程式碼儲存庫權限
確認可讀取目標分支,子模組與私有相依套件也具備獨立授權。自動化權杖只應開放必要的儲存庫與操作權限,不要重複使用個人長期憑證。
- 驗證主儲存庫與子模組存取權限
- 記錄相依來源與鎖定檔版本
- 準備可撤銷的短期儲存庫權杖
MiniRents 提供專用實體機,不與其他租戶共用設備資源,也不是虛擬機器。本指南從準備儲存庫權限、SSH 公開金鑰與簽署資料開始,帶你完成節點選擇、遠端連線、Xcode 檢查、封存匯出與任務後清理。
設備交付後才臨時尋找儲存庫權限或簽署檔案,會讓首次建置中途停擺。建議在下單前完成以下檢查,並為自動化任務使用範圍明確且可撤銷的存取憑證。
確認可讀取目標分支,子模組與私有相依套件也具備獨立授權。自動化權杖只應開放必要的儲存庫與操作權限,不要重複使用個人長期憑證。
整理專案所需的憑證、描述檔、團隊識別碼與匯出設定。敏感資料應透過受控變數或加密檔案注入,不應直接寫入儲存庫。
為雲端設備單獨產生金鑰組,將私密金鑰保留在可信任的終端,只提交公開金鑰。金鑰檔案應設定嚴格權限,並準備用於核對主機指紋的記錄。
M4 · 16GB · 256GB
適合單一專案簽署、一般 Xcode 封存、相依套件驗證與低並行自動化任務。首次驗證流程時,可先從此方案評估實際耗時與磁碟使用量。
選擇 MiniRents M4M4 Pro · 64GB · 2TB
適合多個建置佇列、大型相依圖、並行測試與 Apple Silicon AI 實驗。較大的記憶體與本機儲存空間可減少任務競爭與頻繁清理。
選擇 MiniRents M4 Pro可選節點包括新加坡、日本(東京)、韓國(首爾)、香港與美國東部。兩種機型均涵蓋這五個節點,實際可用狀態以控制台即時回傳為準。
| 節點 | 適合優先考慮的團隊 | 選擇時核對 |
|---|---|---|
| 新加坡 | 東南亞協作與區域儲存庫 | 團隊連線路徑、相依來源位置 |
| 日本(東京) | 日本與東亞開發團隊 | 程式碼儲存庫與產物接收端位置 |
| 韓國(首爾) | 韓國與周邊地區團隊 | Runner 回呼與日誌傳輸路徑 |
| 香港 | 華南及東南亞跨區域協作 | 遠端桌面體驗與相依套件下載路徑 |
| 美國東部 | 北美東部與跨大西洋團隊 | 儲存庫、製品庫與流程控制端位置 |
適合驗證專案能否在 Apple Silicon 環境完成相依套件安裝、簽署與封存。先記錄完整建置耗時,再決定是否延長。
適合版本衝刺、集中遷移腳本或短期測試。建議預留失敗重試與重建相依快取的時間。
適合持續開發、固定自託管 Runner 與規律發布。可將環境初始化、建置與清理腳本納入儲存庫管理。
適合穩定建置佇列與長期團隊使用。應同步建立成員權限回收、憑證輪換與磁碟清理制度。
先選擇機型、週期與節點完成下單。設備交付後,再從控制台讀取設備狀態、連線位址、SSH 使用者名稱與主機指紋,不要從聊天記錄或轉傳的螢幕截圖複製連線資料。
確認 MiniRents M4 或 MiniRents M4 Pro,選擇日、週、月或季週期,再選擇目標節點。提交前再次確認額外儲存空間與 Thunderbolt 5 並聯選項。
僅支援 USDT-TRC20 與 Visa / Mastercard / Amex(經 Stripe),一律以美元(USD)結算。實際可用的支付閘道以後端介面回傳為準。
交付資訊出現後,核對機型、節點、租用週期與設備識別碼。連線前記錄主機指紋,後續驗證必須以控制台中的記錄為準。
續租、設備狀態、帳單與工單都在控制台中管理。提交技術工單時,附上設備識別碼、節點、問題時間範圍與已去識別化的日誌。
首次連線時,終端機會顯示遠端主機指紋。逐字比對控制台記錄,確認一致後再接受。若指紋不一致,應停止連線並提交工單,不要繞過檢查。
確認設備識別碼、節點、主機位址、SSH 使用者名稱與指紋都來自同一台設備。不要只因位址相似就繼續連線。
指定獨立私密金鑰連線,進入後先執行架構、系統版本與目前使用者檢查。操作結束時輸入 exit,避免留下無人使用的工作階段。
先依照支援指南啟用 VNC 遠端桌面,再從可信任的設備建立工作階段。操作結束後主動中斷連線,不要在共用終端機儲存連線憑證。
查看連線與 VNC 指南以下輸出已去識別化,用於說明命令順序,不包含真實位址、指紋、儲存庫路徑或簽署資料。執行前應替換為控制台與專案中的對應值。
$ chmod 600 ~/.ssh/minirent_ed25519
$ ssh -i ~/.ssh/minirent_ed25519 builder@203.0.113.24
The authenticity of host cannot be established.
ED25519 key fingerprint is SHA256:[REDACTED]
Are you sure you want to continue connecting? yes
$ uname -m
arm64
$ xcodebuild -version
Xcode [SELECTED_VERSION]
Build version [SELECTED_BUILD]
$ git clone [REDACTED_REPOSITORY] app
$ cd app
$ xcodebuild -workspace App.xcworkspace \
-scheme App \
-configuration Release \
-archivePath build/App.xcarchive archive
** ARCHIVE SUCCEEDED **
$ bundle exec fastlane ios build
[fastlane] Loading controlled environment variables
[fastlane] Archive verified
[fastlane] Output saved to ./artifacts
[fastlane] Finished successfully
環境檢查的目標不是確認命令可以執行,而是確認架構、Xcode、命令列工具、相依版本與磁碟容量都符合專案限制。將檢查結果寫入建置日誌,可大幅縮短失敗定位時間。
uname -m
預期回傳 arm64。同時檢查相依套件是否包含僅支援其他架構的二進位檔,避免到封存階段才發現相容性問題。
xcodebuild -version
將輸出與專案要求、流程映像記錄及團隊約定對齊。切換版本後,再次檢查命令列工具實際指向的位置。
xcode-select -p
確認路徑屬於目前選定的 Xcode。腳本中不要假設固定路徑,應在任務開始時輸出實際結果。
bundle exec fastlane --version
優先使用鎖定檔指定的版本執行 Bundler、fastlane 與專案相依工具,減少本機與雲端結果不一致。
df -h .
估算儲存庫、相依快取、DerivedData、封存與匯出產物的總使用量。空間不足時先清理可重建的快取,不要誤刪簽署資料或待交付產物。
mkdir -p build-logs
儲存不含敏感值的環境摘要、開始時間、提交版本與工具版本。後續失敗時,可判斷問題來自程式碼變更還是環境變更。
首次封存應以可重複執行為目標。不要只確認命令成功結束,還要檢查簽署結果、封存內容、匯出產物與日誌是否與目標提交一致。
拉取儲存庫後記錄提交雜湊,初始化子模組並依鎖定檔安裝相依套件。建置期間不要切換分支。
在任務執行前注入儲存庫權杖、簽署參數與環境設定。日誌只輸出變數是否存在,不輸出變數內容。
明確指定 workspace 或 project、scheme、configuration 與 archivePath,讓命令在互動式工作階段與流程中保持一致。
確認封存使用預期的團隊、憑證與描述檔。發現不相符時停止匯出,不要用臨時手動修改掩蓋設定問題。
記錄產物名稱、大小、提交版本與校驗值,再透過受控路徑下載。確認本機副本完整後,才能進入清理階段。
清理不是可有可無的收尾工作。每次任務結束都應刪除臨時憑證、確認產物已交付、處理可重建的快取並核對設備狀態。長期使用的設備也應執行同一套流程。
設備相關問題優先透過控制台工單提交,方便關聯設備與訂單。無法登入時,可寄送電子郵件至 support@minirents.com,郵件中不要附帶密碼、私密金鑰或未去識別化的日誌。
先完成訂單設定,再從控制台讀取實際連線資訊。若設備已交付,可直接登入控制台核對主機指紋並開始環境檢查。