Проверка при первом подключении
- Адрес узла
- Скопировать из заказа
- Порт
- Указать по протоколу
- Отпечаток хоста
- Сравнить при первом подключении
- Долгосрочная аутентификация
- Отдельный SSH-ключ
Удалённый рабочий стол используется для Xcode, графической отладки и работы в macOS; SSH — для скриптов, файлов, автоматизации и управления CI/CD. Оба канала начинаются с одних данных узла в панели управления, но проверяются по-разному.
Оба способа подключения можно использовать одновременно. Рабочий стол отвечает за визуальные операции, а SSH — за стабильные команды с возможностью ведения журнала; не переносите всю работу в один сеанс.
Подходит для запуска Xcode и симуляторов, проверки интерфейса, работы с материалами подписи и отладки, требующей визуального контроля. Перед подключением проверьте адрес узла, учётную запись сеанса и текущую личность рабочего стола.
Подходит для запуска скриптов, синхронизации файлов, проверки места на диске, управления процессами сборки и обслуживания self-hosted runner. Для постоянной работы используйте отдельный ключ и ограничьте место его хранения и область применения.
При первой передаче сначала через удалённый рабочий стол проверьте сеанс и состояние системы, затем подтвердите ключ через SSH. В повседневной работе запускайте длительные задачи в восстанавливаемом командном процессе, оставляя рабочий стол для операций, требующих визуального контроля.
Данные доступа находятся в заказе или сведениях об экземпляре в панели управления. При копировании сохраняйте исходный регистр и порт; длинный отпечаток не переписывайте вручную со скриншота.
| Поле | Назначение | Проверка при первом подключении | Граница безопасности |
|---|---|---|---|
| Адрес узла | Целевой хост клиента удалённого рабочего стола и команды SSH | Совпадает с узлом выбранного заказа | Не используйте адрес другого заказа как запасной |
| Порт | Разделяет входы удалённого рабочего стола и SSH | Указывайте отдельно по данным панели управления, не угадывайте | Не открывайте в интернете самостоятельно добавленные порты прослушивания |
| Имя пользователя | Определяет, в сеанс какого пользователя macOS выполняется вход | Проверьте написание, регистр и принадлежность сеанса | Не используйте общие, неотслеживаемые учётные данные команды |
| Временные учётные данные | Только для первой проверки удалённого рабочего стола или SSH | Сразу после первого входа настройте постоянный способ аутентификации | После успешной проверки отдельным ключом отключите временные учётные данные |
| Отпечаток хоста | Подтверждает подключение SSH к ожидаемому физическому узлу | При первом подключении посимвольно сравните с записью в панели управления | При изменении отпечатка остановите подключение и отправьте заявку на проверку |
Конкретное название и версия совместимого клиента зависят от вашей операционной системы. После загрузки обновите его до поддерживаемой версии и внесите данные подключения из панели управления.
Установите совместимый клиент удалённого рабочего стола и убедитесь, что локальная система разрешает сетевой доступ и отображение экрана. Отключите старые конфигурации, которые могут изменять целевой адрес.
Скопируйте из панели управления адрес узла, порт удалённого рабочего стола и имя пользователя. Сохраните их в конфигурации только для этого заказа, не используйте псевдоним с другими узлами.
После подключения проверьте сведения о хосте, имя пользователя, выбранный узел и запись заказа. При любом несоответствии завершите сеанс и выполните проверку заново.
Обновите временные учётные данные, проверьте раскладку клавиатуры, разрешение и автоматическую блокировку, затем переподключитесь и убедитесь, что новые данные работают.
Каждый оператор и каждая среда автоматизации должны иметь собственный ключ. Не копируйте чужие закрытые ключи и не распространяйте один постоянный ключ на неотслеживаемые устройства.
ssh-keygen -t ed25519 -f ~/.ssh/ovps_remote
Закрытый ключ остаётся на контролируемом устройстве, открытый ключ отправляется через панель управления. Укажите понятное назначение ключа, чтобы его было проще заменить или отозвать.
chmod 600 ~/.ssh/ovps_remote
При слишком широких правах SSH откажется использовать закрытый ключ. На общем рабочем месте также проверьте права каталога и область доступа программ резервного копирования.
ssh -i ~/.ssh/ovps_remote -p "$SSH_PORT" "$SSH_USER@$NODE_ADDRESS"
При первом запросе отпечатка хоста сначала сравните его с записью в панели управления. Подтвердите только при полном совпадении — не пропускайте проверку и не принимайте отпечаток вслепую.
После успешного входа по ключу отключите временные учётные данные, использованные при передаче. Запишите владельца ключа, его назначение и план замены, а ненужные локальные копии удалите.
Посмотреть варианты поддержки подключенияТуннель подходит для временного доступа к внутренним службам разработки, отчётам сборки или локальным портам отладки. Это не способ постоянно открывать службу в интернете.
Эта команда отображает службу разработки на облачном Mac, которая слушает только loopback, на локальный компьютер оператора. Браузер обращается к локальному адресу, а самой службе не требуется новый публичный порт.
ssh -N \
-L 127.0.0.1:8080:127.0.0.1:8080 \
-i ~/.ssh/ovps_remote \
-p "$SSH_PORT" \
"$SSH_USER@$NODE_ADDRESS"
После завершения отладки по порядку проверьте процесс туннеля, порт прослушивания, временные службы и журналы, чтобы в них не осталось ненужных точек доступа.
self-hosted runner должен использовать отдельный рабочий каталог и минимальный охват проекта. Не предоставляйте тестовому runner доступ ко всем репозиториям команды, материалам подписи или старым результатам сборок.
Создайте отдельную личность runner для целевого проекта и запишите узел, назначение и ответственного. Регистрационные данные используйте только на этапе настройки.
Разрешите этому runner вызывать только ожидаемые репозитории и типы задач. Настройте метки по требованиям рабочего процесса и не используйте слишком широкое универсальное соответствие.
Разделите исходный код, кэш зависимостей, результаты сборки и временные файлы. Проверьте свободное место и правила очистки после завершения задачи.
Сначала проверьте сведения о среде, загрузку кода и небольшую тестовую сборку. Убедитесь в правильности журналов, кода выхода и пути к результатам, затем запускайте рабочие задачи.
Небольшой экран подходит для проверки статуса передачи, уведомлений сеанса, номера заказа и состояния узла. Для копирования полных данных доступа, управления SSH-ключами или восстановления перейдите на контролируемое настольное устройство.
Проверьте, передан ли заказ, совпадает ли узел и требуют ли уведомления сеанса ответа; запишите время возникновения проблемы.
Для загрузки открытого ключа, замены учётных данных, копирования отпечатка хоста, просмотра полных данных подключения и выполнения команд используйте контролируемое настольное устройство.
Записывайте результат каждого шага. Если одновременно менять сеть, порт, ключ и клиент, проблема может временно исчезнуть, но определить настоящую причину будет невозможно.
Убедитесь, что текущая сеть нормально обращается к внешним службам, отключите временный прокси, изменяющий маршрутизацию, и повторите проверку через заведомо рабочую сеть.
Заново скопируйте адрес узла из текущего заказа. Не используйте адрес старого заказа, избранное старого клиента или адрес из истории чата.
Убедитесь, что удалённый рабочий стол и SSH используют соответствующие им порты, а локальная сеть не блокирует исходящие подключения к этому порту.
Убедитесь, что путь к закрытому ключу указан правильно, права на файл достаточно ограничены, открытый ключ отправлен на целевой узел, а клиент использует именно ожидаемый ключ.
Убедитесь, что имя пользователя соответствует графическому сеансу. Если рабочий стол не отвечает, сначала установите сеанс заново, не отправляйте сразу множество повторных запросов.
Убедитесь, что блокировка и переход в режим сна во время длительных задач соответствуют рабочему процессу, а runner или скрипт не остановится при разрыве графического сеанса.
Три конфигурации выделенных физических машин доступны в Сингапуре, Японии (Токио), Южной Корее (Сеул), Гонконге, на востоке и западе США. После передачи проверьте удалённый рабочий стол и SSH в порядке, указанном на этой странице.
Поддерживаются только USDT-TRC20 и Visa / Mastercard / Amex (через Stripe); расчёты всегда выполняются в долларах США (USD).