可執行的疑難排解流程

先確認故障層級,再變更節點。

一筆租用對應一台獨享 Apple Silicon 實體節點。連線異常時,先查看控制台狀態,再檢查本地網路、驗證、系統服務與工作程序,避免在資訊不足時反覆重裝工具鏈。

5 層檢查 狀態、網路、驗證、服務、程序
2 種入口 自助排查與控制台工單
365 天運作 節點全年持續運作
首次連線

連線前先完成四項核對

不要從聊天紀錄或舊文件複製位址與憑證。節點狀態、連線位址、帳戶資訊與存取控制,均以目前訂單在控制台中的回傳結果為準。

01

確認節點狀態

先確認訂單對應的實體節點已進入可連線狀態。若狀態仍在更新,保留訂單識別碼並等待控制台回傳下一步,不要連續建立重複訂單。

  • 訂單識別碼與所選機型一致
  • 區域與實際工作流程目標一致
  • 連線資料已完整顯示
02

核對位址與連接埠

逐字檢查主機位址與連接埠,確認沒有複製到空格、全形符號或舊節點資訊。公司網路使用者也應確認出口策略允許目標連接埠。

  • 優先直接複製目前的連線欄位
  • 區分網路逾時與驗證拒絕
  • 不要在公開頁面貼上真實位址
03

確認帳戶與憑證

使用訂單內分配的帳戶資訊,並將私密金鑰權限限制為目前使用者可讀。密碼、私密金鑰與簽署憑證不得放入一般電子郵件內文或公開儲存庫。

  • 使用者名稱與目標節點相符
  • 私密金鑰檔案權限符合 SSH 要求
  • 從自動化變數中移除舊憑證
04

選擇合適的連線方式

需要命令列、程式碼同步與自動化工作時,優先使用 SSH;需要查看 macOS 圖形介面時,使用訂單提供的遠端連線方式。

  • SSH 適合指令碼、Git 與 Runner 管理
  • 圖形連線適合檢查 Xcode 介面
  • 兩種方式都異常時,先比較網路路徑
SSH 連線

分開處理逾時、指紋與驗證錯誤

SSH 錯誤可能發生在不同階段。連線逾時通常指向網路路徑;主機指紋變更時,應先核對節點身分;驗證失敗則應檢查使用者名稱、金鑰格式與檔案權限。

連線核對表 不含真實憑證
準備金鑰

限制私密金鑰讀取權限

私密金鑰應儲存在受控目錄,不要放入專案儲存庫。權限過寬時,SSH 用戶端會拒絕使用該檔案。

chmod 600 ~/.ssh/mangovm_node
ssh -i ~/.ssh/mangovm_node -p <PORT> <USER>@<HOST>
首次連線

獨立核對主機指紋

首次連線顯示的指紋應與控制台提供的資訊核對。無法確認時,停止連線並提交工單,不要直接忽略警告。

保持工作階段

讓長時間工作脫離本地終端機

建置、封存與相依套件安裝應由 Runner、launchd 或可靠的工作階段管理工具承載。不要讓關鍵工作只掛在筆記型電腦的一次 SSH 工作階段上。

Permission denied

依序核對使用者名稱、私密金鑰路徑、私密金鑰權限,以及金鑰是否對應目前節點。若網路已建立但驗證失敗,不需要先重新啟動節點。

攜帶驗證摘要提交工單

Connection timed out

先切換至另一個可信任網路重新測試,再記錄目標連接埠、用戶端公開出口,以及開始與結束時間。逾時與金鑰內容無關,不要透過反覆更換金鑰掩蓋網路問題。

沿著診斷樹繼續檢查
CI/CD 接入

讓 Runner 常駐,但不要讓工作無限制並行

固定實體節點適合保留工具鏈與專案快取。穩定性來自明確的並行上限、隔離的工作目錄、可追蹤日誌與工作完成後的清理,而不是不斷疊加背景程序。

註冊

使用專用 Runner 身分

為專案或組織建立獨立 Runner,清楚標示晶片、工具鏈與用途。註冊權杖僅可在受控環境中使用,完成後從暫存指令與日誌中清除。

建議標籤
macos, arm64, m4
工作目錄
每個專案使用獨立路徑
並行

先從單工作並行開始

大型 Xcode 建置、模擬器測試與封存可能同時佔用 CPU、記憶體與磁碟。先設定單工作並行,觀察峰值,再依據實際日誌逐步調整。

起始策略
單一 Runner、單一並行工作
擴充依據
佇列時間與資源峰值
資料

保護簽署資料

簽署憑證、金鑰與存取權杖應使用受控變數或本機權限隔離,不要寫入儲存庫、建置產物或可下載日誌。工作完成後清理暫存檔案。

日誌規則
隱藏權杖與敏感路徑
結束規則
撤銷暫時存取權並清理
紀錄

保留可重現的日誌

記錄提交版本、Xcode 版本、SDK、相依套件鎖定檔、開始時間、結束代碼與關鍵錯誤。工單只需附上去識別化片段與對應工作識別碼。

最小欄位
版本、時間、工作、結束代碼
保留目標
能夠重現同一次建置
macOS 維運

升級前先確認工具鏈能夠復原

MangoVM 節點全年 365 天正常運作,持續提供服務。macOS 與開發工具升級由你選擇業務離峰時段執行;變更前先完成資料備份、相容性驗證與復原材料準備。

準備

製作快照式備份

將專案、相依套件鎖定檔、建置設定、關鍵日誌與需保留的本機資料,在同一時間點匯出,並記錄備份範圍與驗證結果。備份應與節點本機磁碟分離。

驗證

建立相容性清單

逐項核對目標 macOS、Xcode、SDK、套件管理器、Runner 與專案指令碼。先在非關鍵工作中完成編譯、測試、封存與上傳前驗證。

執行

暫停會寫入資料的工作

停止新建置進入佇列,確認沒有封存、快取清理或相依套件更新正在寫入磁碟。記錄升級開始時間、執行人員與升級前版本。

復原

先定義失敗條件

若關鍵專案無法編譯、Runner 無法註冊或核心相依套件不相容,應停止繼續變更,保留日誌,並依預先記錄的復原步驟還原資料與工具鏈。

升級前後必須核對的工具鏈項目
檢查對象 升級前記錄 升級後驗證 異常時保留
Xcode 與 SDK 目前版本、專案目標、命令列工具路徑 編譯、單元測試、封存 版本輸出與第一份失敗日誌
相依套件管理 鎖定檔、映像設定、快取範圍 在全新目錄中還原相依套件 鎖定檔與解析錯誤片段
Runner 服務 標籤、並行、工作目錄、啟動方式 重新啟動後自動上線並領取工作 服務狀態與工作結束代碼
專案資料 備份範圍、匯出位置、驗證結果 抽樣讀取與還原測試 缺失路徑與最近的正常版本
儲存與串聯

容量顯示正常,不代表工作已使用正確路徑

附加儲存或 Thunderbolt 5 串聯異常時,先確認訂單附加項,再核對系統識別、掛載路徑、目錄權限與工作設定。價格與週期以方案頁列出的正式項目為準。

附加項狀態

核對訂單是否包含目標附加項、計費週期是否一致,以及控制台是否已回傳對應設定。不要只根據專案指令碼中的舊路徑判斷。

  • 記錄訂單識別碼與附加項名稱
  • 確認目前節點與訂單相符
  • 儲存控制台回傳的狀態摘要

掛載與權限

確認系統可以識別目標磁碟區,且建置使用者對工作目錄具備必要的讀寫權限。不要透過對整個磁碟開放過寬權限來繞過單一目錄問題。

  • 核對磁碟區名稱與實際掛載路徑
  • 檢查 Runner 使用的系統帳戶
  • 確認重新啟動後路徑仍然有效

Thunderbolt 5 串聯

逐台確認串聯附加項、纜線連線與工作分配。先用單一可重現工作驗證讀寫或節點間協作,再恢復批次佇列。

  • 記錄相關訂單識別碼
  • 明確區分主要工作與配套工作的關係
  • 保留失敗步驟與系統識別結果

先核對正式附加項,再提交異常

方案頁列出 +1TB SSD、+2TB SSD 與 Thunderbolt 5 串聯的日、週、月、季價格。帳單問題請同時提供訂單識別碼與所選週期。

查看附加項與價格
故障診斷樹

一次只驗證一層,並記錄結果

跳過前置層級會讓各種現象混在一起。請依下列順序執行,每一步都記錄時間、結果與變更;確認上一層正常後,再進入下一層。

  1. 01

    控制台狀態是否允許連線

    核對節點狀態、訂單識別碼、區域與連線資料是否完整。若資料仍在更新,停止本地驗證嘗試並記錄目前狀態。

    通過條件:狀態正常,位址與存取欄位完整。
  2. 02

    本地網路是否能到達目標連接埠

    使用另一個可信任網路重新測試,排除公司出口、防火牆、代理伺服器或本地 VPN 造成的路徑差異。記錄測試網路與發生時間。

    通過條件:目標連接埠能建立連線,不再逾時。
  3. 03

    驗證資訊是否對應目前節點

    核對使用者名稱、金鑰路徑、檔案權限與主機指紋。不要將舊節點的 known_hosts 記錄或自動化變數直接沿用至新訂單。

    通過條件:主機身分已確認,驗證成功。
  4. 04

    系統服務是否處於預期狀態

    檢查 SSH、Runner、建置代理程式與專案相依服務。記錄服務狀態、最近結束代碼與最近一次設定變更,不要在沒有記錄的情況下連續重新啟動。

    通過條件:目標服務已執行,啟動方式明確。
  5. 05

    工作程序是否受到資源或設定阻塞

    核對並行佇列、磁碟空間、工作目錄權限、相依套件鎖定與工作逾時。將首次失敗步驟與後續連鎖錯誤分開記錄。

    通過條件:最小工作可重現執行,結束代碼可解釋。
支援升級流程

不同問題,提交不同的最小資訊集

資訊越貼近故障層級,支援團隊越容易重現。所有管道均只接受必要資訊;敏感資料應先由支援團隊確認安全提交方式。

一般諮詢

設定、週期與工作流程評估

說明目標工作、並行規模、區域偏好、預計租期與儲存需求。若涉及現有訂單,請提供訂單識別碼,不要提交登入憑證。

適用
選型、附加項、週期、帳單說明
準備
工作負載、並行、區域、訂單識別碼
查看聯絡分流
節點無法連線

優先提交控制台工單

提供訂單識別碼、區域、連線方式、發生時間、用戶端網路、錯誤摘要,以及診斷樹前五層的檢查結果。不要只寫「無法連線」。

適用
逾時、驗證異常、服務離線
準備
時間範圍、重現步驟、去識別化日誌
提交節點無法連線工單
資料安全事件

先控制影響,再報告範圍

停止可疑工作,撤銷可能暴露的暫時存取權,保留日誌與時間線。提交訂單識別碼、發現方式、影響範圍與已採取的行動,不要傳送仍可使用的金鑰。

適用
異常存取、敏感資料暴露、可疑程序
準備
時間線、影響說明、隔離行動
查看資料保護原則

準備好訂單識別碼與時間範圍,再開始處理。

需要新節點,直接進入訂購流程;現有訂單出現異常,請在控制台提交包含重現步驟與去識別化日誌的工單。