首次執行路徑

從選定節點到完成首次建置

這份入門指南將訂單、連線、遷移與驗收拆解為可檢查的操作。先確認設定與存取範圍,再部署程式碼與建置工具,避免在環境尚未核對前寫入敏感資料。

01 確認用途與設定
02 核驗交付資訊
03 遷移並執行建置
04 驗收並完成安全收尾
開始前準備

先列清六項輸入,再選擇機器

地區、記憶體與租期會直接影響後續遷移方式。先整理一份簡短的執行清單,比下單後臨時補條件更穩妥。

工作流程與地區

說明主要任務是 Xcode 建置、self-hosted runner、模型本地推論或媒體處理。再從新加坡、日本東京、韓國首爾、香港四個節點中,選擇最接近團隊或依賴服務的位置。

驗證結果 用途與目標地區各有明確答案

機型與租期

短期適配或輕量建置可先評估 BookaMac M4;高記憶體並行、模型推論與重型媒體任務可評估 BookaMac M4 Pro。租期可按日、週、月或季選擇。

驗證結果 晶片、記憶體、硬碟與計費週期均已記錄

連線用戶端與 SSH 公開金鑰

準備可用的 SSH 用戶端與 VNC 用戶端,在本機產生獨立 SSH 金鑰組,並只提交公開金鑰。私密金鑰應留在受控裝置中,不要透過電子郵件或工單傳送。

驗證結果 本機公開金鑰可讀取,私密金鑰權限已收緊
選擇並下單

依資源負載選擇兩種設定,不靠模糊標籤猜測

兩種方案均為獨享實體 Mac mini,並非虛擬機器。建立訂單前應核對機型、節點、租期與額外儲存空間;控制台會即時回傳目前可用性與最終訂單資訊。

  • 確認所有金額均以美元(USD)結算。
  • 確認地區與團隊網路路徑、依賴服務位置相符。
  • 確認租期涵蓋環境建置、執行任務與移出資料所需時間。
  • 如需額外儲存空間或 Thunderbolt 5 串聯,請在訂單中另外核對。
輕量與短期任務

BookaMac M4

$21.5/天
晶片
M4
記憶體
16GB
硬碟
256GB SSD
選擇 BookaMac M4
高記憶體工作流程

BookaMac M4 Pro

$59.2/天
晶片
M4 Pro
記憶體
64GB
硬碟
2TB SSD
選擇 BookaMac M4 Pro
接收與核驗

連線前,先逐項核對交付資訊

交付完成不代表可以立即寫入資料。先完成設定與連線範圍核驗,再開始拉取私有儲存庫或匯入簽署資料。

DELIVERY CHECK

節點交付核驗單

待使用者確認
A

節點地區

核對訂單選擇與交付頁顯示的地區是否一致。不要只憑連線速度判斷節點位置。

B

裝置設定

在系統資訊中核對晶片、記憶體與硬碟容量,並與訂單確認頁逐項比對。

C

連線位址

核對 SSH 位址、連接埠、使用者名稱與主機指紋來源,首次連線時儲存核驗結果。

D

初始存取說明

確認臨時憑證的使用範圍、替換步驟與存取入口,不要在多人頻道轉發完整憑證。

遷移路徑

分資料、工具鏈與 CI 三個階段推進

每個步驟都定義輸入、操作與驗證結果。前一步未通過前,不建議繼續將更多儲存庫、憑證或任務搬入節點。

  1. 01 資料階段

    只同步任務所需的儲存庫與資源

    先拉取一個可獨立建置的儲存庫,核對分支、提交雜湊、子模組與大型檔案資源。依賴快取應按需重新建立,不要直接複製來源不明的整機快取。

    輸入
    儲存庫位址、目標提交、資源清單
    操作
    拉取、核對雜湊、檢查檔案權限
    通過條件
    程式碼與必要資源完整,未額外帶入無關資料
  2. 02 工具鏈階段

    重現 Xcode、依賴項與指令版本

    核對目前的開發者目錄,安裝專案明確依賴的命令列工具,並使用鎖定檔還原依賴項。不要先全面升級所有工具,再試圖解釋建置差異。

    輸入
    Xcode 基準、鎖定檔、建置腳本
    操作
    選擇工具鏈、還原依賴項、執行乾淨建置
    通過條件
    版本與基準一致,最小目標建置成功
  3. 03 CI 階段

    註冊 runner,再執行一項驗證任務

    為節點設定清楚的標籤,隔離工作目錄,限制並行數量,並先執行不含發布操作的驗證流程。記錄中不應輸出金鑰、權杖或完整簽署材料。

    輸入
    runner 註冊資訊、標籤、驗證任務
    操作
    註冊、隔離目錄、執行測試流程
    通過條件
    任務可重複執行,結束代碼與產物路徑清楚
首次建置

用幾個簡短指令確認連線、工具鏈與發布環境

右側記錄使用文件中的範例位址。實際操作時,請以交付頁中的連線位址、使用者名稱、專案工作區與建置目標為準。

  • SSH 首次連線前核對主機指紋,不要跳過異常提示。
  • 先讀取目前的開發者目錄,再決定是否切換 Xcode。
  • 首次建置請保留完整記錄與結束代碼,避免只儲存最後幾行。
  • fastlane 環境檢查只驗證設定是否可讀取,不要直接觸發發布操作。
查看連線與建置文件
first-build.session
$ ssh build@203.0.113.24
The authenticity of host is confirmed.
Connected to dedicated Mac node

$ xcode-select -p
/Applications/Xcode.app/Contents/Developer

$ xcodebuild \
  -workspace Sample.xcworkspace \
  -scheme Sample \
  -configuration Debug \
  build
** BUILD SUCCEEDED **

$ bundle exec fastlane env
System Locale: zh_CN
Xcode Path: /Applications/Xcode.app
Environment check completed
圖形介面存取

遠端桌面只處理需要圖形介面的步驟

日常自動化優先使用 SSH;需要查看 Xcode 介面、模擬器或圖形工具時,再使用 VNC 用戶端建立工作階段。

01 / 用戶端

依交付參數設定連線

使用受信任的 VNC 用戶端,填入交付頁提供的位址、連接埠與憑證。不要將連線設定匯出至公開同步目錄,也不要讓用戶端永久儲存共用憑證。

02 / 顯示

先使用穩定參數,再提高畫質

首次連線從適中的解析度與色彩品質開始。若操作延遲明顯,先降低畫面品質並檢查本機網路,不要將建置耗時與畫面更新延遲混為同一類問題。

03 / 剪貼簿

只複製必要的非敏感文字

剪貼簿同步適合短指令與一般文字,不應傳送私密金鑰、完整存取權杖或未遮罩的憑證。涉及敏感設定時,請使用受控檔案流程並核對權限。

04 / 離開

閒置時結束工作階段並鎖定介面

完成圖形操作後,退出相關工具、鎖定 macOS 圖形介面並中斷 VNC 工作階段。長時間任務應由腳本或 runner 管理,不要依賴持續開啟的桌面視窗。

首次任務驗收

用可重複的結果判斷節點是否已可使用

「能夠登入」只代表連線成功。真正的驗收應涵蓋程式碼、依賴項、建置、記錄與網路五個面向,並留下下次可重複使用的基準。

若有任何項目失敗,先記錄指令、結束代碼、時間點與相關記錄,再縮小變數範圍。不要同時更換 Xcode、依賴版本與網路設定,否則難以判斷真正原因。

PASS 01

拉取程式碼

目標分支與提交雜湊正確,子模組及大型檔案資源完整。

PASS 02

安裝依賴項

鎖定檔已生效,安裝指令可重複執行,沒有意外升級關鍵依賴項。

PASS 03

建置產物

指定目標建置成功,產物位置、大小與產生方式均可追溯。

PASS 04

保留記錄

完整記錄已封存,敏感欄位已去識別化,結束代碼與任務識別碼清楚。

PASS 05

網路存取

專案所需儲存庫與依賴端點均可連線,未開放與任務無關的存取範圍。

交付後安全清單

在節點進入日常使用前完成安全收尾

安全設定應在首次驗收後立即完成,並在團隊交接、runner 調整與租期結束前再次檢查。

替換臨時憑證

首次核驗完成後替換臨時密碼或存取憑證,並確認舊憑證已無法使用。

啟用金鑰登入

使用獨立 SSH 公開金鑰,核對 authorized_keys,並收緊本機私密金鑰檔案權限。

限制共用帳戶

為成員分配可追蹤的存取方式,避免多人長期共用同一個管理員身分。

刪除無用檔案

清理測試封存檔、暫存下載、過期快取與不再使用的憑證副本,重新檢查剩餘容量。

記錄環境變更

記錄 Xcode 切換、依賴項升級、runner 標籤與網路調整,確保下次排查有據可查。

準備退出方案

明確建置產物、儲存庫變更與必要記錄的移出位置,不要將資料清理拖到租期結束後。

準備開始

選定設定後,依照核驗單完成首次執行

訂單、續租與主機管理統一在控制台完成。僅支援 USDT-TRC20 與 Visa / Mastercard / Amex(透過 Stripe),全部以美元(USD)結算,實際可用的支付閘道以後端回傳為準。