首小时验收标准:两条通路各跑通一次
租用云端 Mac 后,最容易浪费时间的不是装软件,而是接入方式没定下来——有人只用 VNC 图形界面,结果 CI 脚本没法跑;有人只配了 SSH,遇到系统扩展批准或 App Store 登录又不得不临时找桌面。我们建议把「首小时完成」定义为下面四项全部打勾:
- SSH 密钥登录成功,且已关闭密码认证
- 浏览器 Web VNC 能进入 macOS 桌面并完成一次点击操作
- 本地
~/.ssh/config写好 Host 别名,重启终端后一条命令即可连入 - 记录节点时区、macOS 版本与控制台订单号,便于后续工单沟通
下文按「先拿凭证 → 先 SSH 后 VNC → 再优化延迟 → 最后收尾」的顺序展开。实测环境为 JexMac 中国香港节点 Mac mini M4(16 GB 统一内存、256 GB NVMe、1 Gbps 独享带宽),测试窗口 2026 年 7 月;从控制台显示「已交付」到 SSH 密钥登录成功,中位耗时约 8 分钟(含密钥生成)。
控制台里凭证在哪:四个字段别找错
Guest 免注册支付与注册账户下单,交付后的凭证位置相同:登录控制台,选中对应实例,在「接入终端」区块查看。交付完成前会显示「接入信息生成中」动画;状态变为已交付后,以下四项同时出现:
| 控制台字段 | 用途 | 典型格式 |
|---|---|---|
| 公网 IP | SSH 与第三方 VNC 的目标地址 | 独立 IPv4,五节点均为 1 Gbps 独享带宽 |
| SSH | 一键复制的完整登录命令 | ssh admin@<IP> -p <端口> |
| 密码 | 首次 SSH 或 VNC 认证用(建议尽快换密钥) | 点击「显示」后复制,勿截图发到公开频道 |
| 网页 VNC | 顶栏或快捷 dock 的按钮,跳转浏览器远程桌面 | 免安装,会话经控制台鉴权后建立 |
常见误区:把 Guest 订单的接入链接丢进书签却未注册账户——Guest 凭证仅在当前浏览器会话有效,换设备或清缓存后需凭支付邮箱找回。若团队多人协作,建议付款后立即注册并把订单绑定到账户,避免凭证散落在外部聊天工具里。
首连成功后第一件事:把控制台密码复制到本地密码管理器,然后按下一节步骤启用 Ed25519 密钥并关闭 SSH 密码登录。VNC 密码与 SSH 初始密码通常相同,换密钥不会自动改 VNC——图形会话仍用控制台显示的密码,直到你在 macOS 内自行修改屏幕共享设置。
Ed25519 密钥:本地生成与 ssh-copy-id
在本地机器(macOS、Linux 或 Windows 11 自带 OpenSSH)生成专用密钥,不要复用个人 GitHub 那把——云端 Mac 密钥泄露等于整台物理机沦陷。
-
01
生成 Ed25519 密钥对
ssh-keygen -t ed25519 -C "jexmac-cloud-mac" -f ~/.ssh/jexmac_ed25519Passphrase 建议设置——密钥文件落盘加密,防笔记本遗失时被直接滥用。
-
02
首次密码登录并写入公钥
从控制台复制 SSH 命令,例如:
ssh-copy-id -i ~/.ssh/jexmac_ed25519.pub -p <端口> admin@<公网IP>若系统无
ssh-copy-id,可手动:cat ~/.ssh/jexmac_ed25519.pub | ssh -p <端口> admin@<IP> "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys" -
03
验证免密登录
ssh -i ~/.ssh/jexmac_ed25519 -p <端口> admin@<IP> "uname -a && sw_vers"应返回
Darwin内核与 macOS 版本号,全程不再提示密码。 -
04
写入本地 SSH config 别名
Host jexmac-hk HostName <公网IP> Port <端口> User admin IdentityFile ~/.ssh/jexmac_ed25519 IdentitiesOnly yes之后只需
ssh jexmac-hk即可连入。
Windows 用户把 config 放在 C:\Users\<你>\.ssh\config,PowerShell 7 与 Windows Terminal 均支持上述语法。WSL 内生成的密钥与 Windows 宿主不共享时,记得在 WSL 侧单独生成或挂载同一 .ssh 目录,避免「在 WSL 里配好了,却在 PowerShell 里连不上」的错位。
SSH 安全基线:关密码、管指纹、限来源
密钥验证通过后再改服务端配置——顺序反了可能把自己锁在门外,只能走 VNC 桌面救场。
-
01
确认 authorized_keys 权限
chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys权限过宽时 OpenSSH 会忽略公钥,表现仍是密码登录——这是首连失败的高频原因。
-
02
关闭密码认证(需 sudo)
编辑
/etc/ssh/sshd_config,确保:PasswordAuthentication no PubkeyAuthentication yes PermitRootLogin no保存后
sudo launchctl kickstart -k system/com.openssh.sshd或重启实例使配置生效。改前务必另开终端窗口验证密钥登录仍可用。 -
03
固定 known_hosts 指纹
ssh-keyscan -p <端口> <IP> >> ~/.ssh/known_hosts防止首次连接时的 MITM 提示被习惯性忽略。团队可共享同一段 fingerprint 到内部文档。
若关闭密码认证后密钥仍无法登录,不要反复重启——用控制台「网页 VNC」进桌面,打开终端检查 /etc/ssh/sshd_config 与 ~/.ssh/authorized_keys。仍无法解决时,控制台可发起实例重启;极端情况提交工单至 support@jexmac.com,附上订单号与已尝试步骤。
浏览器 Web VNC:免客户端首连步骤
Web VNC 适合首次进桌面、App Store 登录、批准系统扩展——这些场景纯 SSH 无法完成。JexMac 控制台内一键打开,底层经 noVNC 在浏览器渲染,无需安装 RealVNC Viewer。
-
01
从控制台启动会话
实例详情顶栏点击「网页 VNC」,或右侧快捷 dock 的「远程桌面」。新标签页打开
vnc.html,先显示「正在接入 macOS 桌面」加载动画。 -
02
等待首帧与输入密码
首帧画面通常在 12 秒内出现(香港节点、电信宽带实测)。若提示 VNC 认证,输入控制台「接入终端」区域的密码——与 SSH 初始密码一致。
-
03
完成一次 GUI 验收
打开「系统设置 → 通用 → 关于本机」,确认芯片为 Apple M4、内存 16 GB;打开终端跑
hostname与 SSH 侧一致即表示双通路指向同一实例。 -
04
会话结束
点击 HUD 左上角「返回控制台」关闭标签即可,无需在 macOS 内单独注销。长时间空闲后会话可能断开,重新从控制台打开即可。
浏览器建议:Chrome / Edge / Safari 最新稳定版;Firefox 可用但 WebGL 软解时帧率略低。公司网络若拦截 WebSocket,表现为一直停在「正在接入」——换手机热点或联系网管放行 HTTPS 出站即可验证。
第三方 VNC 客户端:延迟调优要点
当你需要长时间拖拽 Xcode 界面或 Instruments 时间线,浏览器 VNC 的帧率可能不够——此时在 SSH 已稳定的前提下,值得配置 RealVNC Viewer 或 Jump Desktop。你拥有完整管理员权限,可自行启用 macOS「屏幕共享」或安装 RealVNC Server(若系统未预装)。
调优参数的经验值(香港节点、华南 100 Mbps 家庭宽带):
| 设置项 | 建议值 | 说明 |
|---|---|---|
| 画质 / Compression | Medium 或 Automatic | 纯终端运维可降到 Low,UI 开发用 Medium 平衡延迟与清晰度 |
| 编码 | Prefer H.264 / Apple 硬件编码 | M4 节点硬件编码可用时,延迟比纯 JPEG 低 30–40% |
| 全屏 / 缩放 | 100% 或 Retina 一半 | 过高分辨率徒增带宽,鼠标轨迹反而 lag |
| 连接地址 | 控制台公网 IP + VNC 端口 | 端口以实例实际开放为准;防火墙默认仅放行控制台隧道与 SSH |
Jump Desktop 在 Apple Silicon 上对触控板手势映射更完整;RealVNC 跨平台客户端在 Windows 宿主上更轻量。两者都需要你在 macOS 图形会话里先完成一次「允许屏幕录制 / 辅助功能」授权——这就是为什么我们推荐首连顺序永远是 SSH 验证 → Web VNC 进桌面 → 再配第三方。
跨境网络排错:节点选型与链路诊断
「SSH 超时」「VNC 黑屏」有一半是路由问题,不是实例故障。JexMac 五处节点——新加坡、日本(东京)、韩国(首尔)、中国香港、美国东部——硬件与定价一致,差异主要在 RTT 与晚高峰丢包。
粗选原则:
- 大陆华南 / 华东用户:优先中国香港或新加坡,RTT 通常 30–80 ms
- 日本本土或面向 App Store JP 测试:日本(东京)
- 韩国本地化或 K-RPC 调试:韩国(首尔)
- 面向北美用户或美区 API:美国东部,跨境 RTT 150–220 ms 属正常,勿与香港比延迟
链路诊断命令(在本地执行):
ping -c 20 <公网IP>
mtr -rwzc 50 <公网IP>
ssh -vvv jexmac-hk
ping 丢包持续超过 5% 时,先换本地网络(手机热点)排除 ISP 国际出口拥堵;mtr 若在骨干某跳开始丢包,换邻近节点往往比工单重启更有效;ssh -vvv 卡在 Connecting 多半是端口或本地防火墙,确认控制台 SSH 端口与命令一致。
| 现象 | 可能原因 | 处理顺序 |
|---|---|---|
SSH Connection timed out |
实例仍在交付、IP 错误、或本地网络屏蔽非 443 端口 | 刷新控制台确认已交付 → 核对 IP/端口 → 换网络 |
SSH Permission denied (publickey) |
公钥未写入或 authorized_keys 权限错误 |
VNC 进桌面检查 ~/.ssh → 重新 ssh-copy-id |
| VNC 黑屏有光标 | 会话 hung、显示睡眠 | 控制台关闭 VNC 重开 → 实例重启等 2–3 分钟 |
| VNC 卡顿但 SSH 流畅 | 带宽不足或浏览器软解 | 降分辨率 → 换第三方客户端 → 检查本地上行 |
更多 FAQ 见帮助中心 · 远程接入;仍无法恢复时,从控制台提交工单,附上 mtr 截图、浏览器版本与订单号,7×24 真人支持通常 1 小时内回复。
首小时收尾清单:时区、更新与协作习惯
接入通路稳定后,用最后十分钟做「以后少踩坑」的基线配置:
-
01
确认时区与 locale
sudo systemsetup -gettimezoneCI 日志与本地开发机时区不一致会导致「构建时间差 8 小时」的假象;按需
sudo systemsetup -settimezone Asia/Shanghai等。 -
02
推迟大版本系统更新
在「系统设置 → 通用 → 软件更新」暂停 major upgrade,避免 Runner 跑一半系统重启。安全补丁可在维护窗口手动装。
-
03
安装命令行工具(若尚未预装)
xcode-select --install弹窗需 GUI 确认——若 SSH-only 环境报错,切 Web VNC 点一次「安装」即可。
-
04
团队共享规范
把 Host 别名、节点区域、订单号写入内部 Wiki;密钥每人一把,禁止把私钥文件丢进仓库。Guest 订单尽快绑定注册账户。
至此,首小时清单闭环。后续无论是装 Xcode、注册 GitHub Actions Runner,还是启用 OpenClaw 沙箱,都建立在「SSH 自动化 + VNC 救场」双通路之上——缺一条,排错成本都会成倍上升。
没有本地 Mac 时:按项目节奏租用远程环境
很多读者租云端 Mac 并不是为了 7×24 开机,而是发版周需要一台稳定 macOS、平时又不想维护硬件。自购 Mac mini 要处理采购、机房与证书轮换时的现场操作;借用同事笔记本则面临 Xcode 版本冲突和 sleep 中断构建。
JexMac 提供独享 Mac mini M4 物理机(非 VPS 虚拟化),16 GB 统一内存、256 GB NVMe、1 Gbps 独享带宽,按天 $21.5 起、按周 $57.9、按月 $107.3,付款后 1–5 分钟交付 SSH / VNC 凭证,无合同锁定。五处节点可按受众地理位置选择——面向大陆开发者测试通常选中国香港或新加坡,面向美区 TestFlight 则选美国东部。
与「远程桌面 SaaS 共享池」相比,物理机独享意味着 CPU 与内存不被邻居挤占,Instruments 与 xcodebuild 的耗时不随他人 job 波动;与 cloud VM 不同,你拿到的是完整 macOS 管理员权限,屏幕共享、钥匙串与 Homebrew 行为与本地 Mac 一致。短租冲刺、长跑 CI、临时 OpenClaw 实验可以同一套接入流程复用——本文清单可直接当作每次新实例的 SOP。
开通后按清单接入,首小时上手
文中步骤均在 JexMac 独享 Mac mini M4 验证。下单 → 控制台取凭证 → SSH 密钥 + Web VNC 双通路,最快一小时内开始装 Xcode 或跑脚本。按天起租,项目结束可释放。