Verbindungsübersicht

SSH oder Browseroberfläche passend zur Aufgabe wählen

Für Builds über die Kommandozeile, Automatisierungsskripte und lang laufende Aufgaben ist SSH die beste Wahl. Öffnen Sie die Browser-Fernsitzung erst über die Gerätedetails in der Konsole, wenn Sie Xcode bedienen, Grafikausgaben prüfen oder Desktop-Apps verwenden müssen.

DplyMini stellt dedizierte physische Cloud-Macs bereit. Jede Bestellung entspricht einem physischen Knoten; das Gerät ist keine virtuelle Maschine. Prüfen Sie vor der Verbindung Hostadresse, Benutzernamen und Hostschlüssel-Fingerabdruck, bevor Sie Projekte übertragen oder Builds starten.

SSH Skripte, Builds und Hintergrundaufgaben
Browseroberfläche Xcode und grafische Desktop-Aufgaben
5 Knoten Verbindungsdaten werden mit der Bestellung bereitgestellt
GERÄTE-VERBINDUNGSBLATT RUN-SSH-GUI
Verbindungsdaten bereitgestellt 1 Bestellung = 1 dedizierter physischer Knoten
Kommandozeilenkanal
SSH-Authentifizierung per öffentlichem Schlüssel
Grafikkanal
Zugriff über die Gerätedetails in der Konsole
Erstprüfung
Hostadresse, Benutzername, Fingerabdruck
Empfohlene Aufgaben
xcodebuild, fastlane, CI Runner
Prüfen Authentifizieren Verbinden Ausführen Beenden
Verbindungsarten im Überblick

Prüfen Sie zuerst, ob die Aufgabe wirklich eine grafische Oberfläche benötigt

Die Verbindungsart ändert die Gerätekonfiguration nicht, beeinflusst aber Effizienz, Empfindlichkeit gegenüber Netzwerkproblemen und die Wiederherstellung der Sitzung. Lassen Sie dauerhafte Aufgaben im Hintergrund laufen und nutzen Sie grafische Sitzungen nur für Schritte, bei denen Sie den Desktop sehen müssen.

Standardmethode

SSH: für wiederholbare und protokollierbare Aufgaben

Abhängigkeiten installieren, Code abrufen, kompilieren, testen, Protokolle prüfen und Dateien verifizieren – all das eignet sich für SSH. Bei kurzen Netzwerkunterbrechungen halten tmux, screen oder ein CI Runner die Aufgabe auf dem Gerät am Laufen.

  • Geeignet für xcodebuild, fastlane und skriptbasierte Pipelines
  • Befehle, Ausgaben und Fehlercodes lassen sich einfach in Protokollen speichern
  • Die meisten Aufgaben benötigen keine kontinuierliche Übertragung des Desktopbilds
Bei Bedarf

Browseroberfläche: für Schritte, bei denen der Desktop sichtbar sein muss

Wenn Sie Xcode öffnen, die Simulatoransicht prüfen, grafische Werkzeuge konfigurieren oder den Status einer Desktop-App kontrollieren müssen, starten Sie die Fernsitzung über die Gerätedetails in der Konsole. Dauerhafte Builds sollten nicht davon abhängen, dass ein Browser-Tab geöffnet bleibt.

  • Geeignet für kurze Interaktionen, Konfigurationsprüfungen und grafische Anwendungen
  • Die Nutzung hängt stärker von der Stabilität des lokalen Netzwerks und der Round-Trip-Latenz ab
  • Nach Abschluss den Desktop sperren und die Sitzung aktiv beenden

Einfache Entscheidung:Schritte, die sich als Befehle formulieren und wiederholt ausführen lassen, erledigen Sie bevorzugt per SSH. Verwenden Sie den Browser-Fernzugriff nur, wenn Sie die grafische macOS-Oberfläche beobachten oder bedienen müssen.

SSH vorbereiten

Prüfen Sie vor der ersten Verbindung alle vier Identitätsangaben

Versuchen Sie nicht sofort nach Erhalt der Adresse mehrere Benutzernamen oder akzeptieren Sie wiederholt unbekannte Fingerabdrücke. Prüfen Sie zunächst die bereitgestellten Daten in den Gerätedetails der Konsole und verbinden Sie sich anschließend über Ihr lokales Terminal.

  1. 01

    Persönlichen SSH-Schlüssel erstellen

    Jede Person verwendet ihren eigenen Schlüssel; private Schlüssel werden nicht zwischen Teammitgliedern kopiert. Verwenden Sie einen modernen Schlüsseltyp und schützen Sie den privaten Schlüssel mit einer lokalen Passphrase.

    ssh-keygen -t ed25519 -C "deploymini-access"
  2. 02

    Nur den öffentlichen Schlüssel übermitteln

    Der öffentliche Schlüssel befindet sich normalerweise unter ~/.ssh/id_ed25519.pub. Private Schlüsseldateien dürfen weder hochgeladen noch in Chatverläufe eingefügt oder in Code-Repositories beziehungsweise Ticket-Anhänge aufgenommen werden.

    cat ~/.ssh/id_ed25519.pub
  3. 03

    Hostadresse und Benutzernamen prüfen

    Adresse, Port und Benutzername richten sich nach den Gerätedetails der aktuellen Bestellung. Verwenden Sie nicht den Verbindungsbefehl einer anderen Bestellung und leiten Sie die Adresse nicht anhand des Knotennamens ab.

    ssh -p <port> <user>@<host>
  4. 04

    Hostschlüssel-Fingerabdruck bei der ersten Verbindung prüfen

    Wenn das Terminal beim ersten Verbindungsversuch fragt, ob Sie dem Host vertrauen, vergleichen Sie den angezeigten Fingerabdruck Abschnitt für Abschnitt mit den Angaben in den Gerätedetails. Bei Abweichungen beenden Sie die Verbindung und erstellen ein Ticket – geben Sie nicht direkt yes ein.

    SHA256:<fingerprint-from-device-details>

Grundsatz für den Schlüsselaustausch

Wenn ein Mitglied das Projekt verlässt, ein Gerät übergeben wird oder eine temporäre Zusammenarbeit endet, löschen Sie den zugehörigen öffentlichen Schlüssel sofort. Lassen Sie nicht zu, dass ein dauerhaft gemeinsam genutzter Schlüssel das gesamte Team abdeckt.

Grundsatz für die lokale Konfiguration

Sie können in der lokalen SSH-Konfiguration einen Alias für das Gerät festlegen. Host, Port und Benutzername müssen jedoch weiterhin den aktuellen Bereitstellungsdaten der Konsole entsprechen.

Grundsatz für den Umgang mit Abweichungen

Wenn sich ein bekannter Host-Eintrag unerwartet ändert, prüfen Sie zunächst, ob Bestellung oder Adresse geändert wurden. Löschen Sie den alten Eintrag nicht und akzeptieren Sie keinen neuen Fingerabdruck, solange dies nicht bestätigt ist.

Browser-Fernzugriff

Über die Gerätedetails öffnen und Sitzungslink nicht speichern

  1. In der Konsole anmelden Öffnen Sie die Gerätedetails der aktuellen Bestellung und prüfen Sie Knoten, Modell und Verbindungsstatus.
  2. Browser-Sitzung starten Verwenden Sie die Fernzugriffsfunktion in den Gerätedetails. Speichern Sie die temporäre Sitzungsadresse weder als Lesezeichen noch leiten Sie sie an andere Personen weiter.
  3. Anzeigeeinstellungen anpassen Über die Symbolleiste können Sie Skalierung, Vollbildmodus und Zwischenablage steuern. Eine hohe Auflösung erhöht das übertragene Bildvolumen; bei einer instabilen Verbindung reduzieren Sie zunächst die Anzeigegröße.
  4. Beenden und Gerät sperren Speichern Sie nach Abschluss zunächst Ihre Arbeit, beenden Sie anschließend die Anwendungen, sperren Sie den Desktop und schließen Sie die Browser-Sitzung.

Zwischenablagensteuerung

Die Zwischenablage eignet sich für kurze Texte und einmalige Befehle, nicht aber für private Schlüssel, vollständige Zahlungsdaten oder umfangreiche vertrauliche Konfigurationen. Leeren Sie nach dem Kopieren die lokalen und entfernten Zwischenablagen.

Auflösung und Vollbildmodus

Verwenden Sie zunächst eine Skalierung, die zum aktuellen Fenster passt. Für präzise Aufgaben wechseln Sie in den Vollbildmodus. Steigt die Eingabeverzögerung, verlassen Sie den Vollbildmodus, reduzieren Sie die Auflösung und prüfen Sie die Verbindung erneut.

Verbindungs- und Build-Demo

Anmeldung, Build und Übergabe anhand prüfbarer Ausgaben aufteilen

Im Folgenden sehen Sie eine typische SSH-Sitzung. Die tatsächliche Adresse, der Benutzername, der Projektpfad, das Scheme und die Exportkonfiguration hängen von Ihrer Bestellung und Ihrem Projekt ab. Kopieren Sie die Beispielparameter nicht unverändert.

build-session — ssh
SITZUNG AKTIV
$ ssh -p <port> <user>@<host>
The authenticity of host cannot be established.
ED25519 key fingerprint is SHA256:<fingerprint>
Are you sure you want to continue connecting? yes

Connected to dedicated physical Mac mini
$ sw_vers
ProductName:            macOS
ProductVersion:         <installed-version>

$ cd ~/work/ExampleApp
$ xcodebuild \
  -workspace ExampleApp.xcworkspace \
  -scheme ExampleApp \
  -configuration Release \
  build

** BUILD SUCCEEDED **

$ bundle exec fastlane ios build
[fastlane] Resolving project configuration
[fastlane] Running archive workflow
[fastlane] Build artifacts ready for verification

$ shasum -a 256 ./output/ExampleApp.ipa
<checksum>  ./output/ExampleApp.ipa
Prüfpunkt A

Umgebung vor dem Build dokumentieren

Bewahren Sie Versionen von macOS, Xcode, Ruby, den Tools zur Abhängigkeitsverwaltung und dem Projekt-Commit auf. Bei Abweichungen vergleichen Sie zunächst die Umgebungsdaten, statt sofort alle Abhängigkeiten neu zu installieren.

Prüfpunkt B

Artefakte nach dem Build verifizieren

Dokumentieren Sie Ausgabepfad, Dateigröße, Prüfsumme und wichtige Build-Protokolle. Berechnen Sie nach dem Download auf der Empfängerseite erneut die Prüfsumme, um Änderungen während der Übertragung auszuschließen.

Netzwerkdiagnose

Prüfen Sie die Verbindung der Reihe nach und ändern Sie nicht mehrere Variablen gleichzeitig

Überprüfen Sie immer nur eine Ebene und dokumentieren Sie jedes Ergebnis. So lässt sich feststellen, ob das Problem bei der lokalen Namensauflösung, dem Ausgangsnetz, Zugriffsregeln, Authentifizierungsdaten oder einem Dienst auf dem Gerät liegt.

  1. 01

    DNS und Adresse

    Stellen Sie sicher, dass der Verbindungsbefehl die aktuelle Hostadresse aus den Gerätedetails verwendet. Bei einem Hostnamen prüfen Sie zunächst, ob er in die erwartete Adresse aufgelöst wird, und schließen Sie lokale hosts-Überschreibungen aus.

    nslookup <host>
  2. 02

    Lokales Ausgangsnetz

    Stellen Sie sicher, dass das aktuelle Netzwerk externe Verbindungen zulässt. Unternehmensnetzwerke, Gast-WLANs, Proxyserver oder VPNs können den Ausgangspfad ändern. Wechseln Sie zum Vergleich in ein bekanntermaßen funktionierendes Netzwerk.

    traceroute <host>
  3. 03

    Firewall und Zielport

    Prüfen Sie den mit der Bestellung bereitgestellten Port und ob lokale Sicherheitssoftware oder Netzwerkrichtlinien der Organisation die Verbindung blockieren. Gehen Sie nicht davon aus, dass alle Geräte den Standard-SSH-Port verwenden.

    nc -vz <host> <port>
  4. 04

    Benutzername und Zugangsdaten

    Unterscheiden Sie zwischen „Port nicht erreichbar“ und „Authentifizierung fehlgeschlagen“. Bei fehlgeschlagener Authentifizierung prüfen Sie Benutzername, Pfad des öffentlichen Schlüssels, Schlüsselberechtigungen und ssh-agent. Testen Sie nicht fortlaufend andere Passwörter.

    ssh -vv -i ~/.ssh/id_ed25519 <user>@<host>
  5. 05

    Status des entfernten Dienstes

    Wenn der Port erreichbar ist, die Sitzung aber sofort beendet wird, speichern Sie die vollständige Fehlermeldung vor dem Abbruch. Bei Problemen mit der Browser-Sitzung prüfen Sie zusätzlich, ob SSH noch funktioniert, um Grafikkanal und Gesamtstatus des Geräts zu unterscheiden.

    Connection reset | timeout | permission denied
  6. 06

    Status von Knoten und Bestellung

    Kehren Sie abschließend zur Konsole zurück und prüfen Sie Bestellung, Knoten und Gerätedaten. Alle Knoten laufen 365 Tage im Jahr zuverlässig; die konkrete Verfügbarkeit der Verbindung richtet sich nach der aktuellen Rückmeldung der Konsole.

    Konsolenstatus prüfen

Verlassen Sie sich nicht ausschließlich auf ping.Einige Netzwerke beschränken ICMP, während der SSH-Zielport weiterhin erreichbar sein kann. Dokumentieren Sie für die Beurteilung sowohl Auflösungsergebnis und Zielporttest als auch die ausführliche SSH-Ausgabe.

Sicherheit von Sitzungen

Machen Sie jeden Zugriff einer bestimmten Person zuordenbar

Ein dedizierter physischer Rechner reduziert Ressourcenkonflikte, ersetzt aber keine teaminterne Zugriffskontrolle. Verwalten Sie Schlüssel, temporäre Zugangsdaten, Projektdaten und Remote-Desktop-Zugriff weiterhin nach dem Prinzip der geringsten Rechte.

Grundlagen der Zugriffskontrolle

Beginnen Sie mit persönlichen Schlüsseln und beenden Sie den Zugriff durch aktiven Widerruf.

  • Ein Schlüssel pro Person:Lassen Sie nicht zu, dass mehrere Mitglieder dauerhaft denselben privaten Schlüssel verwenden.
  • Beim Verlassen sofort sperren:Sperren Sie den Desktop, wenn die Browser-Sitzung nicht verwendet wird, und beenden Sie sie nach Abschluss aktiv.
  • Gemeinsam genutzte Konten begrenzen:Erteilen Sie nur den Mitgliedern Zugriff, die ihn für die aktuelle Aufgabe benötigen.
  • Temporäre Zugangsdaten widerrufen:Löschen Sie nach Abschluss der Aufgabe temporäre öffentliche Schlüssel, Token und Umgebungsvariablen.
  • Protokolle zuerst bereinigen:Entfernen Sie vor der Übermittlung Schlüssel, Token, personenbezogene Daten und vollständige Zahlungsdaten.
Nicht senden

Private Schlüssel und gültige Zugriffstoken

Das Support-Team benötigt Ihren privaten Schlüssel nicht, um Verbindungsprobleme zu untersuchen. Senden Sie niemals Inhalte privater Schlüssel per E-Mail, Chat, Code-Repository oder Ticket-Anhang.

Empfohlen bereitzustellen

Originalfehler und bereinigte Debug-Ausgabe

Bewahren Sie Fehlertyp, Struktur der Befehlsparameter, Zeitpunkt und Clientversion auf. Ersetzen Sie Hostadresse, Benutzernamen, Projektnamen und vertrauliche Werte durch eindeutige Platzhalter.

Leistungstipps

Für Interaktionen zählt die Verbindungsstabilität, für dauerhafte Aufgaben die Ausführung auf dem Gerät

Die Flüssigkeit der grafischen Browseroberfläche hängt hauptsächlich von Round-Trip-Latenz, Jitter und verfügbarer Bandbreite ab. Die Build-Geschwindigkeit wird dagegen stärker durch Projekt, Cache und Gerätekonfiguration bestimmt. Beurteilen Sie beides getrennt.

Für Desktop-Interaktionen eine stabile Verbindung priorisieren

Wählen Sie den Knoten mit der besten durchgängigen Verbindung zu Team, Code-Repository und Artefaktspeicher. Eine kurzfristig niedrigste Latenz bedeutet nicht, dass die gesamte Sitzung stabil bleibt; auch Jitter und Paketverlust beeinträchtigen die Eingabe.

Große Dateien in Teilen übertragen und prüfen

Übertragen Sie Medien, Modelle und Build-Artefakte in Teilmengen. Dokumentieren Sie vor und nach der Übertragung Dateianzahl, Gesamtgröße und Prüfsummen. Bei Fehlern übertragen Sie nur abweichende Teile erneut.

Dauerhafte Builds als Hintergrundaufgaben ausführen

Lang laufende Kompilierungs-, Test- und Codierungsaufgaben sollten im Hintergrund auf dem Gerät laufen und ihre Protokolle in Dateien schreiben. Das Schließen des Browsers oder eine lokale Netzwerkunterbrechung darf die Aufgabe nicht beenden.

Kurzzeitige Aufgaben Grafische Browseroberfläche
Wiederholbare Aufgaben SSH-Skript
Dauerhafte Ausführung Hintergrundaufgabe oder CI Runner
Große Dateiübertragungen In Teilen verarbeiten und verifizieren
SUPPORT-ÜBERGABEBLATT 6 ERFORDERLICHE FELDER
Support-Übergabe

Übermitteln Sie Informationen, mit denen die Diagnose direkt beginnen kann

Wenn sich ein Verbindungsproblem nicht nach der oben beschriebenen Reihenfolge eingrenzen lässt, erstellen Sie in der Konsole ein Ticket für die betreffende Bestellung. Je vollständiger die Angaben sind, desto leichter kann der Support den Fehler reproduzieren und die betroffene Ebene bestimmen.

Bestellnummer Zur Zuordnung von Gerät und Bereitstellungsdaten
Knoten Geben Sie den in der Konsole angezeigten Knotennamen an
Zeitpunkt des Auftretens Zeitzone angeben und mitteilen, ob das Problem weiterhin besteht
Client Betriebssystem, Terminal oder Browser einschließlich Version
Reproduktionsschritte Ablauf vom funktionierenden Zustand bis zum Fehler
Bereinigte Protokolle Originalfehler beibehalten und vertrauliche Inhalte entfernen

Betriebsprobleme über das Bestell-Ticket melden

Wenn das Gerät nicht erreichbar ist, die Sitzung wiederholt abbricht oder Bereitstellungsdaten fehlerhaft sind, erstellen Sie in der Konsole ein Ticket für die betreffende Bestellung. Vermeiden Sie es, Bestellinformationen auf mehrere E-Mail-Verläufe zu verteilen.

Allgemeine Fragen per E-Mail senden

Wenn Sie noch nicht bestellt haben oder die passende Verbindungsart klären möchten, nennen Sie geplante Aufgaben, Zielknoten, Clientumgebung und gewünschte Mietdauer und schreiben Sie an support@deploymini.com.

Bereit für die Verbindung mit Ihrem ersten dedizierten physischen Mac mini

Wählen Sie zunächst eine Konfiguration und einen der fünf Knoten. Prüfen Sie nach Abschluss der Bestellung die Verbindungsdaten in der Konsole. Verifizieren Sie bei der ersten Anmeldung Hostadresse, Benutzernamen und Fingerabdruck in der hier beschriebenen Reihenfolge.