Comment se connecter à votre Mac dans le cloud
> Attribution d'une machine physique en cours… Cet appareil est un serveur physique dédié : SSH et le partage d'écran sont déjà activés à la livraison.
À l'instant où l'e-mail contenant vos identifiants arrive, votre Mac mini est déjà sous tension dans sa baie, prêt à l'emploi. Les quatre encarts ci-dessous couvrent les quatre méthodes d'accès : la ligne de commande via SSH, l'interface graphique via VNC, une section dédiée aux utilisateurs Windows, et l'enregistrement direct d'un runner self-hosted pour vos scénarios de CI. Comptez environ 6 minutes pour tout lire dans l'ordre, et 10 minutes pour tout mettre en pratique.
De la commande à la mise à disposition : ≈4 minutes en tout
Aucune vérification manuelle, aucune file d'attente. Une fois le paiement confirmé, le système exécute automatiquement les quatre étapes suivantes, dont voici la durée mesurée en conditions réelles.
Choisissez dans le panneau de contrôle le modèle (M4 Home / M4 Pro Station de travail), la durée (jour/semaine/mois/trimestre) et le nœud (Singapour, Tokyo, Séoul, Hong Kong), puis réglez en dollars US via USDT-TRC20 ou Visa / Mastercard / Amex (par Stripe).
L'ordonnanceur verrouille un Mac mini entier et disponible dans la baie du nœud choisi, puis vous l'attribue. Il s'agit d'une véritable machine physique allouée directement, pas d'une machine virtuelle : vous ne partagez la puissance de calcul avec personne.
Le système est automatiquement réinitialisé, votre compte dédié est créé, des identifiants aléatoires à forte entropie sont générés, et la connexion SSH ainsi que le partage d'écran sont activés à l'avance : vous pouvez vous connecter dès la livraison.
Un e-mail contenant vos identifiants est envoyé à l'adresse utilisée lors de l'inscription ; sa réception marque la fin de la livraison. La facturation démarre à cet instant, et la machine reste disponible 365 jours par an.
Ce que contient l'e-mail d'identifiants
- Adresse et port SSH (par ex. jp-tyo-042.opsmac.com:22)
- Nom d'utilisateur système et mot de passe initial
- Adresse VNC (port par défaut 5900) et mot de passe initial
- Emplacement du nœud et numéro de machine, utiles en cas de ticket de support
Délai de crédit du paiement : pour un paiement par carte (via Stripe), l'attribution est déclenchée dès le débit réussi ; pour USDT-TRC20, il faut attendre la confirmation on-chain, généralement 1 à 2 minutes supplémentaires. Le processus de livraison reste identique dans les deux cas.
Accès SSH : une seule commande pour entrer dans votre Mac
La ligne de commande est le chemin le plus rapide, et la base de toute intégration CI ou automatisation. Trois étapes : générer une clé, envoyer la clé publique, se connecter. La ligne de commande macOS est pleinement fonctionnelle : Homebrew et les outils en ligne de commande Xcode n'attendent que vous.
1Générer une clé en local (ignorez si vous en avez déjà une)
ed25519 est recommandé : courte, rapide et sûre. Exécutez dans votre terminal local (compatible macOS / Linux / Windows PowerShell) :
ssh-keygen -t ed25519 -f ~/.ssh/opsmac_m4 Generating public/private ed25519 key pair. Your public key has been saved in ~/.ssh/opsmac_m4.pub
2Envoyer la clé publique
Le premier envoi nécessite le mot de passe initial reçu par e-mail ; vous n'en aurez plus besoin après :
ssh-copy-id -i ~/.ssh/opsmac_m4.pub mini@<adresse de votre nœud> Number of key(s) added: 1
3Se connecter et vérifier la machine
Une fois connecté, exécutez uname -m : la réponse arm64 confirme qu'il s'agit bien d'une puce Apple Silicon native, sans aucune couche de traduction :
ssh -i ~/.ssh/opsmac_m4 mini@<adresse de votre nœud> uname -m arm64 sysctl -n hw.memsize 17179869184
- Changez le mot de passe initial. Exécutez passwd et définissez un mot de passe fort que vous seul connaissez. Le mot de passe initial a transité par e-mail : en principe, il doit être jeté après usage.
- Désactivez l'authentification par mot de passe, ne gardez que la clé. Vérifiez d'abord que la connexion par clé fonctionne avant d'exécuter ceci, pour éviter de vous retrouver bloqué à la porte :
sudo sed -i '' 's/^#*PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config sudo launchctl kickstart -k system/com.openssh.sshd
- Pendant que vous y êtes, changez aussi le mot de passe VNC. Mettez-le à jour dans « Réglages Système → Général →Partage → Partage d'écran », et gardez-le distinct du mot de passe SSH.
Conseil pour les sessions longues : lors d'un build ou d'une tâche d'inférence, ajoutez ServerAliveInterval 30 pour cette machine dans ~/.ssh/config, et utilisez tmux en complément : une coupure de connexion ne fera plus perdre la tâche.
VNC / Partage d'écran : l'interface graphique macOS complète
Pour manipuler l'interface Xcode, observer le simulateur ou gérer le Trousseau, passez par le partage d'écran. À la livraison, le partage d'écran natif de macOS est déjà activé sur votre machine : connectez-vous directement avec le mot de passe VNC reçu par e-mail.
1Adresse de connexion
Saisissez <adresse de votre nœud>:5900 dans n'importe quel client VNC ; si vous êtes sur Mac en local, c'est encore plus simple — dans le Finder, appuyez sur ⌘K et saisissez :
vnc://<adresse de votre nœud>:5900
2Si le partage d'écran a été désactivé par erreur
Pas besoin de réinstaller quoi que ce soit : connectez-vous en SSH et relancez le service avec une seule commande :
sudo launchctl load -w /System/Library/LaunchDaemons/com.apple.screensharing.plist service loaded: com.apple.screensharing
| Paramètre | Valeur recommandée | Explication |
|---|---|---|
| Résolution | 1920×1080 | Bon équilibre netteté/bande passante, largement suffisant pour suivre un build ou cliquer dans l'interface |
| Profondeur de couleur | 24 bits | Passez à 16 bits en cas d'instabilité réseau, en privilégiant la fluidité |
| Encodage | Tight / ZRLE | Les deux méthodes les plus efficaces en compression sur des liaisons internationales |
| Qualité JPEG | 6 / 9 | Le texte reste net, tout en réduisant le trafic d'environ moitié |
| Synchronisation du presse-papiers | Bidirectionnelle activée | Copiez une commande ou un token en local, collez-le directement dans le cloud |
Se connecter à votre Mac depuis Windows
Un Mac mini Apple Silicon dédié dans le cloud, prêt en quelques minutes — cette promesse prend ici tout son sens littéral : une fenêtre s'ouvre sur votre bureau Windows, et derrière elle se trouve un véritable Mac mini physique dédié.
Ligne de commande : intégrée au système, zéro installation
Windows 10 et versions ultérieures intègrent OpenSSH nativement. Ouvrez PowerShell ou Windows Terminal : les commandes ssh-keygen et ssh vues plus haut fonctionnent telles quelles, les clés étant stockées par défaut dans C:\Users\vous\.ssh\.
Bureau graphique : un simple client VNC suffit
TigerVNC Viewer (exécutable unique, sans installation) ou RealVNC Viewer sont recommandés : saisissez <adresse de votre nœud>:5900 et le mot de passe VNC pour vous connecter. Résolution conseillée : en mode fenêtré, fixez 1920×1080 ; en plein écran, choisissez « suivre la résolution locale » et laissez le client gérer la mise à l'échelle.
Conseil d'utilisation
Placez la fenêtre VNC sur un écran secondaire et continuez à coder sur votre écran principal ; privilégiez SSH pour les opérations de build, et réservez le bureau graphique aux moments où cliquer dans l'interface est vraiment indispensable — c'est l'usage le moins sensible à la latence.
| Touche Windows | Équivalent macOS | Remarque |
|---|---|---|
| Win | Command ⌘ | La plupart des clients VNC font la correspondance automatiquement |
| Alt | Option ⌥ | Utile pour les caractères spéciaux et les raccourcis Xcode |
| Ctrl | Control ⌃ | Ctrl+C pour interrompre un processus dans le terminal reste inchangé |
| Ctrl+C / V | ⌘C / ⌘V | Copier-coller dans l'interface graphique passe par Command, correspondant à la touche Win une fois mappée |
| PrtSc | ⌘⇧3 / ⌘⇧4 | La capture d'écran reste sur le bureau distant : pensez à la récupérer en local |
Runner self-hosted GitHub Actions : opérationnel en trois étapes
Enregistrez cette machine physique dédiée comme runner de votre dépôt : vos builds iOS s'exécutent désormais sur votre propre machine, sans plus attendre dans une file partagée. Tout se fait en session SSH, en environ 5 minutes.
Sur la page des paramètres de votre dépôt ou de votre organisation, créez un nouveau runner self-hosted dans Actions → Runners, choisissez macOS / ARM64, puis copiez les commandes de téléchargement et d'enregistrement fournies (le jeton n'est valable qu'une heure).
Les labels sont les repères qui permettent aux workflows de retrouver cette machine. Prévoyez-en au moins quatre : self-hosted,macOS,ARM64,m4 ; ajoutez un label de nœud (par ex. tokyo) si vous répartissez la charge entre plusieurs machines.
Enregistrez-le comme service launchd via le script officiel : démarrage automatique, redémarrage en cas de plantage. La machine étant disponible 365 jours par an, votre runner reste lui aussi en ligne toute l'année.
./config.sh --url <adresse de votre dépôt ou organisation> --token <jeton d'enregistrement> \ --labels self-hosted,macOS,ARM64,m4 --name m4-runner-01 √ Runner successfully added sudo ./svc.sh install && sudo ./svc.sh start √ started service
jobs: build: runs-on: [self-hosted, macOS, ARM64, m4]
Avantage caché d'une machine physique dédiée : le cache DerivedData et SPM reste stocké sur le disque de la machine, ce qui rend le second build généralement bien plus rapide qu'une solution hébergée partagée qui redémarre à froid chaque fois. Le principe est identique pour intégrer Jenkins ou GitLab Runner.
Recommandations de sécurité : trois actions, dix minutes
Cette machine va bientôt héberger vos certificats de signature et votre code source. Consacrer dix minutes à verrouiller les accès vaut largement mieux qu'une enquête après coup.
La clé prime, le mot de passe s'efface
Comme indiqué dans la section SSH, désactivez PasswordAuthentication et ne conservez que la connexion par clé ed25519. La clé privée ne doit jamais quitter votre machine locale ; chaque membre de l'équipe utilise sa propre clé, et lors d'un départ, supprimez simplement la ligne correspondante dans authorized_keys.
Restreindre les IP d'origine
Si votre bureau ou domicile dispose d'une IP de sortie fixe, resserrez l'accès dans /etc/ssh/sshd_config avec AllowUsers mini@<votre IP de sortie> ; si votre IP n'est pas fixe, passez d'abord par votre propre relais de confiance. Le port VNC doit suivre la même logique et n'être ouvert qu'aux réseaux de confiance.
Isolation physique, un avantage natif
Cet appareil est une machine physique dédiée : aucune machine virtuelle voisine ne partage votre CPU, votre mémoire ou vos canaux disque, ce qui élimine toute surface d'attaque par canal auxiliaire entre locataires, et vos performances ne sont jamais amputées par les tâches d'autrui. Le stockage est effacé à la fin de la location ; les détails figurent dans notre politique de confidentialité.
Vous ne parvenez pas à vous connecter ? Délai SSH dépassé, écran noir en VNC, runner déconnecté — la fenêtre de dépannage propose une checklist pas à pas : 80 % des problèmes se résolvent seul en moins de 5 minutes ; sinon, écrivez à support@opsmac.com ou ouvrez un ticket depuis le panneau de contrôle.