遠端工作階段路徑

從準備憑證到穩定連線雲端 Mac

先在控制台確認節點與允許的來源,再準備使用者名稱與金鑰,最後依工作需求選擇 SSH、圖形桌面或自動化工作階段。NowMini 每筆訂單對應一台 M4 獨享實體機,不是虛擬機。

連線階段
3 步完成首次工作階段
節點範圍
4 個亞洲節點可選
運作標準
365 天正常運作
連線前檢查

先排除環境差異,再開啟用戶端

六項資訊應來自同一筆訂單與同一個節點。不要將舊節點位址、其他成員的使用者名稱或歷史金鑰混入本次連線。

A1

訂單與節點狀態

在控制台確認訂單已進入可使用狀態,並核對目前的節點識別碼。實際可用狀態以控制台即時回傳為準。

驗收:訂單識別碼與節點識別碼一致
A2

節點區域

目錄包含新加坡、日本(東京)、韓國(首爾)與香港。確認連線資訊對應所選區域,避免使用其他節點的位址。

驗收:區域與訂單紀錄一致
A3

使用者名稱與憑證

逐字核對使用者名稱、金鑰檔案與憑證有效範圍。私鑰只儲存在受控裝置,不透過聊天訊息或程式碼儲存庫傳送。

驗收:憑證屬於目前使用者
A4

連線來源

檢查目前的公網出口或團隊閘道是否符合節點的來源限制。更換網路後,應重新確認出口位址是否變更。

驗收:目前來源已獲允許
A5

本機網路

先排除代理伺服器、企業防火牆、公共 Wi-Fi 與不穩定路由的影響。必要時使用另一條可信任的網路交叉驗證。

驗收:目標連接埠可建立連線
A6

用戶端版本

記錄 SSH 或圖形用戶端名稱、版本與本機系統版本。團隊成員應使用一致的連線參數,減少用戶端差異。

驗收:版本與參數已記錄
命令列工作階段

使用 SSH 建立第一條可驗證的連線

命令中的主機位址、使用者名稱與金鑰檔案均使用佔位值。執行前請從控制台複製目前節點資訊,不要照抄範例字元。

STEP 01

收緊本機金鑰權限

先確認檔案屬於目前本機使用者,再限制其他帳戶讀取。金鑰檔案名稱應能區分環境,但不要包含真實密碼或權杖。

STEP 02

啟動 SSH 工作階段

明確指定金鑰、使用者名稱與主機位址。首次排查時保留用戶端輸出,避免使用大量隱藏參數掩蓋錯誤來源。

STEP 03

核對首次主機指紋

首次連線顯示的指紋必須與控制台提供的資訊核對。若曾連線至同名位址但指紋已變更,請先停止連線並確認節點紀錄。

STEP 04

完成工作階段驗收

登入後確認主機名稱、目前使用者、工作目錄與可用磁碟空間。尚未確認身分的工作階段中,不要匯入程式碼、憑證或模型檔案。

SSH 連線紀錄 PLACEHOLDER VALUES
限制金鑰權限
chmod 600 ~/.ssh/<KEY_FILE>
建立連線
ssh -i ~/.ssh/<KEY_FILE> <USERNAME>@<HOST_ADDRESS>
輸出詳細診斷資訊
ssh -vv -i ~/.ssh/<KEY_FILE> <USERNAME>@<HOST_ADDRESS>
工作階段內身分核對
hostname
whoami
pwd
df -h
首次連線原則 先核對指紋,再接受紀錄
圖形桌面

分開檢查畫面、輸入與重新連線

圖形工作階段適合 Xcode、Logic Pro 與需要視窗互動的工作。連線成功不代表使用體驗已穩定,解析度、鍵盤與剪貼簿需要分別驗收。

  1. 01

    建立工作階段

    從控制台取得目前節點的圖形連線資訊,核對主機位址、使用者名稱與連線來源。首次工作階段先維持預設畫質,確認能穩定進入 macOS 圖形介面。

    結果:看得到桌面且可輸入
  2. 02

    調整解析度

    根據本機螢幕與連線品質逐級調整。高解析度會增加頻寬與編碼負載,若持續卡頓,應先降低畫面尺寸,再判斷是否為節點問題。

    結果:文字清晰且操作流暢
  3. 03

    校準鍵盤配置

    檢查中英文切換、Command、Option、Control、功能鍵與常用快速鍵。不同本機系統的按鍵映射可能不同,應記錄團隊統一的鍵位方案。

    結果:快速鍵符合預期
  4. 04

    驗證剪貼簿

    先使用不含敏感資訊的短文字測試單向與雙向複製。不要透過剪貼簿傳送私鑰、完整權杖或未脫敏的正式環境資料。

    結果:允許的文字可控傳送
  5. 05

    處理斷線重新連線

    先判斷本機網路是否切換,再檢查連線來源、用戶端日誌與節點狀態。重新連線前避免連續建立多個重複工作階段,以免誤判桌面回應。

    結果:回到原有工作內容
檔案與程式碼同步

依內容類型選擇傳輸路徑

原始碼、暫存檔與建置產物不應共用同一種同步方式。先定義資料來源、目的地與保留期限,再決定使用 Git、安全檔案傳輸或產物回傳。

三種同步路徑的用途、操作範圍與驗收方式
路徑 適用內容 執行方式 安全界線 驗收結果
Git 拉取 受版本控制的原始碼、指令碼與設定範本 在獨立工作目錄中複製或拉取,固定分支與提交,並記錄相依套件鎖定檔 儲存庫內不得寫入私鑰、權杖、簽署材料或本機憑證檔案 提交雜湊值與管線預期一致
安全檔案傳輸 模型檔案、素材、暫存資料與不適合放入儲存庫的輸入物 使用受控帳戶與明確的目的地目錄傳輸,完成後核對檔案數量、大小與校驗值 只開放必要目錄;為暫存檔指定清理負責人與清理時間 檔案完整且權限符合用途
建置產物回傳 封存檔、日誌、測試報告、符號檔案與可交付套件 工作完成後從輸出目錄回傳,並使用工作編號、提交雜湊值與建置序號命名 回傳前檢查產物是否包含環境變數、憑證片段或未脫敏日誌 產物可追溯至唯一工作

安全複製命令結構

適合單一檔案或較小的目錄。以下主機、使用者、金鑰與路徑均為佔位值。

scp -i ~/.ssh/<KEY_FILE> <LOCAL_FILE> <USERNAME>@<HOST_ADDRESS>:<REMOTE_PATH>

增量同步命令結構

適合可重複傳輸的目錄。正式執行刪除類參數前,應先使用預覽模式檢查變更範圍。

rsync -av --dry-run -e "ssh -i ~/.ssh/<KEY_FILE>" <LOCAL_PATH> <USERNAME>@<HOST_ADDRESS>:<REMOTE_PATH>
自動化接入

讓 CI runner 可執行,也能接受稽核

自動化帳戶不應與日常互動帳戶共用。將身分、金鑰、工作目錄、快取與日誌分開管理,發生故障時才能確認是哪次工作、哪項權限或哪段輸入導致失敗。

RUNNER-01

使用獨立帳戶

為 runner 建立專用系統帳戶,只負責自動化工作。互動式開發、圖形工作階段與管線執行應維持不同的身分界線。

  • 帳戶名稱可對應至唯一的管線用途
  • 不與個別成員共用驗證材料
  • 停用 runner 時同步撤銷帳戶權限
KEY-02

設定最小權限金鑰

金鑰只開放工作所需的登入與目錄權限。不同儲存庫、團隊或環境使用不同金鑰,避免單次洩漏擴大影響範圍。

  • 金鑰用途與負責人可追蹤
  • 不要將私鑰寫入儲存庫或建置日誌
  • 定期驗證未使用的金鑰並撤銷
PATH-03

固定工作目錄

原始碼、快取、暫存檔與產物分別放入固定目錄。工作開始前清理可變狀態,工作結束後保留必要紀錄。

  • 每條管線使用明確的根目錄
  • 快取可重複使用,但不得跨越權限界線
  • 產物目錄與原始碼目錄分開
LOG-04

保留可稽核日誌

記錄工作編號、提交雜湊值、開始與結束時間、結束代碼及產物位置。日誌中涉及憑證的欄位必須移除敏感資訊。

  • 失敗工作保留完整的階段界線
  • 將用戶端與 runner 版本納入紀錄
  • 日誌可關聯至唯一訂單與節點
連線問題排查

從本機到節點,分層定位失敗位置

不要同時更換網路、位址、金鑰與用戶端參數。每次只驗證一個層級並記錄結果,才能區分本機問題、連線限制、驗證錯誤與服務狀態。

  1. 1

    檢查本機網路

    確認裝置可正常連線至網路,關閉可能改寫路由的暫時代理後重試。使用另一條可信任的網路交叉驗證,判斷問題是否跟隨目前出口。

    證據:網路與出口位址
  2. 2

    檢查連線來源

    核對控制台中允許的來源與目前公網出口。企業網路、行動熱點與家用網路切換後,出口位址可能不同。

    證據:來源限制紀錄
  3. 3

    檢查憑證權限

    確認使用者名稱屬於目前節點、私鑰路徑正確,且本機檔案權限足夠嚴格。驗證失敗時不要連續嘗試無關金鑰。

    證據:驗證階段輸出
  4. 4

    檢查主機位址

    重新從控制台複製位址,排除舊紀錄、空格、字元遺漏與節點混用。若使用設定別名,也要檢查別名展開後的實際值。

    證據:本次目標位址
  5. 5

    檢查服務狀態

    返回控制台核對訂單、節點與連線服務的即時回傳。不要只根據本機用戶端的通用錯誤判斷節點狀態。

    證據:控制台即時結果
  6. 6

    讀取用戶端日誌

    記錄失敗發生於解析位址、建立網路連線、協商協定、驗證身分,還是進入工作階段。提交支援要求前移除憑證與敏感路徑。

    證據:已脫敏的用戶端日誌

仍然無法連線

透過控制台提交工單,附上訂單識別碼、節點區域、發生時間、重現步驟、用戶端版本與已脫敏的日誌。若尚未下單,可透過聯絡頁面說明目標工作流程與偏好區域。

工作階段安全收尾

工作結束時,一併收回存取權與暫存資料

關閉視窗只是結束工作階段的一部分。暫時憑證、快取、傳輸檔案與團隊成員權限都需要明確處理。

離開遠端工作階段

正常結束正在執行的命令與圖形應用程式,再離開 SSH 或圖形工作階段。確認沒有遺留互動式程序佔用工作目錄或輸出檔案。

完成標誌:工作階段已明確結束

撤銷暫時憑證

刪除只為本次工作建立的暫時金鑰、權杖與帳戶授權。撤銷後執行一次驗證,確認舊憑證無法繼續存取節點。

完成標誌:暫時存取權已失效

清理快取檔案

區分可重複使用的建置快取、工作暫存檔與敏感輸入。只保留已定義用途與保留期限的內容,其餘依工作清單清理。

完成標誌:目錄與保留規則一致

處理成員異動

團隊成員離開專案或職責變更後,輪換存取金鑰、移除舊帳戶權限,並檢查 runner、指令碼與本機設定是否仍引用舊憑證。

完成標誌:成員與權限重新對應
收尾紀錄

保留結果,不保留秘密

可以記錄工作編號、提交雜湊值、產物位置、結束代碼、處理人與收尾時間;不要將密碼、私鑰、完整權杖或敏感業務資料寫入驗收紀錄。

準備好節點資訊,再開始連線

先在控制台確認訂單、區域、主機位址與憑證。需要新節點時,可訂購 NowMini M4:M4、16GB RAM、256GB SSD,獨享實體機,非虛擬機。