订单与节点状态
在控制台确认订单已进入可使用状态,并核对当前节点标识。实际可用状态以控制台实时返回为准。
验收:订单标识与节点标识一致六项信息应来自同一笔订单和同一台节点。不要把旧节点地址、其他成员的用户名或历史密钥混入本次连接。
在控制台确认订单已进入可使用状态,并核对当前节点标识。实际可用状态以控制台实时返回为准。
验收:订单标识与节点标识一致目录包含新加坡、日本(东京)、韩国(首尔)和香港。确认连接信息对应所选区域,避免使用另一节点的地址。
验收:区域与订单记录一致逐字符核对用户名、密钥文件和凭据有效范围。私钥只保存在受控设备,不通过聊天消息或代码仓库传递。
验收:凭据属于当前使用者检查当前公网出口或团队网关是否符合节点的来源限制。更换网络后,应重新确认出口地址是否发生变化。
验收:当前来源已被允许先排除代理、企业防火墙、公共 Wi-Fi 和不稳定路由的影响。必要时用另一条可信网络做交叉验证。
验收:目标端口可建立连接记录 SSH 或图形客户端名称、版本和本地系统版本。团队成员应使用一致的连接参数,减少客户端差异。
验收:版本与参数已记录命令中的主机地址、用户名和密钥文件都使用占位值。执行前从控制台复制当前节点信息,不要照抄示例字符。
先确认文件属于当前本地用户,再限制其他账户读取。密钥文件名应能区分环境,但不要包含真实密码或令牌。
显式指定密钥、用户名和主机地址。首次排查时保留客户端输出,避免用大量隐藏参数掩盖错误来源。
首次连接显示的指纹必须与控制台提供的信息核对。若曾连接过同名地址但指纹变化,先停止连接并确认节点记录。
登录后确认主机名、当前用户、工作目录和可用磁盘。不要在尚未确认身份的会话里导入代码、证书或模型文件。
chmod 600 ~/.ssh/<KEY_FILE>
ssh -i ~/.ssh/<KEY_FILE> <USERNAME>@<HOST_ADDRESS>
ssh -vv -i ~/.ssh/<KEY_FILE> <USERNAME>@<HOST_ADDRESS>
hostname
whoami
pwd
df -h
图形会话适合 Xcode、Logic Pro 和需要窗口交互的任务。连接成功不等于体验已经稳定,分辨率、键盘和剪贴板需要分别验收。
从控制台取得当前节点的图形连接信息,核对主机地址、用户名和访问来源。首次会话先保持默认画质,确认能稳定进入 macOS 图形界面。
根据本地屏幕和链路质量逐级调整。高分辨率会增加带宽与编码压力,出现持续卡顿时应先降低画面尺寸,再判断是否为节点问题。
检查中英文切换、Command、Option、Control、功能键和常用快捷键。不同本地系统可能映射不同,应记录团队统一的键位方案。
先用无敏感信息的短文本测试单向和双向复制。不要通过剪贴板传递私钥、完整令牌或未脱敏的生产数据。
先判断本地网络是否切换,再检查访问来源、客户端日志与节点状态。重连前避免连续创建多个重复会话,以免误判桌面响应。
源代码、临时文件和构建产物不应共用一种同步方式。先定义数据的来源、去向和保留期限,再决定使用 Git、安全文件传输或产物回传。
| 路径 | 适合内容 | 执行方法 | 安全边界 | 验收结果 |
|---|---|---|---|---|
| Git 拉取 | 受版本控制的源代码、脚本和配置模板 | 在独立工作目录中克隆或拉取,固定分支与提交,记录依赖锁文件 | 仓库内不写入私钥、令牌、签名材料或本地凭据文件 | 提交哈希与流水线预期一致 |
| 安全文件传输 | 模型文件、素材、临时数据与不适合进入仓库的输入物 | 使用受控账户和明确目标目录传输,完成后核对文件数量、大小与校验值 | 只开放必要目录;临时文件设定清理责任人和清理时间点 | 文件完整且权限符合用途 |
| 构建产物回传 | 归档、日志、测试报告、符号文件和可交付包 | 任务结束后从输出目录回传,并用任务编号、提交哈希和构建序号命名 | 回传前检查产物是否包含环境变量、凭据片段或未脱敏日志 | 产物可追溯到唯一任务 |
适合单个文件或较小目录。以下主机、用户、密钥和路径均为占位值。
scp -i ~/.ssh/<KEY_FILE> <LOCAL_FILE> <USERNAME>@<HOST_ADDRESS>:<REMOTE_PATH>
适合可重复传输的目录。正式执行删除类参数前,应先用预览模式检查变更范围。
rsync -av --dry-run -e "ssh -i ~/.ssh/<KEY_FILE>" <LOCAL_PATH> <USERNAME>@<HOST_ADDRESS>:<REMOTE_PATH>
自动化账户不应复用日常交互账户。把身份、密钥、工作目录、缓存和日志拆开管理,故障发生时才能确定是哪次任务、哪项权限或哪段输入导致失败。
为 runner 创建专用系统账户,只承担自动化任务。交互开发、图形会话和流水线执行应保留不同身份边界。
密钥只开放任务必需的登录与目录权限。不同仓库、团队或环境使用不同密钥,避免一次泄露扩大影响范围。
源代码、缓存、临时文件和产物分别进入固定目录。任务开始前清理可变状态,任务结束后保留必要记录。
记录任务编号、提交哈希、开始与结束时间、退出码和产物位置。日志中涉及凭据的字段必须脱敏。
不要同时更换网络、地址、密钥和客户端参数。每次只验证一层,并记录结果,才能区分本地问题、访问限制、认证错误和服务状态。
确认设备可正常访问网络,关闭可能改写路由的临时代理后重试。使用另一条可信网络交叉验证,判断问题是否跟随当前出口。
核对控制台中允许的来源与当前公网出口。企业网络、移动热点和家庭网络切换后,出口地址可能不同。
确认用户名属于当前节点,私钥路径正确,本地文件权限足够严格。认证失败时不要连续尝试无关密钥。
重新从控制台复制地址,排除旧记录、空格、字符遗漏和节点混用。若使用配置别名,同时检查别名展开后的真实值。
回到控制台核对订单、节点和连接服务的实时返回。不要仅凭本地客户端的通用错误判断节点状态。
记录失败发生在解析地址、建立网络连接、协商协议、验证身份还是进入会话。提交支持请求前移除凭据与敏感路径。
退出窗口只是会话结束的一部分。临时凭据、缓存、传输文件和团队成员权限都需要明确处理结果。
正常结束正在运行的命令和图形应用,再退出 SSH 或图形会话。确认没有遗留交互进程占用工作目录或输出文件。
完成标志:会话明确结束删除只为本次任务创建的临时密钥、令牌和账户授权。撤销后执行一次验证,确认旧凭据不能继续访问节点。
完成标志:临时访问已失效区分可复用构建缓存、任务临时文件和敏感输入。只保留已定义用途与保留期限的内容,其余按任务清单清理。
完成标志:目录与保留规则一致团队成员离开项目或职责变化后,轮换访问密钥,移除旧账户权限,并检查 runner、脚本和本地配置是否仍引用旧凭据。
完成标志:成员与权限重新对应可以记录任务编号、提交哈希、产物位置、退出码、处理人和收尾时间;不要把密码、私钥、完整令牌或敏感业务数据写进验收记录。
先在控制台确认订单、区域、主机地址和凭据。需要新节点时,可订购 NowMini M4:M4、16GB RAM、256GB SSD,独享物理机,非虚拟机。