目標區域
在新加坡、日本(東京)、韓國(首爾)與香港中,選擇最適合主要開發者或製品儲存路徑的區域。不要只依個人所在地判斷,也要考量程式碼儲存庫與依賴來源的網路路徑。
SG · JP · KR · HK先選定區域、機型與週期,再完成憑證強化、SSH 驗證、圖形桌面初始化及首次 Xcode 建置。每一步都留下可複查的狀態紀錄。
選型不只是看晶片。區域、存取方式、工具鏈版本與團隊負責人,都會直接影響節點開通後的第一個小時。
在新加坡、日本(東京)、韓國(首爾)與香港中,選擇最適合主要開發者或製品儲存路徑的區域。不要只依個人所在地判斷,也要考量程式碼儲存庫與依賴來源的網路路徑。
SG · JP · KR · HK輕量建置可從 Orb M4 16 開始;較大的依賴圖與平行任務可評估 Orb M4 24;高記憶體建置或本機 AI 實驗則選擇 Orb M4 Pro。
共 3 種配置短期驗證可選日租或週租,穩定的流水線可選月租或季租。先記錄內部驗收時間,再決定是否續租,避免將業務發布節點交給無人跟進的臨時訂單。
日 · 週 · 月 · 季準備專用於此節點的 Ed25519 公開金鑰,並確認私鑰只儲存在授權裝置或受控金鑰系統中。不要複製個人日常使用的金鑰作為團隊共用憑證。
推薦 Ed25519明確指定節點負責人、CI 管理者與故障聯絡人。每位成員使用獨立金鑰,保留加入、變更與撤銷紀錄,不要用一份憑證覆蓋整個團隊。
一人一份憑證提前鎖定 macOS、Xcode、命令列工具、Ruby、Node、CocoaPods 與依賴管理器版本。將版本要求寫入儲存庫,節點初始化時逐項核對。
版本必須可重現控制台會依機型顯示可選區域。目錄中的組合通常可供訂購,實際可用狀態以控制台即時回傳為準。
Orb M4 16 配備 M4、16GB 記憶體與 256GB 儲存空間;Orb M4 24 配備 M4、24GB 記憶體與 512GB 儲存空間;Orb M4 Pro 配備 M4 Pro、64GB 記憶體與 2TB 儲存空間。
區域可選新加坡、日本(東京)、韓國(首爾)或香港;週期可選日、週、月或季。團隊應將區域代碼與續租時間寫入內部資產紀錄。
確認機型、區域、週期與附加項目後完成下單。節點地址、初始存取資料與服務狀態會在控制台提供,請勿透過未授權管道轉發。
初始資料僅用於建立第一條受控連線。在完成金鑰驗證、存取調整與復原紀錄前,不要匯入正式環境儲存庫或簽署材料。
開發者金鑰用於互動式排查,執行器金鑰只授予流水線所需的權限。成員離開團隊時撤銷對應公開金鑰,不必更換全員共用的憑證。
變更網路、SSH 或圖形工作階段設定前,保留目前可用的工作階段,並確認控制台中的復原資訊已由第二位負責人複核。
不要跳過主機指紋核對。地址與連接埠來自控制台,可信指紋應與團隊已確認的交付紀錄進行比對。
# 僅在已取得控制台地址後設定變數
export NODE_HOST="節點地址"
export NODE_PORT="22"
# 修正專用私鑰權限
chmod 600 ~/.ssh/orbvps_node
# 讀取並顯示主機指紋,隨後與交付紀錄核對
ssh-keyscan -p "$NODE_PORT" "$NODE_HOST" \
| ssh-keygen -lf -
# 發起首次連線
ssh -p "$NODE_PORT" \
-i ~/.ssh/orbvps_node \
nodeadmin@"$NODE_HOST"
# 登入後確認硬體、系統與磁碟狀態
$ uname -m
arm64
$ sw_vers
$ sysctl -n machdep.cpu.brand_string
$ df -h /
$ uptime
圖形桌面適合完成顯示、系統偏好設定與 Xcode 首次互動設定。公開頁面不提供連線憑證,具體地址與存取資料請在開通後查看。
每項設定完成後退出並重新連線一次,確認配置在新的工作階段中仍然有效。
先選擇適合目前網路與螢幕的解析度。文字過小或畫面延遲明顯時,優先降低解析度,再評估網路路徑。
統一團隊約定的系統語言、地區格式與時區,讓建置記錄、日期輸出與自動化腳本保持一致。
確認鎖定螢幕不會中斷需要持續執行的任務,同時限制未授權存取。互動式工作階段與 CI 任務應分別驗證。
主動中斷一次圖形工作階段,再重新連線並確認桌面狀態、解析度與目前執行中的程序符合預期。
遷移分三個階段進行。先移動可驗證的資料,再鎖定工具鏈,最後接入 CI。不要一次將儲存庫、依賴項目與自動化設定未經檢查地複製過去。
只遷移必要的儲存庫、依賴鎖定檔、建置腳本與測試資料。排除暫存快取、舊製品與無主檔案,遷移後核對儲存庫狀態與關鍵檔案摘要。
依儲存庫要求安裝 Xcode、命令列工具與依賴管理器。將實際版本輸出儲存至基準紀錄,不要以「最新版」取代明確版本號。
註冊 self-hosted runner 後,先執行受控測試任務。確認失敗記錄、快取清理與復原步驟可執行,再逐步接入正式分支。
遷移完成標準:同一提交在本機與雲端 Mac 上使用已記錄的工具鏈完成建置,關鍵測試結果一致,並且能依文件重新部署。
首次建置的目標不是追求最短耗時,而是證明工具鏈、依賴項目、權限與輸出路徑都可重複。
確認目前選取的開發者目錄、Xcode 版本與可用 SDK 符合專案要求。
接受 Xcode 授權後,嚴格依照鎖定檔安裝 Ruby、Node、CocoaPods 或其他專案依賴。
明確指定 workspace、scheme 與 configuration,並將完整標準輸出儲存到獨立記錄檔。
記錄提交編號、工具鏈版本、開始與結束時間、結束代碼及製品位置,作為後續變更的比對依據。
$ xcode-select -p
/Applications/Xcode.app/Contents/Developer
$ xcodebuild -version
Xcode <專案要求版本>
$ sudo xcodebuild -license accept
$ bundle install
$ bundle exec pod install
$ mkdir -p build-logs
$ set -o pipefail
$ xcodebuild \
-workspace App.xcworkspace \
-scheme App \
-configuration Release \
clean build \
| tee build-logs/first-success.log
** BUILD SUCCEEDED **
接入 self-hosted runner 後,先使用專用標籤與測試分支限制範圍,再逐步開放正式建置。
任務只執行環境輸出、依賴還原、單元測試與一次不發布的建置。確認標籤路由正確、記錄完整、快取可清理,且失敗時能停止後,再接入正式分支。
將以下檢查結果寫入團隊運行手冊。節點可以全年運作,但建置流程仍需要明確的資料、監控與回應責任。
儲存庫、建置設定、金鑰復原資訊與必要製品均有節點之外的副本,並完成一次復原驗證。
已驗證復原至少記錄磁碟剩餘空間、建置結束代碼、任務等待時間與執行器上線狀態,並定義異常閾值。
指標有負責人主要負責人與替補負責人都能存取節點紀錄、建置記錄檔與控制台工單,交接路徑已經寫明。
主要與備援聯絡人齊全訂單週期與內部確認時間已登記,不依賴單一成員記憶。變更配置前先評估目前的任務時段。
週期已登記已列出人員金鑰、執行器金鑰及對應權限,能在不影響其他成員的情況下個別撤銷。
每項各有一份紀錄節點編號、發生時間、重現步驟與去識別化記錄檔可隨時整理,並能由獲授權成員登入控制台提交工單。
資料可直接提交選擇機型、區域與週期,開通後依本指南完成安全接入、首次建置與 CI 驗收。