首次連線核對板
- 節點位址
- 從訂單讀取
- 連接埠
- 依通訊協定填寫
- 主機指紋
- 首次連線時比對
- 長期驗證
- 獨立 SSH 金鑰
遠端桌面用於 Xcode、圖形化除錯與 macOS 工作階段操作;SSH 用於指令碼、檔案處理、自動化工作與 CI/CD 管理。兩個通道都從控制台中的同一份節點資料開始,但驗證方式不同。
兩種連線可以同時使用。桌面工作階段負責視覺操作,SSH 負責穩定且可記錄的指令工作;不要把所有工作都壓在單一工作階段上。
適合開啟 Xcode、執行模擬器、檢查圖形介面、處理簽署資料,以及觀察需要視覺回饋的除錯過程。連線時應先確認節點位址、工作階段帳戶與目前的桌面身分。
適合執行指令碼、同步檔案、查看磁碟使用量、管理建置程序與維護 self-hosted runner。長期使用應採用獨立金鑰,並限制金鑰的儲存位置與使用範圍。
首次交付時先透過遠端桌面確認工作階段與系統狀態,再用 SSH 完成金鑰驗證。日常執行時將長時間工作放入可復原的指令流程,桌面僅用於需要視覺操作的環節。
存取資料可在控制台的訂單或執行個體詳細資料中查看。複製時保留原始大小寫與連接埠,不要從截圖手動抄錄長串指紋。
| 欄位 | 用途 | 首次核對 | 安全界線 |
|---|---|---|---|
| 節點位址 | 遠端桌面用戶端與 SSH 指令的目標主機 | 與目前訂單選取的節點一致 | 不要將其他訂單的位址當作備用位址 |
| 連接埠 | 區分遠端桌面與 SSH 服務入口 | 依控制台分別填寫,不要憑經驗猜測 | 不要在公網公開自行新增的監聽連接埠 |
| 帳戶名稱 | 識別要登入的 macOS 使用者工作階段 | 檢查拼寫、大小寫與工作階段歸屬 | 團隊成員不要共用無法追蹤的帳戶資料 |
| 臨時憑證 | 僅用於完成首次遠端桌面或 SSH 驗證 | 首次進入後立即建立長期驗證方式 | 獨立金鑰驗證成功後停用臨時憑證 |
| 主機指紋 | 確認 SSH 連線至預期的實體節點 | 首次連線時逐字比對控制台記錄 | 指紋變更時先停止連線並提交工單核查 |
相容用戶端的具體名稱與版本取決於你的作業系統。下載後先更新至受支援版本,再輸入控制台提供的連線資料。
安裝相容的遠端桌面用戶端,確認本機系統允許網路存取與螢幕顯示。關閉可能改寫目標位址的舊連線設定。
從控制台複製節點位址、遠端桌面連接埠與帳戶名稱。先儲存為本訂單專用設定,不要與其他節點共用別名。
連線後檢查主機資訊、帳戶名稱、選取的節點與訂單記錄。任何一項不一致,都應離開工作階段後重新核對。
更新臨時憑證,確認鍵盤配置、解析度與自動鎖定策略,再重新連線一次,驗證新資料可以正常運作。
每位操作人員與每套自動化環境都應分別產生金鑰。不要複製他人的私密金鑰,也不要將同一把長期金鑰散佈至無法追蹤的裝置。
ssh-keygen -t ed25519 -f ~/.ssh/ovps_remote
私密金鑰留在受控裝置上,公開金鑰透過控制台提交。為金鑰設定可辨識的用途名稱,方便後續替換與撤銷。
chmod 600 ~/.ssh/ovps_remote
權限過寬時,SSH 會拒絕使用私密金鑰。共用工作站還應檢查目錄權限與備份軟體的存取範圍。
ssh -i ~/.ssh/ovps_remote -p "$SSH_PORT" "$SSH_USER@$NODE_ADDRESS"
首次出現主機指紋提示時,先與控制台記錄比對。完全一致後再確認,不要略過或盲目接受。
確認金鑰登入成功後,停用首次交付時使用的臨時憑證。記錄金鑰持有人、用途與替換計畫,並刪除本機不再需要的臨時副本。
查看連線支援通道適合暫時查看內部開發服務、建置報告或本機除錯連接埠。它不是將服務永久公開至網際網路的替代方案。
以下指令會將雲端 Mac 上僅監聽迴路位址的開發服務映射至操作人員本機。瀏覽器只存取本機位址,服務本身不需要新增公網監聽。
ssh -N \
-L 127.0.0.1:8080:127.0.0.1:8080 \
-i ~/.ssh/ovps_remote \
-p "$SSH_PORT" \
"$SSH_USER@$NODE_ADDRESS"
完成除錯後,依序確認通道程序、監聽連接埠、臨時服務,以及日誌中不再保留不必要的存取入口。
self-hosted runner 應使用獨立工作目錄與最小專案範圍。不要讓測試 runner 預設存取團隊的所有儲存庫、簽署資料或歷史建置產物。
為目標專案建立專用 runner 身分,記錄節點、用途與負責人。註冊憑證僅在設定階段使用。
只允許預期的儲存庫與工作類型呼叫此 runner,依工作流程需要設定標籤,不要使用過寬的通用比對。
將原始碼、依賴快取、建置產物與暫存檔分開,檢查磁碟剩餘空間與工作結束後的清理規則。
先執行環境資訊、程式碼擷取與小型測試建置,確認日誌、結束碼與產物路徑正確,再加入正式工作。
小螢幕適合確認交付進度、工作階段提醒、訂單編號與節點狀態。需要複製完整存取資料、管理 SSH 金鑰或執行復原操作時,請切換至受控桌面裝置。
檢查訂單是否已交付、節點是否相符、工作階段提醒是否需要回應,並記錄問題發生時間。
上傳公開金鑰、替換憑證、複製主機指紋、查看完整連線資料與執行指令時,請使用受控桌面裝置。
每完成一步都記錄結果。若同時更換網路、連接埠、金鑰與用戶端,即使問題暫時消失,也無法判斷真正原因。
確認目前網路可以正常存取外部服務,關閉可能改寫路由的臨時代理程式,再切換至另一個已知正常的網路重新測試。
從目前訂單重新複製節點位址,避免使用舊訂單、舊用戶端收藏或聊天記錄中的歷史位址。
確認遠端桌面與 SSH 使用各自對應的連接埠,並檢查本機網路是否限制該連接埠的出站連線。
確認私密金鑰路徑正確、檔案權限足夠嚴格、公開金鑰已提交至目標節點,且用戶端實際使用的是預期金鑰。
確認帳戶名稱與圖形工作階段一致。桌面沒有回應時,先重新建立工作階段,不要直接重複送出大量連線要求。
確認長時間工作期間的鎖定與休眠策略符合工作流程要求,並驗證 runner 或指令碼不會因圖形工作階段中斷而停止。
三種獨享實體機方案涵蓋新加坡、日本(東京)、韓國(首爾)、香港、美國東部與美國西部。交付後請依本頁順序驗證遠端桌面與 SSH。
僅支援 USDT-TRC20 與 Visa / Mastercard / Amex(透過 Stripe),一律以美元(USD)結算。