平台控制
負責實體節點分配、控制台存取入口、連線資料交付、訂單與設備狀態記錄,以及經確認的服務事件處理。
- 每筆租用都對應一台獨享實體設備
- 管理操作與設備內建置工作階段分開記錄
- 連線資訊僅能在授權後的控制台中取得
MiniRent 提供獨享雲端 Mac 實體節點,不與其他租用者共用虛擬機器資源。這裡說明平台控制、設備帳號、SSH 連線、建置資料與第三方開發工具分別由誰管理,以及發生異常時應如何處理。
獨享實體設備可消除共用虛擬機器中的租戶資源爭用,但無法取代帳號權限、金鑰輪替或建置資料清理。安全模型需要平台、租用團隊與所用工具三個層面同時成立。
負責實體節點分配、控制台存取入口、連線資料交付、訂單與設備狀態記錄,以及經確認的服務事件處理。
負責設備內帳號、SSH 公開金鑰、程式碼儲存庫權杖、簽署資料、環境變數、成員權限與租用結束前的資料清理。
Xcode、fastlane、相依套件管理器與流水線 Runner 各自保存設定、快取與記錄。團隊應依工具功能設定版本、權限與清理策略。
首次連線不是輸入位址後直接繼續。應先從控制台取得連線資料、核對主機指紋,再使用已登記的 SSH 公開金鑰建立工作階段。請勿透過聊天記錄、公開文件或儲存庫檔案轉發私密金鑰。
依人員或自動化工作分別產生金鑰,避免多名成員共用同一把私密金鑰。
首次連線或連線入口變更時,比對本機顯示的主機指紋與控制台記錄。
日常建置使用一般帳號,只有在安裝元件或修改系統設定時才暫時提升權限。
自動化建置最常見的風險不是設備資源共用,而是長期權杖進入腳本、記錄或快取。建議一併設計敏感資料的權限、有效時間、注入位置與清理動作。
| 資料 | 授權範圍 | 建議注入方式 | 工作結束時的動作 |
|---|---|---|---|
| 程式碼儲存庫權杖 | 限定儲存庫與必要操作,優先採唯讀權限 | 透過受控環境變數或流水線金鑰注入 | 撤銷短期權杖,檢查工作區與遠端位址 |
| 簽署憑證與私密金鑰 | 僅允許簽署工作帳號讀取 | 建置開始時匯入受控鑰匙圈 | 刪除暫存鑰匙圈與匯入檔案 |
| 描述檔 | 限定至目標 App 與建置用途 | 由受控工作複製到暫存目錄 | 清除暫存副本並核對封存內容 |
| 環境變數 | 依專案與環境分開管理,不跨工作重複使用 | 由流水線執行時寫入程序環境 | 結束程序,刪除暫存設定與 shell 歷程記錄 |
| 建置產物與記錄 | 僅限專案成員與交付流程讀取 | 輸出至獨立工作目錄 | 移轉所需產物,依保留規則刪除其餘檔案 |
建置只需拉取程式碼時,不授予寫入儲存庫或管理成員的權限;單一專案的簽署資料不得開放給其他專案工作。
可依工作簽發的憑證不應長期保存。固定憑證必須存放於受控金鑰儲存區,並建立明確的輪替觸發條件。
同時檢查暫存目錄、鑰匙圈、環境檔案、shell 歷程記錄、相依套件設定、建置記錄與產物目錄,避免只刪除原始碼。
MiniRent 的兩款在售機型均可選擇新加坡、日本(東京)、韓國(首爾)、香港、美國東部。節點應靠近主要開發團隊或程式碼儲存庫所在地,實際可用性以控制台即時回傳為準。
適合東南亞團隊與區域流水線入口。
適合日本及東亞的開發與建置工作。
適合韓國團隊與區域協作環境。
適合華南與東南亞的跨區域協作。
適合北美東部及跨大西洋工作流程。
用於訂單、設備狀態、連線資訊與支援工單。管理操作不應被當作建置腳本的資料傳輸通道。
SSH 與 VNC 工作階段直接服務於設備操作。團隊應限制來源網路、核對連線資訊,離開設備時結束工作階段。
需要更換節點時,透過控制台提交工單。移轉前應備份必要產物、撤銷暫時憑證,並確認新入口的主機指紋。
核對設備識別、節點、時區與異常發生的時間範圍。
檢查近期新增的公開金鑰、設備帳號、Runner 註冊與權限變更。
撤銷可疑金鑰與權杖、暫停對應自動化工作,保留去識別化記錄。
透過控制台工單或 support@minirents.com 提交可重現的資訊。
所有節點皆以持續運作方式提供服務。服務事件會綜合控制台記錄、節點狀態與支援確認結果判定。
提交安全問題時,最有價值的資訊是設備識別、節點、時間範圍、重現步驟、影響範圍與去識別化記錄。完整金鑰、密碼與存取權杖無助於定位問題,反而會擴大風險。
記錄異常現象、設備識別、節點、時區、首次出現時間與最後一次正常操作。區分連線失敗、權限變更、異常程序與建置資料外洩。
撤銷相關 SSH 公開金鑰、儲存庫權杖與流水線金鑰,停止可疑 Runner 或工作。尚未記錄關鍵資訊前,請勿大量覆寫記錄。
保存指令時間、錯誤碼、程序資訊與必要背景;隱藏密碼、私密金鑰、完整權杖、簽署資料及含敏感參數的命令列。
登入控制台提交工單,或寄送電子郵件至 support@minirents.com。標題註明「安全報告」,內文提供影響範圍、重現步驟與已採取的限制措施。
輪替受影響的憑證,檢查成員權限與自動化設定,再以最小測試工作驗證連線、相依套件、簽署與產物輸出。確認沒有異常後,再恢復完整並行工作。
清單適用於個人開發、團隊建置農場與自託管 Runner。建議將每項工作交由負責人與自動化腳本落實,而不是只保留在內部文件中。
從控制台取得連線資料,核對節點、設備識別與主機指紋。
為工作電子郵件、程式碼儲存庫與流水線系統啟用強式驗證,並保護復原憑證。
每名成員與每個自動化工作使用獨立身分,避免使用無法追蹤的共用金鑰。
鎖定版本並評估更新,優先處理建置工具、相依套件管理器與 Runner 的安全修補。
避免建置快取填滿磁碟,並檢查記錄是否意外包含環境變數或存取權杖。
移除程式碼、金鑰、權杖、簽署資料、暫存鑰匙圈、建置產物與不再需要的快取。
兩款實體主機均支援五個在售節點。下單後從控制台取得設備狀態與連線資訊;已有設備問題可直接提交工單。