REMOTE ACCESS / VERBINDUNGSANLEITUNG

Cloud-Mac per Desktop oder Kommandozeile verbinden

Wenn Sie Xcode, Systemeinstellungen oder grafische Tools benötigen, öffnen Sie den Browser-Remote-Desktop über die Konsole. Für Builds, Dateisynchronisierung oder Automatisierungsaufgaben verwenden Sie SSH. Beide Methoden verbinden denselben exklusiven physischen Rechner; Dateien, Abhängigkeiten und Laufzeitumgebung bleiben auf diesem Knoten erhalten.

365 Tage im Jahr online Exklusiver physischer Rechner Keine virtuelle Maschine
NODE / VERBUNDEN
ANZEIGE 1920 × 1080
TASTATUR Lokale Zuordnung
$ ssh node-user@$NODE_HOST
Hostschlüssel verifiziert
macOS-Sitzung bereit
$
Physischer Knoten online SSH / DESKTOP

01 / METHODE WÄHLEN

Wählen Sie zuerst den passenden Zugang

Browser-Remote-Desktop und SSH ersetzen einander nicht. Der Remote-Desktop bietet eine vollständige grafische macOS-Oberfläche; SSH eignet sich für skriptfähige Aufgaben, geringe Bandbreite und lange Laufzeiten.

Vergleich Browser-Remote-Desktop SSH
Geeignete Aufgaben Grafische Xcode-Arbeiten, Systemeinstellungen, Prüfung von App-Oberflächen, Tastatur- und Anzeigeeinstellungen Build-Skripte, Git-Aktionen, Installation von Abhängigkeiten, Protokollprüfung, Automatisierung und stapelweise Dateiverarbeitung
Interaktion Remote-Desktop im Browser, bedient mit lokaler Tastatur und Maus Terminal-Kommandozeile, optional mit Schlüsseln, Terminal-Multiplexer und Skripten
Vorbereitung Knoten online, erforderliche Sitzungsfunktionen im Browser zugelassen und Anmeldedaten für den Knoten vorhanden Knotenadresse, Benutzername, private Schlüsseldatei und geprüfter erster Host-Fingerabdruck
Netzwerkempfehlung Stabile Verbindung priorisieren; bei hoher Latenz Auflösung und Farbtiefe reduzieren Geringer Bandbreitenbedarf; für lange Aufgaben Terminal-Multiplexer verwenden und Protokolle in Dateien schreiben
Beenden Arbeit speichern und die Desktop-Sitzung beenden oder die Remote-Ansicht schließen Mit exit die Sitzung ordnungsgemäß beenden, ohne laufende Schreibvorgänge direkt zu unterbrechen
Empfehlung: Prüfen Sie beim ersten Zugriff den Systemstatus und das Tastaturlayout zunächst im Browser-Remote-Desktop und richten Sie danach SSH-Schlüssel ein. Im täglichen Entwicklungsbetrieb können Sie den Desktop für grafische Aufgaben geöffnet lassen und Builds sowie Synchronisierungen über SSH ausführen.

02 / GRAFISCHE OBERFLÄCHE

Browser-Remote-Desktop über die Konsole öffnen

Der vollständige Ablauf umfasst normalerweise die Prüfung des Knotenstatus, die Kontrolle der Anmeldedaten, den Sitzungsaufbau und die Anpassung der lokalen Eingabe. Wenn der Desktop nicht erscheint, senden Sie die Anmeldeanfrage nicht wiederholt ab.

  1. 01

    Knotendetails öffnen

    Melden Sie sich an der Konsole an und suchen Sie den gewünschten Knoten in der Instanzliste. Prüfen Sie zuerst, ob Knotenkennung, Region und Status mit der Bestellung übereinstimmen. Öffnen Sie den Verbindungszugang erst, wenn der Status online ist. Bei mehreren Cloud-Macs im Team sollten Sie die Knotenkennung zuerst kontrollieren, damit Sie nicht in der falschen Umgebung landen.

    Prüfen: Knotenkennung · Region · Online-Status
  2. 02

    Anmeldedaten prüfen

    Verwenden Sie die in der Konsole für diesen Knoten angezeigten Anmeldedaten und keine Zugangsdaten eines anderen Knotens. Prüfen Sie beim Einfügen, ob am Anfang oder Ende Leerzeichen übernommen wurden. Bei der teaminternen Übergabe von Zugriffsrechten muss ein kontrollierter Zugangsdatenprozess verwendet werden – nicht der Gruppenchat oder das Build-Protokoll.

    Prüfen: Benutzername · Berechtigungsumfang · Leerzeichen bei der Eingabe
  3. 03

    Desktop öffnen und Eingabe prüfen

    Öffnen Sie nach dem Laden des Desktops zunächst ein Textfeld ohne sensible Inhalte und testen Sie Buchstaben, Zahlen, Symbole, Command, Option sowie den Wechsel zwischen deutschen und englischen Eingaben. Stimmen die Tastaturergebnisse nicht mit der lokalen Tastatur überein, vereinheitlichen Sie zuerst das lokale und das entfernte Layout, bevor Sie Zertifikate oder Befehle eingeben.

    Testen: Symboltasten · Sondertasten · Eingabemethode
  4. 04

    Auflösung und Anzeigequalität anpassen

    Für Textbearbeitung und Xcode können Sie mit 1920 × 1080 beginnen. Bei deutlich spürbarer Verzögerung reduzieren Sie zuerst die Auflösung und danach die Farbtiefe. Sobald die Verbindung wieder stabil ist, erhöhen Sie die Werte einzeln, um die für die Verzögerung verantwortliche Einstellung zu ermitteln.

    Ausgangspunkt 1920 × 1080

Wenn die Seite leer bleibt

Warten Sie zunächst, bis die aktuelle Verbindung hergestellt ist, und aktualisieren Sie anschließend einmal die Knotendetails. Stellen Sie sicher, dass der Browser die erforderlichen Sitzungsfunktionen nicht blockiert, und testen Sie in einem separaten Fenster ohne Erweiterungen erneut.

Wenn Tasten falsch zugeordnet sind

Notieren Sie die konkrete Taste, das erwartete und das tatsächlich eingegebene Zeichen. Vereinheitlichen Sie zunächst das lokale und entfernte Layout und prüfen Sie dann, ob der Browser Tastenkombinationen abfängt.

Wenn das Bild unscharf ist

Prüfen Sie, ob der Browser auf die Standard-Zoomstufe eingestellt ist, und stimmen Sie anschließend die Remote-Auflösung darauf ab. Ändern Sie Browser-Zoom, Systemskalierung und Remote-Bildqualität nicht gleichzeitig.

03 / KOMMANDOZEILE

Eine überprüfbare SSH-Sitzung herstellen

Vor der SSH-Verbindung müssen Adresse, Benutzername und Herkunft des privaten Schlüssels eindeutig feststehen. Der beim ersten Zugriff angezeigte Host-Fingerabdruck muss mit dem Konsoleneintrag abgeglichen werden – überspringen Sie diese Prüfung nicht.

Separaten Schlüssel erstellen LOCAL
ssh-keygen -t ed25519 -f ~/.ssh/mw_node

Erstellen Sie für den MacWorker-Knoten einen eigenen Schlüssel und schützen Sie den lokalen Schlüssel mit einer Passphrase. Überschreiben Sie nicht den Standardschlüssel des Teams.

Verbindungsparameter festlegen LOCAL
export NODE_HOST="Knotenadresse aus der Konsole"
export NODE_USER="Benutzername aus der Konsole"

Maßgeblich sind die aktuell in der Konsole angezeigte Adresse und der dort angezeigte Benutzername. Die Umgebungsvariablen gelten nur für die aktuelle Terminalsitzung und vermeiden wiederholte Verbindungsparameter in der Befehlshistorie.

Erste Verbindung VERIFY
ssh -i ~/.ssh/mw_node "$NODE_USER@$NODE_HOST"

Halten Sie nach der Anzeige des Fingerabdrucks im Terminal an und vergleichen Sie Algorithmustyp und vollständigen Fingerabdruck Zeichen für Zeichen mit dem Konsoleneintrag. Bestätigen Sie die Verbindung erst bei vollständiger Übereinstimmung.

Ordnungsgemäß beenden REMOTE
exit

Vergewissern Sie sich vor dem Beenden, dass Dateischreibvorgänge, Abhängigkeitsinstallationen und Builds abgeschlossen sind. Lange Aufgaben sollten in einer wiederaufnehmbaren Sitzung laufen und nicht von einem einzigen dauerhaft geöffneten Terminal abhängen.

04 / SICHERHEITSBASIS

Zugriffsrechte auf Personen und Knoten begrenzen

Ein exklusiver physischer Knoten teilt seine Rechenressourcen nicht mit anderen Mietern. Das Team muss dennoch Schlüssel, Zugangsdaten, Mitgliederänderungen und Anmeldeprotokolle verwalten.

Eigener Schlüssel für jede Person

Lassen Sie nicht mehrere Personen denselben privaten Schlüssel verwenden. Separate Schlüssel erleichtern die Identifizierung von Zugriffen und den individuellen Entzug von Berechtigungen und begrenzen die Auswirkungen eines Lecks.

Zugangsdaten nur kontrolliert teilen

Speichern Sie Zugangsdaten nicht in Code-Repositories, Build-Protokollen oder Projektdokumenten. Verwenden Sie bei einer notwendigen Übergabe den vom Team genehmigten kontrollierten Prozess und prüfen Sie anschließend den Berechtigungsumfang.

Mitgliederberechtigungen zeitnah entziehen

Entfernen Sie am selben Tag den zugehörigen öffentlichen Schlüssel und den Konsolenzugriff, wenn ein Mitglied das Projekt verlässt oder die Rolle wechselt. Tauschen Sie außerdem gemeinsam genutzte Zugangsdaten aus, auf die die Person möglicherweise zugreifen konnte.

Anmeldeprotokolle regelmäßig prüfen

Prüfen Sie mindestens bei jedem Team-Release Anmeldezeiten, Herkunft und fehlgeschlagene Versuche. Bei Aktivitäten außerhalb üblicher Arbeitszeiten oder Regionen sperren Sie zunächst die betreffenden Zugangsdaten und untersuchen anschließend den Vorfall.

Bei jeder Mitgliederänderung Öffentlichen Schlüssel und Konsolenzugriff entfernen
Bei jedem Release-Zyklus Anmeldeprotokolle und aktive Schlüssel prüfen
Bei Auffälligkeiten Alte Zugangsdaten nicht mehr verwenden und Belege mit Zeitverlauf sichern

05 / DATEIÜBERTRAGUNG

Eingaben und Artefakte über verschlüsselte Verbindungen übertragen

Legen Sie vor dem Upload fest, welche Dateien die Aufgabe tatsächlich benötigt, und laden Sie beim Download nur die Zielartefakte herunter. Abhängigkeits-Caches, temporäre Verzeichnisse und ältere Archive sollten nicht standardmäßig mit dem gesamten Projekt übertragen werden.

UPLOAD

Build-Ressourcen hochladen

scp -i ~/.ssh/mw_node -r ./BuildInput "$NODE_USER@$NODE_HOST:~/Work/"

Geeignet für den einmaligen Upload eines klar abgegrenzten Verzeichnisses. Schließen Sie lokale Protokolle, temporäre Artefakte und nicht benötigte ältere Dateien aus und prüfen Sie, ob am Ziel genügend Speicherplatz vorhanden ist.

DOWNLOAD

Build-Artefakte herunterladen

scp -i ~/.ssh/mw_node "$NODE_USER@$NODE_HOST:~/Work/output.zip" ./Artifacts/

Ordnen und prüfen Sie die Artefakte zunächst auf dem Knoten und laden Sie anschließend eine einzelne Archivdatei herunter. Vergleichen Sie nach dem Download Dateigröße oder Prüfsumme, damit keine unvollständigen Artefakte in den nächsten Prozess gelangen.

Große Dateiübertragungen steuern

01 Zuerst Umfang begrenzen

Synchronisieren Sie nur Ressourcen des aktuellen Zweigs und der aktuellen Aufgabe, statt standardmäßig das gesamte Arbeitsverzeichnis zu kopieren.

02 Danach Zeitfenster aufteilen

Übertragen Sie bei hoher Latenz in mehreren Etappen und vermeiden Sie Zeiten mit hoher Auslastung des lokalen Netzwerks.

03 Zum Schluss prüfen

Bewahren Sie die Quelldateien auf und löschen Sie Zwischenarchive erst, wenn Größe und Prüfsumme übereinstimmen.

06 / SITZUNGSOPTIMIERUNG

Bei hoher Latenz Interaktionsaufwand zuerst reduzieren

Ermitteln Sie zunächst, ob das Problem bei der Grafikübertragung oder der Befehlsausführung liegt. Ein stockender Remote-Desktop bedeutet nicht zwangsläufig eine geringere Rechenleistung des Knotens. Wenn SSH normal reagiert, passen Sie zuerst die Anzeigeparameter an.

DISPLAY 1920 × 1080

Mit moderater Auflösung beginnen

Verwenden Sie zunächst einen einzelnen Anzeigebereich und eine moderate Auflösung. Bei deutlicher Verzögerung stufenweise reduzieren und nicht mehrere Parameter gleichzeitig ändern. Sobald die Bedienung flüssig ist, können Sie die Textschärfe wieder erhöhen.

COLOR Stufenweise reduzieren

Eingabereaktion priorisieren

Für die Codebearbeitung und Systemeinstellungen ist meist keine maximale Farbtiefe erforderlich. Eine geringere Bildqualität reduziert die Menge der Bildschirmaktualisierungen; für die visuelle Prüfung können Sie sie vorübergehend wieder erhöhen.

TERMINAL tmux

Aufgaben von kurzen Netzunterbrechungen entkoppeln

Führen Sie Builds, Tests und Abhängigkeitsverarbeitung in einer Terminal-Multiplexer-Sitzung aus und schreiben Sie die Ausgabe zusätzlich in eine Protokolldatei. Nach der erneuten Verbindung können Sie die Sitzung fortsetzen, ohne die Aufgabe neu zu starten.

tmux new -s build
tmux attach -t build
RECOVERY Status sichern

Wiederaufnahmepunkte für Verbindungsabbrüche vorbereiten

Teilen Sie lange Abläufe in wiederholbare Schritte auf, schreiben Sie die Ausgabe in ein festes Verzeichnis und dokumentieren Sie die zuletzt abgeschlossene Phase. Prüfen Sie nach einem Abbruch zuerst Prozesse und Artefakte, statt dieselbe Aufgabe sofort erneut zu starten.

07 / FEHLER-SCHNELLSUCHE

Verbindungsprobleme anhand der Symptome eingrenzen

Halten Sie bei der Fehlerbehebung Knotenkennung, Zeitpunkt, Zeitzone, Verbindungsmethode und die vollständige Fehlerzusammenfassung fest. Ändern Sie jeweils nur eine Variable, damit die wirksame Maßnahme erkennbar bleibt.

SSH meldet fehlgeschlagene Authentifizierung

Prüfen Sie zuerst Benutzername und Pfad zum privaten Schlüssel, anschließend die Dateiberechtigungen des Schlüssels und ob der öffentliche Schlüssel auf dem Zielknoten hinterlegt ist. Mit dem ausführlichen Modus sehen Sie, welchen Schlüssel der Client tatsächlich verwendet:

ssh -v -i ~/.ssh/mw_node "$NODE_USER@$NODE_HOST"

Senden Sie niemals den vollständigen privaten Schlüssel oder ausführliche Protokolle mit sensiblen Feldern an andere. Geben Sie bei einem Support-Ticket nur Fehlerphase, Algorithmusinformationen und eine bereinigte Zusammenfassung an.

Browser-Verbindung hergestellt, Seite bleibt leer

Prüfen Sie, ob der Knoten weiterhin online ist, und warten Sie, bis die aktuelle Sitzung vollständig aufgebaut ist. Versuchen Sie es anschließend in einem separaten Browserfenster ohne Erweiterungen erneut und prüfen Sie, ob der Browser erforderliche Sitzungsfunktionen blockiert. Wenn SSH funktioniert, der Desktop aber leer bleibt, notieren Sie Browser-Version, Zeitpunkt und Knotenkennung und reichen Sie ein Support-Ticket ein.

Tastatur-, Symbol- oder Sondertasten sind falsch zugeordnet

Notieren Sie in einem Textfeld ohne sensible Inhalte das erwartete und das tatsächliche Zeichen und vergleichen Sie die lokalen und entfernten Tastaturlayouts. Prüfen Sie anschließend, ob Command, Option oder Control vom lokalen System oder von Browser-Tastenkürzeln abgefangen werden. Testen Sie nach der Anpassung jede Taste erneut und probieren Sie nicht direkt im Zugangsdatenfeld aus.

Desktop- oder SSH-Verbindung läuft in einen Timeout

Prüfen Sie nacheinander lokales Netzwerk, Zieladresse, Knotenstatus und Client-Einstellungen. Testen Sie zuerst über ein bekanntermaßen stabiles lokales Netzwerk und stellen Sie anschließend sicher, dass die Adresse weder abgelaufen noch falsch kopiert ist. Wenn beide Verbindungsarten desselben Knotens einen Timeout verursachen, notieren Sie Ortszeit, verwendetes Netzwerk und Dauer des Fehlers.

SSH meldet eine Änderung des Host-Fingerabdrucks

Beenden Sie die Verbindung sofort. Umgehen Sie die Warnung nicht durch das Abschalten der Prüfung oder das direkte Löschen des Known-Hosts-Eintrags. Prüfen Sie zunächst, ob sich die Knotenadresse geändert hat, und gleichen Sie den neuen Fingerabdruck sowie den Änderungsgrund über die Konsole ab. Entfernen Sie den alten Eintrag und stellen Sie eine neue Verbindung erst nach erfolgreicher Prüfung her.

Mindestangaben für ein Support-Ticket: Knotenkennung, Zeitpunkt und Zeitzone, Verbindungsmethode, Client und Version, vollständige Fehlerzusammenfassung sowie bereits durchgeführte Prüfschritte. Fügen Sie keine privaten Schlüssel, Passwörter, Zahlungsdaten oder Projektquellcode bei.

BEREIT ZUM VERBINDEN

Knoten auswählen und direkt über die Konsole verbinden

Prüfen Sie zuerst, ob der Knoten online ist, und öffnen Sie je nach Aufgabe den Browser-Remote-Desktop oder konfigurieren Sie SSH. Wenn Sie grafische Arbeit und Kommandozeilenaufgaben kombinieren müssen, können beide Sitzungen denselben exklusiven physischen Mac verbinden.