可执行排障路径

先确认故障层级,再改动节点。

一笔租用对应一台独享 Apple Silicon 物理节点。连接异常时,先看控制台状态,再检查本地网络、认证、系统服务与任务进程,避免在信息不足时反复重装工具链。

5 层检查 状态、网络、认证、服务、进程
2 种入口 自助排查与控制台工单
365 天运行 节点不设置周期性停机
首次连接

连接前先完成四项核对

不要从聊天记录或旧文档复制地址与凭据。节点状态、连接地址、账户信息和访问控制均以当前订单在控制台中的返回结果为准。

01

确认节点状态

先确认订单对应的物理节点已经进入可连接状态。若状态仍在更新,保留订单标识并等待控制台返回下一步,不要连续创建重复订单。

  • 订单标识与所选机型一致
  • 区域与实际工作流目标一致
  • 连接资料已经完整显示
02

核对地址与端口

逐字符检查主机地址和端口,确认没有复制到空格、全角符号或旧节点信息。公司网络用户还应确认出口策略允许目标端口。

  • 优先直接复制当前连接字段
  • 区分网络超时与认证拒绝
  • 不要在公开页面粘贴真实地址
03

确认账户与凭据

使用订单内分配的账户信息,并将私钥权限限制为当前用户可读。密码、私钥和签名证书不得放入普通邮件正文或公开仓库。

  • 用户名与目标节点匹配
  • 私钥文件权限符合 SSH 要求
  • 旧凭据已从自动化变量中移除
04

选择合适连接方式

依赖命令行、代码同步和自动化任务时优先使用 SSH;需要查看 macOS 图形界面时使用订单提供的远程连接方式。

  • SSH 适合脚本、Git 与 Runner 管理
  • 图形连接适合 Xcode 界面检查
  • 两种方式异常时先比较网络路径
SSH 连接

把超时、指纹和认证错误分开处理

SSH 报错发生在不同阶段。连接超时通常指向网络路径;主机指纹变化需要先核对节点身份;认证失败则应检查用户名、密钥格式与文件权限。

连接核验单 不包含真实凭据
准备密钥

限制私钥读取权限

私钥应保存在受控目录,不进入项目仓库。权限过宽时,SSH 客户端会拒绝使用该文件。

chmod 600 ~/.ssh/mangovm_node
ssh -i ~/.ssh/mangovm_node -p <PORT> <USER>@<HOST>
首次连接

独立核验主机指纹

首次连接显示的指纹应与控制台提供的信息核对。不能确认时停止连接并提交工单,不要直接忽略警告。

保持会话

让长任务脱离本地终端

构建、归档和依赖安装应由 Runner、launchd 或可靠的会话管理工具承载。不要把关键任务只挂在笔记本的一次 SSH 会话上。

Permission denied

依次核对用户名、私钥路径、私钥权限和密钥是否对应当前节点。若网络已建立但认证失败,不需要先重启节点。

携带认证摘要提交工单

Connection timed out

先切换一个可信网络复测,再记录目标端口、客户端公网出口、开始与结束时间。超时与密钥内容无关,不要通过反复更换密钥掩盖网络问题。

沿诊断树继续检查
CI/CD 接入

让 Runner 常驻,但不要让任务无边界并发

固定物理节点适合保持工具链和项目缓存。稳定性来自明确的并发上限、隔离的工作目录、可追踪日志与任务结束后的清理,而不是不断叠加后台进程。

注册

使用专用 Runner 身份

为项目或组织创建独立 Runner,标签写清芯片、工具链与用途。注册令牌仅在受控环境中使用,完成后从临时命令和日志中清除。

建议标签
macos, arm64, m4
工作目录
每个项目使用独立路径
并发

先从单任务并发开始

大型 Xcode 构建、模拟器测试和归档可能同时占用 CPU、内存与磁盘。先设置单任务并发,观察峰值,再依据真实日志逐步调整。

起始策略
单 Runner、单并发
扩展依据
队列时长与资源峰值
材料

保护签名材料

签名证书、密钥和访问令牌应使用受控变量或本机权限隔离,不写进仓库、构建产物或可下载日志。任务结束后清理临时文件。

日志规则
隐藏令牌与敏感路径
退出规则
撤销临时访问并清理
记录

保留可复现日志

记录提交版本、Xcode 版本、SDK、依赖锁文件、开始时间、退出码与关键错误。工单只需附上脱敏片段和对应任务标识。

最小字段
版本、时间、任务、退出码
保留目标
能够复现同一次构建
macOS 运维

升级前先证明工具链可以回来

MangoVM 节点全年 365 天正常运行,不设置周期性停机。macOS 与开发工具升级由你选择业务低峰执行;在改动前,先完成数据备份、兼容验证和回退材料准备。

准备

制作快照式备份

把项目、依赖锁文件、构建配置、关键日志和需要保留的本地数据按同一时间点导出,并记录备份范围与校验结果。备份应与节点本地磁盘分离。

验证

建立兼容清单

逐项核对目标 macOS、Xcode、SDK、包管理器、Runner 和项目脚本。先在非关键任务中完成编译、测试、归档与上传前验证。

执行

暂停会写入的任务

停止新构建进入队列,确认没有归档、缓存清理或依赖更新正在写盘。记录升级开始时间、执行人和升级前版本。

回退

先定义失败条件

若关键项目无法编译、Runner 无法注册或核心依赖不兼容,应停止继续改动,保留日志,并按预先记录的恢复步骤还原数据与工具链。

升级前后必须核对的工具链项目
检查对象 升级前记录 升级后验证 异常时保留
Xcode 与 SDK 当前版本、项目目标、命令行工具路径 编译、单元测试、归档 版本输出与首个失败日志
依赖管理 锁文件、镜像设置、缓存范围 全新目录恢复依赖 锁文件与解析错误片段
Runner 服务 标签、并发、工作目录、启动方式 重启后自动上线并领取任务 服务状态与任务退出码
项目数据 备份范围、导出位置、校验结果 抽样读取与恢复测试 缺失路径和最近正常版本
存储与并联

容量显示正常,不等于任务已经使用正确路径

附加存储或 Thunderbolt 5 并联异常时,先确认订单附加项,再核对系统识别、挂载路径、目录权限和任务配置。价格与周期以方案页列出的正式项目为准。

附加项状态

核对订单是否包含目标附加项、计费周期是否一致,以及控制台是否已经返回对应配置。不要只根据项目脚本中的旧路径判断。

  • 记录订单标识与附加项名称
  • 确认当前节点与订单对应
  • 保存控制台返回的状态摘要

挂载与权限

确认系统可以识别目标卷,构建用户对工作目录具备必要读写权限。不要通过给整个磁盘开放过宽权限来绕过单个目录问题。

  • 核对卷名与实际挂载路径
  • 检查 Runner 使用的系统账户
  • 确认重启后路径仍然有效

Thunderbolt 5 并联

逐台确认并联附加项、线缆连接与任务分配。先用单一可复现任务验证读写或节点间协作,再恢复批量队列。

  • 记录涉及的订单标识
  • 明确主任务与配套任务关系
  • 保留失败步骤和系统识别结果

先核对正式附加项,再提交异常

方案页列出 +1TB SSD、+2TB SSD 与 Thunderbolt 5 并联的日、周、月、季价格。账单问题请同时提供订单标识和所选周期。

查看附加项与价格
故障诊断树

一次只验证一层,并记录结果

跳过前置层级会让现象混在一起。按下面顺序执行,每一步都记录时间、结果和改动;确认上一层正常后,再进入下一层。

  1. 01

    控制台状态是否允许连接

    核对节点状态、订单标识、区域和连接资料是否完整。若资料仍在更新,停止本地认证尝试并记录当前状态。

    通过条件:状态正常,地址与访问字段完整。
  2. 02

    本地网络是否能到达目标端口

    使用另一个可信网络复测,排除公司出口、防火墙、代理或本地 VPN 造成的路径差异。记录测试网络与发生时间。

    通过条件:目标端口能够建立连接,不再超时。
  3. 03

    认证信息是否对应当前节点

    核对用户名、密钥路径、文件权限和主机指纹。不要把旧节点的 known_hosts 记录或自动化变量直接沿用到新订单。

    通过条件:主机身份已确认,认证成功。
  4. 04

    系统服务是否处于预期状态

    检查 SSH、Runner、构建代理和项目依赖服务。记录服务状态、最近退出码与最近一次配置变更,不要无记录地连续重启。

    通过条件:目标服务已运行,启动方式明确。
  5. 05

    任务进程是否被资源或配置阻塞

    核对并发队列、磁盘空间、工作目录权限、依赖锁和任务超时。将首次失败步骤与后续连锁错误分开记录。

    通过条件:最小任务可复现运行,退出码可解释。
支持升级路径

不同问题,提交不同的最小信息集

信息越贴近故障层级,支持团队越容易复现。所有渠道均只接受必要信息;敏感材料应先由支持团队确认安全提交方式。

一般咨询

配置、周期与工作流评估

说明目标任务、并发规模、区域偏好、预计租期和存储需求。若涉及现有订单,请提供订单标识,不要提交登录凭据。

适用
选型、附加项、周期、账单解释
准备
工作负载、并发、区域、订单标识
查看联系分流
节点不可达

优先提交控制台工单

提供订单标识、区域、连接方式、发生时间、客户端网络、错误摘要,以及诊断树前五层的检查结果。不要只写“无法连接”。

适用
超时、认证异常、服务离线
准备
时间范围、复现步骤、脱敏日志
提交节点不可达工单
数据安全事件

先控制影响,再报告范围

停止可疑任务,撤销可能暴露的临时访问,保留日志与时间线。提交订单标识、发现方式、影响范围和已采取动作,不发送可继续使用的密钥。

适用
异常访问、敏感材料暴露、可疑进程
准备
时间线、影响描述、隔离动作
查看数据保护原则

准备好订单标识与时间范围,再开始处理。

需要新节点,直接进入订购流程;已有订单出现异常,在控制台提交包含复现步骤和脱敏日志的工单。