ワークフローと地域
主な用途が Xcode ビルド、self-hosted runner、ローカルモデル推論、メディア処理のどれかを明確にします。次に、シンガポール、日本・東京、韓国・ソウル、香港の4ノードから、チームまたは依存サービスに近い場所を選びます。
この入門ガイドでは、注文、接続、移行、検収を確認可能な作業に分けています。まず設定とアクセス範囲を確認してからコードとビルドツールを配置し、環境確認前に機密データを書き込まないようにします。
地域、メモリ、利用期間は、その後の移行方法に直接影響します。注文後に条件を追加するより、先に簡潔な運用シートを作成しておく方が確実です。
主な用途が Xcode ビルド、self-hosted runner、ローカルモデル推論、メディア処理のどれかを明確にします。次に、シンガポール、日本・東京、韓国・ソウル、香港の4ノードから、チームまたは依存サービスに近い場所を選びます。
短期の適応や軽量ビルドには BookaMac M4、高メモリの並列処理、モデル推論、重量級メディア処理には BookaMac M4 Pro を検討できます。利用期間は日、週、月、四半期から選択できます。
利用可能な SSH クライアントと VNC クライアントを用意し、ローカルで専用の SSH キーペアを生成して公開鍵のみを提出します。秘密鍵は管理下のデバイスに保管し、メールやチケットで送信しないでください。
2つのプランはいずれも専有の物理 Mac mini で、仮想マシンではありません。注文作成前にモデル、ノード、利用期間、追加ストレージを確認してください。コンソールには現在の利用可否と最終注文情報がリアルタイムで表示されます。
納品完了は、すぐにデータを書き込めることを意味しません。まず構成と接続範囲を確認し、その後にプライベートリポジトリや署名用マテリアルを取得します。
注文時の選択と納品ページに表示された地域が一致するか確認します。接続速度だけでノードの場所を判断しないでください。
システム情報でチップ、メモリ、ストレージ容量を確認し、注文確認ページと項目ごとに照合します。
SSH アドレス、ポート、ユーザー名、ホストフィンガープリントの入手元を確認し、初回接続時に確認結果を保存します。
一時認証情報の利用範囲、変更手順、アクセス入口を確認し、完全な認証情報を複数人のチャンネルに転送しないでください。
各ステップで入力、操作、確認結果を定義します。前のステップに合格するまでは、リポジトリ、認証情報、タスクをさらにノードへ移さないことをおすすめします。
まず単独でビルドできるリポジトリを取得し、ブランチ、コミットハッシュ、サブモジュール、大容量リソースを確認します。依存キャッシュは必要に応じて再構築し、出所不明のマシン全体のキャッシュを直接コピーしないでください。
現在の Developer Directory を確認し、プロジェクトで明示されたコマンドラインツールをインストールして、ロックファイルから依存関係を復元します。先にすべてのツールを全体更新してから、ビルド差異の原因を探ることは避けてください。
ノードに分かりやすいラベルを設定し、作業ディレクトリを分離して、同時実行数を制限します。まずはリリース処理を含まない検証パイプラインを実行してください。ログに鍵、トークン、完全な署名マテリアルを出力してはいけません。
右側には使用ドキュメントのサンプルアドレスを記載しています。実際の操作では、納品ページに記載された接続先アドレス、ユーザー名、プロジェクトのワークスペース、ビルドターゲットを使用してください。
$ ssh build@203.0.113.24
The authenticity of host is confirmed.
Connected to dedicated Mac node
$ xcode-select -p
/Applications/Xcode.app/Contents/Developer
$ xcodebuild \
-workspace Sample.xcworkspace \
-scheme Sample \
-configuration Debug \
build
** BUILD SUCCEEDED **
$ bundle exec fastlane env
System Locale: zh_CN
Xcode Path: /Applications/Xcode.app
Environment check completed
日常の自動化には SSH を優先し、Xcode の画面、シミュレーター、グラフィカルツールを確認するときだけ VNC クライアントでセッションを確立します。
信頼できる VNC クライアントを使用し、納品ページに記載されたアドレス、ポート、認証情報を入力します。接続設定を公開同期ディレクトリへエクスポートしたり、共有認証情報をクライアントに永続保存したりしないでください。
初回接続は適度な解像度と色品質から始めます。操作遅延が目立つ場合は、まず画質を下げてローカルネットワークを確認してください。ビルド時間と画面更新の遅延を同じ問題として扱わないでください。
クリップボード同期は短いコマンドや通常のテキストに適しています。秘密鍵、完全なアクセストークン、未加工の認証情報を転送してはいけません。機密設定には管理されたファイル手順を使い、権限を確認してください。
グラフィカル操作が終わったら関連ツールを終了し、macOS の画面をロックして VNC セッションを切断します。長時間のタスクはスクリプトまたは runner で管理し、開いたデスクトップウィンドウに依存しないでください。
「ログインできる」だけでは接続確認にすぎません。実際の検収では、コード、依存関係、ビルド、ログ、ネットワークの5つの観点を確認し、次回も使える基準を残します。
項目が失敗した場合は、まずコマンド、終了コード、時刻、関連ログを記録してから変数を絞り込みます。Xcode、依存関係のバージョン、ネットワーク設定を同時に変更すると、本当の原因を判断しにくくなります。
対象ブランチとコミットハッシュが正しく、サブモジュールと大容量リソースが揃っている。
ロックファイルが適用され、インストールコマンドを再現可能な形で実行でき、重要な依存関係が意図せず更新されていない。
指定したターゲットのビルドに成功し、成果物の場所、サイズ、生成方法を追跡できる。
完全なログがアーカイブされ、機密フィールドがマスキングされ、終了コードとタスク識別子が明確になっている。
プロジェクトに必要なリポジトリと依存先エンドポイントに到達でき、タスクに関係のないアクセス範囲を開放していない。
初回検収後すぐにセキュリティ設定を完了し、チームへの引き継ぎ、runner の調整、利用期間の終了前にも再確認します。
初回確認が完了したら一時パスワードまたはアクセス認証情報を変更し、古い認証情報が使えなくなったことを確認します。
専用の SSH 公開鍵を使用し、authorized_keys を確認して、ローカルの秘密鍵ファイルの権限を制限します。
メンバーごとに追跡可能なアクセス方法を割り当て、複数人で同じ管理者 ID を長期間共有しないようにします。
テストアーカイブ、一時ダウンロード、期限切れキャッシュ、不要になった認証情報のコピーを削除し、残り容量を確認します。
Xcode の切り替え、依存関係の更新、runner のラベル、ネットワーク設定の変更を記録し、次回の調査に利用できるようにします。
ビルド成果物、リポジトリの変更、必要なログの搬出先を明確にし、データの整理を利用期間終了後まで先延ばしにしないでください。
注文、延長、ホスト管理はすべてコンソールで行います。支払い方法は USDT-TRC20 と Visa / Mastercard / Amex(Stripe)のみで、すべて米ドル(USD)で決済されます。実際に利用できるゲートウェイはバックエンドの返却内容に従います。