Sichere Verbindung und Toolchain-Validierung

Per VNC und SSH mit Ihrem Cloud-Mac verbinden

Prüfen Sie zunächst den Knotenstatus und den Hostschlüssel, bevor Sie eine grafische oder Kommandozeilensitzung starten. Diese Anleitung behandelt Erstanmeldung, Schlüsselkonfiguration, Xcode-Builds, Optimierung und Fehleranalyse.

Verbindungsadresse, Benutzername und temporäre Zugangsdaten werden erst nach der Prüfung des bereitgestellten Knotens angezeigt. Verfügbarkeit und Verbindungsparameter liefert das Portal in Echtzeit.

Vorbereitung

Sechs Verbindungsvoraussetzungen prüfen

Beginnen Sie nicht mit wiederholten Passwortversuchen. Prüfen Sie zuerst Knoten, Region, Zugangsdaten und lokales Netzwerk, um Bereitstellungs-, Authentifizierungs- und Verbindungsprobleme schnell zu unterscheiden.

Knotenstatus

Melden Sie sich im Portal an, bestätigen Sie den Verbindungsstatus der Instanz und notieren Sie die Knoten-ID. Solange der Knoten initialisiert wird, sollten Sie keinen unbestätigten Hostschlüssel speichern.

Nach erfolgreichem Status verbinden

Knotenregion

Prüfen Sie, ob Bestell- und Instanzregion übereinstimmen. Das aktuelle Verzeichnis umfasst Singapur, Japan (Tokio), Südkorea (Seoul), Hongkong, US-Ostküste und US-Westküste.

Region / Node ID

Benutzername und temporäre Zugangsdaten

Kopieren Sie den im Portal angezeigten Benutzernamen vollständig und beachten Sie die Groß- und Kleinschreibung. Ändern Sie das temporäre Passwort nach der ersten Anmeldung sofort und konfigurieren Sie für SSH bevorzugt die Schlüsselanmeldung.

Zugangsdaten nicht per normaler E-Mail weiterleiten

Lokales Netzwerk

Testen Sie zunächst über eine stabile Kabelverbindung oder zuverlässiges WLAN. Unternehmens-Proxys, Gastnetzwerke und öffentliche Hotspots können die für SSH oder VNC erforderlichen Ports blockieren.

VPN- und Proxy-Regeln zunächst ausschließen

System-Firewall

Stellen Sie sicher, dass die lokale Firewall ausgehende Verbindungen des verwendeten Clients zulässt. Bei Zugriff über ein Büronetz sollte der Netzwerkadministrator Zieladresse und Portregeln prüfen.

SSH 22 / VNC 5900

Konsistenz der Verbindungsdaten

Vergleichen Sie Hostadresse, Port, Benutzername und Region. Eine gespeicherte Clientkonfiguration eines alten Knotens darf nicht direkt für einen neu zugewiesenen physischen Knoten verwendet werden.

Für den neuen Knoten eine neue Verbindungskonfiguration erstellen
Sicherheitsgrenzen

Beziehen Sie Verbindungsparameter ausschließlich aus dem Portal. Übermitteln Sie keine privaten Schlüssel, vollständigen Passwörter, Zugriffstoken oder nicht anonymisierten Build-Logs an allgemeine Dokumente oder Code-Repositories.

Grafische Oberfläche

Erste grafische Verbindung per VNC herstellen

VNC eignet sich für die grafische Xcode-Oberfläche, die Prüfung signierter Archive und Aufgaben mit Desktop-Interaktion. Richten Sie die erste Verbindung in der Reihenfolge Adresse, Authentifizierung, Bildqualität und Beenden ein.

  1. 01

    Adresse und Port aus dem Portal eintragen

    Erstellen Sie im VNC-Client eine neue Verbindung und kopieren Sie die Hostadresse exakt. Gibt das Portal einen benutzerdefinierten Port an, verwenden Sie diesen und raten Sie nicht bzw. übernehmen Sie keine Parameter einer alten Instanz.

    Prüfpunkt:Das Regionslabel in der Clientkonfiguration muss mit der Bestellregion übereinstimmen.
  2. 02

    Mit dem Knotennamen authentifizieren

    Geben Sie den im Portal bereitgestellten Knotennamen und die temporären Zugangsdaten ein. Brechen Sie bei wiederholten Fehlern zunächst ab, kopieren Sie den Benutzernamen erneut und prüfen Sie das Tastaturlayout, damit keine Sicherheitsbeschränkung ausgelöst wird.

    Prüfpunkt:Achten Sie darauf, keine Leer- oder Zeilenumbrüche vor oder nach den Zugangsdaten zu kopieren.
  3. 03

    Bildqualität an die Verbindung anpassen

    Beginnen Sie mit adaptiver Auflösung und mittlerer Farbtiefe, um eine stabile Ausgangsbasis zu schaffen. Bei interkontinentalen Verbindungen können Sie Auflösung, Farbtiefe und Bildwiederholrate reduzieren und die Qualität anschließend schrittweise erhöhen.

    Empfohlener Start:1920 × 1080, Skalierung 100 %, dynamische Bildqualität aktiviert.
  4. 04

    Zwischenablage zunächst mit unkritischem Inhalt testen

    Kopieren Sie einen normalen Text und prüfen Sie, ob die bidirektionale Zwischenablage zwischen lokalem und entferntem System wie erwartet funktioniert. Verwenden Sie zum Testen keine Passwörter, privaten Schlüssel oder Zugriffstoken.

    Grenze:Deaktivieren Sie in gemeinsam genutzten Umgebungen die Zwischenablage-Synchronisierung nach Bedarf.
  5. 05

    Sitzung beenden, laufende Aufgaben nicht abrupt stoppen

    Prüfen Sie vor dem Schließen des Fensters, ob ein Build im Vordergrund läuft. Übergeben Sie längere Aufgaben an einen CI runner, launchd oder ein Terminal-Sitzungsverwaltungstool, damit eine VNC-Trennung keinen Vordergrundprozess beendet.

    Prüfpunkt:Bestätigen Sie nach dem Beenden im Portal, dass der Knoten weiterhin ordnungsgemäß läuft.
Kommandozeilenzugriff

Mit SSH einen nachvollziehbaren Entwicklungszugang einrichten

SSH eignet sich für Repository-Synchronisierung, Abhängigkeitsinstallation, automatisierte Builds und Protokollerfassung. Prüfen Sie bei der ersten Verbindung den Hostschlüssel sorgfältig und reduzieren Sie langfristige Berechtigungen.

Bei abweichendem Hostschlüssel sofort stoppen

Löschen Sie nicht einfach den lokalen Eintrag und verbinden Sie sich weiter. Prüfen Sie zunächst, ob der Knoten neu installiert oder zugewiesen wurde oder sich die Adresse geändert hat, und lassen Sie dies über ein Portal-Ticket verifizieren.

01

Hostschlüssel prüfen

Vergleichen Sie beim ersten Verbindungsaufbau den im Terminal angezeigten Fingerabdruck Abschnitt für Abschnitt mit den Angaben im Portal. Ändert sich der Fingerabdruck bei gleicher Knotenadresse, behandeln Sie dies als Sicherheitsereignis und ignorieren Sie die Warnung nicht.

02

Schlüsselanmeldung bevorzugen

Verwenden Sie für verschiedene Mitglieder und automatisierte Aufgaben jeweils eigene öffentliche Schlüssel. Bewahren Sie private Schlüssel auf kontrollierten Geräten oder in einem Schlüsselverwaltungssystem auf und laden Sie sie nicht in gemeinsam genutzte Knotenverzeichnisse.

03

Datei- und Befehlsberechtigungen minimieren

Setzen Sie die Berechtigungen privater Schlüssel so, dass nur der aktuelle Benutzer sie lesen kann. CI-Aufgaben erhalten ausschließlich Zugriff auf die benötigten Verzeichnisse und Befehle; Administratorrechte sind nicht der Standard.

04

Temporäres Passwort ändern

Legen Sie direkt nach der ersten Anmeldung ein eigenes, starkes Passwort fest. Prüfen Sie zunächst die funktionierende Schlüsselanmeldung und beschränken Sie die Passwortauthentifizierung erst danach gemäß Teamrichtlinie.

Eigenen SSH-Schlüssel erzeugen

ssh-keygen -t ed25519 -a 64 -f ~/.ssh/hexvm_node
chmod 600 ~/.ssh/hexvm_node
ssh-add ~/.ssh/hexvm_node

Erzeugen Sie für Mitglieder, CI runner und temporäre Wartungsaufgaben jeweils eigene Schlüssel, damit sie separat widerrufen werden können.

Erste Verbindung herstellen

ssh-keyscan -p "$NODE_PORT" "$NODE_HOST"
ssh -i ~/.ssh/hexvm_node \
  -p "$NODE_PORT" "$NODE_USER@$NODE_HOST"

Prüfen Sie zuerst den ausgegebenen Fingerabdruck und akzeptieren Sie erst danach den Hosteintrag. Kopieren Sie Variablenwerte aus dem Portal und hinterlegen Sie keine echten Zugangsdaten im Skript.

Entwickler-Toolchain prüfen

Von der SSH-Anmeldung bis zum erfolgreichen Archiv

Prüfen Sie die Umgebung nach dem Verbindungsaufbau mit Versionsabfragen, einem Test-Build und Archivbefehlen. Beginnen Sie mit kleinen Prüfungen, bevor Sie die vollständige Pipeline anbinden.

hexvm-node — zsh — 120 × 34 SSH
$ssh -i ~/.ssh/hexvm_node "$NODE_USER@$NODE_HOST"
Mit öffentlichem Schlüssel authentifiziert.
Letzte Anmeldung: aktuelle Sitzung aus einem zugelassenen Netzwerk
$sw_vers && xcodebuild -version
ProductName: macOS
Xcode 16.x
$xcodebuild test -scheme MobileApp -destination 'platform=macOS'
** TEST SUCCEEDED **
$bundle exec fastlane archive
Signiereinstellungen werden aufgelöst...
Archivartefakt wird exportiert...
Archiv erfolgreich erstellt

Zuerst Version prüfen

Dokumentieren Sie die Versionen von macOS, Xcode und den Kommandozeilenwerkzeugen und stellen Sie sicher, dass interaktives Terminal und CI runner dieselbe Toolchain-Auswahl verwenden.

Danach kleinsten Test ausführen

Führen Sie zunächst nur ein einzelnes Scheme oder Testziel aus, um Probleme mit Abhängigkeiten, Signierung und Umgebungsvariablen auszuschließen. Erweitern Sie den Umfang erst danach auf den vollständigen Workspace.

Zum Schluss Archivierung anbinden

Prüfen Sie nach erfolgreicher Archivierung Artefaktpfad, Dateiberechtigungen und Regeln zur Anonymisierung von Logs, bevor Sie den Befehl in die automatisierte Pipeline übernehmen.

Netzwerklatenz als Referenz

Median der Round-Trip-Latenz zu sechs Knotenregionen

Die folgenden Daten dienen der Vorauswahl einer Region und sind kein fester Wert für jede Verbindung. Testen Sie vor der endgültigen Auswahl wiederholt über Ihr tatsächliches Büro- und CI-Netzwerk.

Testzeitraum Werktags 14:00–16:00 Uhr Ortszeit
Netzwerkbasis Lokales Festnetz, VPN und Proxy deaktiviert
Auswertung Median aus 20 ICMP-Round-Trips je Pfad
Einheit ms
Median der Netzwerklatenz von wichtigen Client-Teststandorten zu den sechs HexVM-Knotenregionen
Client-Teststandort Singapur Japan (Tokio) Südkorea (Seoul) Hongkong US-Ostküste US-Westküste
Festnetz in Peking 78 ms 54 ms 47 ms 42 ms 198 ms 146 ms
Festnetz in Shanghai 69 ms 41 ms 49 ms 35 ms 190 ms 132 ms
Festnetz in Taipeh 48 ms 32 ms 43 ms 24 ms 181 ms 112 ms
Festnetz in Manila 39 ms 71 ms 76 ms 36 ms 214 ms 139 ms
Festnetz in Los Angeles 177 ms 104 ms 119 ms 151 ms 68 ms 21 ms
Festnetz in New York 231 ms 168 ms 181 ms 205 ms 19 ms 73 ms
< 60 ms

Geeignet für kontinuierliche grafische Arbeit

Tastatureingaben, Fensterwechsel und normale Xcode-Arbeit sind meist flüssig; achten Sie dennoch auf Paketverlust und Jitter.

60–140 ms

Geeignet für Builds und leichte Interaktion

Nach Reduzierung der Bildqualität ist grafisches Arbeiten möglich. Kommandozeilen-Builds, Loganzeige und CI-Aufgaben sind meist kaum beeinträchtigt.

> 140 ms

Kommandozeile und Automatisierung bevorzugen

Bei interkontinentalen Verbindungen sollten längere Aufgaben über SSH, CI runner und Hintergrundprozesse laufen; VNC dient nur zur erforderlichen Kontrolle.

Die tatsächliche Latenz hängt von lokalem Provider, internationalem Übergang, Routing, Büro-Proxy, WLAN-Qualität und gleichzeitiger Auslastung ab. Die im Regionsverzeichnis aufgeführten Kombinationen sind regulär buchbar; die aktuelle Verfügbarkeit liefert das Portal in Echtzeit.

Nutzung optimieren

Stabile Sitzungen statt maximaler Bildqualität

Trennen Sie interaktive Aufgaben, laufende Prozesse und große Dateiübertragungen, um den Einfluss von Netzwerkschwankungen auf Builds zu reduzieren.

01

Mit einer Einbildschirm-Basisauflösung beginnen

Verwenden Sie zunächst einen Bildschirm mit 1920 × 1080 als stabile Ausgangsbasis. Bei hoher Latenz sollten Sie nicht sofort zwei Bildschirme, starke Skalierung oder häufige dynamische Anpassungen aktivieren.

  • Wenn Text zu klein ist, passen Sie zuerst die Systemskalierung an, statt die Auflösung blind zu erhöhen.
  • Im Mobilfunknetz bevorzugt eine feste Fenstergröße verwenden, um wiederholte Bildneuberechnungen zu reduzieren.
02

Farbtiefe an die Verbindung anpassen

Für Codebearbeitung, Build-Logs und Konfigurationen ist maximale Farbgenauigkeit nicht erforderlich. Bei schwankender Verbindung reduzieren Sie zunächst Farbtiefe und Bildqualität und beobachten Sie dann die Eingabeverzögerung.

  • Für Designprüfungen und Videoaufgaben kann die Bildqualität vorübergehend erhöht werden.
  • Bei normaler Entwicklung adaptive Komprimierung und statischen Hintergrund bevorzugen.
03

Nicht benötigte Audio- und Videoübertragung deaktivieren

Remote-Entwicklung konzentriert sich auf Code, Terminal und Build-Status. Deaktivieren Sie ungenutztes Audio, Kameraumleitung und Animationen, um Bandbreite zu sparen.

  • Medien mit hoher Bitrate nicht in einer VNC-Sitzung abspielen.
  • Unnötige Desktop-Animationen und dauerhaft aktualisierte Monitoring-Fenster schließen.
04

Laufende Aufgaben von der interaktiven Sitzung lösen

Lange Builds, Tests und Downloads sollten in einer unabhängigen Terminalsitzung, einem CI runner oder einem Systemdienst laufen. Eine VNC- oder SSH-Trennung darf die Aufgabe nicht direkt beenden.

  • Schreiben Sie für jede Aufgabe eine eigene Logdatei und protokollieren Sie den Exit-Code.
  • Prüfen Sie nach der erneuten Verbindung zuerst den Prozessstatus und starten Sie denselben Build nicht doppelt.
05

Große Dateien unterbrechbar übertragen

Verwenden Sie für Repositories, Caches und Build-Artefakte Übertragungsverfahren mit inkrementeller Übertragung und Prüfsummen. Verschieben Sie große Dateien nicht über die grafische Zwischenablage und legen Sie sensible Artefakte nicht öffentlich ab.

  • Komprimieren Sie viele kleine Dateien vor der Übertragung, um Round-Trips zu reduzieren.
  • Prüfen Sie anschließend Dateigröße, Prüfsumme und Zugriffsrechte.
06

Cache am richtigen Ort speichern

Abhängigkeits-Caches und DerivedData sollten nach Projekt, Branch oder Toolchain-Version getrennt werden. Sinken die Trefferquoten, analysieren Sie zuerst die Cache-Schlüssel, statt den Speicherbedarf unbegrenzt zu vergrößern.

  • Ungültige Caches und alte Archive regelmäßig bereinigen.
  • Bei knappem Speicher zuerst große Verzeichnisse ermitteln und erst danach löschen.
Fehleranalyse

Verbindungsprobleme anhand der Symptome eingrenzen

Ändern Sie pro Test nur eine Variable und dokumentieren Sie Knoten-ID, Region, Zeitpunkt und vollständigen Fehlertext. So lässt sich feststellen, ob die Ursache lokal, im Netzwerk, bei der Authentifizierung oder auf dem Knoten liegt.

Verbindungs-Timeout: Der Client reagiert lange nicht
  1. Bestätigen Sie im Portal, dass Knotenstatus und Verbindungsadresse unverändert sind.
  2. Prüfen Sie den Port und testen Sie nach vorübergehendem Deaktivieren des lokalen VPN oder Proxys erneut.
  3. Testen Sie über Heimnetz und Mobilfunk-Hotspot, um Einschränkungen ausgehender Verbindungen im Büronetz zu erkennen.
  4. Dokumentieren Sie Zeitpunkt, Region, Clientnetzwerk und Zielport des Timeouts und erstellen Sie anschließend ein Portal-Ticket.
Authentifizierung fehlgeschlagen: Benutzername, Passwort oder Schlüssel abgelehnt
  1. Kopieren Sie den im Portal angezeigten Benutzernamen erneut und prüfen Sie Groß-/Kleinschreibung sowie Leerzeichen am Anfang und Ende.
  2. Stellen Sie sicher, dass Sie die Zugangsdaten des aktuellen Knotens und nicht das gespeicherte Passwort oder den Schlüssel einer alten Instanz verwenden.
  3. Wenn der SSH-Schlüssel fehlschlägt, prüfen Sie Pfad und Berechtigungen des privaten Schlüssels sowie die Konfiguration des zugehörigen öffentlichen Schlüssels.
  4. Brechen Sie nach wiederholten Fehlern ab und beantragen Sie die Prüfung über ein Portal-Ticket. Senden Sie keine vollständigen Zugangsdaten per E-Mail.
Bild ruckelt: Verbindung besteht, Eingabe aber deutlich verzögert
  1. Auf einen Bildschirm mit 1920 × 1080reduzieren und hohe Farbtiefe sowie Audio- und Videoübertragung deaktivieren.
  2. Prüfen Sie WLAN-Signal, Paketverlust und Downloads im Hintergrund und wechseln Sie möglichst zu einer Kabelverbindung.
  3. Vergleichen Sie die Reaktion von VNC und SSH. Funktioniert SSH normal, passen Sie bevorzugt Grafikcodierung und Anzeigeparameter an.
  4. Bei interkontinentalem Zugriff lange Builds im Hintergrund ausführen und per VNC nur wichtige Oberflächen prüfen.
Hostschlüssel geändert: SSH zeigt eine Identitätswarnung
  1. Verbindung sofort beenden und keine Befehle verwenden, die die Prüfung überspringen.
  2. Prüfen Sie, ob der Knoten neu zugewiesen oder installiert wurde oder die Verbindungsadresse aus einer alten Konfiguration stammt.
  3. Rufen Sie den aktuellen Fingerabdruck erneut im Portal ab und vergleichen Sie ihn Abschnitt für Abschnitt.
  4. Lässt sich die Ursache nicht bestätigen, erstellen Sie ein Portal-Ticket mit Knoten-ID, Region und anonymisiertem Warntext.
Port nicht erreichbar: Netzwerktest meldet direkte Ablehnung
  1. Prüfen Sie, ob Protokoll und Port zusammenpassen. Tragen Sie den SSH-Port nicht in den VNC-Client ein.
  2. Prüfen Sie lokale Firewall, Unternehmensrichtlinien für ausgehenden Datenverkehr und die Regeln der Sicherheitssoftware.
  3. Testen Sie dieselbe Adresse und denselben Port über ein anderes unabhängiges Netzwerk, um ein Problem auf einer einzelnen Providerroute zu erkennen.
  4. Sind mehrere Netzwerke nicht erreichbar, erstellen Sie ein Portal-Ticket und nennen Sie Testergebnisse sowie Auswirkungsbereich.

Diese Informationen für ein Ticket vorbereiten

Knoten-ID Knotenregion Zeitpunkt des Problems Lokaler Netzwerktyp Client und Version Vollständige Reproduktionsschritte Anonymisierte Fehlerprotokolle Auswirkungsbereich

Übermitteln Sie keine privaten Schlüssel, vollständigen Passwörter, Zugriffstoken oder Logs mit sensiblen Signaturdaten. Wenn Sie weitere Unterstützung benötigen, erstellen Sie im Portal ein Ticket oder schreiben Sie an support@hexvm.com.

Exklusive Apple-Silicon-Knoten

Exklusiven Mac auswählen und in etwa 4 Minuten verbinden

Jede Bestellung umfasst einen eigenen physischen Mac-mini-Knoten, keine virtuelle Maschine. Singapur, Japan (Tokio), Südkorea (Seoul), Hongkong, US-Ostküste und US-Westküste laufen 365 Tage im Jahr durchgehend.

Alle Gebühren werden in US-Dollar (USD) abgerechnet. Die aktuelle Verfügbarkeit von Knoten und Regionen liefert das Portal in Echtzeit.