対象リージョン
シンガポール、日本(東京)、韓国(ソウル)、香港から、主要な開発者や成果物ストレージへの経路に適したリージョンを選びます。個人の所在地だけでなく、コードリポジトリや依存関係ソースへのネットワーク経路も考慮してください。
SG · JP · KR · HKまずリージョン、モデル、契約期間を選び、認証情報の強化、SSH検証、グラフィカルデスクトップの初期設定、初回Xcodeビルドを行います。各手順の状態を記録し、後から確認できるようにします。
モデル選びはチップだけでは決まりません。リージョン、アクセス方法、ツールチェーンのバージョン、チームの担当者が、開通後の最初の1時間を大きく左右します。
シンガポール、日本(東京)、韓国(ソウル)、香港から、主要な開発者や成果物ストレージへの経路に適したリージョンを選びます。個人の所在地だけでなく、コードリポジトリや依存関係ソースへのネットワーク経路も考慮してください。
SG · JP · KR · HK軽量なビルドならOrb M4 16から開始できます。大規模な依存グラフや並列ジョブにはOrb M4 24、高メモリビルドやローカルAI実験にはOrb M4 Proを検討してください。
全3構成短期検証には日単位または週単位、安定したパイプラインには月単位または四半期単位が適しています。先に社内の受け入れ時期を記録してから更新を判断し、フォローされない一時注文に本番リリースを任せないようにします。
日 · 週 · 月 · 四半期このノード専用のEd25519公開鍵を用意し、秘密鍵は承認済みデバイスまたは管理下のキーシステムにのみ保存します。個人用の普段使いキーをチーム共有の認証情報としてコピーしないでください。
Ed25519推奨ノード責任者、CI管理者、障害連絡先を明確にします。各メンバーに個別のキーを割り当て、追加・変更・失効の記録を残します。チーム全体で1つの認証情報を共有しないでください。
1人1認証情報macOS、Xcode、コマンドラインツール、Ruby、Node、CocoaPods、依存関係管理ツールのバージョンを事前に固定します。要件をリポジトリに記載し、ノード初期化時に項目ごとに確認してください。
再現可能なバージョン管理コンソールにはモデルごとの選択可能なリージョンが表示されます。カタログの組み合わせは通常注文できますが、実際の空き状況はコンソールのリアルタイム表示を基準にしてください。
Orb M4 16はM4、16GBメモリ、256GBストレージ。Orb M4 24はM4、24GBメモリ、512GBストレージ。Orb M4 ProはM4 Pro、64GBメモリ、2TBストレージです。
リージョンはシンガポール、日本(東京)、韓国(ソウル)、香港から選択でき、期間は日、週、月、四半期から選べます。チーム内の資産記録にリージョンコードと更新時期を記載してください。
モデル、リージョン、期間、追加項目を確認して注文します。ノードアドレス、初期アクセス情報、サービス状態はコンソールに表示されます。未承認の経路で転送しないでください。
初期情報は最初の管理された接続の確立にのみ使用します。キーの検証、アクセス調整、復旧情報の記録が完了するまで、本番リポジトリや署名素材を持ち込まないでください。
開発者キーは対話的な調査に使い、ランナーキーにはパイプラインに必要な権限だけを付与します。メンバーがチームを離れたら該当する公開鍵を失効させ、全員共通の認証情報を交換する方法は避けてください。
ネットワーク、SSH、グラフィカルセッションの設定を変更する前に、現在利用できるセッションを保持し、コンソールの復旧情報を2人目の担当者が確認済みであることを確かめます。
ホストフィンガープリントの確認を省略しないでください。アドレスとポートはコンソールから取得し、信頼できるフィンガープリントをチームで確認済みの引き渡し記録と照合します。
# コンソールのアドレスを取得してから変数を設定
export NODE_HOST="ノードアドレス"
export NODE_PORT="22"
# 専用秘密鍵の権限を修正
chmod 600 ~/.ssh/orbvps_node
# ホストフィンガープリントを読み取り、表示後に引き渡し記録と照合
ssh-keyscan -p "$NODE_PORT" "$NODE_HOST" \
| ssh-keygen -lf -
# 初回接続を開始
ssh -p "$NODE_PORT" \
-i ~/.ssh/orbvps_node \
nodeadmin@"$NODE_HOST"
# ログイン後にハードウェア、システム、ディスクの状態を確認
$ uname -m
arm64
$ sw_vers
$ sysctl -n machdep.cpu.brand_string
$ df -h /
$ uptime
グラフィカルデスクトップは、表示、システム環境設定、Xcode初回の対話設定に適しています。公開ページには接続認証情報を掲載せず、具体的なアドレスとアクセス情報は開通後に確認します。
各設定の完了後に一度ログアウトして再接続し、新しいセッションでも設定が有効であることを確認します。
現在のネットワークと画面に適した解像度を選びます。文字が小さすぎる、または画面遅延が目立つ場合は、まず解像度を下げてからネットワーク経路を評価してください。
チームで定めたシステム言語、地域形式、タイムゾーンを統一し、ビルドログ、日付出力、自動化スクリプトの一貫性を保ちます。
ロック画面によって継続実行が必要なジョブが中断されないことを確認しつつ、未承認アクセスを制限します。対話セッションとCIジョブは分けて検証してください。
グラフィカルセッションを一度意図的に切断し、再接続後にデスクトップ状態、解像度、実行中プロセスが想定どおりであることを確認します。
移行は3段階で進めます。検証可能なデータを移し、ツールチェーンを固定し、最後にCIへ接続します。リポジトリ、依存関係、自動化設定を確認なしに一括コピーしないでください。
必要なリポジトリ、依存関係ロックファイル、ビルドスクリプト、テストデータだけを移行します。一時キャッシュ、古い成果物、所有者不明のファイルを除外し、移行後にリポジトリ状態と重要ファイルのダイジェストを検証します。
リポジトリの要件に従ってXcode、コマンドラインツール、依存関係管理ツールを導入します。実際のバージョン出力をベースライン記録に保存し、「最新版」で明確なバージョン番号を代用しないでください。
self-hosted runnerを登録したら、まず管理下のテストジョブを実行します。失敗ログ、キャッシュ削除、復旧手順が実行可能であることを確認してから、本番ブランチを段階的に接続します。
移行完了基準:同じコミットを、記録済みのツールチェーンを使ってローカルMacとクラウドMacでビルドし、主要テスト結果が一致し、ドキュメントに従って再デプロイできること。
初回ビルドの目的は最短時間ではなく、ツールチェーン、依存関係、権限、出力先がすべて再現可能であることを証明することです。
選択中のDeveloperディレクトリ、Xcodeバージョン、利用可能なSDKがプロジェクト要件と一致することを確認します。
Xcodeのライセンスを承認した後、ロックファイルに厳密に従ってRuby、Node、CocoaPodsなどのプロジェクト依存関係を導入します。
workspace、scheme、configurationを明示し、完全な標準出力を独立したログファイルに保存します。
コミット番号、ツールチェーンのバージョン、開始・終了時刻、終了コード、成果物の場所を記録し、後続の変更比較に使用します。
$ xcode-select -p
/Applications/Xcode.app/Contents/Developer
$ xcodebuild -version
Xcode <プロジェクト要件のバージョン>
$ sudo xcodebuild -license accept
$ bundle install
$ bundle exec pod install
$ mkdir -p build-logs
$ set -o pipefail
$ xcodebuild \
-workspace App.xcworkspace \
-scheme App \
-configuration Release \
clean build \
| tee build-logs/first-success.log
** BUILD SUCCEEDED **
self-hosted runnerの接続後は、専用ラベルとテストブランチで範囲を制限し、段階的に本番ビルドを開放します。
ジョブでは環境情報の出力、依存関係の復元、ユニットテスト、リリースを伴わないビルドを1回だけ実行します。ラベルのルーティング、ログの完全性、キャッシュ削除、失敗時の停止を確認してから本番ブランチに接続してください。
以下のチェック結果をチームの運用マニュアルに記載します。ノードは365日稼働できますが、ビルドフローには明確なデータ、監視、対応責任が必要です。
リポジトリ、ビルド設定、キーの復旧情報、必要な成果物のコピーをノード外に保存し、復旧検証を1回完了しています。
復旧を検証済み少なくともディスク空き容量、ビルド終了コード、ジョブ待機時間、ランナーのオンライン状態を記録し、異常しきい値を定義します。
指標の担当者を設定済み主担当者と代替担当者の両方がノード記録、ビルドログ、コンソールチケットにアクセスでき、引き継ぎ経路も明記されています。
主・副連絡先を登録済み注文期間と社内確認時期を登録し、1人のメンバーの記憶に依存しないようにします。設定変更前に、現在のジョブへの影響を評価してください。
期間を登録済みユーザーキー、ランナーキー、対応する権限を一覧化し、他のメンバーに影響を与えず個別に失効できる状態にします。
項目ごとに1件の記録ノード番号、発生時刻、再現手順、匿名化済みログをいつでも整理でき、承認済みメンバーがコンソールからチケットを送信できます。
資料をそのまま提出可能モデル、リージョン、期間を選び、開通後に本ガイドに沿って安全な接続、初回ビルド、CI受け入れを完了します。