首次確認不是例行點擊
主機指紋是驗證遠端身分的依據。如果提示指紋變更,先停止連線並核對主控台資料,不要刪除本機記錄來繞過警告。
先在主控台核對裝置狀態、節點、使用者名稱、主機位址與指紋,再選擇 SSH 或圖形桌面。不要把「連接埠可通」當成環境已可使用:完成身分確認、磁碟檢查與最小建置後,才算完成連線閉環。
本指南適用於 HopVM 專屬雲端 Mac。每筆訂單對應一台專屬實體機,並非虛擬機;存取資料只能提供給獲授權的專案成員。
存取位址、連接埠與憑證以主控台目前回傳的內容為準,不要從聊天記錄或舊文件複製。
連線流程不是「取得位址後立即登入」。狀態、身分、信任與環境四項都留下記錄,之後出現逾時、權限遭拒或建置失敗時,才能快速定位問題。
登入主控台,確認訂單識別碼、實際節點、裝置狀態、存取方式、使用者名稱、位址、連接埠與主機指紋。若資料與團隊舊記錄不同,以主控台目前內容為準。
將私密金鑰儲存在目前使用者可讀取的目錄,限制檔案權限,不透過電子郵件、群組聊天或工單傳送完整金鑰。圖形用戶端也應使用獨立的連線設定。
首次 SSH 連線時先比對指紋,再接受主機記錄。圖形桌面連線則核對裝置名稱、節點與工作階段資料,避免連線至來源不明的位址。
進入系統後檢查時間、磁碟、目前使用者與工作階段,再執行 Xcode 版本查詢、Git 擷取與最小建置。記錄指令、結束碼與耗時。
以下使用文件保留位址示範指令。實際使用者名稱、主機位址、連接埠與指紋只能從主控台取得,不要照抄範例值建立實際工作階段。
私密金鑰只能讓目前本機使用者讀取。權限過於寬鬆時,SSH 用戶端通常會拒絕使用該檔案。
chmod 600 ~/.ssh/hopvm_ed25519
ls -l ~/.ssh/hopvm_ed25519
203.0.113.24 是文件範例位址。若主控台提供自訂連接埠,請加上 -p 參數。
ssh -i ~/.ssh/hopvm_ed25519 \
-p 22 developer@203.0.113.24
終端機顯示指紋後先暫停操作,逐字元與主控台中的指紋比對。完全一致後,才輸入 yes 接受記錄。
ED25519 key fingerprint is
SHA256:EXAMPLE_ONLY_REPLACE_FROM_PANEL
完成任務後先停止前景程式,再正常離開 shell。不要直接關閉本機終端機來取代應用程式的收尾流程。
jobs
exit
主機指紋是驗證遠端身分的依據。如果提示指紋變更,先停止連線並核對主控台資料,不要刪除本機記錄來繞過警告。
記錄連線時間、時區、本機網路、實際節點、指令參數與結束碼。疑難排解時提供去識別化記錄,比只寫「連不上」更容易定位。
圖形桌面適合 Xcode 專案操作、簽署設定、模擬器檢查與媒體應用程式。它與 SSH 的使用情境不同,但連線前仍需核對裝置、節點與存取資料。
優先使用受控工作電腦與可信任網路。檢查本機系統時間,關閉不必要的螢幕錄製、剪貼簿同步與檔案自動分享功能。
進入桌面後先確認目前使用者與系統時間,再開啟 Xcode 或目標應用程式。複製專案資料時,使用團隊核准的傳輸路徑。
在公共裝置或臨時電腦上,必須關閉密碼與連線資料儲存功能。結束時離開圖形工作階段,不以鎖定螢幕取代中斷連線。
終端機記錄依序示範 SSH、Xcode 建置與 Fastlane 輸出。範例不含實際位址或憑證,重點是保留指令、成功標記與結束碼。
連線成功只代表工作階段已建立。開始處理程式碼、模型或素材前,逐項檢查系統時間、磁碟可用空間、目前身分、金鑰權限與開啟中的工作階段。
執行 date 與 systemsetup -gettimezone,確認時區與目前時間符合任務記錄。時間偏差會影響憑證、日誌排序與相依套件下載。
執行 df -h,檢查系統磁碟區、專案目錄與快取空間。建置前預留原始碼、相依套件、衍生資料、封存檔與最終產物所需容量。
執行 whoami 與 id,確認目前身分符合專案權限設計。不要為了省事共用管理員憑證,也不要讓所有任務都在高權限工作階段中執行。
檢查專案使用的 SSH 金鑰、設定檔與憑證目錄權限。不要將秘密寫入 shell 歷史記錄、建置腳本、儲存庫提交內容或其他成員可讀取的公開目錄。
使用 who、w 與團隊約定的工作階段記錄確認目前連線。發現未知工作階段時暫停敏感操作,保存去識別化證據並提交主控台工單。
不要一開始就執行完整流程。先完成版本、儲存庫與最小建置三項驗證,將連線問題、相依性問題與專案問題分開。
保存 sw_vers、uname -m、xcodebuild -version 和 xcode-select -p 的結果。之後比較建置差異時,這些是最基本的環境欄位。
先對低風險儲存庫執行 git ls-remote,確認網路、儲存庫權限與主機信任後,再執行淺層複製。失敗時保留結束碼,不要反覆修改憑證來掩蓋原始問題。
選擇相依套件較少、執行時間較短的 scheme,明確指定設定並記錄完整指令。優先驗證編譯流程,再逐步加入測試、封存與自動化交付步驟。
記錄開始時間、結束時間、相依性解析耗時、建置耗時、最高磁碟使用量與結束碼。效能波動時,先用相同任務重新測試,不要拿不同專案互相比較。
每次只變更一個條件,並保留變更前後的結果。若需要支援介入,請附上訂單識別碼、實際節點、問題時間與時區、重現步驟、預期結果及去識別化輸出。
ssh -vvv。不可以先刪除記錄再繼續。立即停止連線,核對主控台目前的指紋、節點與訂單識別碼。若變更有明確依據,再只移除對應的主機項目;無法確認時,請從主控台提交工單,並附上舊指紋、新指紋與首次出現時間。
ssh -v 查看用戶端提供哪一把金鑰,不要在指令中輸出秘密內容。先透過 SSH 檢查系統時間、磁碟可用空間、目前使用者與相關程序,確認裝置本身仍可回應。接著檢查本機圖形用戶端版本、網路變化、自動重新連線與憑證儲存設定。不要以強制結束未知程序的方式試錯;需要支援時,提供中斷時間、用戶端類型、是否能以 SSH 連線及去識別化日誌。
結束工作階段前,先停止任務、核對產物、清理暫存身分資料並更新交接記錄。下一位成員取得的是受控存取權限,而不是上一位成員的憑證副本。
檢查 shell jobs、建置程序、上傳任務與圖形應用程式。先讓任務正常結束,再離開工作階段,避免留下佔用資源或尚未完成寫入的程序。
核對封存檔、日誌、校驗值與產物清單,傳回團隊核准的位置。不要將唯一副本留在暫存目錄,或只保留在目前工作階段中。
移除暫存金鑰、短期權杖、剪貼簿內容與本機下載檔案,檢查 shell 歷史記錄與專案設定中沒有殘留秘密。
記錄節點、目前任務狀態、最後一個成功指令、產物位置與待辦事項。為下一位成員設定獨立權限,不要共用管理員憑證。
核對工作階段已結束,且訂單與節點記錄正確。發現異常存取或狀態不一致時,立即撤銷相關權限並提交主控台工單。
三種 Apple Silicon 設定涵蓋建置、日常開發與大記憶體推理,六個節點全年 365 天正常運作。訂單統一以 USD 結算,僅支援 USDT-TRC20 與 Visa / Mastercard / Amex(透過 Stripe)。