Von der Bestellung zum ersten Build

Einen Cloud-Mac
in Ihren Entwicklungsprozess integrieren

Diese Anleitung deckt die Vorbereitung, die Auswahl aus zwei exklusiven physischen Maschinen, vier Standorte, die erste SSH-Anmeldung und die Xcode-Build-Validierung ab. Arbeiten Sie die Schritte der Reihe nach durch.

2 Gerätemodelle 4 Standorte SSH und grafische Oberfläche
Singapur Tokio Seoul Hongkong
Vorbereitung Konto, SSH-Public-Key und Toolchain-Anforderungen
Bereitstellung Maßgeblich ist der Zeitpunkt der Bestätigung in der Konsole
Abnahme Drei Prüfungen: Verbindung, System und Build
Schritt 01 · Vor dem Start prüfen

Verbindungsdaten und Toolchain vollständig vorbereiten

Klären Sie vor der Bestellung, wer für Verbindung, Builds und Zugriffsverwaltung zuständig ist. So vermeiden Sie nach der Bereitstellung wiederholte Rückfragen. Für alle fünf Punkte sollte eine verantwortliche Person feststehen.

Konsolenkonto

Stellen Sie sicher, dass die bestellende Person sich an der Konsole anmelden und Bestellungen, Abrechnung, Standorte und Gerätestatus einsehen kann. Die technische Leitung muss wissen, wer Tickets einreicht und Verlängerungen durchführt.

Abschlusskriterium: Kontoseite ist erreichbar

SSH-Public-Key

Bereiten Sie den vom Team freigegebenen Ed25519-Public-Key vor und übermitteln Sie ausschließlich den öffentlichen Schlüssel. Bewahren Sie den privaten Schlüssel auf einem kontrollierten Gerät oder in einem Schlüsselverwaltungssystem auf; senden Sie ihn nicht per E-Mail, Ticket oder Repository.

Abschlusskriterium: Fingerabdruck des Public Keys ist registriert

Xcode-Version

Ermitteln Sie anhand von Projekt, CI-Konfiguration und Abhängigkeiten die benötigte Xcode-Version und halten Sie zugleich die Mindestversion von macOS fest. Schreiben Sie nicht nur „neueste Version“, sondern eine überprüfbare Versionsnummer.

Abschlusskriterium: Versionsmatrix ist bestätigt

Repository-Berechtigungen

Stellen Sie sicher, dass der Standort mit einem eingeschränkten Deployment-Schlüssel oder einem kurzlebigen Token auf die benötigten Repositories zugreifen kann. Legen Sie zuerst den minimalen Berechtigungsumfang fest und entscheiden Sie dann, ob Artefakte geschrieben oder Statusmeldungen übertragen werden dürfen.

Abschlusskriterium: Grenzen für Lesen und Zurückschreiben sind eindeutig

Remote-Desktop-Client

Wenn Sie eine grafische Oberfläche benötigen, bereiten Sie frühzeitig einen VNC- oder macOS-Bildschirmfreigabe-Client vor. Automatisierung, Diagnose und Dateioperationen sollten bevorzugt über SSH erfolgen, um die Abhängigkeit von grafischen Sitzungen zu reduzieren.

Abschlusskriterium: Verbindungsart ist festgelegt
Schritt 02 · Tarif und Standort wählen

Zwei Konfigurationen nach Parallelität, Working Set und Mietdauer auswählen

Beide Modelle sind physische Apple-Silicon-Knoten zur exklusiven Nutzung, keine virtuellen Maschinen. Singapur, Tokio, Seoul und Hongkong sind im Katalog verfügbar; maßgeblich ist die Echtzeitverfügbarkeit in der Konsole zum Zeitpunkt der Bestellung.

Standard-Builds

ZoomMini M4 Core

M4 · 16 GB RAM · 256 GB SSD

$20.7 pro Tag
Tag $20.7 Woche $56 Monat $103.7 Quartal $282.1

Geeignet für eine einzelne iOS-Build-Pipeline, tägliche macOS-Kompilierungen, Abhängigkeitsprüfungen und einen dauerhaft laufenden, schlanken selbst gehosteten Runner.

Auswahlkriterium: Messen Sie zunächst den Spitzenbedarf an Arbeitsspeicher und das Disk-Working-Set eines sauberen Builds und reservieren Sie zusätzlich Platz für Abhängigkeits-Cache, Logs und Artefakte.

Standortabdeckung

Alle vier Standorte in Latenz- und Kollaborationsbewertung einbeziehen

Wählen Sie einen Standort in der Nähe der wichtigsten Entwickler, der Codequelle oder des Automatisierungs-Entrypoints. Vergleichen Sie nicht nur einen einzelnen Ping, sondern beobachten Sie auch die Stabilität während der Arbeitszeit und die Erfahrung mit dem Remote-Desktop.

  • SingapurGeeignet für Zusammenarbeit und Build-Zugriffe in Südostasien
  • TokioGeeignet für Teams in Japan und den umliegenden Regionen
  • SeoulGeeignet für Workflows in Korea und Nordostasien
  • HongkongGeeignet für Zusammenarbeit in Südchina und Südostasien
Laufzeit und Zusatzoptionen

Vor der Zahlung die vollständige Konfiguration prüfen

Mieten Sie tage-, wochen-, monats- oder quartalsweise. Für kurzfristige Tests wählen Sie den Zeitraum anhand der erwarteten Testdauer; bei stabilen Pipelines stimmen Sie die Laufzeit auf Veröffentlichungsrhythmus und Verlängerungsverantwortung ab.

+1 TB SSD
Pro Tag $2.9 · pro Woche $7.7 · pro Monat $14.3 · pro Quartal $38.9
+2 TB SSD
Pro Tag $5.8 · pro Woche $15.4 · pro Monat $28.6 · pro Quartal $77.8
Thunderbolt-5-Verbund
Pro Gerät und Tag $1.9 · pro Woche $5.2 · pro Monat $9.6 · pro Quartal $26.1
Schritt 03 · Zahlung abschließen

Abrechnung anhand der USD-Aufstellung der Bestellung abschließen

Die Bestellung weist Basismodell, Laufzeit, Standort und Zusatzoptionen getrennt aus. Alle Preise und Abrechnungen erfolgen in US-Dollar (USD); prüfen Sie die Angaben vor der Zahlung erneut.

USDT-TRC20

Prüfen Sie anhand der von der Konsole bereitgestellten Zahlungsdaten Netzwerk, Betrag und Bestellkennung. Vergewissern Sie sich vor der Überweisung, dass das TRC20-Netzwerk verwendet wird, und bewahren Sie den Transaktionsnachweis zur Abstimmung auf.

Abrechnungswährung: USD

Visa / Mastercard / Amex

Kartenzahlungen werden über Stripe abgewickelt. Prüfen Sie nach der Rückkehr von der Zahlungsseite in der Konsole Bestellstatus und Rechnungsbetrag; die Browser-Rückkehrseite ist kein Nachweis für die Gerätebereitstellung.

Abrechnungswährung: USD
01Modell prüfen

Modellname, M4-Chip, Arbeitsspeicher und Basisspeicher müssen dem gewählten Tarif entsprechen.

02Laufzeit prüfen

Bestätigen Sie Tag, Woche, Monat oder Quartal und wählen Sie für einen Test nicht versehentlich eine langfristige Laufzeit.

03Standort prüfen

Stellen Sie sicher, dass Singapur, Tokio, Seoul oder Hongkong mit Ihrem Verbindungsplan übereinstimmt.

04Zusatzoptionen prüfen

Bestätigen Sie SSD-Erweiterung und Anzahl der Thunderbolt-5-Verbindungen und schließen Sie dann die Zahlung ab.

Welche Zahlungsgateways tatsächlich verfügbar sind, zeigt die Konsole. Eine abgeschlossene Zahlung bedeutet nicht, dass das Gerät bereits erreichbar ist; prüfen Sie weiterhin Bestellstatus und Lieferdaten.

Schritt 04 · Lieferdaten auslesen

Den Geräteeintrag in der Konsole als Verbindungsgrundlage verwenden

Lesen Sie Adresse, Kontohinweise und Mietdauer erst aus, wenn der Gerätestatus „Verbindbar“ anzeigt. Verwenden Sie keine Chatverläufe, alten Screenshots oder Verbindungsdaten anderer Bestellungen.

Bereitstellungsdaten

Sechs Felder vor der ersten Verbindung prüfen

Alle Felder müssen aus derselben Bestellung stammen. Stimmen Standort, Adresse oder Laufzeit nicht mit Ihren Erwartungen überein, brechen Sie die Verbindung ab und reichen Sie über die Konsole ein Ticket ein.

Gerätestatus
Stellen Sie sicher, dass der Eintrag eindeutig „Verbindbar“ anzeigt, bevor Sie eine SSH- oder grafische Sitzung starten.
Standort
Prüfen Sie, ob Singapur, Tokio, Seoul oder Hongkong dem bei der Bestellung gewählten Standort entspricht.
Verbindungsadresse
Kopieren Sie die zugewiesene Hostadresse und den Port, um Tippfehler zu vermeiden.
Kontohinweise
Bestätigen Sie Benutzername, Vorgehensweise für erste Zugangsdaten und zulässige Verbindungsprotokolle.
Mietbeginn
Dient zur Bestätigung des Servicestarts und muss mit der Bestellung übereinstimmen.
Mietende
Dient zur Planung von Verlängerung, Artefaktarchivierung, Datenexport und Entzug von Berechtigungen.

Noch nicht verbindbar

Prüfen Sie den Bestellstatus weiterhin in der Konsole. Für die Bereitstellungsdauer ist der in der Konsole bestätigte Zeitpunkt maßgeblich; versuchen Sie nicht wiederholt, eine noch nicht bereitgestellte Adresse zu verwenden.

Konsolenstatus anzeigen

Felder müssen geprüft werden

Fügen Sie Ihrem Ticket Bestellkennung, erwarteten Standort, aktuellen Gerätestatus und Zeitpunkt der Feststellung bei. Fügen Sie keine Passwörter, privaten Schlüssel oder vollständigen Zahlungsdaten bei.

Konsolenticket einreichen
Schritt 05 · Erste Verbindung

Zuerst Hostschlüssel prüfen, dann Systeminformationen auslesen

Bei der ersten SSH-Verbindung geht es nicht um die sofortige Installation von Abhängigkeiten, sondern darum, Zieladresse, Hostschlüssel, Benutzerkonto und Hardware der aktuellen Bestellung zuzuordnen.

first-connection · zsh
$ export ZOOMMINI_HOST=assigned-host
$ ssh-keyscan -t ed25519 "$ZOOMMINI_HOST" | ssh-keygen -lf -
256 SHA256:7qV3mL9kR2nF4cX8 assigned-host (ED25519)

$ ssh build@"$ZOOMMINI_HOST"
Last login: remote session
build@zoommini-node ~ %

$ sw_vers
ProductName:            macOS
ProductVersion:         15.2
BuildVersion:           24C101

$ system_profiler SPHardwareDataType
Hardware:
    Model Name: Mac mini
    Chip: Apple M4
    Memory: 16 GB

$ uname -m
arm64
01

Verbindungsadresse aus der Konsole kopieren

Übernehmen Sie die zugewiesene Adresse in eine temporäre Umgebungsvariable oder in die SSH-Konfiguration, damit keine falsche Adresse in der Befehlshistorie landet. Wenn ein nicht standardmäßiger Port verwendet wird, dokumentieren Sie auch den Portparameter.

02

Hostschlüssel unabhängig prüfen

Vergleichen Sie den lokal ausgelesenen Ed25519-Fingerabdruck Zeichen für Zeichen mit dem Bereitstellungseintrag. Bei Abweichungen die Verbindung abbrechen und den geänderten Eintrag nicht direkt akzeptieren.

03

System und Hardware bestätigen

sw_vers bestätigt die macOS-Version,system_profiler bestätigt Chip und Arbeitsspeicher,uname -m sollte arm64zurückgeben.

Schritt 06 · Build validieren

Mit drei Befehlen prüfen, ob die Toolchain in die Pipeline kann

Prüfen Sie zuerst die Xcode-Auswahl, führen Sie anschließend den Projekt-Build und zuletzt die automatisierten Tests aus. Bewahren Sie Exit-Code und wichtige Logs jedes Schritts auf, statt den Erfolg nur anhand der Oberfläche zu beurteilen.

Prüfung 01 Xcode-Version bestätigen
$ xcodebuild -version
Xcode 16.2
Build version 16C5032a
Erfolgskriterium

Xcode-Version und Build-Version stimmen mit der Projektmatrix überein; der Befehl endet mit Exit-Code 0.

Prüfung 02 Projekt-Build ausführen
$ xcodebuild -scheme App build
Prepare packages
CompileSwiftSources normal arm64
Ld App normal arm64
** BUILD SUCCEEDED **
Erfolgskriterium

Am Ende der Ausgabe steht BUILD SUCCEEDEDund es liegen keine Fehler bei Signatur, Abhängigkeiten oder Speicherplatz vor.

Prüfung 03 Automatisierte Tests ausführen
$ fastlane ios test
Resolving Swift Package Manager dependencies
Test Suite 'All tests' passed
Executed 48 tests, with 0 failures
fastlane.tools finished successfully
Erfolgskriterium

Die erwartete Testanzahl wird erreicht, die Fehlerzahl beträgt 0, fastlane endet erfolgreich und der Prozess liefert Exit-Code 0.

Versionsabweichung

Führen Sie zunächst xcode-select -p aus, um das aktuelle Entwicklerverzeichnis anzuzeigen. Wechseln Sie anschließend gemäß der Team-Versionsmatrix; ändern Sie Projektdateien nicht direkt, um Versionsprobleme zu umgehen.

Fehler bei der Abhängigkeitsauflösung

Prüfen Sie Repository-Berechtigungen, Paketmanagerpfad und Umfang des Netzwerkzugriffs. Speichern Sie die Fehlerprotokolle, bevor Sie den Cache leeren, damit die ursprünglichen Belege erhalten bleiben.

Fehler beim Signaturschritt

Prüfen Sie, wie Zertifikate, Bereitstellungsprofile und Runner-Berechtigungen geladen werden. Geheimnisse müssen über ein kontrolliertes Schlüsselverwaltungssystem injiziert werden und dürfen nicht in Skripten oder Build-Logs stehen.

Schritt 07 · Nach der Bereitstellung absichern

Nach erfolgreichem Build temporären Zugriff in eine dauerhafte Konfiguration überführen

Eine erfolgreiche Abnahme bestätigt nur die Funktionsfähigkeit der Toolchain. Vor der offiziellen CI/CD-Anbindung müssen Zugangsdaten aktualisiert, Public Keys verwaltet, Berechtigungen entzogen und die Rechte des Runners auf das erforderliche Minimum begrenzt werden.

01

Kontozugangsdaten aktualisieren

Ersetzen Sie gemäß den Bereitstellungshinweisen alle anfänglichen Zugangsdaten, die geändert werden müssen. Verwenden Sie ein einzigartiges, kontrolliertes Passwort und nutzen Sie es nicht für lokalen Rechner, Repository oder andere Knoten.

Prüfmethode Melden Sie sich nach dem Beenden der aktuellen Sitzung erneut an und bestätigen Sie, dass die alten Zugangsdaten nicht mehr funktionieren.
02

SSH-Public-Keys konfigurieren

Konfigurieren Sie für jede zugriffsberechtigte Person und jede Automatisierungsidentität einen eigenen Public Key. Lassen Sie nicht mehrere Personen denselben privaten Schlüssel verwenden; der Kommentar des Public Keys muss dem konkreten Zweck zuordenbar sein.

Prüfmethode Testen Sie die autorisierten Schlüssel einzeln und dokumentieren Sie die jeweils verantwortliche Person sowie den Rotationsplan.
03

Nicht benötigte Zugriffsrechte entfernen

Löschen Sie während der Tests vorübergehend hinzugefügte Public Keys, Repository-Token, Administratorrechte und Freigaben für den Remote-Desktop. Zugriffe ausgeschiedener Mitglieder und deaktivierter Runner müssen sofort entzogen werden.

Prüfmethode Prüfen Sie autorisierte Schlüssel, Benutzergruppen, Starteinträge und Runner-Registrierungen.
04

CI-Runner-Berechtigungen beschränken

Der Runner darf nur benötigte Repositories lesen, vorgegebene Skripte ausführen und an den festgelegten Speicherort schreiben. Vergeben Sie nicht standardmäßig Systemadministratorrechte oder projektübergreifende Token.

Prüfmethode Führen Sie einen Build mit einer Identität mit minimalen Rechten aus und bestätigen Sie, dass unzulässige Aktionen abgewiesen werden.
Einsatzbereit

Abschluss-Checkliste

Nehmen Sie den Knoten erst in die reguläre Planung auf, wenn alle fünf Punkte erfüllt sind: Bestellfelder stimmen überein, SSH-Fingerabdruck stimmt überein, Systemspezifikationen stimmen überein, Build und Tests enden mit Exit-Code 0 und temporäre Berechtigungen wurden entfernt.

  • Standort und Mietdauer dokumentiert
  • Hostschlüssel geprüft
  • Xcode-Version bestätigt
  • Build und Tests erfolgreich
  • Minimale Berechtigungen aktiv

Bereit für die erste Build-Pipeline

Wählen Sie zunächst Modell, Standort und Laufzeit. Sobald das Gerät erreichbar ist, führen Sie in der angegebenen Reihenfolge Fingerabdruckprüfung, Systemprüfung, Build-Validierung und Berechtigungsabsicherung durch.