初回実行の流れ

ノード選定から初回ビルドの成功まで

この入門ガイドでは、注文、接続、移行、検収を確認可能な作業に分けています。まず設定とアクセス範囲を確認してからコードとビルドツールを配置し、環境確認前に機密データを書き込まないようにします。

01 用途と構成を確認
02 納品情報を確認
03 移行してビルドを実行
04 検収して安全対策を完了
開始前の準備

6つの入力項目を明確にしてからマシンを選ぶ

地域、メモリ、利用期間は、その後の移行方法に直接影響します。注文後に条件を追加するより、先に簡潔な運用シートを作成しておく方が確実です。

ワークフローと地域

主な用途が Xcode ビルド、self-hosted runner、ローカルモデル推論、メディア処理のどれかを明確にします。次に、シンガポール、日本・東京、韓国・ソウル、香港の4ノードから、チームまたは依存サービスに近い場所を選びます。

確認結果 用途と目標地域がそれぞれ明確になっている

モデルと利用期間

短期の適応や軽量ビルドには BookaMac M4、高メモリの並列処理、モデル推論、重量級メディア処理には BookaMac M4 Pro を検討できます。利用期間は日、週、月、四半期から選択できます。

確認結果 チップ、メモリ、ストレージ、課金周期を記録済み

接続クライアントと SSH 公開鍵

利用可能な SSH クライアントと VNC クライアントを用意し、ローカルで専用の SSH キーペアを生成して公開鍵のみを提出します。秘密鍵は管理下のデバイスに保管し、メールやチケットで送信しないでください。

確認結果 ローカル公開鍵を読み取れ、秘密鍵の権限を制限済み
選択して注文

リソース負荷に応じて2つの構成から選び、曖昧なラベルに頼らない

2つのプランはいずれも専有の物理 Mac mini で、仮想マシンではありません。注文作成前にモデル、ノード、利用期間、追加ストレージを確認してください。コンソールには現在の利用可否と最終注文情報がリアルタイムで表示されます。

  • すべての料金が米ドル(USD)で決済されることを確認する。
  • 地域がチームのネットワーク経路と依存サービスの場所に合っていることを確認する。
  • 環境構築、タスク実行、データ搬出に必要な期間を利用期間がカバーしていることを確認する。
  • 追加ストレージや Thunderbolt 5 の並列接続が必要な場合は、注文時に個別に確認する。
軽量・短期タスク

BookaMac M4

$21.5/日
チップ
M4
メモリ
16GB
ストレージ
256GB SSD
BookaMac M4 を選択
高メモリワークフロー

BookaMac M4 Pro

$59.2/日
チップ
M4 Pro
メモリ
64GB
ストレージ
2TB SSD
BookaMac M4 Pro を選択
受け取りと確認

接続前に、納品情報を項目ごとに照合する

納品完了は、すぐにデータを書き込めることを意味しません。まず構成と接続範囲を確認し、その後にプライベートリポジトリや署名用マテリアルを取得します。

DELIVERY CHECK

ノード納品確認シート

ユーザー確認待ち
A

ノード地域

注文時の選択と納品ページに表示された地域が一致するか確認します。接続速度だけでノードの場所を判断しないでください。

B

デバイス構成

システム情報でチップ、メモリ、ストレージ容量を確認し、注文確認ページと項目ごとに照合します。

C

接続先アドレス

SSH アドレス、ポート、ユーザー名、ホストフィンガープリントの入手元を確認し、初回接続時に確認結果を保存します。

D

初期アクセスに関する説明

一時認証情報の利用範囲、変更手順、アクセス入口を確認し、完全な認証情報を複数人のチャンネルに転送しないでください。

移行の流れ

データ、ツールチェーン、CI の3段階で進める

各ステップで入力、操作、確認結果を定義します。前のステップに合格するまでは、リポジトリ、認証情報、タスクをさらにノードへ移さないことをおすすめします。

  1. 01 データ段階

    タスクに必要なリポジトリとリソースだけを同期

    まず単独でビルドできるリポジトリを取得し、ブランチ、コミットハッシュ、サブモジュール、大容量リソースを確認します。依存キャッシュは必要に応じて再構築し、出所不明のマシン全体のキャッシュを直接コピーしないでください。

    入力
    リポジトリ URL、対象コミット、リソース一覧
    操作
    取得、ハッシュ確認、ファイル権限の確認
    合格条件
    コードと必要なリソースが揃い、不要なデータを追加で持ち込んでいない
  2. 02 ツールチェーン段階

    Xcode、依存関係、コマンドのバージョンを再現

    現在の Developer Directory を確認し、プロジェクトで明示されたコマンドラインツールをインストールして、ロックファイルから依存関係を復元します。先にすべてのツールを全体更新してから、ビルド差異の原因を探ることは避けてください。

    入力
    Xcode の基準、ロックファイル、ビルドスクリプト
    操作
    ツールチェーンの選択、依存関係の復元、クリーンビルドの実行
    合格条件
    バージョンが基準と一致し、最小対象のビルドに成功している
  3. 03 CI 段階

    runner を登録して、検証タスクを1つ実行

    ノードに分かりやすいラベルを設定し、作業ディレクトリを分離して、同時実行数を制限します。まずはリリース処理を含まない検証パイプラインを実行してください。ログに鍵、トークン、完全な署名マテリアルを出力してはいけません。

    入力
    runner 登録情報、ラベル、検証タスク
    操作
    登録、ディレクトリの分離、テストパイプラインの実行
    合格条件
    タスクを再現可能な形で実行でき、終了コードと成果物のパスが明確である
初回ビルド

短いコマンドで接続、ツールチェーン、リリース環境を確認する

右側には使用ドキュメントのサンプルアドレスを記載しています。実際の操作では、納品ページに記載された接続先アドレス、ユーザー名、プロジェクトのワークスペース、ビルドターゲットを使用してください。

  • SSH で初回接続する前にホストフィンガープリントを確認し、警告を無視しない。
  • まず現在の Developer Directory を読み取り、その後 Xcode を切り替えるか判断する。
  • 初回ビルドでは完全なログと終了コードを保存し、最後の数行だけを残さない。
  • fastlane の環境チェックでは設定の読み取り可能性だけを確認し、リリース処理は直接実行しない。
接続とビルドのドキュメントを見る
first-build.session
$ ssh build@203.0.113.24
The authenticity of host is confirmed.
Connected to dedicated Mac node

$ xcode-select -p
/Applications/Xcode.app/Contents/Developer

$ xcodebuild \
  -workspace Sample.xcworkspace \
  -scheme Sample \
  -configuration Debug \
  build
** BUILD SUCCEEDED **

$ bundle exec fastlane env
System Locale: zh_CN
Xcode Path: /Applications/Xcode.app
Environment check completed
グラフィカルインターフェースへのアクセス

リモートデスクトップは GUI が必要な作業だけに使う

日常の自動化には SSH を優先し、Xcode の画面、シミュレーター、グラフィカルツールを確認するときだけ VNC クライアントでセッションを確立します。

01 / クライアント

納品パラメータに沿って接続を設定

信頼できる VNC クライアントを使用し、納品ページに記載されたアドレス、ポート、認証情報を入力します。接続設定を公開同期ディレクトリへエクスポートしたり、共有認証情報をクライアントに永続保存したりしないでください。

02 / 表示

まず安定した設定を使い、その後画質を上げる

初回接続は適度な解像度と色品質から始めます。操作遅延が目立つ場合は、まず画質を下げてローカルネットワークを確認してください。ビルド時間と画面更新の遅延を同じ問題として扱わないでください。

03 / クリップボード

必要な非機密テキストだけをコピー

クリップボード同期は短いコマンドや通常のテキストに適しています。秘密鍵、完全なアクセストークン、未加工の認証情報を転送してはいけません。機密設定には管理されたファイル手順を使い、権限を確認してください。

04 / 終了

アイドル時はセッションを終了して画面をロック

グラフィカル操作が終わったら関連ツールを終了し、macOS の画面をロックして VNC セッションを切断します。長時間のタスクはスクリプトまたは runner で管理し、開いたデスクトップウィンドウに依存しないでください。

初回タスクの検収

再現可能な結果でノードの利用可否を判断する

「ログインできる」だけでは接続確認にすぎません。実際の検収では、コード、依存関係、ビルド、ログ、ネットワークの5つの観点を確認し、次回も使える基準を残します。

項目が失敗した場合は、まずコマンド、終了コード、時刻、関連ログを記録してから変数を絞り込みます。Xcode、依存関係のバージョン、ネットワーク設定を同時に変更すると、本当の原因を判断しにくくなります。

PASS 01

コード取得

対象ブランチとコミットハッシュが正しく、サブモジュールと大容量リソースが揃っている。

PASS 02

依存関係のインストール

ロックファイルが適用され、インストールコマンドを再現可能な形で実行でき、重要な依存関係が意図せず更新されていない。

PASS 03

ビルド成果物

指定したターゲットのビルドに成功し、成果物の場所、サイズ、生成方法を追跡できる。

PASS 04

ログの保存

完全なログがアーカイブされ、機密フィールドがマスキングされ、終了コードとタスク識別子が明確になっている。

PASS 05

ネットワークアクセス

プロジェクトに必要なリポジトリと依存先エンドポイントに到達でき、タスクに関係のないアクセス範囲を開放していない。

納品後のセキュリティチェックリスト

ノードを日常利用する前に安全対策を完了する

初回検収後すぐにセキュリティ設定を完了し、チームへの引き継ぎ、runner の調整、利用期間の終了前にも再確認します。

一時認証情報を変更

初回確認が完了したら一時パスワードまたはアクセス認証情報を変更し、古い認証情報が使えなくなったことを確認します。

鍵認証を有効化

専用の SSH 公開鍵を使用し、authorized_keys を確認して、ローカルの秘密鍵ファイルの権限を制限します。

共有アカウントを制限

メンバーごとに追跡可能なアクセス方法を割り当て、複数人で同じ管理者 ID を長期間共有しないようにします。

不要なファイルを削除

テストアーカイブ、一時ダウンロード、期限切れキャッシュ、不要になった認証情報のコピーを削除し、残り容量を確認します。

環境変更を記録

Xcode の切り替え、依存関係の更新、runner のラベル、ネットワーク設定の変更を記録し、次回の調査に利用できるようにします。

終了手順を準備

ビルド成果物、リポジトリの変更、必要なログの搬出先を明確にし、データの整理を利用期間終了後まで先延ばしにしないでください。

開始の準備

構成を決めたら、確認シートに沿って初回実行を完了する

注文、延長、ホスト管理はすべてコンソールで行います。支払い方法は USDT-TRC20 と Visa / Mastercard / Amex(Stripe)のみで、すべて米ドル(USD)で決済されます。実際に利用できるゲートウェイはバックエンドの返却内容に従います。