安全連線與工具鏈驗證

透過 VNC 與 SSH 連線你的雲端 Mac

先核對節點狀態與主機指紋,再建立圖形或命令列工作階段。本指南涵蓋首次登入、金鑰設定、Xcode 建置驗證、遠端體驗最佳化與故障排查。

連線位址、使用者名稱與臨時憑證只會在訂單完成節點檢查後提供。可用性與連線參數以控制台即時回傳結果為準。

開始之前

先確認六項連線條件

不要一開始就反覆重試密碼。先檢查節點、區域、憑證與本機網路,即可快速區分交付、驗證與連線問題。

節點狀態

登入控制台確認執行個體處於可連線狀態,並記錄節點 ID。節點仍在初始化時,不要儲存尚未確認的主機指紋。

狀態正常後連線

節點區域

核對訂單區域與執行個體區域是否一致。目前目錄涵蓋新加坡、日本(東京)、韓國(首爾)、香港、美國東部、美國西部六個區域。

Region / Node ID

使用者名稱與臨時憑證

完整複製控制台提供的使用者名稱,並區分大小寫。首次登入後立即更新臨時密碼,並優先為 SSH 設定金鑰驗證。

不要透過一般電子郵件轉寄憑證

本機網路

先在穩定的有線網路或可靠 Wi-Fi 下測試。企業代理伺服器、訪客網路與公共熱點可能限制 SSH 或 VNC 所需的連接埠。

先排除 VPN 與代理伺服器規則的影響

系統防火牆

確認本機防火牆允許所用用戶端建立對外連線。若透過辦公室網路存取,請讓網路管理員核對目標位址與連接埠策略。

SSH 22 / VNC 5900

連線資訊一致性

比較主機位址、連接埠、使用者名稱與區域四項資訊。舊節點儲存的用戶端設定不應直接套用至新分配的實體節點。

為新節點建立新的連線設定
安全界線

只從控制台讀取連線參數。不要將私鑰、完整密碼、存取權杖或未經去識別化的建置記錄提交至一般文件與程式碼儲存庫。

圖形介面

使用 VNC 完成首次圖形連線

VNC 適合 Xcode 圖形介面、簽署封存檢查與需要桌面互動的工作。首次連線請依序完成位址、驗證、畫質與離開設定。

  1. 01

    填寫控制台回傳的位址與連接埠

    在 VNC 用戶端建立新連線,逐字複製主機位址。若控制台提供自訂連接埠,請以該連接埠為準,不要自行猜測或沿用舊執行個體參數。

    檢查點:用戶端設定中的區域標籤應與訂單區域一致。
  2. 02

    使用節點使用者名稱完成身分驗證

    輸入控制台提供的節點使用者名稱與臨時憑證。連續失敗時先停止嘗試,重新複製使用者名稱並檢查鍵盤配置,避免因重複錯誤觸發安全限制。

    檢查點:確認沒有複製到憑證前後的空格或換行。
  3. 03

    依連線品質調整顯示畫質

    先使用自動調整解析度與中等色彩品質建立穩定基準。跨洲連線可降低解析度、色彩深度與更新頻率,再逐項提升畫質。

    建議起點:1920 × 1080,縮放 100%,啟用動態畫質。
  4. 04

    先使用非敏感內容驗證剪貼簿

    複製一段一般文字,確認本機與遠端雙向剪貼簿是否符合預期。不要使用密碼、私鑰或存取權杖測試剪貼簿功能。

    界線:團隊共用環境應視需要關閉剪貼簿同步。
  5. 05

    離開工作階段,不要直接中斷工作

    關閉視窗前確認建置是否正在前景執行。持續工作應交由 CI runner、launchd 或終端機工作階段管理工具,避免 VNC 中斷導致前景程序終止。

    檢查點:離開後在控制台確認節點仍正常執行。
命令列存取

使用 SSH 建立可稽核的開發入口

SSH 適合儲存庫同步、安裝相依套件、自動化建置與記錄收集。首次連線的重點不是快速略過提示,而是核對主機指紋並收斂長期權限。

指紋不一致時立即停止

不要直接刪除本機記錄後繼續連線。先確認節點是否重新安裝、重新分配或位址變更,再透過控制台工單核驗。

01

核對主機指紋

首次連線時,將終端機顯示的指紋與控制台提供的資訊逐段比較。節點位址相同但指紋變更時,應按照安全事件處理,而不是忽略警告。

02

優先使用金鑰登入

為不同成員與自動化工作使用獨立公鑰。私鑰保留在受控裝置或金鑰管理系統中,不要上傳至節點共用目錄。

03

收斂檔案與命令權限

將私鑰檔案權限設為僅目前使用者可讀。CI 工作只授予建置所需的目錄與命令權限,不要預設以管理員權限執行。

04

更新臨時密碼

首次登入完成後立即設定獨立的高強度密碼。確認金鑰登入正常後,再依團隊策略限制密碼驗證,避免先關閉唯一可用的入口。

產生獨立 SSH 金鑰

ssh-keygen -t ed25519 -a 64 -f ~/.ssh/hexvm_node
chmod 600 ~/.ssh/hexvm_node
ssh-add ~/.ssh/hexvm_node

分別為成員、CI runner 與臨時維運工作產生金鑰,方便個別撤銷。

建立首次連線

ssh-keyscan -p "$NODE_PORT" "$NODE_HOST"
ssh -i ~/.ssh/hexvm_node \
  -p "$NODE_PORT" "$NODE_USER@$NODE_HOST"

先核驗輸出指紋,再接受主機記錄。變數值請從控制台複製,不要在腳本中提交真實憑證。

開發工具鏈驗證

從 SSH 登入到封存成功

建立連線後,使用版本查詢、測試建置與封存命令驗證環境。先執行小範圍檢查,再接入完整管線。

hexvm-node — zsh — 120 × 34 SSH
$ssh -i ~/.ssh/hexvm_node "$NODE_USER@$NODE_HOST"
Authenticated with public key.
Last login: current session from approved network
$sw_vers && xcodebuild -version
ProductName: macOS
Xcode 16.x
$xcodebuild test -scheme MobileApp -destination 'platform=macOS'
** TEST SUCCEEDED **
$bundle exec fastlane archive
Resolving signing settings...
Exporting archive artifact...
Archive completed successfully

先確認版本

記錄 macOS、Xcode 與命令列工具版本,確保互動式終端機與 CI runner 使用同一套工具鏈選擇。

再執行最小測試

先執行單一 scheme 或測試目標,排除相依套件、簽署與環境變數問題,再擴大至完整工作區。

最後接入封存

封存成功後檢查產物路徑、檔案權限與記錄去識別化規則,再將命令移轉至自動化管線。

網路延遲參考

六個節點區域的往返延遲中位數

以下資料用於區域初步篩選,不代表每條網路的固定結果。正式選擇前,應從實際辦公室網路與 CI 出口重複測試。

測試時段 工作日當地時間 14:00–16:00
網路條件 當地固定寬頻,關閉 VPN 與代理伺服器
統計方式 每條路徑 20 次 ICMP 往返的中位數
單位 ms
主要用戶端測試點至六個 HexVM 節點區域的網路延遲中位數
用戶端測試點 新加坡 日本(東京) 韓國(首爾) 香港 美國東部 美國西部
北京固定寬頻 78 ms 54 ms 47 ms 42 ms 198 ms 146 ms
上海固定寬頻 69 ms 41 ms 49 ms 35 ms 190 ms 132 ms
台北固定寬頻 48 ms 32 ms 43 ms 24 ms 181 ms 112 ms
馬尼拉固定寬頻 39 ms 71 ms 76 ms 36 ms 214 ms 139 ms
洛杉磯固定寬頻 177 ms 104 ms 119 ms 151 ms 68 ms 21 ms
紐約固定寬頻 231 ms 168 ms 181 ms 205 ms 19 ms 73 ms
< 60 ms

適合持續圖形操作

鍵盤輸入、視窗切換與一般 Xcode 操作通常相當順暢,但仍需留意封包遺失與抖動。

60–140 ms

適合建置與輕量互動

降低畫質後仍可進行圖形操作,命令列建置、記錄檢視與 CI 工作通常不受明顯影響。

> 140 ms

優先使用命令列與自動化

跨洲連線時,建議將持續工作交給 SSH、CI runner 與背景工作,VNC 僅用於必要檢查。

實際延遲會受本地電信業者、國際出口、路由變更、辦公室代理伺服器、Wi-Fi 品質與同時段流量影響。區域目錄中的組合可正常租用,實際可用性以控制台即時回傳結果為準。

體驗最佳化

讓遠端工作階段穩定,而不是只追求最高畫質

將互動工作、持續工作與大型檔案傳輸分開處理,可以減少網路抖動對建置流程的影響。

01

從單螢幕基準解析度開始

先使用單螢幕 1920 × 1080 建立穩定基準。高延遲連線時避免直接啟用雙螢幕、高縮放與頻繁動態調整。

  • 文字太小時先調整系統縮放,不要盲目提高解析度。
  • 使用行動網路時優先固定視窗大小,減少畫面重複重繪。
02

依連線品質選擇色彩品質

程式碼編輯、建置記錄與設定操作不需要最高色彩精度。連線波動時先降低色彩深度與影像品質,再觀察輸入延遲。

  • 設計檢查與視訊工作可暫時提高畫質。
  • 一般開發優先使用自動壓縮與靜態背景。
03

關閉不需要的影音傳輸

遠端開發以程式碼、終端機與建置狀態為主。關閉未使用的音訊、攝影機重新導向與動畫效果,可減少頻寬用量。

  • 避免在 VNC 工作階段播放高位元率媒體。
  • 關閉無關的桌面動態效果與持續重新整理的監控視窗。
04

讓持續工作脫離互動工作階段

長時間建置、測試與下載相依套件應在獨立終端機工作階段、CI runner 或系統工作中執行。VNC 或 SSH 中斷不應直接結束工作。

  • 為工作寫入獨立記錄檔並記錄結束代碼。
  • 重新連線後先檢查程序狀態,不要重複啟動同一個建置。
05

大型檔案採用可復原傳輸

儲存庫、快取與建置產物應使用支援增量與校驗的傳輸方式。不要透過圖形剪貼簿搬運大型檔案,也不要將敏感產物放在公開位置。

  • 傳輸前壓縮大量小檔案,減少往返成本。
  • 完成後校驗檔案大小、摘要與存取權限。
06

將快取放在正確位置

相依套件快取與 DerivedData 應依專案、分支或工具鏈版本隔離。命中率下降時先分析快取鍵,不要無限增加磁碟用量。

  • 定期清理失效快取與舊封存檔。
  • 磁碟空間不足時先找出大型目錄,再執行刪除操作。
故障排查

依症狀縮小連線問題範圍

每次只變更一個變數,並記錄節點 ID、區域、發生時間與完整錯誤文字。如此才能判斷問題位於本機、網路、驗證或節點端。

連線逾時:用戶端長時間沒有回應
  1. 在控制台確認節點狀態與連線位址沒有變更。
  2. 核對連接埠,暫時關閉本機 VPN 或代理伺服器後重新測試。
  3. 分別使用家用網路與行動熱點測試,以判斷辦公室網路是否限制對外連線。
  4. 記錄逾時發生時間、區域、用戶端網路與目標連接埠,再提交控制台工單。
驗證失敗:使用者名稱、密碼或金鑰遭拒
  1. 重新複製控制台回傳的使用者名稱,檢查大小寫與前後空格。
  2. 確認使用的是目前節點憑證,而不是舊執行個體儲存的密碼或金鑰。
  3. SSH 金鑰失敗時,檢查私鑰路徑、檔案權限與對應公鑰是否已設定。
  4. 連續失敗後停止重試,透過控制台工單申請核驗,不要在電子郵件中傳送完整憑證。
畫面卡頓:可以連線但輸入延遲明顯
  1. 降低至單螢幕 1920 × 1080,關閉高色彩品質與影音傳輸。
  2. 檢查本機 Wi-Fi 訊號、封包遺失與背景下載,優先切換至有線網路。
  3. 比較 VNC 與 SSH 的回應;若 SSH 正常,優先調整圖形編碼與顯示參數。
  4. 跨洲存取時將長時間建置放入背景,只透過 VNC 檢查關鍵介面。
主機指紋變更:SSH 顯示身分警告
  1. 立即停止連線,不要直接使用略過檢查的命令。
  2. 確認節點是否重新分配、重新安裝,或連線位址是否來自舊設定。
  3. 從控制台重新取得目前指紋並逐段核對。
  4. 無法確認原因時提交控制台工單,附上節點 ID、區域與已去識別化的警告文字。
連接埠無法連線:網路測試直接回傳拒絕
  1. 確認所用通訊協定與連接埠相符,不要將 SSH 連接埠填入 VNC 用戶端。
  2. 檢查本機防火牆、企業出口策略與安全軟體的對外規則。
  3. 從另一條獨立網路測試相同位址與連接埠,判斷是否為單一電信業者路徑問題。
  4. 若多條網路均無法連線,提交控制台工單並註明測試結果與影響範圍。

提交工單前準備以下資訊

節點 ID 節點區域 問題發生時間 本機網路類型 用戶端與版本 完整重現步驟 已去識別化的錯誤記錄 影響範圍

不要提交私鑰、完整密碼、存取權杖或包含敏感簽署材料的記錄。如需進一步協助,請登入控制台提交工單,或傳送電子郵件至 support@hexvm.com

獨享 Apple Silicon 節點

選擇你的獨享 Mac,約 4 分鐘開始連線

每筆訂單對應一台獨立 Mac mini 實體節點,而非虛擬機器。新加坡、日本(東京)、韓國(首爾)、香港、美國東部、美國西部六個區域全年 365 天正常運作。

所有費用均以美元(USD)結算。節點與區域的實際可用性以控制台即時回傳結果為準。