Заказ и статус узла
В консоли убедитесь, что заказ доступен для использования, и проверьте идентификатор текущего узла. Фактический статус определяется актуальным ответом консоли.
Проверка: идентификаторы заказа и узла совпадаютСначала проверьте узел и источник доступа в консоли, затем подготовьте имя пользователя и ключ и выберите SSH, графический рабочий стол или автоматизированный сеанс. Каждый заказ NowMini соответствует одной выделенной физической машине M4, а не виртуальной машине.
Все шесть сведений должны относиться к одному заказу и одному узлу. Не смешивайте с текущим подключением адрес старого узла, имя пользователя другого участника или исторический ключ.
В консоли убедитесь, что заказ доступен для использования, и проверьте идентификатор текущего узла. Фактический статус определяется актуальным ответом консоли.
Проверка: идентификаторы заказа и узла совпадаютВ списке указаны Сингапур, Япония (Токио), Южная Корея (Сеул) и Гонконг. Убедитесь, что данные подключения соответствуют выбранному региону, и не используйте адрес другого узла.
Проверка: регион совпадает с заказомПосимвольно проверьте имя пользователя, файл ключа и срок действия учётных данных. Храните закрытый ключ только на контролируемом устройстве и не передавайте его в чатах или репозиториях.
Проверка: учётные данные принадлежат текущему пользователюПроверьте, соответствует ли текущий публичный выходной адрес или командный шлюз ограничениям узла. После смены сети повторно проверьте выходной адрес.
Проверка: текущий источник разрешёнСначала исключите влияние прокси, корпоративного брандмауэра, публичного Wi‑Fi и нестабильной маршрутизации. При необходимости проверьте подключение через другую доверенную сеть.
Проверка: целевой порт принимает соединениеЗапишите название и версию SSH- или графического клиента, а также версию локальной системы. Участникам команды следует использовать одинаковые параметры подключения.
Проверка: версии и параметры записаныАдрес хоста, имя пользователя и файл ключа в командах указаны как заполнители. Перед выполнением скопируйте актуальные данные узла из консоли; не копируйте символы из примера.
Сначала убедитесь, что файл принадлежит текущему локальному пользователю, затем запретите чтение для других учётных записей. Имя файла ключа должно различать среды, но не содержать настоящий пароль или токен.
Явно укажите ключ, имя пользователя и адрес хоста. При первой диагностике сохраняйте вывод клиента и не скрывайте источник ошибки множеством дополнительных параметров.
Сверьте отпечаток, показанный при первом подключении, с данными из консоли. Если ранее использовавшийся адрес с тем же именем имеет другой отпечаток, остановите подключение и проверьте сведения об узле.
После входа проверьте имя хоста, текущего пользователя, рабочий каталог и доступное дисковое пространство. Не импортируйте код, сертификаты или файлы моделей в сеанс, чья идентичность ещё не подтверждена.
chmod 600 ~/.ssh/<KEY_FILE>
ssh -i ~/.ssh/<KEY_FILE> <USERNAME>@<HOST_ADDRESS>
ssh -vv -i ~/.ssh/<KEY_FILE> <USERNAME>@<HOST_ADDRESS>
hostname
whoami
pwd
df -h
Графический сеанс подходит для Xcode, Logic Pro и задач, требующих взаимодействия с окнами. Успешное подключение ещё не означает стабильную работу: отдельно проверьте разрешение, клавиатуру и буфер обмена.
Получите из консоли данные графического подключения текущего узла и проверьте адрес хоста, имя пользователя и источник доступа. При первом сеансе оставьте качество изображения по умолчанию и убедитесь, что стабильно открывается графический интерфейс macOS.
Постепенно изменяйте разрешение с учётом локального экрана и качества канала. Высокое разрешение увеличивает нагрузку на полосу пропускания и кодирование; при постоянных задержках сначала уменьшите размер изображения, а затем проверяйте узел.
Проверьте переключение языков, Command, Option, Control, функциональные клавиши и часто используемые сочетания. В разных локальных системах раскладки могут отличаться — зафиксируйте единый вариант для команды.
Сначала протестируйте одностороннее и двустороннее копирование коротким текстом без чувствительных данных. Не передавайте через буфер обмена закрытые ключи, полные токены или необезличенные рабочие данные.
Сначала выясните, менялась ли локальная сеть, затем проверьте источник доступа, журналы клиента и статус узла. Перед переподключением не создавайте подряд несколько одинаковых сеансов, чтобы не ошибиться в оценке отклика рабочего стола.
Исходный код, временные файлы и результаты сборки не должны синхронизироваться одним способом. Сначала определите источник, назначение и срок хранения данных, затем выберите Git, безопасную передачу файлов или выгрузку результата.
| Способ | Подходящее содержимое | Порядок выполнения | Ограничения безопасности | Результат проверки |
|---|---|---|---|---|
| Получение из Git | Версионируемый исходный код, скрипты и шаблоны конфигурации | Клонируйте или получайте данные в отдельный рабочий каталог, зафиксируйте ветку и коммит и сохраните lock-файлы зависимостей. | Не храните в репозитории закрытые ключи, токены, материалы подписи или локальные файлы учётных данных. | Хеш коммита совпадает с ожидаемым в конвейере |
| Безопасная передача файлов | Файлы моделей, материалы, временные данные и входные файлы, которым не место в репозитории | Передавайте данные через контролируемую учётную запись в явно заданный каталог; затем проверьте количество, размер и контрольные суммы файлов. | Открывайте только необходимые каталоги; назначьте ответственного и срок удаления временных файлов. | Файлы целы, права соответствуют назначению |
| Выгрузка результатов сборки | Архивы, журналы, отчёты тестов, файлы символов и пакеты поставки | После завершения задачи выгрузите данные из каталога результатов и назовите их по номеру задачи, хешу коммита и номеру сборки. | Перед выгрузкой проверьте, не содержат ли результаты переменные среды, фрагменты учётных данных или необезличенные журналы. | Результат можно связать с единственной задачей |
Подходит для одного файла или небольшого каталога. Хост, пользователь, ключ и пути ниже являются заполнителями.
scp -i ~/.ssh/<KEY_FILE> <LOCAL_FILE> <USERNAME>@<HOST_ADDRESS>:<REMOTE_PATH>
Подходит для повторной передачи каталогов. Перед использованием параметров удаления сначала проверьте область изменений в режиме предварительного просмотра.
rsync -av --dry-run -e "ssh -i ~/.ssh/<KEY_FILE>" <LOCAL_PATH> <USERNAME>@<HOST_ADDRESS>:<REMOTE_PATH>
Автоматизированная учётная запись не должна использоваться для повседневной интерактивной работы. Управляйте отдельно идентификацией, ключами, рабочими каталогами, кэшем и журналами, чтобы при сбое определить задачу, разрешение или входные данные.
Создайте для runner специальную системную учётную запись только для автоматизации. Интерактивная разработка, графические сеансы и выполнение конвейеров должны иметь разные границы доступа.
Откройте ключу только необходимые для задачи права входа и доступа к каталогам. Используйте разные ключи для разных репозиториев, команд и сред, чтобы ограничить последствия утечки.
Размещайте исходный код, кэш, временные файлы и результаты в отдельных фиксированных каталогах. Перед началом задачи очищайте изменяемое состояние, а после завершения сохраняйте необходимые записи.
Записывайте номер задачи, хеш коммита, время начала и окончания, код выхода и расположение результата. Поля журналов, связанные с учётными данными, должны быть обезличены.
Не меняйте одновременно сеть, адрес, ключ и параметры клиента. Проверяйте по одному уровню и записывайте результат, чтобы отличить локальную проблему, ограничение доступа, ошибку аутентификации и статус сервиса.
Убедитесь, что устройство нормально выходит в сеть; отключите временный прокси, который может менять маршрутизацию, и повторите попытку. Проверьте через другую доверенную сеть, чтобы понять, связан ли сбой с текущим выходом.
Сопоставьте разрешённые в консоли источники с текущим публичным выходом. При переключении между корпоративной сетью, мобильной точкой доступа и домашней сетью адрес выхода может измениться.
Убедитесь, что имя пользователя относится к текущему узлу, путь к закрытому ключу указан верно, а права локального файла достаточно строгие. При ошибке аутентификации не перебирайте подряд посторонние ключи.
Заново скопируйте адрес из консоли и исключите старую запись, пробелы, пропущенные символы и смешение узлов. При использовании псевдонима конфигурации также проверьте его фактическое раскрытое значение.
Вернитесь в консоль и проверьте актуальные ответы по заказу, узлу и сервису подключения. Не определяйте статус узла только по общей ошибке локального клиента.
Зафиксируйте, на каком этапе произошёл сбой: разбор адреса, сетевое подключение, согласование протокола, проверка личности или вход в сеанс. Перед обращением в поддержку удалите учётные данные и чувствительные пути.
Отправьте заявку через консоль, приложив идентификатор заказа, регион узла, время сбоя, шаги воспроизведения, версию клиента и обезличенный журнал. Если заказ ещё не оформлен, укажите на странице контактов целевой рабочий процесс и предпочтительный регион.
Закрытие окна — лишь часть завершения сеанса. Обязательно обработайте временные учётные данные, кэш, переданные файлы и права участников команды.
Корректно завершите выполняемые команды и графические приложения, затем выйдите из SSH- или графического сеанса. Убедитесь, что интерактивные процессы не оставили занятым рабочий каталог или файлы результатов.
Признак завершения: сеанс явно закрытУдалите временные ключи, токены и права учётных записей, созданные только для этой задачи. После отзыва выполните проверку и убедитесь, что старые учётные данные больше не дают доступа к узлу.
Признак завершения: временный доступ недействителенРазделите повторно используемый кэш сборки, временные файлы задачи и чувствительные входные данные. Сохраняйте только содержимое с определённым назначением и сроком хранения, остальное удаляйте по чек-листу.
Признак завершения: каталог соответствует правилам храненияПосле ухода участника из проекта или смены его обязанностей замените ключи доступа, удалите права старой учётной записи и проверьте, не используют ли runner, скрипты и локальные настройки старые учётные данные.
Признак завершения: участники и права соответствуют друг другуМожно записать номер задачи, хеш коммита, расположение результата, код выхода, ответственного и время завершения. Не заносите в запись пароли, закрытые ключи, полные токены или чувствительные рабочие данные.
Сначала проверьте в консоли заказ, регион, адрес хоста и учётные данные. Нужен новый узел? Закажите NowMini M4: M4, 16 ГБ RAM, SSD 256 ГБ, выделенная физическая машина, не виртуальная.