以清晰邊界打造安全性

獨享設備是起點,安全性取決於每一層邊界。

MiniRent 提供獨享雲端 Mac 實體節點,不與其他租用者共用虛擬機器資源。這裡說明平台控制、設備帳號、SSH 連線、建置資料與第三方開發工具分別由誰管理,以及發生異常時應如何處理。

獨享實體主機 非虛擬機器 五個在售節點
由 Mac mini 設備、網路節點與連線狀態組成的雲端安全情境
SSH 金鑰已接受 最小權限連線
設備工作階段已隔離 physical-node / dedicated
99.9% 服務目標
責任邊界

先確認設備獨享,再釐清各方控制範圍

獨享實體設備可消除共用虛擬機器中的租戶資源爭用,但無法取代帳號權限、金鑰輪替或建置資料清理。安全模型需要平台、租用團隊與所用工具三個層面同時成立。

平台控制

負責實體節點分配、控制台存取入口、連線資料交付、訂單與設備狀態記錄,以及經確認的服務事件處理。

  • 每筆租用都對應一台獨享實體設備
  • 管理操作與設備內建置工作階段分開記錄
  • 連線資訊僅能在授權後的控制台中取得

使用者控制

負責設備內帳號、SSH 公開金鑰、程式碼儲存庫權杖、簽署資料、環境變數、成員權限與租用結束前的資料清理。

  • 依成員與自動化工作分開管理身分
  • 只授予完成目前工作所需的權限
  • 成員異動時立即撤銷舊存取權

開發工具控制

Xcode、fastlane、相依套件管理器與流水線 Runner 各自保存設定、快取與記錄。團隊應依工具功能設定版本、權限與清理策略。

  • 鎖定可重現的工具與相依套件版本
  • 敏感變數不得寫入儲存庫或一般記錄
  • 工作結束後清除暫存檔案與快取
決策重點:如果工作要求獨享設備資源、可使用完整 macOS 圖形介面與命令列,並需要自行控制建置帳號與自動化流程,獨享實體節點會比共用虛擬機器更符合這項需求。
設備存取控制

把每次連線都視為一次可驗證的授權

首次連線不是輸入位址後直接繼續。應先從控制台取得連線資料、核對主機指紋,再使用已登記的 SSH 公開金鑰建立工作階段。請勿透過聊天記錄、公開文件或儲存庫檔案轉發私密金鑰。

01 登記公開金鑰

依人員或自動化工作分別產生金鑰,避免多名成員共用同一把私密金鑰。

02 核對指紋

首次連線或連線入口變更時,比對本機顯示的主機指紋與控制台記錄。

03 限制權限

日常建置使用一般帳號,只有在安裝元件或修改系統設定時才暫時提升權限。

成員生命週期控制

新成員加入
建立獨立身分、登記專用公開金鑰,只開放所需的儲存庫、Runner 與專案目錄。
角色變更
重新檢查設備帳號、目錄權限、自動化金鑰與簽署資料的存取範圍。
憑證輪替
為人員金鑰、儲存庫權杖與流水線金鑰設定輪替規則;懷疑洩漏時不要等到週期屆滿。
成員離開
撤銷公開金鑰與設備帳號、移除流水線授權、輪替其接觸過的共用憑證,並檢查近期存取記錄。
請勿提交:支援請求中不應包含私密金鑰、完整存取權杖、密碼或未處理的簽署資料。
建置資料保護

權杖、簽署資料與環境變數只在工作需要時出現

自動化建置最常見的風險不是設備資源共用,而是長期權杖進入腳本、記錄或快取。建議一併設計敏感資料的權限、有效時間、注入位置與清理動作。

建置資料的權限、注入與清理建議
資料 授權範圍 建議注入方式 工作結束時的動作
程式碼儲存庫權杖 限定儲存庫與必要操作,優先採唯讀權限 透過受控環境變數或流水線金鑰注入 撤銷短期權杖,檢查工作區與遠端位址
簽署憑證與私密金鑰 僅允許簽署工作帳號讀取 建置開始時匯入受控鑰匙圈 刪除暫存鑰匙圈與匯入檔案
描述檔 限定至目標 App 與建置用途 由受控工作複製到暫存目錄 清除暫存副本並核對封存內容
環境變數 依專案與環境分開管理,不跨工作重複使用 由流水線執行時寫入程序環境 結束程序,刪除暫存設定與 shell 歷程記錄
建置產物與記錄 僅限專案成員與交付流程讀取 輸出至獨立工作目錄 移轉所需產物,依保留規則刪除其餘檔案
最小權限

最小權限

建置只需拉取程式碼時,不授予寫入儲存庫或管理成員的權限;單一專案的簽署資料不得開放給其他專案工作。

短期授權

短期授權

可依工作簽發的憑證不應長期保存。固定憑證必須存放於受控金鑰儲存區,並建立明確的輪替觸發條件。

乾淨結束

工作後清理

同時檢查暫存目錄、鑰匙圈、環境檔案、shell 歷程記錄、相依套件設定、建置記錄與產物目錄,避免只刪除原始碼。

網路與節點管理

五個節點,同一套連線邊界

MiniRent 的兩款在售機型均可選擇新加坡、日本(東京)、韓國(首爾)、香港、美國東部。節點應靠近主要開發團隊或程式碼儲存庫所在地,實際可用性以控制台即時回傳為準。

SG

新加坡

適合東南亞團隊與區域流水線入口。

JP

日本(東京)

適合日本及東亞的開發與建置工作。

KR

韓國(首爾)

適合韓國團隊與區域協作環境。

HK

香港

適合華南與東南亞的跨區域協作。

US-E

美國東部

適合北美東部及跨大西洋工作流程。

管理介面

用於訂單、設備狀態、連線資訊與支援工單。管理操作不應被當作建置腳本的資料傳輸通道。

設備工作階段

SSH 與 VNC 工作階段直接服務於設備操作。團隊應限制來源網路、核對連線資訊,離開設備時結束工作階段。

節點變更

需要更換節點時,透過控制台提交工單。移轉前應備份必要產物、撤銷暫時憑證,並確認新入口的主機指紋。

發現異常連線時,先完成四項核對

  1. 01

    核對設備識別、節點、時區與異常發生的時間範圍。

  2. 02

    檢查近期新增的公開金鑰、設備帳號、Runner 註冊與權限變更。

  3. 03

    撤銷可疑金鑰與權杖、暫停對應自動化工作,保留去識別化記錄。

  4. 04

    透過控制台工單或 support@minirents.com 提交可重現的資訊。

服務可用性目標
99.9%

全年 365 天持續運作

所有節點皆以持續運作方式提供服務。服務事件會綜合控制台記錄、節點狀態與支援確認結果判定。

服務目標涵蓋 90 天
近 90 天狀態列 目標 99.9
90 天前 目前
賠付依適用服務條款及經確認的服務中斷計算。
查看服務條款
安全事件處理

從發現到恢復,保留證據但不要擴散憑證

提交安全問題時,最有價值的資訊是設備識別、節點、時間範圍、重現步驟、影響範圍與去識別化記錄。完整金鑰、密碼與存取權杖無助於定位問題,反而會擴大風險。

  1. 01

    發現

    記錄異常現象、設備識別、節點、時區、首次出現時間與最後一次正常操作。區分連線失敗、權限變更、異常程序與建置資料外洩。

  2. 02

    限制影響

    撤銷相關 SSH 公開金鑰、儲存庫權杖與流水線金鑰,停止可疑 Runner 或工作。尚未記錄關鍵資訊前,請勿大量覆寫記錄。

  3. 03

    保留去識別化記錄

    保存指令時間、錯誤碼、程序資訊與必要背景;隱藏密碼、私密金鑰、完整權杖、簽署資料及含敏感參數的命令列。

  4. 04

    提交報告

    登入控制台提交工單,或寄送電子郵件至 support@minirents.com。標題註明「安全報告」,內文提供影響範圍、重現步驟與已採取的限制措施。

  5. 05

    驗證恢復

    輪替受影響的憑證,檢查成員權限與自動化設定,再以最小測試工作驗證連線、相依套件、簽署與產物輸出。確認沒有異常後,再恢復完整並行工作。

使用者安全清單

上線前、成員變更時、租用結束前各檢查一次

清單適用於個人開發、團隊建置農場與自託管 Runner。建議將每項工作交由負責人與自動化腳本落實,而不是只保留在內部文件中。

最低執行標準:獨立公開金鑰、指紋核對、最小權限、敏感變數不入庫、記錄去識別化、成員離開立即撤銷權限、租用結束前完成清理。
  • 首次連線核對

    從控制台取得連線資料,核對節點、設備識別與主機指紋。

  • 啟用強式驗證

    為工作電子郵件、程式碼儲存庫與流水線系統啟用強式驗證,並保護復原憑證。

  • 禁止共用憑證

    每名成員與每個自動化工作使用獨立身分,避免使用無法追蹤的共用金鑰。

  • 定期更新相依套件

    鎖定版本並評估更新,優先處理建置工具、相依套件管理器與 Runner 的安全修補。

  • 監控磁碟與記錄

    避免建置快取填滿磁碟,並檢查記錄是否意外包含環境變數或存取權杖。

  • 租用結束前清理

    移除程式碼、金鑰、權杖、簽署資料、暫存鑰匙圈、建置產物與不再需要的快取。

下一步

選擇獨享雲端 Mac,依你的安全流程接入。

兩款實體主機均支援五個在售節點。下單後從控制台取得設備狀態與連線資訊;已有設備問題可直接提交工單。