Guide de connexion à un Mac distant

Des accès reçus au lancement de votre premier build stable

Cette page présente, dans l’ordre réel de connexion, le bureau distant, SSH, les dépôts de code, les Runner auto-hébergés et le transfert de fichiers. Vérifiez d’abord le nœud et les identifiants, puis les paramètres du client ; en cas de problème, procédez étape par étape au lieu de forcer l’arrêt.

Préparation standard
Environ 4 minutes
Canaux disponibles
Bureau distant et SSH
Type de nœud
Machine physique dédiée, non virtuelle
RELAIS DE SESSION Fiche de session distante
Vérifié
Commande et nœud Comparer mot à mot avec la console
  1. 01
    Lire les informations d’accès

    Vérifiez que l’adresse d’accès, le nom de compte, les identifiants temporaires et le code du nœud correspondent à la même commande.

    Vérifier
  2. 02
    Établir la première session

    Commencez avec un seul client afin d’écarter les connexions simultanées et les anciens caches.

    Connecter
  3. 03
    Mettre à jour les identifiants temporaires

    Mettez-les à jour dès la première connexion et placez les nouveaux identifiants dans l’outil sécurisé approuvé par votre équipe.

    Mettre à jour
  4. 04
    Activer le canal de développement

    Ajoutez la clé publique SSH, vérifiez les outils de ligne de commande Xcode, puis enregistrez le Runner d’automatisation.

    Prêt
Commencer la connexion

Vérifiez les quatre éléments avant d’ouvrir le client

L’e-mail de commande et la console fournissent les mêmes informations de livraison. Avant de vous connecter, vérifiez le numéro de commande, le code du nœud, l’adresse d’accès et le nom de compte. Si les deux sources diffèrent, ne réessayez pas une ancienne adresse : ouvrez directement un ticket dans la console.

Checklist de première connexion

Les informations d’accès doivent correspondre à la même machine physique

Adresse d’accès
Utilisez l’adresse complète fournie avec la commande. Ne copiez pas une ancienne adresse depuis une conversation ou un document de projet.
Nom du compte
Le nom du compte distingue les caractères et les symboles. Après collage, vérifiez qu’aucun espace ne précède ou ne suit la valeur.
Identifiants temporaires
Ils servent uniquement à la première connexion. Mettez-les immédiatement à jour et ne les inscrivez ni dans un dépôt, ni dans des journaux de build, ni dans un document partagé.
Code du nœud
Le code du nœud sert à identifier le chemin de connexion et à ouvrir une demande d’assistance. Il ne remplace pas le nom du compte et ne doit pas être saisi dans le champ du mot de passe.
Bureau distant

VNC et accès distant au niveau du système : choisissez selon la tâche

Utilisez le bureau distant pour une interface graphique complète, les projets Xcode ou les logiciels créatifs. Pour les scripts, la vérification des builds ou le transfert de petits lots de fichiers, privilégiez SSH. Limiter les sessions graphiques réduit les contraintes interactives sur les réseaux faibles.

Comparatif des modes et paramètres de connexion à un Mac distant
Mode de connexion Tâches adaptées Préparation avant connexion Paramètres du client Fin de session
Bureau distant VNC Interface graphique Xcode, observation du simulateur, Logic Pro, Final Cut Pro et tâches de bureau courantes Vérifiez l’adresse, le port, le nom du compte et les identifiants actuels ; fermez les sessions dupliquées du même compte Commencez avec la qualité d’image adaptative et la résolution système ; sur un réseau faible, réduisez progressivement la qualité des couleurs et la fréquence d’images Enregistrez le projet et quittez les applications, puis déconnectez-vous normalement de la session système ; ne fermez pas directement une tâche qui écrit des fichiers
Accès distant macOS au niveau du système Client unifié pour l’équipe, poste à résolution fixe et tâches de bureau longue durée Vérifiez que le client prend en charge le protocole cible et autorisez les ports réseau requis dans le pare-feu local Saisissez l’adresse fournie comme nom d’hôte et conservez le nom du compte tel quel ; vérifiez l’empreinte de l’hôte à la première connexion Arrêtez d’abord les tâches d’export, de compression ou de synchronisation, puis déconnectez-vous ; fermer la fenêtre du client ne termine pas les processus en arrière-plan
Ligne de commande SSH Opérations sur les dépôts, scripts de build, gestion des Runner, consultation des journaux et automatisation Ajoutez la clé publique, vérifiez que la clé privée reste sur un terminal contrôlé et notez l’empreinte de l’hôte du nœud Définissez le nom d’utilisateur, l’adresse de l’hôte et le port ; les scripts d’automatisation doivent prévoir un délai raisonnable et vérifier le code de sortie Avant de quitter la session interactive, vérifiez que la tâche au premier plan est terminée ; confiez les tâches longues à un processus géré ou à un Runner

Ordre de fin de session : Enregistrez les fichiers, arrêtez les tâches d’écriture, quittez les applications, puis déconnectez la session de bureau. Si un build doit continuer en arrière-plan, confiez-le à un Runner ou à un processus géré plutôt que de garder une fenêtre de bureau ouverte.

Canal de développement

Séparez la connexion interactive des autorisations d’automatisation

Le compte de bureau distant personnel, les clés SSH et le Runner CI/CD ne doivent pas partager des identifiants permanents. Configurez des autorisations distinctes pour faciliter le diagnostic des échecs de build et révoquer séparément les accès lors des changements d’équipe.

  1. 01

    Ajouter une clé publique SSH

    Générez ou sélectionnez une clé existante depuis un appareil de travail contrôlé, puis ajoutez la clé publique à la liste autorisée du compte cible. Ne téléversez pas la clé privée sur le nœud, ne l’envoyez pas par e-mail et ne la collez pas dans un ticket.

    ssh -i ~/.ssh/team_build user@assigned-host
  2. 02

    Cloner le dépôt et vérifier les autorisations

    Privilégiez un jeton d’accès ou une clé de déploiement limité au dépôt actuel. Après le premier clonage, vérifiez l’adresse distante afin de ne pas conserver une URL contenant des paramètres sensibles dans l’historique shell ou la sortie du build.

    git clone <repository-url>
    git remote -v
  3. 03

    Vérifier les outils de ligne de commande Xcode

    Vérifiez que le chemin et la version de la chaîne d’outils correspondent aux exigences du projet. Après un changement de version, relancez le contrôle et faites afficher par le script de build la chaîne réellement utilisée, plutôt que de vous fier uniquement à la documentation de l’équipe.

    xcode-select -p
    xcodebuild -version
    swift --version
  4. 04

    Enregistrer un Runner auto-hébergé

    Utilisez des libellés explicites pour le Runner, par exemple la puce, le nœud et le type de tâche. Limitez la concurrence par machine, définissez une politique de nettoyage du répertoire de travail et révoquez le jeton d’enregistrement au départ d’un membre ou à la fin du projet.

    ./config.sh --labels apple-silicon,macos,build
    ./run.sh
Fichiers et artefacts

Les tâches interactives se voient, l’automatisation doit rester récupérable

Répartissez les fichiers de projet, les caches et les artefacts de build dans des répertoires distincts. Mélanger espace de travail et cache temporaire complique le diagnostic du disque et augmente le risque de supprimer des fichiers de projet lors du nettoyage.

Tâches de bureau

Pour les vérifications manuelles et les petits transferts

  • Compressez avant l’envoi les répertoires contenant beaucoup de petits fichiers afin de réduire l’attente du gestionnaire de fichiers distant.
  • Après décompression, vérifiez les permissions et confirmez que le compte actuel peut lire et écrire dans le répertoire de travail.
  • Pour les vidéos, sons et ressources volumineuses, générez de préférence des fichiers proxy ; la session de bureau ne doit gérer que les étapes nécessitant un contrôle humain.
  • Après l’export, vérifiez d’abord la taille et la somme de contrôle, puis supprimez la copie temporaire du nœud.
Tâches automatisées

Pour les builds récurrents et le retour de gros artefacts

  • Créez un répertoire de travail distinct pour chaque tâche. À la fin, décidez selon le code de sortie de conserver les journaux ou de supprimer tous les fichiers temporaires.
  • Fixez une limite de capacité et une fréquence de nettoyage aux répertoires de cache ; ne fondez pas le taux de cache hit sur une occupation du disque illimitée.
  • Utilisez un transfert réessayable pour les gros artefacts et vérifiez la somme de contrôle après le retour ; en cas de coupure réseau, ne relancez pas tout le build depuis zéro.
  • Ne conservez dans les journaux que les informations nécessaires au diagnostic. Évitez les jetons, mots de passe, variables d’environnement complètes et données métier non masquées.
Avant le nettoyage Confirmer les limites entre espace de travail, cache et artefacts
Pendant le transfert Conserver le code de sortie, le nombre de tentatives et la somme de contrôle
Après le transfert Vérifier d’abord la copie distante, puis supprimer les fichiers temporaires du nœud
Dépannage des sessions

Notez le symptôme avant de modifier une seule variable

Ne changez pas simultanément le réseau, le client, les identifiants et les paramètres du nœud. Modifiez un seul élément par cycle et notez l’heure, le message d’erreur et le résultat ; l’assistance pourra ainsi reprendre directement à partir des étapes déjà vérifiées.

CONNEXION

Impossible de se connecter

Vérifiez d’abord que le réseau local accède à d’autres services HTTPS, puis contrôlez l’adresse de l’hôte et le port. Désactivez le proxy ou les règles réseau d’entreprise pour un test comparatif et assurez-vous que le client n’utilise plus un ancien cache de session.

Noter le délai d’attente ou le refus de connexion
AFFICHAGE

Affichage lent ou saisie retardée

Réduisez la résolution, la qualité des couleurs et la fréquence d’images, mettez en pause les gros envois, puis comparez les résultats sur réseau filaire et sans fil. Si SSH répond normalement mais que le bureau est lent, vérifiez en priorité l’encodage graphique et les réglages du client.

Noter les paramètres réseau et d’image
IDENTIFIANTS

Identifiants invalides

Vérifiez la casse du nom de compte et les espaces collés, et assurez-vous de ne plus utiliser la valeur temporaire initiale. Évitez les essais répétés à haute fréquence ; vérifiez l’état de la commande dans la console, puis ouvrez un ticket afin que l’assistance confirme l’état du compte.

Ne transmettez jamais les identifiants complets
STOCKAGE

Espace disque insuffisant

Contrôlez séparément l’espace de travail, le cache de build, les données du simulateur, les archives et les téléchargements. Déplacez d’abord les artefacts à conserver, puis nettoyez les caches régénérables ; ne supprimez pas directement les répertoires système d’origine inconnue.

Noter la capacité avant et après le nettoyage
BUILD

Processus de build interrompu

Conservez le code de sortie et l’étape en échec, puis vérifiez le service Runner, le chemin des outils, l’espace disque disponible et les droits du dépôt. Relancez d’abord une tâche minimale avec le même commit afin de distinguer un problème d’environnement d’un problème de script.

Joindre le dernier extrait de journal masqué
Limites de redémarrage et d’exécution

Privilégiez le redémarrage normal ; la coupure forcée est réservée aux nœuds qui ne répondent plus

Tous les nœuds fonctionnent normalement 365 jours par an, sans période d’arrêt planifiée. Les mises à jour système, changements de dépendances et redémarrages demandés par les utilisateurs doivent être planifiés par l’équipe selon l’état des tâches ; si le nœud ne répond plus du tout, l’assistance effectuera les vérifications nécessaires.

À effectuer vous-même

Redémarrage distant normal

Arrêtez le Runner d’accepter de nouvelles tâches, attendez la fin des écritures, enregistrez le projet de bureau, puis redémarrez normalement depuis macOS. Après reconnexion, vérifiez l’heure, le réseau, le disque et le service de build.

Effectuer d’abord les vérifications du nœud

Session interrompue, hôte accessible

Si SSH reste accessible, ne coupez pas l’alimentation. Vérifiez d’abord le processus du bureau distant, l’espace disque et la charge système, puis notez l’heure de la dernière fin de session normale.

Assistance humaine nécessaire

Bureau et SSH tous deux inaccessibles

Indiquez le numéro de commande, le code du nœud, l’heure de l’incident et les résultats des tests réseau comparatifs. L’assistance vérifiera d’abord l’alimentation, le réseau et l’état du système avant de décider d’une éventuelle récupération.

Ne relancez pas plusieurs fois le redémarrage et ne coupez pas l’alimentation de force.

Une coupure répétée pendant l’écriture du système de fichiers, l’archivage d’artefacts ou la mise à jour d’une base de cache peut aggraver le problème. Après chaque action, attendez le retour d’état et notez l’heure de l’opération.

Ouvrir une demande d’assistance

Commencez le ticket par des informations reproductibles

Les tickets de la console conviennent aux problèmes de commande, de nœud et de facturation liés à une commande ; l’e-mail convient aux demandes de configuration avant commande. Dans les deux cas, n’envoyez ni clé privée, ni identifiants d’accès complets, ni données métier non masquées.

Informations minimales

  • Numéro de commande : Sert à identifier le nœud physique dédié correspondant.
  • Code du nœud : Saisissez-le exactement comme il apparaît dans la console.
  • Heure de l’incident : Indiquez le fuseau horaire et la dernière heure de fonctionnement normal.
  • Environnement client : Système d’exploitation, nom et version du client, type de réseau.
  • Étapes de reproduction : Étapes minimales, de l’ouverture du client à l’apparition de l’erreur.
  • Journal masqué : Conservez le code d’erreur et le contexte, en retirant mots de passe, jetons, clés privées et contenu métier.
Adresse e-mail de l’assistance support@vmoak.com
Nœud physique Apple Silicon dédié

Choisissez un Mac cloud adapté aux builds, à l’automatisation ou à la création à distance

Deux configurations, six nœuds et tous les tarifs par période sont affichés en toute transparence. Avant de commander, choisissez selon la mémoire requise, l’extension de stockage et la région de connexion.