Erster Ablauf

Vom ausgewählten Node zum ersten erfolgreichen Build

Dieser Einstiegsleitfaden unterteilt Bestellung, Verbindung, Migration und Abnahme in überprüfbare Schritte. Prüfen Sie zuerst Konfiguration und Zugriffsgrenzen, bevor Sie Code und Build-Tools bereitstellen, damit keine sensiblen Daten in eine ungeprüfte Umgebung gelangen.

01 Einsatz und Konfiguration bestätigen
02 Bereitstellungsdaten prüfen
03 Migration durchführen und Build starten
04 Abnehmen und Sicherheit abschließen
Vorbereitung

Sechs Eingaben klären, dann den Mac auswählen

Region, Arbeitsspeicher und Mietdauer beeinflussen direkt die spätere Migration. Erstellen Sie zuerst einen kurzen Betriebsplan – das ist zuverlässiger, als Bedingungen nach der Bestellung nachzutragen.

Workflow und Region

Halten Sie fest, ob die Hauptaufgabe aus Xcode-Builds, einem self-hosted Runner, lokaler Modellinferenz oder Medienverarbeitung besteht. Wählen Sie anschließend zwischen Singapur, Tokio, Seoul und Hongkong den Standort, der Ihrem Team oder den benötigten Diensten am nächsten liegt.

Prüfergebnis Für Einsatzzweck und Zielregion gibt es jeweils eine klare Entscheidung

Modell und Mietdauer

Für kurzfristige Anpassungen und leichte Builds können Sie zunächst den BookaMac M4 prüfen. Für parallele Aufgaben mit hohem Speicherbedarf, Modellinferenz und anspruchsvolle Medienverarbeitung eignet sich der BookaMac M4 Pro. Die Mietdauer ist tage-, wochen-, monats- oder quartalsweise wählbar.

Prüfergebnis Chip, Arbeitsspeicher, Speicher und Abrechnungszeitraum sind dokumentiert

Verbindungs-Clients und SSH-Schlüssel

Halten Sie einen funktionierenden SSH- und VNC-Client bereit, erzeugen Sie lokal ein eigenes SSH-Schlüsselpaar und übermitteln Sie ausschließlich den öffentlichen Schlüssel. Der private Schlüssel bleibt auf einem kontrollierten Gerät und darf nicht per E-Mail oder Support-Ticket übertragen werden.

Prüfergebnis Der lokale öffentliche Schlüssel ist lesbar, die Berechtigungen des privaten Schlüssels sind eingeschränkt
Auswählen und bestellen

Die passende der zwei Konfigurationen nach Ressourcenbedarf wählen – nicht nach vagen Bezeichnungen

Beide Optionen bieten einen dedizierten physischen Mac mini, keine virtuelle Maschine. Prüfen Sie vor der Bestellung Modell, Standort, Mietdauer und zusätzlichen Speicher. Die Konsole zeigt die aktuelle Verfügbarkeit und die endgültigen Bestelldaten in Echtzeit an.

  • Bestätigen Sie, dass alle Beträge in US-Dollar (USD) abgerechnet werden.
  • Bestätigen Sie, dass Region sowie Netzwerkpfad des Teams zum Standort der benötigten Dienste passen.
  • Bestätigen Sie, dass die Mietdauer Einrichtung, Aufgabenausführung und den erforderlichen Datenexport abdeckt.
  • Prüfen Sie zusätzlichen Speicher oder eine Thunderbolt-5-Kopplung separat in der Bestellung.
Leichte und kurzfristige Aufgaben

BookaMac M4

$21.5/Tag
Chip
M4
Arbeitsspeicher
16GB
Speicher
256GB SSD
BookaMac M4 auswählen
Workloads mit hohem Speicherbedarf

BookaMac M4 Pro

$59.2/Tag
Chip
M4 Pro
Arbeitsspeicher
64GB
Speicher
2TB SSD
BookaMac M4 Pro auswählen
Empfangen und prüfen

Vor der Verbindung alle Bereitstellungsdaten abgleichen

Eine abgeschlossene Bereitstellung bedeutet nicht, dass sofort Daten geschrieben werden können. Prüfen Sie zunächst Konfiguration und Zugriffsgrenzen, bevor Sie private Repositories abrufen oder Signaturmaterial importieren.

BEREITSTELLUNG PRÜFEN

Prüfliste für die Node-Bereitstellung

Vom Nutzer zu bestätigen
A

Node-Region

Prüfen Sie, ob die bei der Bestellung gewählte Region mit der auf der Bereitstellungsseite angezeigten Region übereinstimmt. Schließen Sie nicht allein aus der Verbindungsgeschwindigkeit auf den Standort des Nodes.

B

Gerätekonfiguration

Prüfen Sie in den Systeminformationen Chip, Arbeitsspeicher und Speicherkapazität und vergleichen Sie sie einzeln mit der Bestellbestätigung.

C

Verbindungsadresse

Prüfen Sie SSH-Adresse, Port, Benutzername und Quelle des Host-Fingerprints. Speichern Sie das Prüfergebnis bei der ersten Verbindung.

D

Hinweise zum Erstzugriff

Bestätigen Sie Gültigkeitsbereich, Ersetzungsschritte und Zugriffspunkt der temporären Zugangsdaten. Vollständige Zugangsdaten dürfen nicht in Teamkanälen weitergeleitet werden.

Migrationspfad

In drei Phasen vorgehen: Daten, Toolchain und CI

Definieren Sie für jeden Schritt Eingaben, Aktionen und Prüfergebnisse. Solange der vorherige Schritt nicht bestanden ist, sollten Sie keine weiteren Repositories, Zugangsdaten oder Aufgaben auf den Node übertragen.

  1. 01 Datenphase

    Nur benötigte Repositories und Ressourcen synchronisieren

    Rufen Sie zunächst ein eigenständig buildbares Repository ab und prüfen Sie Branch, Commit-Hash, Submodule und große Dateien. Abhängigkeits-Caches sollten bedarfsgerecht neu erstellt werden; kopieren Sie keine vollständigen System-Caches unbekannter Herkunft.

    Eingabe
    Repository-Adresse, Ziel-Commit, Ressourcenliste
    Aktion
    Abrufen, Hash prüfen, Dateiberechtigungen kontrollieren
    Erfolgskriterium
    Code und erforderliche Ressourcen sind vollständig, es wurden keine unnötigen Daten übertragen
  2. 02 Toolchain-Phase

    Xcode-, Abhängigkeits- und Befehlsversionen reproduzieren

    Prüfen Sie das aktuelle Entwicklerverzeichnis, installieren Sie die vom Projekt ausdrücklich benötigten Kommandozeilentools und stellen Sie Abhängigkeiten mit dem Lockfile wieder her. Aktualisieren Sie nicht zuerst alle Tools global, um danach Build-Unterschiede zu erklären.

    Eingabe
    Xcode-Baseline, Lockfiles, Build-Skripte
    Aktion
    Toolchain auswählen, Abhängigkeiten wiederherstellen, sauberen Build ausführen
    Erfolgskriterium
    Versionen entsprechen der Baseline, der minimale Ziel-Build ist erfolgreich
  3. 03 CI-Phase

    Runner registrieren und anschließend einen Prüflauf ausführen

    Vergeben Sie dem Node eindeutige Tags, isolieren Sie das Arbeitsverzeichnis, begrenzen Sie die Parallelität und starten Sie zunächst eine Pipeline ohne Veröffentlichungsschritte. Logs dürfen keine Schlüssel, Token oder vollständiges Signaturmaterial ausgeben.

    Eingabe
    Runner-Registrierungsdaten, Tags, Prüflauf
    Aktion
    Registrieren, Verzeichnis isolieren, Testpipeline ausführen
    Erfolgskriterium
    Der Job lässt sich wiederholt ausführen; Exit-Code und Artefaktpfad sind eindeutig
Erster Build

Mit kurzen Befehlen Verbindung, Toolchain und Release-Umgebung prüfen

Rechts finden Sie Beispieladressen aus der Dokumentation. Verwenden Sie in der Praxis die Verbindungsadresse, den Benutzernamen, den Projektarbeitsbereich und das Build-Ziel von der Bereitstellungsseite.

  • Prüfen Sie den Host-Fingerprint vor der ersten SSH-Verbindung und überspringen Sie keine Warnungen.
  • Lesen Sie zuerst das aktuelle Entwicklerverzeichnis aus und entscheiden Sie dann, ob Sie Xcode wechseln müssen.
  • Bewahren Sie beim ersten Build das vollständige Log und den Exit-Code auf, statt nur die letzten Zeilen zu speichern.
  • Die fastlane-Umgebungsprüfung bestätigt nur die Lesbarkeit der Konfiguration und löst keine Veröffentlichung aus.
Verbindungs- und Build-Dokumentation ansehen
first-build.session
$ ssh build@203.0.113.24
The authenticity of host is confirmed.
Connected to dedicated Mac node

$ xcode-select -p
/Applications/Xcode.app/Contents/Developer

$ xcodebuild \
  -workspace Sample.xcworkspace \
  -scheme Sample \
  -configuration Debug \
  build
** BUILD SUCCEEDED **

$ bundle exec fastlane env
System Locale: zh_CN
Xcode Path: /Applications/Xcode.app
Environment check completed
Zugriff über die grafische Oberfläche

Remote-Desktop nur für Schritte mit grafischer Oberfläche verwenden

Nutzen Sie SSH für die tägliche Automatisierung. Wenn Sie die Xcode-Oberfläche, einen Simulator oder grafische Tools benötigen, stellen Sie mit einem VNC-Client eine Sitzung her.

01 / Client

Verbindung anhand der Bereitstellungsdaten konfigurieren

Verwenden Sie einen vertrauenswürdigen VNC-Client und tragen Sie Adresse, Port und Zugangsdaten von der Bereitstellungsseite ein. Exportieren Sie die Verbindungskonfiguration nicht in öffentliche Synchronisationsordner und lassen Sie gemeinsame Zugangsdaten nicht dauerhaft im Client speichern.

02 / Anzeige

Mit stabilen Parametern beginnen, Bildqualität später erhöhen

Beginnen Sie bei der ersten Verbindung mit moderater Auflösung und Farbqualität. Bei deutlicher Verzögerung reduzieren Sie zunächst die Bildqualität und prüfen Ihr lokales Netzwerk. Verwechseln Sie Build-Dauer und Verzögerung der Bildaktualisierung nicht.

03 / Zwischenablage

Nur notwendige, nicht sensible Texte kopieren

Die Zwischenablage eignet sich für kurze Befehle und normalen Text, nicht für private Schlüssel, vollständige Zugriffstoken oder unmaskierte Zugangsdaten. Verwenden Sie für sensible Konfigurationen einen kontrollierten Dateiprozess und prüfen Sie die Berechtigungen.

04 / Beenden

Bei Inaktivität Sitzung beenden und Oberfläche sperren

Beenden Sie nach grafischen Arbeiten die entsprechenden Tools, sperren Sie die grafische macOS-Oberfläche und trennen Sie die VNC-Sitzung. Lang laufende Aufgaben sollten von Skripten oder Runnern verwaltet werden, nicht von einem dauerhaft geöffneten Desktop-Fenster.

Abnahme der ersten Aufgabe

Mit reproduzierbaren Ergebnissen feststellen, ob der Node einsatzbereit ist

„Anmelden können“ bestätigt nur die Verbindung. Eine echte Abnahme muss Code, Abhängigkeiten, Build, Logs und Netzwerk abdecken und eine Baseline für den nächsten Durchlauf hinterlassen.

Wenn ein Punkt fehlschlägt, notieren Sie zunächst Befehl, Exit-Code, Zeitpunkt und relevante Logs und reduzieren Sie dann die Variablen. Wechseln Sie nicht gleichzeitig Xcode, Abhängigkeitsversionen und Netzwerkkonfiguration, sonst lässt sich die tatsächliche Ursache nur schwer bestimmen.

BESTANDEN 01

Codeabruf

Zielbranch und Commit-Hash stimmen, Submodule und große Dateien sind vollständig.

BESTANDEN 02

Abhängigkeiten installieren

Das Lockfile ist aktiv, der Installationsbefehl lässt sich reproduzieren und wichtige Abhängigkeiten wurden nicht unerwartet aktualisiert.

BESTANDEN 03

Build-Artefakte

Das angegebene Ziel wurde erfolgreich erstellt; Speicherort, Größe und Erzeugungsweg des Artefakts sind nachvollziehbar.

BESTANDEN 04

Logs aufbewahren

Das vollständige Log ist archiviert, sensible Felder sind bereinigt und Exit-Code sowie Aufgaben-ID sind eindeutig.

BESTANDEN 05

Netzwerkzugriff

Die für das Projekt benötigten Repositories und Abhängigkeitsendpunkte sind erreichbar; aufgabenfremde Zugriffe wurden nicht geöffnet.

Sicherheits-Checkliste nach der Bereitstellung

Sicherheitsabschluss vor der täglichen Nutzung des Nodes durchführen

Führen Sie die Sicherheitseinstellungen direkt nach der ersten Abnahme durch und prüfen Sie sie erneut bei Teamübergaben, Runner-Anpassungen und vor Ende der Mietdauer.

Temporäre Zugangsdaten ersetzen

Ersetzen Sie nach der ersten erfolgreichen Prüfung temporäre Passwörter oder Zugangsdaten und bestätigen Sie, dass die alten Zugangsdaten nicht mehr funktionieren.

Schlüsselanmeldung aktivieren

Verwenden Sie einen eigenen SSH-öffentlichen Schlüssel, prüfen Sie authorized_keys und schränken Sie die Berechtigungen der lokalen privaten Schlüsseldatei ein.

Gemeinsame Konten begrenzen

Weisen Sie Mitgliedern nachvollziehbare Zugriffswege zu und vermeiden Sie, dass mehrere Personen dauerhaft dieselbe Administratoridentität verwenden.

Unnötige Dateien löschen

Löschen Sie Testarchive, temporäre Downloads, veraltete Caches und nicht mehr verwendete Kopien von Zugangsdaten und prüfen Sie den verbleibenden Speicherplatz.

Umgebungsänderungen dokumentieren

Dokumentieren Sie Xcode-Wechsel, Abhängigkeitsupdates, Runner-Tags und Netzwerkanpassungen, damit die nächste Fehlersuche nachvollziehbar bleibt.

Exit-Plan vorbereiten

Legen Sie fest, wohin Build-Artefakte, Repository-Änderungen und benötigte Logs exportiert werden, und verschieben Sie die Datenbereinigung nicht bis nach dem Mietende.

Jetzt starten

Konfiguration auswählen und den ersten Lauf anhand der Prüfliste durchführen

Bestellungen, Verlängerungen und Hostverwaltung erledigen Sie zentral in der Konsole. Unterstützt werden ausschließlich USDT-TRC20 sowie Visa / Mastercard / Amex (über Stripe); abgerechnet wird in US-Dollar (USD). Maßgeblich ist das vom Backend zurückgegebene tatsächlich verfügbare Gateway.