代码仓库权限
确认目标分支可读取,子模块和私有依赖拥有独立授权。自动化令牌应只开放所需仓库和操作,不要复用个人长期凭据。
- 验证主仓库与子模块访问
- 记录依赖源和锁文件版本
- 准备可撤销的短期仓库令牌
MiniRents 提供独享物理机,不与其他租户共享设备资源,也不是虚拟机。本指南从仓库权限、SSH 公钥和签名材料准备开始,带你完成节点选择、远程连接、Xcode 检查、归档导出与任务后清理。
设备交付后再临时寻找仓库权限或签名文件,会让首次构建停在中途。建议在下单前完成以下检查,并为自动化任务使用范围明确、可撤销的访问凭据。
确认目标分支可读取,子模块和私有依赖拥有独立授权。自动化令牌应只开放所需仓库和操作,不要复用个人长期凭据。
整理项目所需的证书、描述文件、团队标识和导出配置。敏感材料应通过受控变量或加密文件注入,不应直接写进仓库。
为云端设备单独生成密钥对,把私钥保留在可信终端,只提交公钥。密钥文件应设置严格权限,并准备好用于核验主机指纹的记录。
M4 · 16GB · 256GB
适合单项目签名、常规 Xcode 归档、依赖验证和低并发自动化任务。首次验证流水线时,可先从这一档评估真实耗时与磁盘占用。
选择 MiniRents M4M4 Pro · 64GB · 2TB
适合多个构建队列、大型依赖图、并发测试和 Apple Silicon AI 实验。较大的内存与本地存储可减少任务争用和频繁清理。
选择 MiniRents M4 Pro可选节点为新加坡、日本(东京)、韩国(首尔)、香港、美国东部。两档机型均覆盖这五个节点,实际可用状态以控制台实时返回为准。
| 节点 | 适合优先考虑的团队 | 选择时核对 |
|---|---|---|
| 新加坡 | 东南亚协作与区域仓库 | 团队连接路径、依赖源位置 |
| 日本(东京) | 日本与东亚开发团队 | 代码仓库和产物接收端位置 |
| 韩国(首尔) | 韩国与周边区域团队 | Runner 回调与日志传输路径 |
| 香港 | 华南及东南亚跨区域协作 | 远程桌面体验和依赖下载路径 |
| 美国东部 | 北美东部与跨大西洋团队 | 仓库、制品库和流水线控制端位置 |
适合验证项目能否在 Apple Silicon 环境完成依赖安装、签名和归档。先记录完整构建耗时,再决定是否延长。
适合版本冲刺、集中迁移脚本或短期测试。建议预留失败重试和依赖缓存重建时间。
适合持续开发、固定自托管 Runner 和规律发布。可把环境初始化、构建与清理脚本纳入仓库管理。
适合稳定构建队列和长期团队使用。应同步建立成员权限回收、凭据轮换与磁盘清理制度。
先选择机型、周期和节点完成下单。设备交付后,再从控制台读取设备状态、连接地址、SSH 用户名和主机指纹,不要从聊天记录或转发截图复制连接资料。
确认 MiniRents M4 或 MiniRents M4 Pro,选择日、周、月或季周期,再选择目标节点。提交前复核附加存储和 Thunderbolt 5 并联选项。
仅支持 USDT-TRC20 与 Visa / Mastercard / Amex(经 Stripe),一律以美元(USD)结算。实际可用网关以后端接口返回为准。
交付信息出现后,核对机型、节点、租用周期和设备标识。连接前记录主机指纹,后续核验必须以控制台中的记录为准。
续期、设备状态、账单和工单都在控制台中管理。提交技术工单时附上设备标识、节点、问题时间范围和脱敏日志。
首次连接时,终端会显示远端主机指纹。逐字对照控制台记录,确认一致后再接受。若指纹不一致,应停止连接并提交工单,不要绕过检查。
确认设备标识、节点、主机地址、SSH 用户名和指纹来自同一台设备。不要仅凭地址相似就继续连接。
指定独立私钥连接,进入后先运行架构、系统版本和当前用户检查。结束操作时输入 exit,避免留下无人使用的会话。
先按支持指南启用 VNC 远程桌面,再从可信设备建立会话。操作结束后主动断开,不在共享终端保存连接凭据。
查看连接与 VNC 指南以下输出已脱敏,用于说明命令顺序,不包含真实地址、指纹、仓库路径或签名材料。执行前应替换为控制台和项目中对应的值。
$ chmod 600 ~/.ssh/minirent_ed25519
$ ssh -i ~/.ssh/minirent_ed25519 builder@203.0.113.24
The authenticity of host cannot be established.
ED25519 key fingerprint is SHA256:[REDACTED]
Are you sure you want to continue connecting? yes
$ uname -m
arm64
$ xcodebuild -version
Xcode [SELECTED_VERSION]
Build version [SELECTED_BUILD]
$ git clone [REDACTED_REPOSITORY] app
$ cd app
$ xcodebuild -workspace App.xcworkspace \
-scheme App \
-configuration Release \
-archivePath build/App.xcarchive archive
** ARCHIVE SUCCEEDED **
$ bundle exec fastlane ios build
[fastlane] Loading controlled environment variables
[fastlane] Archive verified
[fastlane] Output saved to ./artifacts
[fastlane] Finished successfully
环境检查的目标不是看到命令能运行,而是确认架构、Xcode、命令行工具、依赖版本和磁盘容量都符合项目约束。把检查结果写入构建日志,可显著缩短失败定位时间。
uname -m
预期返回 arm64。同时检查依赖是否包含仅支持其他架构的二进制文件,避免在归档阶段才发现兼容问题。
xcodebuild -version
将输出与项目要求、流水线镜像记录和团队约定对齐。切换版本后,再次检查命令行工具实际指向。
xcode-select -p
确认路径属于当前选定的 Xcode。脚本中不要假设固定路径,应在任务开始时输出实际结果。
bundle exec fastlane --version
优先使用锁文件约束的版本执行 Bundler、fastlane 和项目依赖工具,减少本地与云端结果不一致。
df -h .
估算仓库、依赖缓存、DerivedData、归档与导出产物的总占用。空间不足时先清理可重建缓存,不要误删签名材料或待交付产物。
mkdir -p build-logs
保存不含敏感值的环境摘要、开始时间、提交版本和工具版本。后续失败时,可判断问题来自代码变化还是环境变化。
首次归档应以可重复执行为目标。不要只确认命令退出成功,还要检查签名结果、归档内容、导出产物和日志是否与目标提交一致。
拉取仓库后记录提交哈希,初始化子模块并按锁文件安装依赖。构建期间不要切换分支。
在任务运行前注入仓库令牌、签名参数和环境配置。日志只输出变量是否存在,不输出变量内容。
明确 workspace 或 project、scheme、configuration 和 archivePath,让命令在交互式会话与流水线中保持一致。
确认归档使用了预期团队、证书和描述文件。发现不匹配时停止导出,不要用临时手工修改掩盖配置问题。
记录产物名称、大小、提交版本和校验值,再通过受控路径下载。确认本地副本完整后,才能进入清理阶段。
清理不是可选的收尾动作。每次任务结束都应删除临时凭据、确认产物已交付、处理可重建缓存并核对设备状态。长期设备也应执行同一套流程。
设备相关问题优先通过控制台工单提交,便于关联设备与订单。无法登录时,可发送邮件至 support@minirents.com,邮件中不要附带密码、私钥或未脱敏日志。
先完成订单配置,再从控制台读取真实连接信息。若设备已经交付,可直接登录控制台核对主机指纹并开始环境检查。