1–5 分鐘交付

SSH + VNC 雙通路,首小時跑通

$21.5 / 天起 · 實體機獨享
配置雲端 Mac
Web VNC 免安裝 SSH 金鑰接入 五節點可選

FIELD NOTE · 運維接入

雲端 Mac 交付後首小時:SSH 金鑰與 Web VNC 接入清單

付款確認後 1–5 分鐘,JexMac 控制台會推送公網 IP、SSH 指令與登入密碼——但不少人卡在「密碼連上了卻不敢關閉密碼登入」「VNC 能進桌面卻延遲高到無法點按鈕」。本文把交付後首小時拆成可勾選清單:從控制台找憑證、Ed25519 金鑰替換密碼、瀏覽器 VNC 首連,到 RealVNC 調優與跨境鏈路排錯,全程附命令與實測耗時。

首小時驗收標準:兩條通路各跑通一次

租用雲端 Mac 後,最容易浪費時間的不是裝軟體,而是接入方式沒定下來——有人只用 VNC 圖形介面,結果 CI 腳本沒法跑;有人只配了 SSH,遇到系統延伸功能核准或 App Store 登入又不得不臨時找桌面。我們建議把「首小時完成」定義為下面四項全部打勾:

  • SSH 金鑰登入成功,且已關閉密碼認證
  • 瀏覽器 Web VNC 能進入 macOS 桌面並完成一次點擊操作
  • 本地 ~/.ssh/config 寫好 Host 別名,重啟終端後一條指令即可連入
  • 記錄節點時區、macOS 版本與控制台訂單號,便於後續工單溝通

下文按「先拿憑證 → 先 SSH 後 VNC → 再優化延遲 → 最後收尾」的順序展開。實測環境為 JexMac 新加坡節點 Mac mini M4(16 GB 統一記憶體、256 GB NVMe、1 Gbps 獨享頻寬),測試窗口 2026 年 7 月;從控制台顯示「已交付」到 SSH 金鑰登入成功,中位耗時約 8 分鐘(含金鑰產生)。

1–5 min
付款後自動交付中位時間
45 ms
台灣本島 → 新加坡節點 ICMP 中位 RTT
< 12 s
Web VNC 首幀畫面出現
3 種
接入方式:Web VNC / SSH / 第三方用戶端

控制台裡憑證在哪:四個欄位別找錯

Guest 免註冊支付與註冊帳戶下單,交付後的憑證位置相同:登入控制台,選中對應實例,在「接入終端」區塊查看。交付完成前會顯示「接入資訊產生中」動畫;狀態變為已交付後,以下四項同時出現:

控制台欄位 用途 典型格式
公網 IP SSH 與第三方 VNC 的目標位址 獨立 IPv4,五節點均為 1 Gbps 獨享頻寬
SSH 一鍵複製的完整登入指令 ssh admin@<IP> -p <連接埠>
密碼 首次 SSH 或 VNC 認證用(建議盡快換金鑰) 點擊「顯示」後複製,勿截圖發到公開頻道
網頁 VNC 頂欄或快捷 dock 的按鈕,跳轉瀏覽器遠端桌面 免安裝,會話經控制台鑑權後建立

常見誤區:把 Guest 訂單的接入連結存進書籤卻未註冊帳戶——Guest 憑證僅在當前瀏覽器工作階段有效,換裝置或清快取後需憑支付信箱找回。若團隊多人協作,建議付款後立即註冊並把訂單綁定到帳戶,避免憑證散落在外部聊天工具裡。

憑證安全習慣

首連成功後第一件事:把控制台密碼複製到本地密碼管理器,然後按下一節步驟啟用 Ed25519 金鑰並關閉 SSH 密碼登入。VNC 密碼與 SSH 初始密碼通常相同,換金鑰不會自動改 VNC——圖形會話仍用控制台顯示的密碼,直到你在 macOS 內自行修改螢幕共享設定。

Ed25519 金鑰:本地產生與 ssh-copy-id

在本地機器(macOS、Linux 或 Windows 11 內建 OpenSSH)產生專用金鑰,不要複用個人 GitHub 那把——雲端 Mac 金鑰外洩等於整台實體機淪陷。

  1. 01
    產生 Ed25519 金鑰對

    ssh-keygen -t ed25519 -C "jexmac-cloud-mac" -f ~/.ssh/jexmac_ed25519

    Passphrase 建議設定——金鑰檔落盤加密,防筆電遺失時被直接濫用。

  2. 02
    首次密碼登入並寫入公鑰

    從控制台複製 SSH 指令,例如:

    ssh-copy-id -i ~/.ssh/jexmac_ed25519.pub -p <連接埠> admin@<公網IP>

    若系統無 ssh-copy-id,可手動:

    cat ~/.ssh/jexmac_ed25519.pub | ssh -p <連接埠> admin@<IP> "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

  3. 03
    驗證免密登入

    ssh -i ~/.ssh/jexmac_ed25519 -p <連接埠> admin@<IP> "uname -a && sw_vers"

    應回傳 Darwin 核心與 macOS 版本號,全程不再提示密碼。

  4. 04
    寫入本地 SSH config 別名
    Host jexmac-sg
        HostName <公網IP>
        Port <連接埠>
        User admin
        IdentityFile ~/.ssh/jexmac_ed25519
        IdentitiesOnly yes

    之後只需 ssh jexmac-sg 即可連入。

Windows 用戶把 config 放在 C:\Users\<你>\.ssh\config,PowerShell 7 與 Windows Terminal 均支援上述語法。WSL 內產生的金鑰與 Windows 宿主不共享時,記得在 WSL 側單獨產生或掛載同一 .ssh 目錄,避免「在 WSL 裡配好了,卻在 PowerShell 裡連不上」的錯位。

SSH 安全基線:關密碼、管指紋、限來源

金鑰驗證通過後再改伺服器端設定——順序反了可能把自己鎖在門外,只能走 VNC 桌面救場。

  1. 01
    確認 authorized_keys 權限

    chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys

    權限過寬時 OpenSSH 會忽略公鑰,表現仍是密碼登入——這是首連失敗的高頻原因。

  2. 02
    關閉密碼認證(需 sudo)

    編輯 /etc/ssh/sshd_config,確保:

    PasswordAuthentication no
    PubkeyAuthentication yes
    PermitRootLogin no

    儲存後 sudo launchctl kickstart -k system/com.openssh.sshd 或重啟實例使設定生效。改前務必另開終端視窗驗證金鑰登入仍可用。

  3. 03
    固定 known_hosts 指紋

    ssh-keyscan -p <連接埠> <IP> >> ~/.ssh/known_hosts

    防止首次連線時的 MITM 提示被習慣性忽略。團隊可共享同一段 fingerprint 到內部文件。

被鎖在門外的恢復路徑

若關閉密碼認證後金鑰仍無法登入,不要反覆重啟——用控制台「網頁 VNC」進桌面,開啟終端檢查 /etc/ssh/sshd_config~/.ssh/authorized_keys。仍無法解決時,控制台可發起實例重啟;極端情況提交工單至 support@jexmac.com,附上訂單號與已嘗試步驟。

瀏覽器 Web VNC:免用戶端首連步驟

Web VNC 適合首次進桌面、App Store 登入、核准系統延伸功能——這些場景純 SSH 無法完成。JexMac 控制台內一鍵開啟,底層經 noVNC 在瀏覽器渲染,無需安裝 RealVNC Viewer。

  1. 01
    從控制台啟動會話

    實例詳情頂欄點擊「網頁 VNC」,或右側快捷 dock 的「遠端桌面」。新分頁開啟 vnc.html,先顯示「正在接入 macOS 桌面」載入動畫。

  2. 02
    等待首幀與輸入密碼

    首幀畫面通常在 12 秒內出現(新加坡節點、台灣固網 300 Mbps 實測)。若提示 VNC 認證,輸入控制台「接入終端」區域的密碼——與 SSH 初始密碼一致。

  3. 03
    完成一次 GUI 驗收

    開啟「系統設定 → 一般 → 關於本機」,確認晶片為 Apple M4、記憶體 16 GB;開啟終端跑 hostname 與 SSH 側一致即表示雙通路指向同一實例。

  4. 04
    會話結束

    點擊 HUD 左上角「返回控制台」關閉分頁即可,無需在 macOS 內單獨登出。長時間閒置後會話可能斷開,重新從控制台開啟即可。

瀏覽器建議:Chrome / Edge / Safari 最新穩定版;Firefox 可用但 WebGL 軟解時幀率略低。公司網路若攔截 WebSocket,表現為一直停在「正在接入」——換手機熱點或聯絡網管放行 HTTPS 出站即可驗證。

第三方 VNC 用戶端:延遲調優要點

當你需要長時間拖曳 Xcode 介面或 Instruments 時間軸,瀏覽器 VNC 的幀率可能不夠——此時在 SSH 已穩定的前提下,值得配置 RealVNC Viewer 或 Jump Desktop。你擁有完整管理員權限,可自行啟用 macOS「螢幕共享」或安裝 RealVNC Server(若系統未預裝)。

調優參數的經驗值(新加坡節點、台灣 100 Mbps 家用寬頻):

設定項 建議值 說明
畫質 / Compression Medium 或 Automatic 純終端運維可降到 Low,UI 開發用 Medium 平衡延遲與清晰度
編碼 Prefer H.264 / Apple 硬體編碼 M4 節點硬體編碼可用時,延遲比純 JPEG 低 30–40%
全螢幕 / 縮放 100% 或 Retina 一半 過高解析度徒增頻寬,滑鼠軌跡反而 lag
連線位址 控制台公網 IP + VNC 連接埠 連接埠以實例實際開放為準;防火牆預設僅放行控制台隧道與 SSH

Jump Desktop 在 Apple Silicon 上對觸控板手勢對應更完整;RealVNC 跨平台用戶端在 Windows 宿主上更輕量。兩者都需要你在 macOS 圖形會話裡先完成一次「允許螢幕錄製 / 輔助功能」授權——這就是為什麼我們推薦首連順序永遠是 SSH 驗證 → Web VNC 進桌面 → 再配第三方

跨境網路排錯:節點選型與鏈路診斷

「SSH 逾時」「VNC 黑屏」有一半是路由問題,不是實例故障。JexMac 五處節點——新加坡、日本(東京)、韓國(首爾)、中國香港、美國東部——硬體與定價一致,差異主要在 RTT 與晚高峰丟包。

粗選原則:

  • 台灣本島用戶:優先新加坡日本(東京),RTT 通常 40–90 ms;中國香港可作備選
  • 日本本土或面向 App Store JP 測試:日本(東京)
  • 韓國本地化或 K-RPC 除錯:韓國(首爾)
  • 面向北美用戶或美區 API / TestFlight:美國東部,跨境 RTT 150–220 ms 屬正常,勿與新加坡比延遲

鏈路診斷命令(在本地執行):

ping -c 20 <公網IP>
mtr -rwzc 50 <公網IP>
ssh -vvv jexmac-sg

ping 丟包持續超過 5% 時,先換本地網路(手機熱點)排除 ISP 國際出口壅塞;mtr 若在骨幹某跳開始丟包,換鄰近節點往往比工單重啟更有效;ssh -vvv 卡在 Connecting 多半是連接埠或本地防火牆,確認控制台 SSH 連接埠與指令一致。

現象 可能原因 處理順序
SSH Connection timed out 實例仍在交付、IP 錯誤、或本地網路屏蔽非 443 連接埠 重新整理控制台確認已交付 → 核對 IP/連接埠 → 換網路
SSH Permission denied (publickey) 公鑰未寫入或 authorized_keys 權限錯誤 VNC 進桌面檢查 ~/.ssh → 重新 ssh-copy-id
VNC 黑屏有游標 會話 hung、顯示睡眠 控制台關閉 VNC 重開 → 實例重啟等 2–3 分鐘
VNC 卡頓但 SSH 流暢 頻寬不足或瀏覽器軟解 降解析度 → 換第三方用戶端 → 檢查本地上行

更多 FAQ 見支援中心 · 遠端接入;仍無法恢復時,從控制台提交工單,附上 mtr 截圖、瀏覽器版本與訂單號,7×24 真人支援通常 1 小時內回覆。

首小時收尾清單:時區、更新與協作習慣

接入通路穩定後,用最後十分鐘做「以後少踩坑」的基線設定:

  1. 01
    確認時區與 locale

    sudo systemsetup -gettimezone

    CI 日誌與本地開發機時區不一致會導致「建置時間差 8 小時」的假象;按需 sudo systemsetup -settimezone Asia/Taipei 等。

  2. 02
    推遲大版本系統更新

    在「系統設定 → 一般 → 軟體更新」暫停 major upgrade,避免 Runner 跑一半系統重啟。安全修補可在維護窗口手動裝。

  3. 03
    安裝命令列工具(若尚未預裝)

    xcode-select --install

    彈窗需 GUI 確認——若 SSH-only 環境報錯,切 Web VNC 點一次「安裝」即可。

  4. 04
    團隊共享規範

    把 Host 別名、節點區域、訂單號寫入內部 Wiki;金鑰每人一把,禁止把私鑰檔丟進倉庫。Guest 訂單盡快綁定註冊帳戶。

至此,首小時清單閉環。後續無論是裝 Xcode、註冊 GitHub Actions Runner,還是啟用 OpenClaw 沙箱,都建立在「SSH 自動化 + VNC 救場」雙通路之上——缺一條,排錯成本都會成倍上升。

沒有本地 Mac 時:按專案節奏租用遠端環境

不少讀者租雲端 Mac 並不是為了 7×24 開機,而是發版週需要一台穩定 macOS、平時又不想維護硬體。自購 Mac mini 要處理採購、機房與憑證輪換時的現場操作;借用同事筆電則面臨 Xcode 版本衝突和 sleep 中斷建置。

JexMac 提供獨享 Mac mini M4 實體機(非 VPS 虛擬化),16 GB 統一記憶體、256 GB NVMe、1 Gbps 獨享頻寬,按天 $21.5 起、按週 $57.9、按月 $107.3,付款後 1–5 分鐘交付 SSH / VNC 憑證,無合約鎖定。五處節點可按受眾地理位置選擇——台灣團隊開發測試通常選新加坡或日本(東京),面向美區 TestFlight 則選美國東部。

與「遠端桌面 SaaS 共享池」相比,實體機獨享意味著 CPU 與記憶體不被鄰居擠占,Instruments 與 xcodebuild 的耗時不隨他人 job 波動;與 cloud VM 不同,你拿到的是完整 macOS 管理員權限,螢幕共享、鑰匙串與 Homebrew 行為與本地 Mac 一致。短租衝刺、長跑 CI、臨時 OpenClaw 實驗可以同一套接入流程複用——本文清單可直接當作每次新實例的 SOP。

實體機獨享 · 1–5 分鐘交付

開通後按清單接入,首小時上手

文中步驟均在 JexMac 獨享 Mac mini M4 驗證。下單 → 控制台取憑證 → SSH 金鑰 + Web VNC 雙通路,最快一小時內開始裝 Xcode 或跑腳本。按天起租,專案結束可釋放。

標準配置
晶片Apple M4 · 38 TOPS
CPU10 核(4P + 6E)
記憶體16 GB 統一記憶體
網路1 Gbps 獨享頻寬
SLA99.9% 可用性
交付1–5 分鐘自動開通