Безопасный путь подключения

Сначала подтвердите личность, затем подключайтесь к облачному Mac

Удалённый рабочий стол используется для Xcode, графической отладки и работы в macOS; SSH — для скриптов, файлов, автоматизации и управления CI/CD. Оба канала начинаются с одних данных узла в панели управления, но проверяются по-разному.

  • Для удалённого рабочего стола сначала проверьте узел, имя пользователя и личность сеанса
  • При первом подключении по SSH обязательно сравните отпечаток хоста
  • После успешной проверки отдельным ключом отключите временные учётные данные
2
основных способа подключения
6
проверок при первом подключении
1
набор данных доступа в панели управления
ДАННЫЕ ДОСТУПА

Проверка при первом подключении

Ожидает проверки
Графический сеанс Xcode, отладка, работа с рабочим столом
Удалённый рабочий стол
Командный канал Скрипты, файлы, управление runner
SSH
Адрес узла
Скопировать из заказа
Порт
Указать по протоколу
Отпечаток хоста
Сравнить при первом подключении
Долгосрочная аутентификация
Отдельный SSH-ключ
Порядок проверки Адрес → порт → личность → отпечаток → сеанс
Обзор способов подключения

Графические задачи — через рабочий стол, автоматизация — через SSH

Оба способа подключения можно использовать одновременно. Рабочий стол отвечает за визуальные операции, а SSH — за стабильные команды с возможностью ведения журнала; не переносите всю работу в один сеанс.

Графический рабочий процесс

Удалённый рабочий стол

Подходит для запуска Xcode и симуляторов, проверки интерфейса, работы с материалами подписи и отладки, требующей визуального контроля. Перед подключением проверьте адрес узла, учётную запись сеанса и текущую личность рабочего стола.

  • Интерактивное редактирование и сборка в Xcode
  • Проверка графических журналов и панелей производительности
  • Сеансы macOS, требующие постоянного наблюдения
Командный рабочий процесс

SSH

Подходит для запуска скриптов, синхронизации файлов, проверки места на диске, управления процессами сборки и обслуживания self-hosted runner. Для постоянной работы используйте отдельный ключ и ограничьте место его хранения и область применения.

  • Воспроизводимые скрипты сборки и развёртывания
  • Передача файлов, извлечение журналов и очистка кэша
  • Регистрация и обслуживание CI/CD runner
Комбинированный подход

Проверяйте через рабочий стол, выполняйте через SSH

При первой передаче сначала через удалённый рабочий стол проверьте сеанс и состояние системы, затем подтвердите ключ через SSH. В повседневной работе запускайте длительные задачи в восстанавливаемом командном процессе, оставляя рабочий стол для операций, требующих визуального контроля.

  • Снизить влияние разрыва соединения с рабочим столом на длительные задачи
  • Упростить ведение журнала команд и результатов
  • Разделить интерактивные операции и права автоматизации
Проверка данных доступа

Каждое поле — для одной задачи: не смешивайте данные

Данные доступа находятся в заказе или сведениях об экземпляре в панели управления. При копировании сохраняйте исходный регистр и порт; длинный отпечаток не переписывайте вручную со скриншота.

Поля данных доступа к облачному Mac и их назначение
Поле Назначение Проверка при первом подключении Граница безопасности
Адрес узла Целевой хост клиента удалённого рабочего стола и команды SSH Совпадает с узлом выбранного заказа Не используйте адрес другого заказа как запасной
Порт Разделяет входы удалённого рабочего стола и SSH Указывайте отдельно по данным панели управления, не угадывайте Не открывайте в интернете самостоятельно добавленные порты прослушивания
Имя пользователя Определяет, в сеанс какого пользователя macOS выполняется вход Проверьте написание, регистр и принадлежность сеанса Не используйте общие, неотслеживаемые учётные данные команды
Временные учётные данные Только для первой проверки удалённого рабочего стола или SSH Сразу после первого входа настройте постоянный способ аутентификации После успешной проверки отдельным ключом отключите временные учётные данные
Отпечаток хоста Подтверждает подключение SSH к ожидаемому физическому узлу При первом подключении посимвольно сравните с записью в панели управления При изменении отпечатка остановите подключение и отправьте заявку на проверку
Первое подключение к удалённому рабочему столу

Разделите первый вход на четыре чёткие проверки

Конкретное название и версия совместимого клиента зависят от вашей операционной системы. После загрузки обновите его до поддерживаемой версии и внесите данные подключения из панели управления.

  1. 01

    Подготовьте клиент

    Установите совместимый клиент удалённого рабочего стола и убедитесь, что локальная система разрешает сетевой доступ и отображение экрана. Отключите старые конфигурации, которые могут изменять целевой адрес.

  2. 02

    Введите данные узла

    Скопируйте из панели управления адрес узла, порт удалённого рабочего стола и имя пользователя. Сохраните их в конфигурации только для этого заказа, не используйте псевдоним с другими узлами.

  3. 03

    Проверьте личность сеанса

    После подключения проверьте сведения о хосте, имя пользователя, выбранный узел и запись заказа. При любом несоответствии завершите сеанс и выполните проверку заново.

  4. 04

    Завершите первый вход

    Обновите временные учётные данные, проверьте раскладку клавиатуры, разрешение и автоматическую блокировку, затем переподключитесь и убедитесь, что новые данные работают.

Безопасное SSH-подключение

Подключение завершено только после проверки ключа, отпечатка и прав

Каждый оператор и каждая среда автоматизации должны иметь собственный ключ. Не копируйте чужие закрытые ключи и не распространяйте один постоянный ключ на неотслеживаемые устройства.

Порядок подключения по SSH Создать локально → загрузить открытый ключ → сравнить отпечаток → проверить вход

1. Создайте отдельный ключ

ssh-keygen -t ed25519 -f ~/.ssh/ovps_remote

Закрытый ключ остаётся на контролируемом устройстве, открытый ключ отправляется через панель управления. Укажите понятное назначение ключа, чтобы его было проще заменить или отозвать.

2. Проверьте права локального закрытого ключа

chmod 600 ~/.ssh/ovps_remote

При слишком широких правах SSH откажется использовать закрытый ключ. На общем рабочем месте также проверьте права каталога и область доступа программ резервного копирования.

3. Проверьте вход по полям панели управления

ssh -i ~/.ssh/ovps_remote -p "$SSH_PORT" "$SSH_USER@$NODE_ADDRESS"

При первом запросе отпечатка хоста сначала сравните его с записью в панели управления. Подтвердите только при полном совпадении — не пропускайте проверку и не принимайте отпечаток вслепую.

Критерии успешной проверки

Один тест должен дать четыре результата

  • Целевой адрес совпадает с узлом заказа
  • Отпечаток хоста совпадает посимвольно
  • Отдельный закрытый ключ успешно проходит аутентификацию
  • Учётная запись имеет доступ только к ожидаемому рабочему каталогу
Действия после проверки

Отключите временные учётные данные

После успешного входа по ключу отключите временные учётные данные, использованные при передаче. Запишите владельца ключа, его назначение и план замены, а ненужные локальные копии удалите.

Посмотреть варианты поддержки подключения
Сценарии SSH-туннелей

Перенаправляйте только нужные службы и привязывайте их к адресу loopback

Туннель подходит для временного доступа к внутренним службам разработки, отчётам сборки или локальным портам отладки. Это не способ постоянно открывать службу в интернете.

Локальная переадресация порта

Создайте управляемый канал

Эта команда отображает службу разработки на облачном Mac, которая слушает только loopback, на локальный компьютер оператора. Браузер обращается к локальному адресу, а самой службе не требуется новый публичный порт.

ssh -N \
  -L 127.0.0.1:8080:127.0.0.1:8080 \
  -i ~/.ssh/ovps_remote \
  -p "$SSH_PORT" \
  "$SSH_USER@$NODE_ADDRESS"
Локальная привязка
127.0.0.1:8080
Удалённая цель
127.0.0.1:8080
Способ аутентификации
Отдельный SSH-ключ
Очистка после отключения

Выход не означает, что очистка завершена

После завершения отладки по порядку проверьте процесс туннеля, порт прослушивания, временные службы и журналы, чтобы в них не осталось ненужных точек доступа.

  1. Остановите процесс SSH-туннеля Убедитесь, что локальный сеанс завершён и не подключается повторно автоматически.
  2. Проверьте локальный порт прослушивания Убедитесь, что временные порты, включая 8080, освобождены.
  3. Остановите временную удалённую службу После завершения отладки выключите временные службы и тестовые прокси.
  4. Отзовите временный доступ Удалите открытые ключи или правила доступа, добавленные только для этой проверки.
Подключение CI runner

Сначала выполните минимальную тестовую задачу, затем подключайте рабочий конвейер

self-hosted runner должен использовать отдельный рабочий каталог и минимальный охват проекта. Не предоставляйте тестовому runner доступ ко всем репозиториям команды, материалам подписи или старым результатам сборок.

Проверка подключения 4 этапа
01

Зарегистрируйте отдельный runner

Создайте отдельную личность runner для целевого проекта и запишите узел, назначение и ответственного. Регистрационные данные используйте только на этапе настройки.

Личность определена
02

Ограничьте область проекта

Разрешите этому runner вызывать только ожидаемые репозитории и типы задач. Настройте метки по требованиям рабочего процесса и не используйте слишком широкое универсальное соответствие.

Область под контролем
03

Настройте рабочий каталог

Разделите исходный код, кэш зависимостей, результаты сборки и временные файлы. Проверьте свободное место и правила очистки после завершения задачи.

Изоляция каталогов
04

Выполните минимальную тестовую задачу

Сначала проверьте сведения о среде, загрузку кода и небольшую тестовую сборку. Убедитесь в правильности журналов, кода выхода и пути к результатам, затем запускайте рабочие задачи.

Можно подключать
Проверка с мобильного устройства

На телефоне проверяйте состояние, но не храните полный набор данных доступа

Небольшой экран подходит для проверки статуса передачи, уведомлений сеанса, номера заказа и состояния узла. Для копирования полных данных доступа, управления SSH-ключами или восстановления перейдите на контролируемое настольное устройство.

Статус передачи Доступен для просмотра
Уведомления сеанса Доступны для просмотра
Информация о заказе Доступна для просмотра
Полный закрытый ключ Не отображается
Подходит для телефона

Быстрая проверка

Проверьте, передан ли заказ, совпадает ли узел и требуют ли уведомления сеанса ответа; запишите время возникновения проблемы.

Перейдите на рабочий стол

Безопасные операции

Для загрузки открытого ключа, замены учётных данных, копирования отпечатка хоста, просмотра полных данных подключения и выполнения команд используйте контролируемое настольное устройство.

Диагностика

Проверяйте по цепочке и не меняйте несколько переменных одновременно

Записывайте результат каждого шага. Если одновременно менять сеть, порт, ключ и клиент, проблема может временно исчезнуть, но определить настоящую причину будет невозможно.

01

Проверьте локальную сеть

Убедитесь, что текущая сеть нормально обращается к внешним службам, отключите временный прокси, изменяющий маршрутизацию, и повторите проверку через заведомо рабочую сеть.

Сеть записана
02

Проверьте адрес узла

Заново скопируйте адрес узла из текущего заказа. Не используйте адрес старого заказа, избранное старого клиента или адрес из истории чата.

Адрес совпадает
03

Проверьте порт протокола

Убедитесь, что удалённый рабочий стол и SSH используют соответствующие им порты, а локальная сеть не блокирует исходящие подключения к этому порту.

Порт доступен
04

Проверьте права ключа

Убедитесь, что путь к закрытому ключу указан правильно, права на файл достаточно ограничены, открытый ключ отправлен на целевой узел, а клиент использует именно ожидаемый ключ.

Аутентификация пройдена
05

Проверьте состояние удалённого сеанса

Убедитесь, что имя пользователя соответствует графическому сеансу. Если рабочий стол не отвечает, сначала установите сеанс заново, не отправляйте сразу множество повторных запросов.

Сеанс работает
06

Проверьте настройки предотвращения сна

Убедитесь, что блокировка и переход в режим сна во время длительных задач соответствуют рабочему процессу, а runner или скрипт не остановится при разрыве графического сеанса.

Задача продолжается
Подготовка подключения

Выберите узел и конфигурацию: передача выполняется примерно за 4 минуты

Три конфигурации выделенных физических машин доступны в Сингапуре, Японии (Токио), Южной Корее (Сеул), Гонконге, на востоке и западе США. После передачи проверьте удалённый рабочий стол и SSH в порядке, указанном на этой странице.

Поддерживаются только USDT-TRC20 и Visa / Mastercard / Amex (через Stripe); расчёты всегда выполняются в долларах США (USD).