連線、建置、排查

讓雲端 Mac 從首次連線到穩定執行都有明確的下一步

先確認存取路徑與安全邊界,再設定 Xcode、Runner、MLX 或媒體工作流程。發生異常時,按照網路、驗證、磁碟、工具鏈、程序資源與區域鏈路逐層定位,避免同時變更多個變數。

標準交付流程約 4 分鐘。節點與訂單的實際可用狀態以控制台即時回傳為準。

SUPPORT / RUNBOOK 任務交付與排查登記板
可執行步驟
01

首次連線

核對節點、來源位址與存取方式,先完成個人工作階段,再交接給團隊成員。

輸出:連線基準
02

建置執行

固定工具版本、快取目錄與並行上限,讓 Xcode 或 Runner 工作可以重複執行。

輸出:可重現工作
03

異常定位

保留時間範圍、錯誤原文、資源指標與重現步驟,再透過控制台提交工單。

輸出:診斷記錄
獨享 Apple Silicon 實體節點 非虛擬機器 全年 365 天執行
建議閱讀順序

快速開始索引

五個步驟依相依關係排列。前一步的記錄會成為後一步的輸入;團隊情境不要跳過金鑰輪替與存取撤銷。

  1. 01

    完成下單

    選擇機型、租期、節點與儲存空間附加項,確認付款後等待控制台回傳訂單狀態。不要根據舊截圖判斷目前可用性。

  2. 02

    接收存取憑證

    在控制台核對執行個體、節點與存取說明。憑證只保存在受控密碼管理工具中,不轉發到群組聊天或提交至程式碼儲存庫。

  3. 03

    完成首次登入

    從可信任網路建立遠端桌面或 SSH 工作階段,記錄首次連線時間、用戶端版本與來源公網位址,建立可比較的連線基準。

  4. 04

    輪替金鑰

    建立團隊自己的 SSH 金鑰與最小權限帳號,驗證新路徑可用後再撤銷臨時存取資料,避免先刪除後驗證而遭到鎖定。

  5. 05

    完成團隊交接

    交接任務、分支、快取狀態、執行程序與輸出位置,不交接個人憑證。明確指定下一位操作者與租期結束前的資料移出責任。

連線前準備

四種連線路徑,各自保留一份最小檢查清單

連線異常時先確認使用的是哪條路徑。遠端桌面、SSH、檔案傳輸與防火牆允許清單的檢查項目不同,不應混在同一次排查中。

圖形工作階段

安全遠端桌面

準備支援加密連線的用戶端,先在單一可信任網路測試。記錄用戶端版本、顯示解析度、鍵盤配置及是否使用代理網路。

  • 首次連線先使用單一顯示器與預設解析度
  • 確認剪貼簿與檔案對映是否符合團隊策略
  • 輸入延遲異常時保留連續測試時段
適用於 Xcode、Final Cut Pro 與圖形化管理
命令列

SSH

為每位操作者分配獨立金鑰,首次連線前核對執行個體資訊。自動化工作使用專用帳號,不重複使用個人互動工作階段。

  • 私鑰保存在受控裝置並限制檔案權限
  • 為團隊成員分別維護授權公開金鑰
  • 連線失敗時保留詳細模式輸出,但移除敏感內容
適用於自動化、日誌檢查與遠端命令
資料通道

檔案傳輸

大檔案優先使用支援續傳的工具,並為輸入、處理中間檔案與輸出物分配目錄。先傳輸小樣本驗證權限與磁碟空間,再啟動完整同步。

  • 傳輸前後核對檔案數量與校驗值
  • 模型、素材與建置快取分目錄儲存
  • 避免直接在執行中的快取目錄覆寫檔案
適用於模型、素材、建置產物與日誌回傳
存取邊界

防火牆允許清單

只放行已確認的來源公網位址與必要連接埠。家庭或行動網路位址變更後,應更新規則,而不是擴大到不受控的網段。

  • 分別記錄辦公室網路、Runner 與維運出口
  • 為臨時來源設定明確的撤銷時間
  • 變更後分別從允許與不允許的來源測試一次
適用於固定辦公室出口與受控自動化網路
持續整合

將 GitHub Actions 自託管 Mac Runner 建立為可回收工作

Runner 是否穩定,取決於版本固定、並行邊界、快取歸屬與工作完成後的清理。不要讓前一個任務的狀態成為下一個任務的隱性相依。

註冊與標籤

標籤只描述可驗證的能力

標籤建議涵蓋晶片架構、Xcode 主版本、用途與佇列邊界。不要把臨時專案名稱當成長期能力標籤,否則排程規則會隨專案變化而失真。

註冊方式
組織或儲存庫專用
執行帳號
獨立的最小權限帳號
驗證動作
執行一次不含敏感資訊的測試工作
並行與快取

先限制並行,再觀察資源峰值

從單一工作基準開始,分別記錄 CPU、統一記憶體、磁碟寫入與建置時間。只有任務彼此獨立且峰值仍有餘裕時,才增加並行。

相依快取
依鎖定檔與工具版本分配金鑰
衍生資料
依專案隔離並設定清理上限
並行判斷
由峰值資源與佇列等待時間共同決定
隔離與清理

簽署資料不進入通用快取

敏感資料只在所需的工作階段注入,工作完成後撤銷臨時檔案、環境變數與背景程序。失敗路徑與成功路徑必須執行相同的清理流程。

敏感資料
獨立權限與獨立生命週期
失敗重試
先清理殘留,再重新排入佇列
租期結束
撤銷 Runner、金鑰與存取規則
開發環境

工具版本、安裝來源與快取目錄都必須可追蹤

先記錄現況再升級。對持續建置主機而言,版本穩定與可重現通常比追隨最新版本更重要。

雲端 Mac 開發環境維護清單
工具 首次設定 日常維護 異常時先檢查
Xcode 固定主版本,記錄命令列工具選擇與首次啟動狀態。 升級前保留專案相容性結果,按專案隔離 DerivedData。 目前選取路徑、SDK、模擬器狀態、磁碟剩餘空間與完整建置日誌。
Homebrew 使用單一受控帳號安裝,儲存相依清單與必要版本限制。 更新前檢視變更,避免在建置工作執行中途升級相依套件。 路徑優先順序、目錄擁有權、架構相符性與公式版本。
Ruby 使用專案宣告的版本,鎖定 Bundler 與相依檔案。 快取可重複使用的相依套件,但不要跨不相容的 Ruby 版本混用。 直譯器路徑、Gem 安裝目錄、鎖定檔與原生擴充功能建置輸出。
Node.js 依專案固定執行環境與套件管理器版本,啟用鎖定檔驗證。 快取下載內容,而非不透明的工作目錄,定期清理失效快取。 Node 路徑、套件管理器版本、鎖定檔差異與原生模組架構。
容器替代流程 將 Linux 容器步驟放到外部 Linux 執行環境,Mac 節點負責 macOS 專屬建置與測試。 使用腳本統一輸入與產物格式,減少平台之間的人工搬運。 平台假設、檔案權限、換行格式、架構與產物傳遞路徑。
建置快取 依專案、分支策略、工具版本與鎖定檔建立快取金鑰。 設定容量閾值與清理順序,先刪除可再生快取,再處理工作檔案。 命中率、目錄權限、剩餘空間、檔案數量與並行寫入。
高記憶體與大檔案任務

MLX 推論與媒體製作必須同時管理記憶體、磁碟與回傳路徑

兩類任務都可能長時間佔用統一記憶體並產生大型輸出。開始前明確定義輸入檔案、暫存目錄、完成條件與回傳方式。

MLX 推論

模型寫入磁碟後先進行小批次基準測試

模型檔案、量化版本、輸入樣本與結果分別存放在可識別的目錄。先執行小批次,記錄載入時間、統一記憶體峰值、單次推論時間與輸出大小,再決定批次與並行。

  1. 檔案準備:驗證模型檔案完整性,預留模型、快取與輸出所需的總空間。
  2. 資源觀察:同時觀察記憶體壓力、交換活動、磁碟讀寫與程序持續時間。
  3. 長任務保活:使用可復原的任務管理方式,輸出階段進度與中間結果。
  4. 結果回傳:先產生清單與校驗值,再傳輸結果,避免只根據檔案名稱判斷是否完成。
64GB 高記憶體任務可評估 VPSGit M4 Pro:M4 Pro、64GB、2TB。
媒體製作

代理素材、工程檔案與成品分開同步

遠端使用 Final Cut Pro 時,先用小段代理素材驗證輸入延遲、預覽流暢度與音畫同步。完整素材上傳前確認磁碟剩餘空間與回傳時間預算。

  1. 素材同步:原始素材、代理檔案與工程檔案分目錄,避免覆寫正在使用的媒體。
  2. 剪輯基準:記錄遠端桌面解析度、網路路徑與播放品質,便於比較變化。
  3. 匯出管理:匯出前確認目標格式、暫存空間與命名規則,長時間匯出保留階段日誌。
  4. 成品回傳:先傳輸小樣本確認,再回傳最終檔案與校驗資訊,完成後清理可再生檔案。
大型素材可選擇 +1TB SSD 或 +2TB SSD,並在任務前核對移出時間。
逐層排查

一次只驗證一層,保留每一步的結果

先判斷問題發生在本機、連線路徑還是節點內部。每完成一步就記錄現象是否改變;不要在同一輪同時升級工具、變更網路與清除快取。

  1. 01

    網路

    從同一來源測試基本連通性、封包遺失與抖動,再換用另一個已知穩定的網路重新測試。記錄用戶端網路類型、是否經過代理,以及問題出現的時間範圍。

  2. 02

    驗證

    確認使用的是目前授權的帳號與金鑰,檢查本機檔案權限、授權範圍與最近的輪替記錄。不要將憑證內容寫入工單。

  3. 03

    磁碟

    檢查剩餘容量、目錄擁有權、檔案數量與大型目錄的增長來源。建置失敗時同時檢查暫存目錄、快取目錄與輸出目錄。

  4. 04

    建置工具鏈

    記錄 Xcode、SDK、Ruby、Node.js、套件管理器與相依鎖定檔版本,對照上一次成功的工作,不要先執行全域升級。

  5. 05

    程序資源

    觀察 CPU、統一記憶體、交換活動、磁碟寫入與殘留子程序。區分單次峰值、持續佔用及任務結束後未釋放三種情況。

  6. 06

    區域鏈路

    使用相同用戶端、相同操作與相近時段比較鏈路,避免將不同任務負載誤判為區域差異。跨區移轉需重新確認目錄並安排資料轉移。

提交工單前

將可重現資訊整理成一張診斷單

工單依影響範圍與訂單狀態處理。資訊完整可減少來回確認,但請移除金鑰、存取密碼、簽署資料與業務資料。

  • 訂單編號、所選節點與機型
  • 問題開始時間與持續範圍
  • 受影響的連線方式或工作階段
  • 可重複的最短操作步驟
  • 完整錯誤原文與必要日誌片段
  • 已完成的檢查與每一步結果
服務可用率口徑
99.9%服務可用率目標

所有節點全年 365 天正常執行,全年持續運作。可用率依服務條款定義的統計範圍計算,使用者自身操作、第三方相依服務與不可控事件依條款界定。

近 90 天狀態登記

依三個連續 30 天區間呈現,具體事件記錄與最新狀態以控制台為準。

狀態持續記錄
最近 30 天目前區間
事件確認後更新記錄
第 31–60 天歷史區間
依服務事件口徑歸檔
第 61–90 天歷史區間
保留事件影響範圍記錄
服務額度

達到服務條款規定的條件時,可依受影響週期申請服務額度。申請需提供訂單、影響時段與可驗證現象,具體認定與額度以服務條款為準。

安全操作

從進入節點到租期結束,都要有明確的責任人

安全不是一次性的設定。帳號、權限、金鑰、敏感資料、備份與撤銷分別建立檢查點,團隊交接時逐項確認。

01

獨立帳號

每位操作者使用可識別的帳號,不共用個人工作階段。自動化 Runner 使用與人工操作分開的服務帳號。

檢查:人員與帳號一一對應
02

最小權限

只授予完成目前任務所需的目錄、命令與網路存取權限。臨時權限應註明用途與撤銷時間。

檢查:沒有無用途的長期高權限
03

金鑰輪替

成員變動、裝置遺失或權限邊界調整後立即輪替。先驗證新金鑰,再撤銷舊金鑰並記錄結果。

檢查:授權清單與實際設定一致
04

敏感資料清理

簽署檔案、臨時權杖、環境變數與日誌中的敏感片段依任務生命週期清理,不進入通用快取。

檢查:成功與失敗路徑都執行清理
05

結束前備份

租期結束前移出原始碼變更、建置產物、模型結果、媒體工程與必要日誌,並驗證備份可讀取。

檢查:備份位置與校驗結果已記錄
06

撤銷存取權

任務完成後撤銷帳號、公開金鑰、Runner 註冊、允許清單與臨時共用路徑,確認背景程序已停止。

檢查:節點外部入口已全部回收
準備開始

先選擇機型與節點,再依這份執行手冊完成交付

三種獨享 Apple Silicon 實體節點均可按日、週、月或季租用。支援 USDT-TRC20 與 Visa / Mastercard / Amex(透過 Stripe),統一以 USD 結算。