Une clé par personne
Ne faites pas utiliser la même clé privée par plusieurs personnes. Des clés distinctes facilitent l’identification des utilisateurs, la révocation individuelle des accès et la limitation de l’impact d’une fuite.
ACCÈS DISTANT / GUIDE DE CONNEXION
Pour Xcode, les réglages système et les outils graphiques, ouvrez le bureau distant dans le navigateur depuis la console. Pour les builds, la synchronisation de fichiers et l’automatisation, utilisez SSH. Les deux méthodes se connectent au même serveur physique dédié : fichiers, dépendances et environnement d’exécution restent disponibles sur ce nœud.
01 / CHOISIR UNE MÉTHODE
Le bureau distant dans le navigateur et SSH sont complémentaires. Le premier offre une interface graphique macOS complète ; le second convient aux tâches scriptables, aux connexions à faible bande passante et aux processus longue durée.
| Critère | Bureau distant dans le navigateur | SSH |
|---|---|---|
| Tâches adaptées | Utilisation graphique de Xcode, réglages système, vérification des interfaces d’applications, configuration du clavier et de l’affichage | Scripts de build, opérations Git, installation de dépendances, consultation des journaux, automatisation et traitement de fichiers en masse |
| Mode d’interaction | Bureau distant affiché dans le navigateur, contrôlé avec le clavier et le pointeur locaux | Ligne de commande dans le terminal, avec clés, multiplexage de terminal et scripts |
| Préparation requise | Nœud en ligne, navigateur autorisant les fonctions nécessaires à la session et identifiants de connexion du nœud disponibles | Adresse du nœud, nom d’utilisateur, fichier de clé privée et première empreinte hôte vérifiée |
| Conseils réseau | Privilégiez une connexion stable ; en cas de latence élevée, réduisez la résolution et la qualité des couleurs | Faible besoin en bande passante ; pour les tâches longues, utilisez le multiplexage du terminal et enregistrez les journaux dans un fichier |
| Quitter la session | Enregistrez d’abord votre travail, puis quittez la session de bureau ou fermez la vue distante | Utilisez exit pour terminer normalement la session, sans interrompre directement les tâches en cours d’écriture |
02 / INTERFACE GRAPHIQUE
Le parcours comprend généralement la vérification de l’état du nœud, la confirmation des identifiants, l’établissement de la session et l’adaptation de la saisie locale. Si le bureau ne s’affiche pas, évitez de renvoyer la demande de connexion en boucle.
Connectez-vous à la console et repérez le nœud cible dans la liste des instances. Vérifiez d’abord que son identifiant, sa région et son état correspondent à la commande, puis ouvrez le point d’accès une fois qu’il est indiqué en ligne. Si votre équipe gère plusieurs Mac dans le cloud, contrôlez toujours l’identifiant du nœud pour éviter d’ouvrir le mauvais environnement.
Utilisez les informations de connexion affichées par la console pour ce nœud, sans réutiliser les identifiants d’un autre nœud. Lors d’un collage, vérifiez qu’aucun espace ne s’est glissé au début ou à la fin. Pour transmettre un accès au sein de l’équipe, utilisez un processus de gestion contrôlé plutôt qu’une discussion de groupe ou un journal de build.
Une fois le bureau chargé, ouvrez d’abord une zone de texte sans contenu sensible et testez les lettres, chiffres, symboles, touches Command et Option, ainsi que le changement entre claviers français et anglais. Si le résultat diffère de votre clavier local, harmonisez d’abord les dispositions locale et distante avant de saisir des certificats ou des commandes.
Pour l’édition de texte et l’utilisation de Xcode, commencez par 1920 × 1080 . Si l’affichage présente une latence marquée, réduisez d’abord la résolution, puis la qualité des couleurs. Une fois le réseau stabilisé, augmentez chaque réglage séparément afin d’identifier celui qui provoque les ralentissements.
Attendez d’abord que la connexion en cours soit établie, puis actualisez une fois les détails du nœud. Vérifiez que le navigateur n’a pas bloqué les fonctions nécessaires à la session et retestez dans une fenêtre indépendante sans extensions.
Notez la touche utilisée, le caractère attendu et le caractère obtenu. Harmonisez d’abord les dispositions locale et distante, puis vérifiez si le navigateur intercepte les raccourcis clavier.
Vérifiez que le zoom du navigateur est réglé sur sa valeur standard, puis faites correspondre la résolution distante. Ne modifiez pas simultanément le zoom du navigateur, le zoom système et la qualité distante.
03 / LIGNE DE COMMANDE
Avant une connexion SSH, identifiez clairement l’adresse, le nom d’utilisateur et l’origine de la clé privée. La première empreinte hôte doit être comparée aux informations de la console ; ne la contournez jamais.
ssh-keygen -t ed25519 -f ~/.ssh/mw_node
Créez une clé distincte pour le nœud MacWorker et définissez une phrase secrète locale. Ne remplacez pas la clé par défaut déjà utilisée par l’équipe.
export NODE_HOST="adresse du nœud affichée dans la console"
export NODE_USER="nom d’utilisateur affiché dans la console"
Fiez-vous à l’adresse et au nom d’utilisateur actuellement affichés dans la console. Les variables d’environnement ne s’appliquent qu’à la session de terminal en cours et évitent de répéter les paramètres de connexion dans l’historique des commandes.
ssh -i ~/.ssh/mw_node "$NODE_USER@$NODE_HOST"
Lorsque l’empreinte s’affiche dans le terminal, interrompez l’opération et comparez caractère par caractère le type d’algorithme et l’empreinte complète avec les données de la console. Ne confirmez la connexion qu’en cas de correspondance parfaite.
exit
Avant de quitter, vérifiez que l’écriture des fichiers, l’installation des dépendances et les builds sont terminés. Placez les tâches longues dans une session récupérable au lieu de dépendre d’une seule fenêtre de terminal connectée.
04 / BASE DE SÉCURITÉ
Un nœud physique dédié ne partage pas ses ressources de calcul avec d’autres locataires, mais l’équipe doit tout de même gérer les clés, les identifiants, les changements de membres et les journaux de connexion.
Ne faites pas utiliser la même clé privée par plusieurs personnes. Des clés distinctes facilitent l’identification des utilisateurs, la révocation individuelle des accès et la limitation de l’impact d’une fuite.
N’inscrivez pas les identifiants dans un dépôt de code, un journal de build ou la documentation du projet. Si une transmission est nécessaire, utilisez le processus contrôlé approuvé par l’équipe et vérifiez ensuite l’étendue des accès.
Lorsqu’un membre quitte le projet ou change de rôle, supprimez le jour même sa clé publique et son accès à la console, puis renouvelez les identifiants partagés auxquels il a pu accéder.
Vérifiez au moins à chaque cycle de livraison les horaires, origines et échecs de connexion. En cas d’activité inhabituelle au regard des horaires ou des zones habituels, suspendez d’abord les identifiants concernés avant d’enquêter.
05 / TRANSFERT DE FICHIERS
Avant l’envoi, déterminez les fichiers réellement nécessaires à la tâche ; au téléchargement, récupérez uniquement les artefacts ciblés. Les caches de dépendances, répertoires temporaires et archives historiques ne doivent pas être transférés automatiquement avec l’ensemble du projet.
scp -i ~/.ssh/mw_node -r ./BuildInput "$NODE_USER@$NODE_HOST:~/Work/"
Convient au téléversement ponctuel d’un répertoire défini. Excluez les journaux locaux, artefacts temporaires et anciens fichiers inutiles, puis vérifiez que le chemin cible dispose de suffisamment d’espace disque.
scp -i ~/.ssh/mw_node "$NODE_USER@$NODE_HOST:~/Work/output.zip" ./Artifacts/
Organisez et vérifiez d’abord les artefacts sur le nœud, puis téléchargez une seule archive. Après le téléchargement, comparez la taille ou l’empreinte du fichier afin d’éviter d’utiliser un artefact incomplet.
Synchronisez uniquement la branche et les ressources nécessaires à la tâche ; ne copiez pas automatiquement tout le répertoire de travail.
Sur un réseau à forte latence, transférez les fichiers par lots et évitez les périodes d’encombrement du réseau local.
Conservez les fichiers sources et ne supprimez les archives intermédiaires qu’après confirmation de la correspondance de leur taille et de leur empreinte.
06 / OPTIMISATION DE SESSION
Commencez par déterminer si le problème vient du flux graphique ou de l’exécution des commandes. Un bureau distant saccadé ne signifie pas nécessairement que les performances de calcul du nœud ont diminué ; si SSH répond normalement, ajustez d’abord les paramètres d’affichage.
Conservez d’abord une seule zone d’affichage et une résolution modérée. Si la latence augmente, réduisez progressivement sans modifier plusieurs paramètres à la fois ; lorsque les interactions redeviennent fluides, améliorez la netteté du texte.
Le développement et les réglages système ne nécessitent généralement pas la qualité de couleurs maximale. Réduire la qualité limite le volume des mises à jour d’image ; rétablissez-la temporairement pour les vérifications visuelles.
Placez les builds, tests et traitements de dépendances dans une session de multiplexage du terminal, et écrivez simultanément la sortie dans un fichier journal. Après reconnexion, reprenez la session sans relancer la tâche depuis le début.
tmux new -s build
tmux attach -t build
Découpez les processus longs en étapes répétables, écrivez les sorties dans un répertoire fixe et notez la dernière étape terminée. Après une coupure, vérifiez d’abord les processus et les artefacts ; ne relancez pas immédiatement la même tâche.
07 / DÉPANNAGE RAPIDE
Lors du dépannage, conservez l’identifiant du nœud, l’heure de l’incident, le mode de connexion et le résumé complet de l’erreur. Ne modifiez qu’une variable à la fois afin d’identifier ce qui a réellement résolu le problème.
Vérifiez d’abord le nom d’utilisateur et le chemin de la clé privée, puis les permissions du fichier de clé et la présence de la clé publique sur le nœud cible. Utilisez le mode détaillé pour confirmer la clé réellement testée par le client :
ssh -v -i ~/.ssh/mw_node "$NODE_USER@$NODE_HOST"
Ne transmettez jamais une clé privée complète ni des journaux détaillés contenant des données sensibles. Dans un ticket, fournissez uniquement l’étape de l’erreur, les informations d’algorithme et un résumé anonymisé.
Vérifiez que le nœud est toujours en ligne et attendez la fin de l’établissement de la session. Réessayez ensuite dans une fenêtre indépendante sans extensions et vérifiez que le navigateur n’a pas bloqué les fonctions nécessaires. Si SSH fonctionne mais que le bureau reste vide, notez la version du navigateur, l’heure et l’identifiant du nœud avant d’ouvrir un ticket.
Dans une zone de texte sans contenu sensible, notez le caractère attendu et le caractère obtenu, puis vérifiez les dispositions de clavier locale et distante. Contrôlez ensuite si Command, Option ou Control sont interceptées par le système local ou les raccourcis du navigateur. Retestez chaque touche après modification, sans faire d’essais dans un champ d’identifiants.
Vérifiez successivement le réseau local, l’adresse cible, l’état du nœud et les paramètres du client. Testez d’abord depuis un réseau local connu pour sa stabilité, puis confirmez que l’adresse n’est ni obsolète ni mal copiée. Si les deux modes de connexion au même nœud expirent, notez l’heure locale, le réseau utilisé et la durée du problème.
Interrompez immédiatement la connexion. Ne contournez pas l’alerte en désactivant la vérification ou en supprimant directement l’enregistrement d’hôte connu. Confirmez d’abord que l’adresse du nœud a changé, puis vérifiez dans la console la nouvelle empreinte et la raison du changement. Après validation, vous pourrez supprimer l’ancien enregistrement de cette adresse et établir une nouvelle connexion.
PRÊT À VOUS CONNECTER
Vérifiez d’abord que le nœud est en ligne, puis ouvrez le bureau distant dans le navigateur ou configurez SSH selon votre tâche. Pour combiner opérations graphiques et ligne de commande, les deux sessions peuvent se connecter au même Mac physique dédié.