OpsMac://remote — assistant d'accès distant
remote://connect

Comment se connecter à votre Mac dans le cloud

> Attribution d'une machine physique en cours… Cet appareil est un serveur physique dédié : SSH et le partage d'écran sont déjà activés à la livraison.

À l'instant où l'e-mail contenant vos identifiants arrive, votre Mac mini est déjà sous tension dans sa baie, prêt à l'emploi. Les quatre encarts ci-dessous couvrent les quatre méthodes d'accès : la ligne de commande via SSH, l'interface graphique via VNC, une section dédiée aux utilisateurs Windows, et l'enregistrement direct d'un runner self-hosted pour vos scénarios de CI. Comptez environ 6 minutes pour tout lire dans l'ordre, et 10 minutes pour tout mettre en pratique.

Démarrer → Voir les tarifs M4 Home dès $19.4/jour · location à la journée
boot://timeline — du paiement à la mise à disposition

De la commande à la mise à disposition : ≈4 minutes en tout

Aucune vérification manuelle, aucune file d'attente. Une fois le paiement confirmé, le système exécute automatiquement les quatre étapes suivantes, dont voici la durée mesurée en conditions réelles.

Processus système — provisioning.log
Validation de la commande≈ 30 secondes

Choisissez dans le panneau de contrôle le modèle (M4 Home / M4 Pro Station de travail), la durée (jour/semaine/mois/trimestre) et le nœud (Singapour, Tokyo, Séoul, Hong Kong), puis réglez en dollars US via USDT-TRC20 ou Visa / Mastercard / Amex (par Stripe).

Attribution d'une machine physique dédiée≈ 90 secondes

L'ordonnanceur verrouille un Mac mini entier et disponible dans la baie du nœud choisi, puis vous l'attribue. Il s'agit d'une véritable machine physique allouée directement, pas d'une machine virtuelle : vous ne partagez la puissance de calcul avec personne.

Initialisation de macOS≈ 120 secondes

Le système est automatiquement réinitialisé, votre compte dédié est créé, des identifiants aléatoires à forte entropie sont générés, et la connexion SSH ainsi que le partage d'écran sont activés à l'avance : vous pouvez vous connecter dès la livraison.

Envoi des identifiants par e-mailInstantané

Un e-mail contenant vos identifiants est envoyé à l'adresse utilisée lors de l'inscription ; sa réception marque la fin de la livraison. La facturation démarre à cet instant, et la machine reste disponible 365 jours par an.

Total ≈4 minutes

Ce que contient l'e-mail d'identifiants

  • Adresse et port SSH (par ex. jp-tyo-042.opsmac.com:22)
  • Nom d'utilisateur système et mot de passe initial
  • Adresse VNC (port par défaut 5900) et mot de passe initial
  • Emplacement du nœud et numéro de machine, utiles en cas de ticket de support

Délai de crédit du paiement : pour un paiement par carte (via Stripe), l'attribution est déclenchée dès le débit réussi ; pour USDT-TRC20, il faut attendre la confirmation on-chain, généralement 1 à 2 minutes supplémentaires. Le processus de livraison reste identique dans les deux cas.

ssh://port-22 — accès en ligne de commande

Accès SSH : une seule commande pour entrer dans votre Mac

La ligne de commande est le chemin le plus rapide, et la base de toute intégration CI ou automatisation. Trois étapes : générer une clé, envoyer la clé publique, se connecter. La ligne de commande macOS est pleinement fonctionnelle : Homebrew et les outils en ligne de commande Xcode n'attendent que vous.

1Générer une clé en local (ignorez si vous en avez déjà une)

ed25519 est recommandé : courte, rapide et sûre. Exécutez dans votre terminal local (compatible macOS / Linux / Windows PowerShell) :

local — génération de la paire de clés
ssh-keygen -t ed25519 -f ~/.ssh/opsmac_m4
Generating public/private ed25519 key pair.
Your public key has been saved in ~/.ssh/opsmac_m4.pub

2Envoyer la clé publique

Le premier envoi nécessite le mot de passe initial reçu par e-mail ; vous n'en aurez plus besoin après :

local — envoi de la clé publique
ssh-copy-id -i ~/.ssh/opsmac_m4.pub mini@<adresse de votre nœud>
Number of key(s) added: 1

3Se connecter et vérifier la machine

Une fois connecté, exécutez uname -m : la réponse arm64 confirme qu'il s'agit bien d'une puce Apple Silicon native, sans aucune couche de traduction :

local → Mac dans le cloud
ssh -i ~/.ssh/opsmac_m4 mini@<adresse de votre nœud>
uname -m
arm64
sysctl -n hw.memsize
17179869184
Trois réflexes de sécurité après la première connexion
  1. Changez le mot de passe initial. Exécutez passwd et définissez un mot de passe fort que vous seul connaissez. Le mot de passe initial a transité par e-mail : en principe, il doit être jeté après usage.
  2. Désactivez l'authentification par mot de passe, ne gardez que la clé. Vérifiez d'abord que la connexion par clé fonctionne avant d'exécuter ceci, pour éviter de vous retrouver bloqué à la porte :
Mac dans le cloud — connexion par clé uniquement
sudo sed -i '' 's/^#*PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo launchctl kickstart -k system/com.openssh.sshd
  1. Pendant que vous y êtes, changez aussi le mot de passe VNC. Mettez-le à jour dans « Réglages Système → Général →Partage → Partage d'écran », et gardez-le distinct du mot de passe SSH.

Conseil pour les sessions longues : lors d'un build ou d'une tâche d'inférence, ajoutez ServerAliveInterval 30 pour cette machine dans ~/.ssh/config, et utilisez tmux en complément : une coupure de connexion ne fera plus perdre la tâche.

vnc://port-5900 — bureau graphique

VNC / Partage d'écran : l'interface graphique macOS complète

Pour manipuler l'interface Xcode, observer le simulateur ou gérer le Trousseau, passez par le partage d'écran. À la livraison, le partage d'écran natif de macOS est déjà activé sur votre machine : connectez-vous directement avec le mot de passe VNC reçu par e-mail.

1Adresse de connexion

Saisissez <adresse de votre nœud>:5900 dans n'importe quel client VNC ; si vous êtes sur Mac en local, c'est encore plus simple — dans le Finder, appuyez sur ⌘K et saisissez :

Se connecter au serveur
vnc://<adresse de votre nœud>:5900

2Si le partage d'écran a été désactivé par erreur

Pas besoin de réinstaller quoi que ce soit : connectez-vous en SSH et relancez le service avec une seule commande :

Mac dans le cloud — réactiver le partage d'écran
sudo launchctl load -w /System/Library/LaunchDaemons/com.apple.screensharing.plist
service loaded: com.apple.screensharing
Paramètres client recommandés — optimisation longue distance
ParamètreValeur recommandéeExplication
Résolution1920×1080Bon équilibre netteté/bande passante, largement suffisant pour suivre un build ou cliquer dans l'interface
Profondeur de couleur24 bitsPassez à 16 bits en cas d'instabilité réseau, en privilégiant la fluidité
EncodageTight / ZRLELes deux méthodes les plus efficaces en compression sur des liaisons internationales
Qualité JPEG6 / 9Le texte reste net, tout en réduisant le trafic d'environ moitié
Synchronisation du presse-papiersBidirectionnelle activéeCopiez une commande ou un token en local, collez-le directement dans le cloud
Protocole : RFB / partage d'écran natif macOSPort : 5900
win://bridge — la promesse tenue

Se connecter à votre Mac depuis Windows

Un Mac mini Apple Silicon dédié dans le cloud, prêt en quelques minutes — cette promesse prend ici tout son sens littéral : une fenêtre s'ouvre sur votre bureau Windows, et derrière elle se trouve un véritable Mac mini physique dédié.

Ligne de commande : intégrée au système, zéro installation

Windows 10 et versions ultérieures intègrent OpenSSH nativement. Ouvrez PowerShell ou Windows Terminal : les commandes ssh-keygen et ssh vues plus haut fonctionnent telles quelles, les clés étant stockées par défaut dans C:\Users\vous\.ssh\.

Bureau graphique : un simple client VNC suffit

TigerVNC Viewer (exécutable unique, sans installation) ou RealVNC Viewer sont recommandés : saisissez <adresse de votre nœud>:5900 et le mot de passe VNC pour vous connecter. Résolution conseillée : en mode fenêtré, fixez 1920×1080 ; en plein écran, choisissez « suivre la résolution locale » et laissez le client gérer la mise à l'échelle.

Conseil d'utilisation

Placez la fenêtre VNC sur un écran secondaire et continuez à coder sur votre écran principal ; privilégiez SSH pour les opérations de build, et réservez le bureau graphique aux moments où cliquer dans l'interface est vraiment indispensable — c'est l'usage le moins sensible à la latence.

Correspondance des touches — tableau de transposition des réflexes
Touche WindowsÉquivalent macOSRemarque
WinCommand ⌘La plupart des clients VNC font la correspondance automatiquement
AltOption ⌥Utile pour les caractères spéciaux et les raccourcis Xcode
CtrlControl ⌃Ctrl+C pour interrompre un processus dans le terminal reste inchangé
Ctrl+C / V⌘C / ⌘VCopier-coller dans l'interface graphique passe par Command, correspondant à la touche Win une fois mappée
PrtSc⌘⇧3 / ⌘⇧4La capture d'écran reste sur le bureau distant : pensez à la récupérer en local
Astuce : testez d'abord un raccourci ⌘ dans le Bloc-notes pour valider la correspondance avant de commencer
runner://daemon — intégration CI

Runner self-hosted GitHub Actions : opérationnel en trois étapes

Enregistrez cette machine physique dédiée comme runner de votre dépôt : vos builds iOS s'exécutent désormais sur votre propre machine, sans plus attendre dans une file partagée. Tout se fait en session SSH, en environ 5 minutes.

Assistant d'enregistrement du runner — 3 étapes
Obtenir le jeton d'enregistrement≈ 1 minute

Sur la page des paramètres de votre dépôt ou de votre organisation, créez un nouveau runner self-hosted dans Actions → Runners, choisissez macOS / ARM64, puis copiez les commandes de téléchargement et d'enregistrement fournies (le jeton n'est valable qu'une heure).

Configurer les labels≈ 2 minutes

Les labels sont les repères qui permettent aux workflows de retrouver cette machine. Prévoyez-en au moins quatre : self-hosted,macOS,ARM64,m4 ; ajoutez un label de nœud (par ex. tokyo) si vous répartissez la charge entre plusieurs machines.

Installer le service permanent≈ 1 minute

Enregistrez-le comme service launchd via le script officiel : démarrage automatique, redémarrage en cas de plantage. La machine étant disponible 365 jours par an, votre runner reste lui aussi en ligne toute l'année.

Mac dans le cloud — enregistrement et service permanent
./config.sh --url <adresse de votre dépôt ou organisation> --token <jeton d'enregistrement> \
  --labels self-hosted,macOS,ARM64,m4 --name m4-runner-01
√ Runner successfully added
sudo ./svc.sh install && sudo ./svc.sh start
√ started service
workflow — cibler cette machine
jobs:
  build:
    runs-on: [self-hosted, macOS, ARM64, m4]

Avantage caché d'une machine physique dédiée : le cache DerivedData et SPM reste stocké sur le disque de la machine, ce qui rend le second build généralement bien plus rapide qu'une solution hébergée partagée qui redémarre à froid chaque fois. Le principe est identique pour intégrer Jenkins ou GitLab Runner.

security://checklist — vérification avant mise en production

Recommandations de sécurité : trois actions, dix minutes

Cette machine va bientôt héberger vos certificats de signature et votre code source. Consacrer dix minutes à verrouiller les accès vaut largement mieux qu'une enquête après coup.

La clé prime, le mot de passe s'efface

Comme indiqué dans la section SSH, désactivez PasswordAuthentication et ne conservez que la connexion par clé ed25519. La clé privée ne doit jamais quitter votre machine locale ; chaque membre de l'équipe utilise sa propre clé, et lors d'un départ, supprimez simplement la ligne correspondante dans authorized_keys.

Restreindre les IP d'origine

Si votre bureau ou domicile dispose d'une IP de sortie fixe, resserrez l'accès dans /etc/ssh/sshd_config avec AllowUsers mini@<votre IP de sortie> ; si votre IP n'est pas fixe, passez d'abord par votre propre relais de confiance. Le port VNC doit suivre la même logique et n'être ouvert qu'aux réseaux de confiance.

Isolation physique, un avantage natif

Cet appareil est une machine physique dédiée : aucune machine virtuelle voisine ne partage votre CPU, votre mémoire ou vos canaux disque, ce qui élimine toute surface d'attaque par canal auxiliaire entre locataires, et vos performances ne sont jamais amputées par les tâches d'autrui. Le stockage est effacé à la fin de la location ; les détails figurent dans notre politique de confidentialité.

Vous ne parvenez pas à vous connecter ? Délai SSH dépassé, écran noir en VNC, runner déconnecté — la fenêtre de dépannage propose une checklist pas à pas : 80 % des problèmes se résolvent seul en moins de 5 minutes ; sinon, écrivez à support@opsmac.com ou ouvrez un ticket depuis le panneau de contrôle.