首小時驗收標準:兩條通路各跑通一次
租用雲端 Mac 後,最容易浪費時間的不是裝軟體,而是接入方式沒定下來——有人只用 VNC 圖形介面,結果 CI 腳本沒法跑;有人只配了 SSH,遇到系統延伸功能核准或 App Store 登入又不得不臨時找桌面。我們建議把「首小時完成」定義為下面四項全部打勾:
- SSH 金鑰登入成功,且已關閉密碼認證
- 瀏覽器 Web VNC 能進入 macOS 桌面並完成一次點擊操作
- 本地
~/.ssh/config寫好 Host 別名,重啟終端後一條指令即可連入 - 記錄節點時區、macOS 版本與控制台訂單號,便於後續工單溝通
下文按「先拿憑證 → 先 SSH 後 VNC → 再優化延遲 → 最後收尾」的順序展開。實測環境為 JexMac 新加坡節點 Mac mini M4(16 GB 統一記憶體、256 GB NVMe、1 Gbps 獨享頻寬),測試窗口 2026 年 7 月;從控制台顯示「已交付」到 SSH 金鑰登入成功,中位耗時約 8 分鐘(含金鑰產生)。
控制台裡憑證在哪:四個欄位別找錯
Guest 免註冊支付與註冊帳戶下單,交付後的憑證位置相同:登入控制台,選中對應實例,在「接入終端」區塊查看。交付完成前會顯示「接入資訊產生中」動畫;狀態變為已交付後,以下四項同時出現:
| 控制台欄位 | 用途 | 典型格式 |
|---|---|---|
| 公網 IP | SSH 與第三方 VNC 的目標位址 | 獨立 IPv4,五節點均為 1 Gbps 獨享頻寬 |
| SSH | 一鍵複製的完整登入指令 | ssh admin@<IP> -p <連接埠> |
| 密碼 | 首次 SSH 或 VNC 認證用(建議盡快換金鑰) | 點擊「顯示」後複製,勿截圖發到公開頻道 |
| 網頁 VNC | 頂欄或快捷 dock 的按鈕,跳轉瀏覽器遠端桌面 | 免安裝,會話經控制台鑑權後建立 |
常見誤區:把 Guest 訂單的接入連結存進書籤卻未註冊帳戶——Guest 憑證僅在當前瀏覽器工作階段有效,換裝置或清快取後需憑支付信箱找回。若團隊多人協作,建議付款後立即註冊並把訂單綁定到帳戶,避免憑證散落在外部聊天工具裡。
首連成功後第一件事:把控制台密碼複製到本地密碼管理器,然後按下一節步驟啟用 Ed25519 金鑰並關閉 SSH 密碼登入。VNC 密碼與 SSH 初始密碼通常相同,換金鑰不會自動改 VNC——圖形會話仍用控制台顯示的密碼,直到你在 macOS 內自行修改螢幕共享設定。
Ed25519 金鑰:本地產生與 ssh-copy-id
在本地機器(macOS、Linux 或 Windows 11 內建 OpenSSH)產生專用金鑰,不要複用個人 GitHub 那把——雲端 Mac 金鑰外洩等於整台實體機淪陷。
-
01
產生 Ed25519 金鑰對
ssh-keygen -t ed25519 -C "jexmac-cloud-mac" -f ~/.ssh/jexmac_ed25519Passphrase 建議設定——金鑰檔落盤加密,防筆電遺失時被直接濫用。
-
02
首次密碼登入並寫入公鑰
從控制台複製 SSH 指令,例如:
ssh-copy-id -i ~/.ssh/jexmac_ed25519.pub -p <連接埠> admin@<公網IP>若系統無
ssh-copy-id,可手動:cat ~/.ssh/jexmac_ed25519.pub | ssh -p <連接埠> admin@<IP> "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys" -
03
驗證免密登入
ssh -i ~/.ssh/jexmac_ed25519 -p <連接埠> admin@<IP> "uname -a && sw_vers"應回傳
Darwin核心與 macOS 版本號,全程不再提示密碼。 -
04
寫入本地 SSH config 別名
Host jexmac-sg HostName <公網IP> Port <連接埠> User admin IdentityFile ~/.ssh/jexmac_ed25519 IdentitiesOnly yes之後只需
ssh jexmac-sg即可連入。
Windows 用戶把 config 放在 C:\Users\<你>\.ssh\config,PowerShell 7 與 Windows Terminal 均支援上述語法。WSL 內產生的金鑰與 Windows 宿主不共享時,記得在 WSL 側單獨產生或掛載同一 .ssh 目錄,避免「在 WSL 裡配好了,卻在 PowerShell 裡連不上」的錯位。
SSH 安全基線:關密碼、管指紋、限來源
金鑰驗證通過後再改伺服器端設定——順序反了可能把自己鎖在門外,只能走 VNC 桌面救場。
-
01
確認 authorized_keys 權限
chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys權限過寬時 OpenSSH 會忽略公鑰,表現仍是密碼登入——這是首連失敗的高頻原因。
-
02
關閉密碼認證(需 sudo)
編輯
/etc/ssh/sshd_config,確保:PasswordAuthentication no PubkeyAuthentication yes PermitRootLogin no儲存後
sudo launchctl kickstart -k system/com.openssh.sshd或重啟實例使設定生效。改前務必另開終端視窗驗證金鑰登入仍可用。 -
03
固定 known_hosts 指紋
ssh-keyscan -p <連接埠> <IP> >> ~/.ssh/known_hosts防止首次連線時的 MITM 提示被習慣性忽略。團隊可共享同一段 fingerprint 到內部文件。
若關閉密碼認證後金鑰仍無法登入,不要反覆重啟——用控制台「網頁 VNC」進桌面,開啟終端檢查 /etc/ssh/sshd_config 與 ~/.ssh/authorized_keys。仍無法解決時,控制台可發起實例重啟;極端情況提交工單至 support@jexmac.com,附上訂單號與已嘗試步驟。
瀏覽器 Web VNC:免用戶端首連步驟
Web VNC 適合首次進桌面、App Store 登入、核准系統延伸功能——這些場景純 SSH 無法完成。JexMac 控制台內一鍵開啟,底層經 noVNC 在瀏覽器渲染,無需安裝 RealVNC Viewer。
-
01
從控制台啟動會話
實例詳情頂欄點擊「網頁 VNC」,或右側快捷 dock 的「遠端桌面」。新分頁開啟
vnc.html,先顯示「正在接入 macOS 桌面」載入動畫。 -
02
等待首幀與輸入密碼
首幀畫面通常在 12 秒內出現(新加坡節點、台灣固網 300 Mbps 實測)。若提示 VNC 認證,輸入控制台「接入終端」區域的密碼——與 SSH 初始密碼一致。
-
03
完成一次 GUI 驗收
開啟「系統設定 → 一般 → 關於本機」,確認晶片為 Apple M4、記憶體 16 GB;開啟終端跑
hostname與 SSH 側一致即表示雙通路指向同一實例。 -
04
會話結束
點擊 HUD 左上角「返回控制台」關閉分頁即可,無需在 macOS 內單獨登出。長時間閒置後會話可能斷開,重新從控制台開啟即可。
瀏覽器建議:Chrome / Edge / Safari 最新穩定版;Firefox 可用但 WebGL 軟解時幀率略低。公司網路若攔截 WebSocket,表現為一直停在「正在接入」——換手機熱點或聯絡網管放行 HTTPS 出站即可驗證。
第三方 VNC 用戶端:延遲調優要點
當你需要長時間拖曳 Xcode 介面或 Instruments 時間軸,瀏覽器 VNC 的幀率可能不夠——此時在 SSH 已穩定的前提下,值得配置 RealVNC Viewer 或 Jump Desktop。你擁有完整管理員權限,可自行啟用 macOS「螢幕共享」或安裝 RealVNC Server(若系統未預裝)。
調優參數的經驗值(新加坡節點、台灣 100 Mbps 家用寬頻):
| 設定項 | 建議值 | 說明 |
|---|---|---|
| 畫質 / Compression | Medium 或 Automatic | 純終端運維可降到 Low,UI 開發用 Medium 平衡延遲與清晰度 |
| 編碼 | Prefer H.264 / Apple 硬體編碼 | M4 節點硬體編碼可用時,延遲比純 JPEG 低 30–40% |
| 全螢幕 / 縮放 | 100% 或 Retina 一半 | 過高解析度徒增頻寬,滑鼠軌跡反而 lag |
| 連線位址 | 控制台公網 IP + VNC 連接埠 | 連接埠以實例實際開放為準;防火牆預設僅放行控制台隧道與 SSH |
Jump Desktop 在 Apple Silicon 上對觸控板手勢對應更完整;RealVNC 跨平台用戶端在 Windows 宿主上更輕量。兩者都需要你在 macOS 圖形會話裡先完成一次「允許螢幕錄製 / 輔助功能」授權——這就是為什麼我們推薦首連順序永遠是 SSH 驗證 → Web VNC 進桌面 → 再配第三方。
跨境網路排錯:節點選型與鏈路診斷
「SSH 逾時」「VNC 黑屏」有一半是路由問題,不是實例故障。JexMac 五處節點——新加坡、日本(東京)、韓國(首爾)、中國香港、美國東部——硬體與定價一致,差異主要在 RTT 與晚高峰丟包。
粗選原則:
- 台灣本島用戶:優先新加坡或日本(東京),RTT 通常 40–90 ms;中國香港可作備選
- 日本本土或面向 App Store JP 測試:日本(東京)
- 韓國本地化或 K-RPC 除錯:韓國(首爾)
- 面向北美用戶或美區 API / TestFlight:美國東部,跨境 RTT 150–220 ms 屬正常,勿與新加坡比延遲
鏈路診斷命令(在本地執行):
ping -c 20 <公網IP>
mtr -rwzc 50 <公網IP>
ssh -vvv jexmac-sg
ping 丟包持續超過 5% 時,先換本地網路(手機熱點)排除 ISP 國際出口壅塞;mtr 若在骨幹某跳開始丟包,換鄰近節點往往比工單重啟更有效;ssh -vvv 卡在 Connecting 多半是連接埠或本地防火牆,確認控制台 SSH 連接埠與指令一致。
| 現象 | 可能原因 | 處理順序 |
|---|---|---|
SSH Connection timed out |
實例仍在交付、IP 錯誤、或本地網路屏蔽非 443 連接埠 | 重新整理控制台確認已交付 → 核對 IP/連接埠 → 換網路 |
SSH Permission denied (publickey) |
公鑰未寫入或 authorized_keys 權限錯誤 |
VNC 進桌面檢查 ~/.ssh → 重新 ssh-copy-id |
| VNC 黑屏有游標 | 會話 hung、顯示睡眠 | 控制台關閉 VNC 重開 → 實例重啟等 2–3 分鐘 |
| VNC 卡頓但 SSH 流暢 | 頻寬不足或瀏覽器軟解 | 降解析度 → 換第三方用戶端 → 檢查本地上行 |
更多 FAQ 見支援中心 · 遠端接入;仍無法恢復時,從控制台提交工單,附上 mtr 截圖、瀏覽器版本與訂單號,7×24 真人支援通常 1 小時內回覆。
首小時收尾清單:時區、更新與協作習慣
接入通路穩定後,用最後十分鐘做「以後少踩坑」的基線設定:
-
01
確認時區與 locale
sudo systemsetup -gettimezoneCI 日誌與本地開發機時區不一致會導致「建置時間差 8 小時」的假象;按需
sudo systemsetup -settimezone Asia/Taipei等。 -
02
推遲大版本系統更新
在「系統設定 → 一般 → 軟體更新」暫停 major upgrade,避免 Runner 跑一半系統重啟。安全修補可在維護窗口手動裝。
-
03
安裝命令列工具(若尚未預裝)
xcode-select --install彈窗需 GUI 確認——若 SSH-only 環境報錯,切 Web VNC 點一次「安裝」即可。
-
04
團隊共享規範
把 Host 別名、節點區域、訂單號寫入內部 Wiki;金鑰每人一把,禁止把私鑰檔丟進倉庫。Guest 訂單盡快綁定註冊帳戶。
至此,首小時清單閉環。後續無論是裝 Xcode、註冊 GitHub Actions Runner,還是啟用 OpenClaw 沙箱,都建立在「SSH 自動化 + VNC 救場」雙通路之上——缺一條,排錯成本都會成倍上升。
沒有本地 Mac 時:按專案節奏租用遠端環境
不少讀者租雲端 Mac 並不是為了 7×24 開機,而是發版週需要一台穩定 macOS、平時又不想維護硬體。自購 Mac mini 要處理採購、機房與憑證輪換時的現場操作;借用同事筆電則面臨 Xcode 版本衝突和 sleep 中斷建置。
JexMac 提供獨享 Mac mini M4 實體機(非 VPS 虛擬化),16 GB 統一記憶體、256 GB NVMe、1 Gbps 獨享頻寬,按天 $21.5 起、按週 $57.9、按月 $107.3,付款後 1–5 分鐘交付 SSH / VNC 憑證,無合約鎖定。五處節點可按受眾地理位置選擇——台灣團隊開發測試通常選新加坡或日本(東京),面向美區 TestFlight 則選美國東部。
與「遠端桌面 SaaS 共享池」相比,實體機獨享意味著 CPU 與記憶體不被鄰居擠占,Instruments 與 xcodebuild 的耗時不隨他人 job 波動;與 cloud VM 不同,你拿到的是完整 macOS 管理員權限,螢幕共享、鑰匙串與 Homebrew 行為與本地 Mac 一致。短租衝刺、長跑 CI、臨時 OpenClaw 實驗可以同一套接入流程複用——本文清單可直接當作每次新實例的 SOP。
開通後按清單接入,首小時上手
文中步驟均在 JexMac 獨享 Mac mini M4 驗證。下單 → 控制台取憑證 → SSH 金鑰 + Web VNC 雙通路,最快一小時內開始裝 Xcode 或跑腳本。按天起租,專案結束可釋放。