訂單與節點狀態
在控制台確認訂單已進入可使用狀態,並核對目前的節點識別碼。實際可用狀態以控制台即時回傳為準。
驗收:訂單識別碼與節點識別碼一致六項資訊應來自同一筆訂單與同一個節點。不要將舊節點位址、其他成員的使用者名稱或歷史金鑰混入本次連線。
在控制台確認訂單已進入可使用狀態,並核對目前的節點識別碼。實際可用狀態以控制台即時回傳為準。
驗收:訂單識別碼與節點識別碼一致目錄包含新加坡、日本(東京)、韓國(首爾)與香港。確認連線資訊對應所選區域,避免使用其他節點的位址。
驗收:區域與訂單紀錄一致逐字核對使用者名稱、金鑰檔案與憑證有效範圍。私鑰只儲存在受控裝置,不透過聊天訊息或程式碼儲存庫傳送。
驗收:憑證屬於目前使用者檢查目前的公網出口或團隊閘道是否符合節點的來源限制。更換網路後,應重新確認出口位址是否變更。
驗收:目前來源已獲允許先排除代理伺服器、企業防火牆、公共 Wi-Fi 與不穩定路由的影響。必要時使用另一條可信任的網路交叉驗證。
驗收:目標連接埠可建立連線記錄 SSH 或圖形用戶端名稱、版本與本機系統版本。團隊成員應使用一致的連線參數,減少用戶端差異。
驗收:版本與參數已記錄命令中的主機位址、使用者名稱與金鑰檔案均使用佔位值。執行前請從控制台複製目前節點資訊,不要照抄範例字元。
先確認檔案屬於目前本機使用者,再限制其他帳戶讀取。金鑰檔案名稱應能區分環境,但不要包含真實密碼或權杖。
明確指定金鑰、使用者名稱與主機位址。首次排查時保留用戶端輸出,避免使用大量隱藏參數掩蓋錯誤來源。
首次連線顯示的指紋必須與控制台提供的資訊核對。若曾連線至同名位址但指紋已變更,請先停止連線並確認節點紀錄。
登入後確認主機名稱、目前使用者、工作目錄與可用磁碟空間。尚未確認身分的工作階段中,不要匯入程式碼、憑證或模型檔案。
chmod 600 ~/.ssh/<KEY_FILE>
ssh -i ~/.ssh/<KEY_FILE> <USERNAME>@<HOST_ADDRESS>
ssh -vv -i ~/.ssh/<KEY_FILE> <USERNAME>@<HOST_ADDRESS>
hostname
whoami
pwd
df -h
圖形工作階段適合 Xcode、Logic Pro 與需要視窗互動的工作。連線成功不代表使用體驗已穩定,解析度、鍵盤與剪貼簿需要分別驗收。
從控制台取得目前節點的圖形連線資訊,核對主機位址、使用者名稱與連線來源。首次工作階段先維持預設畫質,確認能穩定進入 macOS 圖形介面。
根據本機螢幕與連線品質逐級調整。高解析度會增加頻寬與編碼負載,若持續卡頓,應先降低畫面尺寸,再判斷是否為節點問題。
檢查中英文切換、Command、Option、Control、功能鍵與常用快速鍵。不同本機系統的按鍵映射可能不同,應記錄團隊統一的鍵位方案。
先使用不含敏感資訊的短文字測試單向與雙向複製。不要透過剪貼簿傳送私鑰、完整權杖或未脫敏的正式環境資料。
先判斷本機網路是否切換,再檢查連線來源、用戶端日誌與節點狀態。重新連線前避免連續建立多個重複工作階段,以免誤判桌面回應。
原始碼、暫存檔與建置產物不應共用同一種同步方式。先定義資料來源、目的地與保留期限,再決定使用 Git、安全檔案傳輸或產物回傳。
| 路徑 | 適用內容 | 執行方式 | 安全界線 | 驗收結果 |
|---|---|---|---|---|
| Git 拉取 | 受版本控制的原始碼、指令碼與設定範本 | 在獨立工作目錄中複製或拉取,固定分支與提交,並記錄相依套件鎖定檔 | 儲存庫內不得寫入私鑰、權杖、簽署材料或本機憑證檔案 | 提交雜湊值與管線預期一致 |
| 安全檔案傳輸 | 模型檔案、素材、暫存資料與不適合放入儲存庫的輸入物 | 使用受控帳戶與明確的目的地目錄傳輸,完成後核對檔案數量、大小與校驗值 | 只開放必要目錄;為暫存檔指定清理負責人與清理時間 | 檔案完整且權限符合用途 |
| 建置產物回傳 | 封存檔、日誌、測試報告、符號檔案與可交付套件 | 工作完成後從輸出目錄回傳,並使用工作編號、提交雜湊值與建置序號命名 | 回傳前檢查產物是否包含環境變數、憑證片段或未脫敏日誌 | 產物可追溯至唯一工作 |
適合單一檔案或較小的目錄。以下主機、使用者、金鑰與路徑均為佔位值。
scp -i ~/.ssh/<KEY_FILE> <LOCAL_FILE> <USERNAME>@<HOST_ADDRESS>:<REMOTE_PATH>
適合可重複傳輸的目錄。正式執行刪除類參數前,應先使用預覽模式檢查變更範圍。
rsync -av --dry-run -e "ssh -i ~/.ssh/<KEY_FILE>" <LOCAL_PATH> <USERNAME>@<HOST_ADDRESS>:<REMOTE_PATH>
自動化帳戶不應與日常互動帳戶共用。將身分、金鑰、工作目錄、快取與日誌分開管理,發生故障時才能確認是哪次工作、哪項權限或哪段輸入導致失敗。
為 runner 建立專用系統帳戶,只負責自動化工作。互動式開發、圖形工作階段與管線執行應維持不同的身分界線。
金鑰只開放工作所需的登入與目錄權限。不同儲存庫、團隊或環境使用不同金鑰,避免單次洩漏擴大影響範圍。
原始碼、快取、暫存檔與產物分別放入固定目錄。工作開始前清理可變狀態,工作結束後保留必要紀錄。
記錄工作編號、提交雜湊值、開始與結束時間、結束代碼及產物位置。日誌中涉及憑證的欄位必須移除敏感資訊。
不要同時更換網路、位址、金鑰與用戶端參數。每次只驗證一個層級並記錄結果,才能區分本機問題、連線限制、驗證錯誤與服務狀態。
確認裝置可正常連線至網路,關閉可能改寫路由的暫時代理後重試。使用另一條可信任的網路交叉驗證,判斷問題是否跟隨目前出口。
核對控制台中允許的來源與目前公網出口。企業網路、行動熱點與家用網路切換後,出口位址可能不同。
確認使用者名稱屬於目前節點、私鑰路徑正確,且本機檔案權限足夠嚴格。驗證失敗時不要連續嘗試無關金鑰。
重新從控制台複製位址,排除舊紀錄、空格、字元遺漏與節點混用。若使用設定別名,也要檢查別名展開後的實際值。
返回控制台核對訂單、節點與連線服務的即時回傳。不要只根據本機用戶端的通用錯誤判斷節點狀態。
記錄失敗發生於解析位址、建立網路連線、協商協定、驗證身分,還是進入工作階段。提交支援要求前移除憑證與敏感路徑。
關閉視窗只是結束工作階段的一部分。暫時憑證、快取、傳輸檔案與團隊成員權限都需要明確處理。
正常結束正在執行的命令與圖形應用程式,再離開 SSH 或圖形工作階段。確認沒有遺留互動式程序佔用工作目錄或輸出檔案。
完成標誌:工作階段已明確結束刪除只為本次工作建立的暫時金鑰、權杖與帳戶授權。撤銷後執行一次驗證,確認舊憑證無法繼續存取節點。
完成標誌:暫時存取權已失效區分可重複使用的建置快取、工作暫存檔與敏感輸入。只保留已定義用途與保留期限的內容,其餘依工作清單清理。
完成標誌:目錄與保留規則一致團隊成員離開專案或職責變更後,輪換存取金鑰、移除舊帳戶權限,並檢查 runner、指令碼與本機設定是否仍引用舊憑證。
完成標誌:成員與權限重新對應可以記錄工作編號、提交雜湊值、產物位置、結束代碼、處理人與收尾時間;不要將密碼、私鑰、完整權杖或敏感業務資料寫入驗收紀錄。
先在控制台確認訂單、區域、主機位址與憑證。需要新節點時,可訂購 NowMini M4:M4、16GB RAM、256GB SSD,獨享實體機,非虛擬機。