответствует отдельному физическому компьютеру, а не виртуальной машине; данные доступа можно передавать только авторизованным участникам проекта.
Используйте текущие адрес, порт и данные доступа, возвращённые панелью. Не копируйте их из переписки или старой документации.
Подключение — это не «получил адрес и сразу вошёл». Зафиксируйте состояние, личность, доверие и окружение — тогда тайм-ауты, отказ в доступе и ошибки сборки будет проще локализовать.
Войдите в панель и проверьте идентификатор заказа, фактический узел, состояние устройства, способ доступа, имя пользователя, адрес, порт и отпечаток хоста. Если данные отличаются от старых командных записей, ориентируйтесь на текущую информацию панели.
Храните закрытый ключ в каталоге, доступном только текущему пользователю, и ограничьте права файла. Не отправляйте полный ключ по почте, в групповых чатах или тикетах. Для графического клиента также используйте отдельную конфигурацию подключения.
При первом SSH-подключении сначала сравните отпечаток, а затем примите запись хоста. В графическом сеансе проверьте имя устройства, узел и данные сессии, чтобы не подключиться к неизвестному адресу.
После входа проверьте время, диск, текущего пользователя и сессии, затем запросите версию Xcode, выполните загрузку из Git и минимальную сборку. Запишите команды, код выхода и длительность.
Ниже показаны команды с зарезервированным адресом из документации. Реальные имя пользователя, адрес хоста, порт и отпечаток можно получить только в панели; не используйте значения примера для реальной сессии.
Закрытый ключ должен быть доступен для чтения только текущему локальному пользователю. При слишком широких правах SSH-клиент обычно отказывается использовать этот файл.
chmod 600 ~/.ssh/hopvm_ed25519
ls -l ~/.ssh/hopvm_ed25519
203.0.113.24 — адрес из документации. Если панель указывает нестандартный порт, добавьте -p параметр.
ssh -i ~/.ssh/hopvm_ed25519 \
-p 22 developer@203.0.113.24
После отображения отпечатка в терминале остановитесь и посимвольно сравните его с отпечатком в панели. Вводите yes для принятия записи только при полном совпадении.
ED25519 key fingerprint is
SHA256:EXAMPLE_ONLY_REPLACE_FROM_PANEL
После завершения задачи сначала остановите программы, работающие на переднем плане, затем корректно выйдите из shell. Не заменяйте завершение работы приложений простым закрытием локального терминала.
jobs
exit
Отпечаток хоста подтверждает личность удалённой стороны. Если отпечаток изменился, прекратите подключение и проверьте данные в панели; не обходите предупреждение удалением локальной записи.
Записывайте время подключения, часовой пояс, локальную сеть, фактический узел, параметры команд и коды выхода. При диагностике обезличенная запись полезнее сообщения «не подключается».
Графический рабочий стол подходит для работы с проектами Xcode, настройки подписи, проверки симуляторов и мультимедийных приложений. Его сценарий отличается от SSH, но перед подключением всё равно нужно проверить устройство, узел и данные доступа.
По возможности используйте управляемый рабочий компьютер и доверенную сеть. Проверьте локальное системное время, отключите ненужную запись экрана, синхронизацию буфера обмена и автоматический общий доступ к файлам.
После входа на рабочий стол сначала проверьте текущего пользователя и системное время, затем откройте Xcode или нужное приложение. Передавайте файлы проекта только утверждённым командой способом.
На общедоступном или временном компьютере обязательно отключите сохранение паролей и данных подключения. Завершая работу, выйдите из графической сессии, не заменяйте отключение блокировкой экрана.
В терминале последовательно показаны SSH, сборка Xcode и вывод Fastlane. Пример не содержит реальных адресов или данных доступа; главное — сохранить команды, отметку успеха и код выхода.
Успешное подключение подтверждает только установление сессии. Перед работой с кодом, моделями или материалами проверьте системное время, свободное место на диске, текущую личность, права ключей и открытые сессии.
Выполните date и systemsetup -gettimezoneи убедитесь, что часовой пояс и текущее время соответствуют журналу задачи. Расхождение времени влияет на сертификаты, порядок записей в журналах и загрузку зависимостей.
Выполните df -hи проверьте системный том, каталог проекта и кэш. До сборки зарезервируйте место для исходного кода, зависимостей, производных данных, архивов и итоговых артефактов.
Выполните whoami и idи убедитесь, что текущая личность соответствует модели прав проекта. Не делитесь административными данными доступа ради удобства и не выполняйте все задачи в сессии с повышенными правами.
Проверьте права каталогов с SSH-ключами проекта, конфигурациями и данными доступа. Не записывайте секреты в историю shell, скрипты сборки, коммиты репозитория или общедоступные каталоги.
Используйте who,w и согласованный командой журнал сессий, чтобы подтвердить текущее подключение. При обнаружении неизвестной сессии приостановите чувствительные операции, сохраните обезличенные доказательства и создайте тикет в панели.
Не запускайте сразу полный конвейер. Сначала проверьте версии, доступ к репозиторию и минимальную сборку — так проблемы подключения, зависимостей и проекта будут разделены.
Сохраните результаты sw_vers,uname -m,xcodebuild -version и xcode-select -p . Это минимальный набор полей окружения для последующего сравнения сборок.
Сначала выполните в репозитории с низким риском git ls-remote, чтобы проверить сеть, права репозитория и доверие к хосту, а затем выполните неглубокое клонирование. При ошибке сохраните код выхода и не скрывайте исходную проблему многократным изменением данных доступа.
Выберите scheme с небольшим числом зависимостей и коротким временем выполнения, явно укажите конфигурацию и запишите полную команду. Сначала проверьте цепочку компиляции, затем постепенно добавляйте тесты, архивацию и автоматизированную доставку.
Запишите время начала и окончания, длительность разрешения зависимостей и сборки, максимальное использование диска и код выхода. При колебаниях производительности повторите ту же задачу, не сравнивайте разные проекты.
За один раз меняйте только одно условие и сохраняйте результаты до и после. При обращении в поддержку приложите идентификатор заказа, фактический узел, время и часовой пояс проблемы, шаги воспроизведения, ожидаемый результат и обезличенный вывод.
ssh -vvv.Нет. Не удаляйте запись и не продолжайте подключение. Немедленно остановитесь и проверьте текущие отпечаток, узел и идентификатор заказа в панели. Если изменение подтверждено, удалите только соответствующую запись хоста; если подтвердить его нельзя, создайте тикет через панель, приложив старый и новый отпечатки и время первого появления.
ssh -v и проверьте, какой ключ предлагает клиент; не выводите секреты в команде.Сначала через SSH проверьте системное время, свободное место, текущего пользователя и связанные процессы, чтобы убедиться, что устройство отвечает. Затем проверьте версию локального графического клиента, изменения сети, настройки автоматического переподключения и сохранения данных доступа. Не завершайте неизвестные процессы принудительно; для поддержки укажите время разрыва, тип клиента, доступность SSH и обезличенный журнал.
Тикет в панели можно связать с фактическим заказом и устройством. Перед отправкой подготовьте идентификатор заказа, узел, время и часовой пояс, шаги воспроизведения, последнее время нормальной работы и обезличенный вывод ошибки.
Перед завершением сессии остановите задачи, проверьте артефакты, удалите временные данные доступа и обновите запись передачи. Следующий участник получает контролируемый доступ, а не копию чужих данных.
Проверьте shell jobs, процессы сборки, задачи загрузки и графические приложения. Дождитесь штатного завершения задач и только потом выходите из сессии, чтобы не оставить занятые ресурсы или незавершённые процессы.
Проверьте архивы, журналы, контрольные суммы и список артефактов, затем передайте их в утверждённое командой место. Не оставляйте единственную копию во временном каталоге или только в текущей сессии.
Удалите временные ключи, краткосрочные токены, содержимое буфера обмена и локальные загрузки; проверьте историю shell и конфигурацию проекта на наличие секретов.
Запишите узел, состояние задачи, последнюю успешную команду, расположение артефактов и следующие шаги. Настройте для следующего участника отдельные права, не передавайте административные данные доступа.
Убедитесь, что сессия завершена, а записи заказа и узла корректны. При подозрительном доступе или несоответствии состояния немедленно отзовите связанные права и создайте тикет в панели.
Три конфигурации Apple Silicon подходят для сборок, повседневной разработки и задач с большими моделями; шесть узлов работают 365 дней в году. Заказы оплачиваются в USD; доступны только USDT-TRC20 и Visa / Mastercard / Amex (через Stripe).