安全連線路徑

先核對身分,再連線至你的雲端 Mac

遠端桌面用於 Xcode、圖形化除錯與 macOS 工作階段操作;SSH 用於指令碼、檔案處理、自動化工作與 CI/CD 管理。兩個通道都從控制台中的同一份節點資料開始,但驗證方式不同。

  • 遠端桌面先核對節點、帳戶名稱與工作階段身分
  • SSH 首次連線時必須比對主機指紋
  • 獨立金鑰驗證成功後停用臨時憑證
2 種
主要連線方式
6 項
首次連線核對項目
1 份
控制台存取資料
CONNECTION PASS

首次連線核對板

待驗證
圖形工作階段 Xcode、除錯、桌面操作
遠端桌面
指令通道 指令碼、檔案、runner 管理
SSH
節點位址
從訂單讀取
連接埠
依通訊協定填寫
主機指紋
首次連線時比對
長期驗證
獨立 SSH 金鑰
驗證順序 位址 → 連接埠 → 身分 → 指紋 → 工作階段
連線方式概覽

圖形工作交給桌面,自動化工作交給 SSH

兩種連線可以同時使用。桌面工作階段負責視覺操作,SSH 負責穩定且可記錄的指令工作;不要把所有工作都壓在單一工作階段上。

圖形工作流程

遠端桌面

適合開啟 Xcode、執行模擬器、檢查圖形介面、處理簽署資料,以及觀察需要視覺回饋的除錯過程。連線時應先確認節點位址、工作階段帳戶與目前的桌面身分。

  • 互動式 Xcode 編輯與建置
  • 圖形化日誌與效能面板檢查
  • 需要持續觀察的 macOS 工作階段
指令工作流程

SSH

適合執行指令碼、同步檔案、查看磁碟使用量、管理建置程序與維護 self-hosted runner。長期使用應採用獨立金鑰,並限制金鑰的儲存位置與使用範圍。

  • 可重複執行的建置與部署指令碼
  • 檔案傳輸、日誌擷取與快取清理
  • CI/CD runner 的註冊與維護
組合方式

桌面驗證,SSH 執行

首次交付時先透過遠端桌面確認工作階段與系統狀態,再用 SSH 完成金鑰驗證。日常執行時將長時間工作放入可復原的指令流程,桌面僅用於需要視覺操作的環節。

  • 降低桌面斷線對長時間工作的影響
  • 讓指令與執行結果更容易記錄
  • 將互動操作與自動化權限分開
存取資料辨識

每個欄位只負責一件事,請勿混填

存取資料可在控制台的訂單或執行個體詳細資料中查看。複製時保留原始大小寫與連接埠,不要從截圖手動抄錄長串指紋。

雲端 Mac 存取資料欄位及其用途
欄位 用途 首次核對 安全界線
節點位址 遠端桌面用戶端與 SSH 指令的目標主機 與目前訂單選取的節點一致 不要將其他訂單的位址當作備用位址
連接埠 區分遠端桌面與 SSH 服務入口 依控制台分別填寫,不要憑經驗猜測 不要在公網公開自行新增的監聽連接埠
帳戶名稱 識別要登入的 macOS 使用者工作階段 檢查拼寫、大小寫與工作階段歸屬 團隊成員不要共用無法追蹤的帳戶資料
臨時憑證 僅用於完成首次遠端桌面或 SSH 驗證 首次進入後立即建立長期驗證方式 獨立金鑰驗證成功後停用臨時憑證
主機指紋 確認 SSH 連線至預期的實體節點 首次連線時逐字比對控制台記錄 指紋變更時先停止連線並提交工單核查
首次遠端桌面連線

將首次登入拆成四次明確確認

相容用戶端的具體名稱與版本取決於你的作業系統。下載後先更新至受支援版本,再輸入控制台提供的連線資料。

  1. 01

    準備用戶端

    安裝相容的遠端桌面用戶端,確認本機系統允許網路存取與螢幕顯示。關閉可能改寫目標位址的舊連線設定。

  2. 02

    填寫節點資料

    從控制台複製節點位址、遠端桌面連接埠與帳戶名稱。先儲存為本訂單專用設定,不要與其他節點共用別名。

  3. 03

    核對工作階段身分

    連線後檢查主機資訊、帳戶名稱、選取的節點與訂單記錄。任何一項不一致,都應離開工作階段後重新核對。

  4. 04

    完成首次登入

    更新臨時憑證,確認鍵盤配置、解析度與自動鎖定策略,再重新連線一次,驗證新資料可以正常運作。

SSH 安全連線

金鑰、指紋與權限三項全部通過,才算完成連線

每位操作人員與每套自動化環境都應分別產生金鑰。不要複製他人的私密金鑰,也不要將同一把長期金鑰散佈至無法追蹤的裝置。

SSH 連線順序 本機產生 → 上傳公開金鑰 → 比對指紋 → 測試登入

1. 產生獨立金鑰

ssh-keygen -t ed25519 -f ~/.ssh/ovps_remote

私密金鑰留在受控裝置上,公開金鑰透過控制台提交。為金鑰設定可辨識的用途名稱,方便後續替換與撤銷。

2. 檢查本機私密金鑰權限

chmod 600 ~/.ssh/ovps_remote

權限過寬時,SSH 會拒絕使用私密金鑰。共用工作站還應檢查目錄權限與備份軟體的存取範圍。

3. 使用控制台欄位測試登入

ssh -i ~/.ssh/ovps_remote -p "$SSH_PORT" "$SSH_USER@$NODE_ADDRESS"

首次出現主機指紋提示時,先與控制台記錄比對。完全一致後再確認,不要略過或盲目接受。

驗證成功標準

一次測試留下四個結論

  • 目標位址與訂單節點一致
  • 主機指紋逐字相符
  • 獨立私密金鑰可以正常驗證
  • 帳戶只能存取預期的工作目錄
驗證後的操作

停用臨時憑證

確認金鑰登入成功後,停用首次交付時使用的臨時憑證。記錄金鑰持有人、用途與替換計畫,並刪除本機不再需要的臨時副本。

查看連線支援
SSH 通道情境

只轉發需要的服務,只繫結本機迴路位址

通道適合暫時查看內部開發服務、建置報告或本機除錯連接埠。它不是將服務永久公開至網際網路的替代方案。

本機連接埠轉發

建立受控通道

以下指令會將雲端 Mac 上僅監聽迴路位址的開發服務映射至操作人員本機。瀏覽器只存取本機位址,服務本身不需要新增公網監聽。

ssh -N \
  -L 127.0.0.1:8080:127.0.0.1:8080 \
  -i ~/.ssh/ovps_remote \
  -p "$SSH_PORT" \
  "$SSH_USER@$NODE_ADDRESS"
本機繫結
127.0.0.1:8080
遠端目標
127.0.0.1:8080
驗證方式
獨立 SSH 金鑰
中斷連線後的清理

離開不代表清理完成

完成除錯後,依序確認通道程序、監聽連接埠、臨時服務,以及日誌中不再保留不必要的存取入口。

  1. 停止 SSH 通道程序 確認本機工作階段已結束,不會自動重新連線。
  2. 檢查本機監聽連接埠 確認 8080 等臨時連接埠已釋放。
  3. 停止遠端臨時服務 不再進行除錯時,關閉臨時服務與測試代理程式。
  4. 撤銷臨時授權 刪除僅為本次排查新增的公開金鑰或存取規則。
CI runner 連線

先執行最小測試工作,再接入正式工作流程

self-hosted runner 應使用獨立工作目錄與最小專案範圍。不要讓測試 runner 預設存取團隊的所有儲存庫、簽署資料或歷史建置產物。

連線檢查 4 個階段
01

註冊獨立 runner

為目標專案建立專用 runner 身分,記錄節點、用途與負責人。註冊憑證僅在設定階段使用。

身分明確
02

限制專案範圍

只允許預期的儲存庫與工作類型呼叫此 runner,依工作流程需要設定標籤,不要使用過寬的通用比對。

範圍受控
03

設定工作目錄

將原始碼、依賴快取、建置產物與暫存檔分開,檢查磁碟剩餘空間與工作結束後的清理規則。

目錄隔離
04

完成最小測試工作

先執行環境資訊、程式碼擷取與小型測試建置,確認日誌、結束碼與產物路徑正確,再加入正式工作。

可以接入
行動裝置查看

手機只查看狀態,不承載完整憑證

小螢幕適合確認交付進度、工作階段提醒、訂單編號與節點狀態。需要複製完整存取資料、管理 SSH 金鑰或執行復原操作時,請切換至受控桌面裝置。

交付狀態 可查看
工作階段提醒 可查看
訂單資訊 可查看
完整私密金鑰 不顯示
適合用手機處理

快速確認

檢查訂單是否已交付、節點是否相符、工作階段提醒是否需要回應,並記錄問題發生時間。

切回桌面處理

安全操作

上傳公開金鑰、替換憑證、複製主機指紋、查看完整連線資料與執行指令時,請使用受控桌面裝置。

故障排查

依連線路徑順序檢查,不要同時變更多個變數

每完成一步都記錄結果。若同時更換網路、連接埠、金鑰與用戶端,即使問題暫時消失,也無法判斷真正原因。

01

檢查本機網路

確認目前網路可以正常存取外部服務,關閉可能改寫路由的臨時代理程式,再切換至另一個已知正常的網路重新測試。

記錄網路
02

核對節點位址

從目前訂單重新複製節點位址,避免使用舊訂單、舊用戶端收藏或聊天記錄中的歷史位址。

位址一致
03

核對通訊協定連接埠

確認遠端桌面與 SSH 使用各自對應的連接埠,並檢查本機網路是否限制該連接埠的出站連線。

連接埠可達
04

檢查金鑰權限

確認私密金鑰路徑正確、檔案權限足夠嚴格、公開金鑰已提交至目標節點,且用戶端實際使用的是預期金鑰。

驗證通過
05

檢查遠端工作階段狀態

確認帳戶名稱與圖形工作階段一致。桌面沒有回應時,先重新建立工作階段,不要直接重複送出大量連線要求。

工作階段正常
06

檢查防休眠設定

確認長時間工作期間的鎖定與休眠策略符合工作流程要求,並驗證 runner 或指令碼不會因圖形工作階段中斷而停止。

工作持續執行
準備連線

選擇節點與設定,約 4 分鐘完成交付流程

三種獨享實體機方案涵蓋新加坡、日本(東京)、韓國(首爾)、香港、美國東部與美國西部。交付後請依本頁順序驗證遠端桌面與 SSH。

僅支援 USDT-TRC20 與 Visa / Mastercard / Amex(透過 Stripe),一律以美元(USD)結算。