連線執行單

依任務選擇 SSH 或瀏覽器圖形介面

命令列建置、自動化指令碼與長時間任務優先使用 SSH。需要操作 Xcode、檢查圖形輸出或處理桌面應用程式時,再從控制台的裝置詳細資料進入瀏覽器遠端工作階段。

DplyMini 提供雲端 Mac 獨享實體機。每筆訂單對應一個實體節點,裝置不是虛擬機器。連線前先核對主機位址、使用者名稱與主機指紋,再開始傳輸專案或執行建置。

SSH 指令碼、建置與背景工作
瀏覽器介面 Xcode 與圖形桌面操作
5 個節點 連線資訊依訂單提供
DEVICE CONNECTION SHEET RUN-SSH-GUI
連線資料已提供 1 筆訂單 = 1 台獨享實體節點
命令列通道
SSH 公開金鑰驗證
圖形通道
從控制台裝置詳細資料進入
首次驗證
主機位址、使用者名稱、指紋
建議任務
xcodebuild、fastlane、CI Runner
核對 驗證 連線 執行 退出
連線方式概覽

先判斷任務是否真的需要圖形介面

連線方式不會改變裝置設定,但會影響操作效率、網路敏感度與工作階段恢復方式。讓持續任務在背景執行,把圖形工作階段留給必須看見桌面的步驟。

預設方式

SSH:適合可重複、可記錄的任務

安裝相依套件、提取程式碼、編譯、測試、檢查日誌與驗證檔案都適合使用 SSH。網路短暫波動時,可透過 tmux、screen 或 CI Runner 讓任務持續在裝置端執行。

  • 適合 xcodebuild、fastlane 與指令碼化流程
  • 命令、輸出內容與錯誤碼容易保留在日誌中
  • 大多數操作不需要持續傳輸桌面畫面
按需使用

瀏覽器圖形介面:適合必須看見桌面的步驟

需要開啟 Xcode、檢查模擬器畫面、調整圖形工具或確認桌面應用程式狀態時,請從控制台的裝置詳細資料啟動遠端工作階段。持續建置不應依賴瀏覽器分頁一直開啟。

  • 適合短時間互動、設定檢查與圖形應用程式操作
  • 使用體驗更依賴本地網路穩定性與往返延遲
  • 操作完成後應鎖定桌面並主動退出工作階段

簡單判斷:能以命令表達且需要重複執行的步驟,優先使用 SSH;只有必須觀察或操作 macOS 圖形介面的步驟,才使用瀏覽器遠端存取。

SSH 準備

首次連線前,先完整核對四項身分資訊

不要取得位址後就立即嘗試多個使用者名稱,或反覆接受未知指紋。先在控制台的裝置詳細資料確認交付資訊,再由本機終端機建立連線。

  1. 01

    建立個人 SSH 金鑰

    每位操作者使用自己的金鑰,不要在團隊成員之間複製私密金鑰。建議使用現代金鑰類型,並為私密金鑰設定本機保護密語。

    ssh-keygen -t ed25519 -C "deploymini-access"
  2. 02

    只提交公開金鑰內容

    公開金鑰通常來自 ~/.ssh/id_ed25519.pub。私密金鑰檔案不得上傳、貼到聊天記錄,也不要放入程式碼儲存庫或工單附件。

    cat ~/.ssh/id_ed25519.pub
  3. 03

    核對主機位址與使用者名稱

    位址、連接埠與使用者名稱以目前訂單的裝置詳細資料為準。不要沿用其他訂單的連線命令,也不要依節點名稱自行猜測位址。

    ssh -p <port> <user>@<host>
  4. 04

    驗證首次連線的主機指紋

    終端機首次詢問是否信任主機時,先將顯示的指紋與裝置詳細資料提供的資訊逐段比對。資訊不一致時停止連線並提交工單,不要直接輸入 yes。

    SHA256:<fingerprint-from-device-details>

金鑰輪替原則

成員離開專案、裝置移交或臨時協作結束後,應立即刪除對應的公開金鑰。不要讓一把長期共用金鑰覆蓋整個團隊。

本機設定原則

可在本機 SSH config 中為裝置設定別名,但主機、連接埠與使用者名稱仍應以控制台目前提供的交付資訊為準。

異常處理原則

若已知主機項目突然變更,先確認訂單或位址是否變更。確認前不要直接刪除舊記錄並接受新指紋。

瀏覽器遠端存取

從裝置詳細資料進入,不儲存工作階段連結

  1. 登入控制台 進入目前訂單對應的裝置詳細資料,確認節點、機型與連線狀態。
  2. 啟動瀏覽器工作階段 使用裝置詳細資料中的遠端存取操作。不要將臨時工作階段位址加入書籤或轉發給他人。
  3. 調整顯示參數 工具列可調整解析度縮放、全螢幕與剪貼簿。高解析度會增加畫面傳輸量,網路不穩時請先降低顯示尺寸。
  4. 結束並鎖定裝置 操作完成後先儲存工作,再退出應用程式、鎖定桌面並關閉瀏覽器工作階段。

剪貼簿控制

剪貼簿適合短文字與一次性命令,不適合傳輸私密金鑰、完整付款憑證或大量敏感設定。複製完成後清除本機與遠端剪貼簿內容。

解析度與全螢幕

先使用適合目前視窗的縮放比例。需要精細操作時再進入全螢幕;若輸入延遲升高,退出全螢幕並降低解析度後重新判斷網路狀況。

連線與建置示範

將登入、建置與交付拆分為可核對的輸出

以下示範一次典型 SSH 工作階段。實際位址、使用者名稱、專案路徑、Scheme 與匯出設定由你的訂單和專案決定,不要直接複製範例參數。

build-session — ssh
SESSION ACTIVE
$ ssh -p <port> <user>@<host>
The authenticity of host cannot be established.
ED25519 key fingerprint is SHA256:<fingerprint>
Are you sure you want to continue connecting? yes

Connected to dedicated physical Mac mini
$ sw_vers
ProductName:            macOS
ProductVersion:         <installed-version>

$ cd ~/work/ExampleApp
$ xcodebuild \
  -workspace ExampleApp.xcworkspace \
  -scheme ExampleApp \
  -configuration Release \
  build

** BUILD SUCCEEDED **

$ bundle exec fastlane ios build
[fastlane] Resolving project configuration
[fastlane] Running archive workflow
[fastlane] Build artifacts ready for verification

$ shasum -a 256 ./output/ExampleApp.ipa
<checksum>  ./output/ExampleApp.ipa
檢查點 A

建置前記錄環境

保留 macOS、Xcode、Ruby、相依套件管理工具與專案提交版本。出現差異時,先比較環境記錄,而不是立即重新安裝所有相依套件。

檢查點 B

建置後驗證產物

記錄輸出路徑、檔案大小、校驗值與重要建置日誌。下載完成後在接收端再次計算校驗值,確認傳輸過程沒有變更。

網路疑難排解

依網路連線順序檢查,不要同時修改多個變數

一次只驗證一個層級,並記錄每一步的結果。如此可判斷問題發生在本機解析、出口網路、存取規則、驗證資訊或裝置端服務。

  1. 01

    DNS 與位址

    確認連線命令使用裝置詳細資料目前提供的主機位址。若使用主機名稱,先檢查是否能解析到預期位址,並排除本機 hosts 覆寫。

    nslookup <host>
  2. 02

    本機出口網路

    確認目前網路允許建立外部連線。企業網路、訪客 Wi-Fi、代理伺服器或 VPN 可能改變出口路徑,可切換到已知正常的網路進行比較。

    traceroute <host>
  3. 03

    防火牆與目標連接埠

    核對訂單提供的連接埠,檢查本機安全軟體與組織網路政策是否攔截。不要假設所有裝置都使用預設 SSH 連接埠。

    nc -vz <host> <port>
  4. 04

    使用者名稱與憑證

    區分「無法連線至連接埠」與「驗證失敗」。驗證失敗時檢查使用者名稱、公開金鑰路徑、金鑰權限與 ssh-agent,不要透過連續嘗試不同密碼來排查。

    ssh -vv -i ~/.ssh/id_ed25519 <user>@<host>
  5. 05

    遠端服務狀態

    連接埠可達但工作階段立即中斷時,記錄斷線前的完整錯誤提示。若瀏覽器工作階段異常,也要確認 SSH 是否仍可連線,以區分圖形通道與裝置整體狀態。

    Connection reset | timeout | permission denied
  6. 06

    節點與訂單狀態

    最後回到控制台核對訂單、節點與裝置資訊。所有節點全年 365 天正常運作;實際連線可用狀態以控制台即時回傳為準。

    檢查控制台狀態

不要把 ping 作為唯一結論。部分網路會限制 ICMP,但 SSH 目標連接埠仍可正常建立連線。判斷時應同時記錄解析結果、目標連接埠測試與 SSH 詳細輸出。

工作階段安全

讓每次存取都能追溯至具體操作者

獨享實體機可減少資源爭用,但不會取代團隊內部的存取控制。金鑰、臨時憑證、專案資料與遠端桌面仍需依最小權限原則管理。

存取控制基準

從個人金鑰開始,以主動撤銷結束。

  • 一人一把金鑰:不要讓多位成員長期共用同一把私密金鑰。
  • 離開即鎖定螢幕:不使用瀏覽器工作階段時鎖定桌面,完成後主動退出。
  • 限制共用帳戶:只向目前任務需要的成員授予存取權限。
  • 撤銷臨時憑證:任務結束後刪除臨時公開金鑰、權杖與環境變數。
  • 日誌先移除敏感資訊:提交前移除金鑰、權杖、個人資訊與完整付款憑證。
禁止傳送

私密金鑰與有效存取權杖

支援人員排查連線問題不需要你的私密金鑰。不要透過電子郵件、聊天記錄、程式碼儲存庫或工單附件傳送任何私密金鑰內容。

建議提供

錯誤原文與已移除敏感資訊的偵錯輸出

保留錯誤類型、命令參數結構、發生時間與用戶端版本,將主機位址、使用者名稱、專案名稱及敏感值替換為明確的佔位符。

效能建議

互動操作看網路穩定性,持續任務看裝置端執行

瀏覽器圖形介面的流暢度主要受往返延遲、抖動與可用頻寬影響。編譯速度則更多取決於專案、快取與裝置設定,兩者應分開判斷。

桌面互動優先選擇穩定網路

選擇與團隊、程式碼儲存庫及產物儲存服務之間整體連線較合適的節點。短時間的最低延遲不代表整個工作階段穩定,抖動與封包遺失同樣會影響輸入體驗。

大型檔案分批傳輸並驗證

素材、模型與建置產物應分批傳輸。傳輸前後記錄檔案數量、總大小與校驗值,失敗時只重新傳輸有差異的部分。

將持續建置交給背景工作

長時間編譯、測試與編碼任務應在裝置端背景執行,並將日誌寫入檔案。即使關閉瀏覽器或本機網路波動,任務也不應因此中斷。

短時間操作 瀏覽器圖形介面
可重複操作 SSH 指令碼
持續執行 背景工作或 CI Runner
大型檔案傳輸 分批處理並驗證
SUPPORT HANDOFF SHEET 6 REQUIRED FIELDS
疑難排解轉接

提交可直接進入排查的資訊

若無法依前述順序定位連線問題,請在控制台為對應訂單提交工單。資訊越完整,支援佇列越容易重現問題並判斷其所在層級。

訂單編號 用於定位裝置與交付記錄
節點 填寫控制台顯示的節點名稱
發生時間 包含時區,並說明是否持續發生
用戶端 作業系統、終端機或瀏覽器及版本
重現步驟 從正常狀態到發生錯誤的操作順序
已移除敏感資訊的日誌 保留錯誤原文,移除敏感內容

執行問題請使用訂單工單

裝置無法連線、工作階段反覆中斷或交付資訊異常時,請從控制台的對應訂單提交工單,避免將訂單資料分散在多個電子郵件串中。

一般諮詢可寄送電子郵件

尚未下單或需要確認連線方式時,可註明預期任務、目標節點、用戶端環境與預計租用期間,寄至 support@deploymini.com。

準備連線至第一台獨享實體 Mac mini

先選擇設定與五個節點之一,完成訂單後在控制台核對連線資料。首次登入時依本頁順序驗證主機位址、使用者名稱與指紋。