从设备交付到归档产物

用一条明确路径,完成第一次 iOS 云端构建

MiniRents 提供独享物理机,不与其他租户共享设备资源,也不是虚拟机。本指南从仓库权限、SSH 公钥和签名材料准备开始,带你完成节点选择、远程连接、Xcode 检查、归档导出与任务后清理。

2 档在售机型 5 个可选节点 4 种租用周期
首次构建路径 READY
01
准备权限与材料仓库、SSH、签名材料
02
选择设备与节点配置、位置、周期
03
连接并验证环境SSH、Xcode、存储
04
归档、交付、清理产物校验与凭据移除
步骤 1
开始前检查

先把权限和构建材料准备完整

设备交付后再临时寻找仓库权限或签名文件,会让首次构建停在中途。建议在下单前完成以下检查,并为自动化任务使用范围明确、可撤销的访问凭据。

代码仓库权限

确认目标分支可读取,子模块和私有依赖拥有独立授权。自动化令牌应只开放所需仓库和操作,不要复用个人长期凭据。

  • 验证主仓库与子模块访问
  • 记录依赖源和锁文件版本
  • 准备可撤销的短期仓库令牌

开发与签名材料

整理项目所需的证书、描述文件、团队标识和导出配置。敏感材料应通过受控变量或加密文件注入,不应直接写进仓库。

  • 核对证书和描述文件有效性
  • 准备 ExportOptions 配置
  • 明确构建结束后的删除动作

SSH 公钥

为云端设备单独生成密钥对,把私钥保留在可信终端,只提交公钥。密钥文件应设置严格权限,并准备好用于核验主机指纹的记录。

  • 使用独立密钥区分设备用途
  • 私钥文件权限设为仅本人可读
  • 不通过工单或邮件发送私钥
轻量与常规构建

MiniRents M4

M4 · 16GB · 256GB

$21.5 $58.1 $107.5 $292.4

适合单项目签名、常规 Xcode 归档、依赖验证和低并发自动化任务。首次验证流水线时,可先从这一档评估真实耗时与磁盘占用。

选择 MiniRents M4
高并发与重负载

MiniRents M4 Pro

M4 Pro · 64GB · 2TB

$59.6 $160.8 $297.8 $810

适合多个构建队列、大型依赖图、并发测试和 Apple Silicon AI 实验。较大的内存与本地存储可减少任务争用和频繁清理。

选择 MiniRents M4 Pro
选择边界:两档设备都是独享物理机。配置差异主要影响并发能力、依赖缓存容量和大型项目构建余量,不改变远程连接与控制台管理流程。所有价格均以美元(USD)结算。
步骤 2
选择节点与周期

按团队位置、仓库位置和任务长度选择

可选节点为新加坡、日本(东京)、韩国(首尔)、香港、美国东部。两档机型均覆盖这五个节点,实际可用状态以控制台实时返回为准。

五个节点的选择参考
节点 适合优先考虑的团队 选择时核对
新加坡 东南亚协作与区域仓库 团队连接路径、依赖源位置
日本(东京) 日本与东亚开发团队 代码仓库和产物接收端位置
韩国(首尔) 韩国与周边区域团队 Runner 回调与日志传输路径
香港 华南及东南亚跨区域协作 远程桌面体验和依赖下载路径
美国东部 北美东部与跨大西洋团队 仓库、制品库和流水线控制端位置

租用周期怎么选

按日

适合验证项目能否在 Apple Silicon 环境完成依赖安装、签名和归档。先记录完整构建耗时,再决定是否延长。

按周

适合版本冲刺、集中迁移脚本或短期测试。建议预留失败重试和依赖缓存重建时间。

按月

适合持续开发、固定自托管 Runner 和规律发布。可把环境初始化、构建与清理脚本纳入仓库管理。

按季

适合稳定构建队列和长期团队使用。应同步建立成员权限回收、凭据轮换与磁盘清理制度。

步骤 3
下单与设备信息

在控制台完成配置并取得连接资料

先选择机型、周期和节点完成下单。设备交付后,再从控制台读取设备状态、连接地址、SSH 用户名和主机指纹,不要从聊天记录或转发截图复制连接资料。

01

配置订单

确认 MiniRents M4 或 MiniRents M4 Pro,选择日、周、月或季周期,再选择目标节点。提交前复核附加存储和 Thunderbolt 5 并联选项。

02

完成美元结算

仅支持 USDT-TRC20 与 Visa / Mastercard / Amex(经 Stripe),一律以美元(USD)结算。实际可用网关以后端接口返回为准。

03

读取设备状态

交付信息出现后,核对机型、节点、租用周期和设备标识。连接前记录主机指纹,后续核验必须以控制台中的记录为准。

04

管理周期与支持请求

续期、设备状态、账单和工单都在控制台中管理。提交技术工单时附上设备标识、节点、问题时间范围和脱敏日志。

步骤 4
首次连接

先核验主机指纹,再建立 SSH 会话

首次连接时,终端会显示远端主机指纹。逐字对照控制台记录,确认一致后再接受。若指纹不一致,应停止连接并提交工单,不要绕过检查。

核对连接信息

确认设备标识、节点、主机地址、SSH 用户名和指纹来自同一台设备。不要仅凭地址相似就继续连接。

建立 SSH 会话

指定独立私钥连接,进入后先运行架构、系统版本和当前用户检查。结束操作时输入 exit,避免留下无人使用的会话。

需要图形界面时使用 VNC

先按支持指南启用 VNC 远程桌面,再从可信设备建立会话。操作结束后主动断开,不在共享终端保存连接凭据。

查看连接与 VNC 指南
步骤 5
命令执行示例

一段可核对的首次构建终端流程

以下输出已脱敏,用于说明命令顺序,不包含真实地址、指纹、仓库路径或签名材料。执行前应替换为控制台和项目中对应的值。

builder — zsh — 120×34 SSH
$ chmod 600 ~/.ssh/minirent_ed25519
$ ssh -i ~/.ssh/minirent_ed25519 builder@203.0.113.24
The authenticity of host cannot be established.
ED25519 key fingerprint is SHA256:[REDACTED]
Are you sure you want to continue connecting? yes

$ uname -m
arm64
$ xcodebuild -version
Xcode [SELECTED_VERSION]
Build version [SELECTED_BUILD]

$ git clone [REDACTED_REPOSITORY] app
$ cd app
$ xcodebuild -workspace App.xcworkspace \
  -scheme App \
  -configuration Release \
  -archivePath build/App.xcarchive archive
** ARCHIVE SUCCEEDED **

$ bundle exec fastlane ios build
[fastlane] Loading controlled environment variables
[fastlane] Archive verified
[fastlane] Output saved to ./artifacts
[fastlane] Finished successfully
不要照抄敏感值:主机地址、指纹、仓库地址、证书路径和环境变量名称应从你的控制台与项目配置中读取。日志用于工单前,应先删除令牌、密钥内容、签名材料路径和个人信息。
步骤 6
配置构建环境

在拉取完整依赖前完成五项验证

环境检查的目标不是看到命令能运行,而是确认架构、Xcode、命令行工具、依赖版本和磁盘容量都符合项目约束。把检查结果写入构建日志,可显著缩短失败定位时间。

01

Apple Silicon 架构

uname -m

预期返回 arm64。同时检查依赖是否包含仅支持其他架构的二进制文件,避免在归档阶段才发现兼容问题。

02

Xcode 版本

xcodebuild -version

将输出与项目要求、流水线镜像记录和团队约定对齐。切换版本后,再次检查命令行工具实际指向。

03

命令行工具路径

xcode-select -p

确认路径属于当前选定的 Xcode。脚本中不要假设固定路径,应在任务开始时输出实际结果。

04

依赖管理器

bundle exec fastlane --version

优先使用锁文件约束的版本执行 Bundler、fastlane 和项目依赖工具,减少本地与云端结果不一致。

05

可用存储空间

df -h .

估算仓库、依赖缓存、DerivedData、归档与导出产物的总占用。空间不足时先清理可重建缓存,不要误删签名材料或待交付产物。

PASS

记录基线

mkdir -p build-logs

保存不含敏感值的环境摘要、开始时间、提交版本和工具版本。后续失败时,可判断问题来自代码变化还是环境变化。

步骤 7
完成首次归档

把拉取、注入、构建和产物校验串成闭环

首次归档应以可重复执行为目标。不要只确认命令退出成功,还要检查签名结果、归档内容、导出产物和日志是否与目标提交一致。

01

固定代码版本

拉取仓库后记录提交哈希,初始化子模块并按锁文件安装依赖。构建期间不要切换分支。

02

注入受控变量

在任务运行前注入仓库令牌、签名参数和环境配置。日志只输出变量是否存在,不输出变量内容。

03

执行归档

明确 workspace 或 project、scheme、configuration 和 archivePath,让命令在交互式会话与流水线中保持一致。

04

检查签名结果

确认归档使用了预期团队、证书和描述文件。发现不匹配时停止导出,不要用临时手工修改掩盖配置问题。

05

校验并下载产物

记录产物名称、大小、提交版本和校验值,再通过受控路径下载。确认本地副本完整后,才能进入清理阶段。

归档完成标准

四项结果同时成立,才算首次构建完成

  • 命令返回成功,日志中没有被忽略的签名错误
  • 归档对应预期提交、scheme 与构建配置
  • 导出产物可读取,大小和校验值已记录
  • 日志已脱敏,并与产物一起按任务编号归档
步骤 8
交付与清理

产物确认后,立即移除临时访问能力

清理不是可选的收尾动作。每次任务结束都应删除临时凭据、确认产物已交付、处理可重建缓存并核对设备状态。长期设备也应执行同一套流程。

任务后清理清单

  • 撤销短期仓库令牌和临时授权
  • 删除导入的签名材料与临时环境文件
  • 清理不再需要的 DerivedData 和依赖缓存
  • 确认归档产物已安全下载并完成校验
  • 退出 SSH 与 VNC 会话,核对设备状态

错误仍未解决时提交这些信息

  • 设备标识、机型与所在节点
  • 问题发生的时间范围和对应提交版本
  • 失败命令、退出状态和最小复现步骤
  • 已删除令牌、密钥和个人信息的日志
  • 已经尝试过的排查步骤及结果
登录控制台提交工单
联系渠道

设备相关问题优先通过控制台工单提交,便于关联设备与订单。无法登录时,可发送邮件至 support@minirents.com,邮件中不要附带密码、私钥或未脱敏日志。

继续查看故障排查指南
准备开始第一次构建

选好机型和节点,下一步就是连接设备

先完成订单配置,再从控制台读取真实连接信息。若设备已经交付,可直接登录控制台核对主机指纹并开始环境检查。