怎么连上你的云端 Mac
> 正在为你分配一台真机…此设备为独享物理机,SSH 与屏幕共享在交付时已预先开启。
凭据邮件送达那一刻,你的 Mac mini 已经在机架里通电待命。往下四个窗口,分别对应四种接入方式:命令行走 SSH,图形界面走 VNC,Windows 用户有专栏,CI 场景直接注册 self-hosted runner。按顺序读一遍,大约 6 分钟;照着做一遍,大约 10 分钟。
从下单到可用:总计 ≈4 分钟
没有人工审核,没有排队队列。付款确认后,系统自动执行以下四步,每一步都有实测耗时。
在控制台选好机型(M4 Home / M4 Pro Workstation)、周期(天/周/月/季)与节点(新加坡、日本东京、韩国首尔、香港),用 USDT-TRC20 或 Visa / Mastercard / Amex(经 Stripe)以美元结算。
调度器从所选节点的机架里锁定一台未被占用的 Mac mini 整机划给你。是物理节点直接分配,非虚拟机,不与任何人共享算力。
自动重置系统、创建你的专属账户、生成随机高强度凭据,并预先开启 SSH 远程登录与屏幕共享服务,交付即可连。
一封凭据邮件发到你的注册邮箱,收到即代表交付完成。从这一刻起计费周期开始,机器 365 天全年可用。
凭据邮件里有什么
- SSH 地址与端口(如 jp-tyo-042.opsmac.com:22)
- 系统用户名与初始密码
- VNC 地址(默认端口 5900)与初始密码
- 节点位置与机器编号,便于提工单时报障
到账时点差异:卡支付(经 Stripe)扣款成功即触发分配;USDT-TRC20 以链上确认为准,通常再多等 1~2 分钟。两者交付流程完全一致。
SSH 接入:一条命令进入你的 Mac
命令行是最快的路径,也是 CI 与自动化的基础。三步:生成密钥、上传公钥、连接。macOS 命令行完整可用,Homebrew、Xcode 命令行工具都在等你。
1本地生成密钥(已有可跳过)
推荐 ed25519,短、快、安全。在你本地的终端(macOS / Linux / Windows PowerShell 通用)执行:
ssh-keygen -t ed25519 -f ~/.ssh/opsmac_m4 Generating public/private ed25519 key pair. Your public key has been saved in ~/.ssh/opsmac_m4.pub
2上传公钥
首次上传使用凭据邮件里的初始密码验证一次,之后就不再需要它:
ssh-copy-id -i ~/.ssh/opsmac_m4.pub mini@<你的节点地址> Number of key(s) added: 1
3连接并验机
登录后跑一句 uname -m,返回 arm64——这是一颗真的 Apple Silicon,不是转译层:
ssh -i ~/.ssh/opsmac_m4 mini@<你的节点地址> uname -m arm64 sysctl -n hw.memsize 17179869184
- 换掉初始密码。执行 passwd,设一个只有你知道的强密码。初始密码走过邮件通道,原则上用完即弃。
- 关闭密码登录,只留密钥。确认密钥能登录后再执行,避免把自己锁在门外:
sudo sed -i '' 's/^#*PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config sudo launchctl kickstart -k system/com.openssh.sshd
- 顺手改 VNC 密码。在「系统设置 → 通用 → 共享 → 屏幕共享」里更新,与 SSH 密码分开设。
长会话建议:跑构建或推理任务时,在 ~/.ssh/config 里给这台机器加 ServerAliveInterval 30,配合 tmux 使用,断线也不丢任务。
VNC / 屏幕共享:完整的 macOS 图形界面
要点 Xcode 的界面、看模拟器、操作 Keychain,就走屏幕共享。你的机器交付时已开启 macOS 原生屏幕共享服务,拿凭据邮件里的 VNC 密码直接连。
1连接地址
任意 VNC 客户端填入 <你的节点地址>:5900;如果你本地也是 Mac,更简单——Finder 按 ⌘K 输入:
vnc://<你的节点地址>:5900
2如果不小心关掉了屏幕共享
不用重装,SSH 进去一条命令重新拉起服务:
sudo launchctl load -w /System/Library/LaunchDaemons/com.apple.screensharing.plist service loaded: com.apple.screensharing
| 参数 | 推荐值 | 说明 |
|---|---|---|
| 分辨率 | 1920×1080 | 清晰度与带宽的平衡点,盯构建、点界面足够 |
| 色彩深度 | 24 位 | 网络波动时降到 16 位,流畅度优先 |
| 编码方式 | Tight / ZRLE | 跨境链路下压缩效率最好的两种 |
| JPEG 质量 | 6 / 9 | 文字仍然锐利,流量约省一半 |
| 剪贴板同步 | 双向开启 | 本地复制命令、令牌,云端直接粘贴 |
从 Windows 连你的 Mac
独享 Apple Silicon Mac mini 云主机,开机即用——这句话在这里字面成立:你的 Windows 桌面上开一个窗口,窗口里是一台独享物理 Mac mini。
命令行:系统自带,零安装
Windows 10 及以后内置 OpenSSH。打开 PowerShell 或 Windows Terminal,前文的 ssh-keygen 与 ssh 命令原样可用,密钥默认存放在 C:\Users\你\.ssh\。
图形桌面:一个 VNC 客户端就够
推荐 TigerVNC Viewer(免安装单文件)或 RealVNC Viewer,填 <你的节点地址>:5900 与 VNC 密码即连。分辨率建议:窗口模式固定 1920×1080;全屏模式选「跟随本地分辨率」,缩放交给客户端。
体验建议
把 VNC 窗口贴靠到副屏,主屏继续写代码;构建类操作尽量走 SSH,图形桌面只留给必须点界面的时刻——这是延迟最不敏感的用法。
| Windows 按键 | macOS 对应 | 备注 |
|---|---|---|
| Win | Command ⌘ | 多数 VNC 客户端自动映射 |
| Alt | Option ⌥ | 输入特殊字符、Xcode 快捷键常用 |
| Ctrl | Control ⌃ | 终端里的 Ctrl+C 中断进程不变 |
| Ctrl+C / V | ⌘C / ⌘V | 图形界面复制粘贴走 Command,即映射后的 Win 键 |
| PrtSc | ⌘⇧3 / ⌘⇧4 | 云端截图存在云端桌面,记得拖回本地 |
GitHub Actions self-hosted runner:三步常驻
把这台独享物理机注册成你仓库的 runner,iOS 构建任务从此排进自己的机器,不再等共享队列。全程在 SSH 会话里完成,约 5 分钟。
进入你仓库或组织的设置页,在 Actions → Runners 里新建 self-hosted runner,选 macOS / ARM64,复制页面给出的下载与注册命令(令牌一小时内有效)。
标签是工作流找到这台机器的路标。建议至少四枚:self-hosted,macOS,ARM64,m4;多台机器并联时再追加节点标签(如 tokyo)做分流。
用官方脚本注册成 launchd 服务,开机自启、崩溃自拉,机器 365 天全年可用意味着 runner 也全年在线。
./config.sh --url <你的仓库或组织地址> --token <注册令牌> \ --labels self-hosted,macOS,ARM64,m4 --name m4-runner-01 √ Runner successfully added sudo ./svc.sh install && sudo ./svc.sh start √ started service
jobs: build: runs-on: [self-hosted, macOS, ARM64, m4]
独享物理机的隐藏收益:DerivedData 与 SPM 缓存留在本机磁盘,第二次构建通常显著快于每次冷启动的共享托管方案。Jenkins、GitLab Runner 接入思路相同。
安全建议:三件事,十分钟做完
这台机器接下来可能装着你的签名证书与源码。花十分钟把门锁好,比事后排查值得多。
密钥优先,密码退场
按 SSH 一节关闭 PasswordAuthentication,只留 ed25519 密钥登录。私钥不出你的本地机器,团队成员各用各的密钥,离职即从 authorized_keys 删除对应行。
限制来源 IP
办公室或家里有固定出口 IP 的,在 /etc/ssh/sshd_config 里用 AllowUsers mini@<你的出口IP> 收紧来源;IP 不固定就先套一层你自己的跳板,VNC 端口同理只对可信网络开放。
物理隔离,天生优势
此设备为独享物理机:没有邻居虚拟机与你共享 CPU、内存或磁盘通道,不存在跨租户侧信道的攻击面,性能也不会被别人的任务抢占。退租后存储执行擦除,细则见隐私政策。