Начните проверку с границ устройства

Безопасность облачного Mac начинается с выделенного физического узла— разберёмся по существу

Каждой действующей аренде соответствует отдельный физический Mac mini: это не виртуальная машина, и процессор, память и локальное хранилище устройства не используются другими арендаторами. Здесь границы безопасности описаны через цели контроля, действия и проверяемые записи.

Граница арендатора установлена NODE / 1:1
Выделенный Mac mini Вычислительные ресурсы, память и локальное хранилище используются одним арендатором
Доступ арендатора Ключ SSH и контролируемая удалённая сессия
Административный доступ Авторизация, журналирование, выполнение по необходимости
Граница передачи Очистка, проверка, повторная передача
Обзор модели безопасности

Единица изоляции — целое устройство, а не квота виртуальных ресурсов

Оценка безопасности строится на трёх уровнях: принадлежность ресурса, путь доступа и состояние передачи. Во время аренды физические вычислительные ресурсы целевого Mac mini доступны только текущему арендатору; административные действия ограничены полномочиями и журналируются. После завершения аренды устройство проходит очистку данных и проверку перед повторной передачей.

Изоляция на уровне устройства

Процессор, объединённая память и встроенное хранилище не разделяются с другими арендаторами. Очереди сборки, кэши, тестовые процессы и сеансы удалённого рабочего стола работают на одном выделенном устройстве.

  • Одна аренда — один физический узел
  • Общий пул ресурсов виртуальных машин не используется
  • Идентификатор узла связан с конфигурацией заказа

Границы идентификации и полномочий

Для удалённых подключений в первую очередь используются ключи, а внутренний доступ платформы предоставляется по принципу минимальных полномочий. При работе с проблемой узла сначала определяется задача, затем выдаются соответствующие ей права.

  • Раздельное управление учётными данными и личностями
  • Для рискованных действий требуется явное подтверждение
  • Изменения полномочий фиксируются в необходимых журналах

Контроль жизненного цикла

Меры безопасности охватывают подключение, использование, завершение аренды, очистку носителя и проверку перед повторной передачей; обработка данных не сводится к одному действию в конце аренды.

  • Проверка устройства и конфигурации до подключения
  • Ограничение ненужного доступа во время использования
  • Очистка и повторная проверка после завершения аренды
Проверка

Нужно проверить границы контроля конкретного заказа?

Отправьте заявку через консоль, указав номер заказа, узел, проверяемые меры и период. Поддержка соберёт доступные записи об отображении устройства, обработке доступа или состоянии очистки. Не отправляйте в сообщении закрытые ключи, полные учётные данные или необезличенные рабочие данные.

Войти в консоль и отправить заявку на проверку
Контроль доступа

Сводите каждый вход к необходимым личности, полномочиям и времени

Контроль доступа — это не просто однократная настройка пароля. Надёжнее разделить вход пользователей, административный доступ платформы и обработку инцидентов, обеспечив ротацию учётных данных, отзыв полномочий и отслеживание действий.

01

Сначала ключи

После первого подключения как можно скорее настройте личный открытый ключ SSH, а для разных участников, автоматизированных Runner и задач развёртывания используйте разные ключи. Тогда доступ отдельного субъекта можно отозвать без замены всех учётных данных.

Проверка ssh-keygen -t ed25519
02

Минимальные полномочия

Учётной записи для повседневных сборок нужны только права на получение кода, установку зависимостей, запуск тестов и запись в каталог артефактов. Повышенные права привязывайте к конкретной задаче, чтобы постоянно работающий Runner не сохранял возможности сверх требований рабочей нагрузки.

Проверка id && groups
03

Ротация учётных данных

При выходе участника из команды, утечке автоматизированного токена, завершении проекта или изменении области доступа немедленно отзовите старые данные и создайте новые. Не используйте один долгоживущий токен в нескольких конвейерах и не записывайте ключи непосредственно в репозиторий или журнал сборки.

Объекты ротации Ключи SSH, токены репозитория, токены развёртывания, временные пароли
04

Обработка подозрительного входа

При обнаружении подключения из неизвестного источника, необычного числа ошибок или активности вне рабочего времени сначала ограничьте источник и отзовите связанные учётные данные, затем сохраните период, адрес источника, учётную запись и необходимые журналы. После этого отправьте обезличенные материалы через заявку для отслеживания по узлу.

Порядок действий Ограничить доступ → отозвать учётные данные → сохранить доказательства → отправить заявку
Подключение пользователя Личный ключ или отдельные учётные данные автоматизации

Каждый субъект идентифицируется отдельно — это упрощает отзыв и проверку.

Ограничение источника Разрешённые адреса и необходимые порты

Сократите доступный диапазон с учётом сети команды и цепочки инструментов.

Сессия на узле Выделенный физический Mac mini

Разработка и сборка выполняются в границах устройства арендатора.

Сетевые границы

Административный маршрут и рабочий трафик арендатора контролируются по разным целям

Административный доступ используется для передачи устройства, диагностики и авторизованных операций поддержки; трафик арендатора — для SSH, графического интерфейса, получения кода и зависимостей, сборки и передачи артефактов. Эти маршруты нельзя объединять в одну область полномочий ради удобства.

Административный маршрут

Границы определяются задачами передачи и поддержки

В административный процесс включаются только действия, необходимые для передачи узла и диагностики аппаратных или сетевых проблем. До доступа подтвердите объект, причину и область; для рискованных действий требуется повторное подтверждение. После завершения временные права закрываются, необходимые записи сохраняются.

Трафик арендатора

Пользователь сокращает поверхность атаки под свою рабочую нагрузку

Открывайте только реально используемые сервисы, ограничивайте источники административных портов и применяйте отдельные учётные данные для передачи файлов и автоматизации. Временные отладочные порты закрывайте сразу после задачи; не выставляйте базы данных, кэши и внутренние панели в ненужную сеть.

SG

Сингапур

Подходит командам из Юго-Восточной Азии и распределённым конвейерам. До подключения протестируйте маршрут из основных офисных сетей и добавьте в разрешённый список только необходимые адреса Runner, репозитория и хранилища артефактов.

Главное для проверки: ограничения источников, выход для зависимостей, путь передачи файлов
JP

Япония (Токио)

Подходит проектам в Японии и Северо-Восточной Азии. Ведите раздельный учёт удалённых сессий разработчиков и автоматизированного трафика сборки, не копируя личные данные подключения в постоянно работающий Runner.

Главное для проверки: разделение субъектов, токены сборки, записи сессий
KR

Южная Корея (Сеул)

Подходит командам из Южной Кореи и региональным тестовым задачам. Для постоянно работающих агентов создавайте отдельные учётные записи, регулярно проверяйте авторизованные ключи и метки задач, удаляйте неиспользуемые точки входа.

Главное для проверки: постоянно работающие агенты, авторизованные ключи, изоляция задач
HK

Гонконг

Подходит командам, которым нужно подключаться к репозиториям и сетям совместной работы в разных регионах Азии. Настраивайте правила по фактическим маршрутам и не расширяйте доступность всех портов из-за трансграничной работы.

Главное для проверки: трансграничная маршрутизация, диапазон портов, обезличенные журналы
Граница

Выбор узла не заменяет стратегию доступа

4 узла — Сингапур, Япония (Токио), Южная Корея (Сеул) и Гонконг — работают 365 дней в году. Узел определяет место подключения, но сам по себе не ограничивает источники, не разделяет командные учётные данные и не закрывает ненужные сервисы: эти меры нужно настроить с учётом сети команды и конвейеров.

Жизненный цикл данных

От подключения до повторной передачи: для каждого состояния есть контрольная точка

Безопасность данных важна не только при завершении аренды. Полную цепочку образуют отображение устройства, управление правами во время использования, миграция пользователя, очистка носителя и проверка перед повторной передачей.

  1. 01
    Подключение

    Проверка устройства, конфигурации и отображения узла

    Сверьте с заказом модель, память, хранилище, срок аренды и целевой узел; свяжите идентификатор физического устройства с текущей арендой. До передачи данных подключения проверьте состояние базовой системы и путь удалённого доступа.

    Что проверить: номер заказа, модель, узел, состояние отображения устройства
  2. 02
    Использование

    Данные организуются арендатором в границах выделенного устройства

    Код, кэши зависимостей, артефакты сборки и экспериментальные файлы хранятся на арендованном устройстве или в удалённом хранилище, настроенном пользователем. Разделяйте учётные записи, шифруйте чувствительные файлы, ограничивайте содержимое журналов и создавайте отдельные резервные копии важных данных.

    Действия пользователя: разделение прав, шифрование данных, проверка резервных копий, обезличивание журналов
  3. 03
    Подготовка к завершению аренды

    Перенесите необходимые данные и отзовите внешние полномочия

    До окончания срока выгрузите нужный код, артефакты и конфигурацию и убедитесь, что резервные копии читаются. Затем отзовите токены и ключи узла в репозиториях, CI/CD и системах развёртывания и остановите постоянно работающих агентов.

    Критерии готовности: данные перенесены, резервные копии читаются, внешние учётные данные отозваны
  4. 04
    Очистка носителя

    Удаление данных и материалов доступа предыдущего арендатора

    После выхода устройства из текущей аренды запускается очистка: обрабатываются локальные данные пользователей, файлы проектов, кэши, ключи, токены и настройки удалённого доступа. Действия очистки связываются с состоянием устройства, чтобы оно не передавалось после удаления лишь видимых каталогов.

    Цель контроля: данные и учётные данные предыдущего арендатора не переходят в следующую аренду
  5. 05
    Проверка перед повторной передачей

    Повторная проверка точек входа и базового состояния

    Перед возвратом устройства в процесс передачи проверьте удаление старых пользователей, ключей, постоянно работающих задач и данных проектов, а также убедитесь, что для удалённого доступа используются новые данные передачи. Только после успешной проверки устройство связывается со следующей арендой.

    Область проверки: пользователи, ключи, задачи, каталоги данных, настройки подключения
Аудит эксплуатации

Кто, зачем и какие действия выполнил на каком узле

Аудит помогает находить проблемы, проверять права и расследовать инциденты. Записываются только необходимые факты, а не содержимое проектов арендатора; основными связанными полями являются узел, субъект действия, причина авторизации, период и результат.

Этап контроля Требование к выполнению Запись проверки
Подтверждение рискованных действий

Перед изменением доступа, системной конфигурации, обработкой данных или действиями, влияющими на подключение, явно укажите узел, область воздействия и ожидаемый результат.

Основание задачи, область подтверждения, результат выполнения
Сохранение необходимых журналов

Храните идентификатор, узел, время, тип действия и состояние, необходимые для диагностики; не записывайте в журнал закрытые ключи, полные токены или рабочие данные.

Субъект, узел, период, категория действия
Согласование полномочий

Внутренний доступ предоставляется по обязанностям, а для временных задач выдаются права, соответствующие их области. При изменении роли сотрудника или состояния задачи своевременно отзывайте ненужные возможности.

Авторизованный субъект, причина, область прав, состояние
Отслеживание внутреннего доступа

Операции поддержки связываются с конкретным узлом и проблемой, чтобы позднее проверить соблюдение границ полномочий и восстановить порядок действий при расследовании.

Связанная заявка, последовательность действий, итог обработки
До начала

Сначала подтвердите область

Подтвердите целевой узел, проявление проблемы, разрешённые действия и границы данных, которых нельзя касаться. При недостатке информации сначала соберите доказательства, а не расширяйте доступ вместо диагностики.

Во время

Действуйте по задаче

В первую очередь выполняйте действия с меньшим воздействием и возможностью отката. Если проблема выходит за рамки исходной задачи, приостановите расширение работ и повторно подтвердите полномочия и последствия.

После

Закройте доступ и зафиксируйте результат

После завершения задачи отзовите временный доступ и запишите фактически выполненные действия, состояние узла и дальнейшие рекомендации, чтобы следующая проверка не зависела от устного пересказа.

Реагирование на инциденты

Обнаружение, изоляция, расследование, исправление и уведомление — единая цепочка действий

При неизвестном входе, утечке учётных данных, необычной сетевой активности, ошибочном удалении данных или непредвиденном поведении узла сначала ограничьте воздействие, затем сохраните доказательства. Не перезаписывайте важные журналы и не продолжайте использовать потенциально скомпрометированные данные ради быстрого восстановления.

01

Обнаружение

Зафиксируйте время первого обнаружения, узел, учётную запись, адрес источника, признаки аномалии и последнее нормальное состояние. Сохраните необходимые оригиналы журналов и подготовьте обезличенную копию для отправки.

02

Изоляция

Ограничьте аномальный источник, отзовите предположительно раскрытые ключи или токены и приостановите связанные автоматизированные задачи. По возможности изолируйте конкретную точку входа, не уничтожая остальные доказательства.

03

Расследование

Постройте временную шкалу по учётной записи, узлу, периоду, сетевому источнику и последовательности действий; отделите изменения пользовательской конфигурации, работу автоматизации и события узла, требующие проверки платформой.

04

Исправление

Удалите аномальную точку входа, замените затронутые учётные данные, восстановите необходимые настройки и проверьте сборку, удалённое подключение и доступ к файлам. После исправления ещё раз проверьте авторизованные ключи, фоновые процессы и открытые порты.

05

Уведомление

Через заявку или адрес поддержки передайте подтверждённые факты, область воздействия, выполненные действия и дальнейшие шаги для пользователя. Новые доказательства связывайте с тем же заказом и инцидентом.

Канал сообщения о проблеме безопасности

Действующие пользователи в первую очередь отправляют заявку через консоль

Укажите номер заказа, узел, период обнаружения, описание воздействия, шаги воспроизведения и обезличенные журналы. Если войти в консоль невозможно, отправьте письмо на адрес support@macrents.com. Не прикладывайте закрытые ключи, полные токены доступа, пароли сертификатов или необработанные персональные данные.

Контрольный список безопасности пользователя

Выполните после запуска и полностью проверьте перед завершением аренды

Платформа обеспечивает изоляцию физических узлов и административный контроль, но арендатор отвечает за учётные записи проектов, сетевые точки входа, ключи, токены и рабочие данные. Этот список подходит для удалённой разработки, сборок Xcode, постоянно работающих Runner и экспериментов с ИИ.

Подключение и идентификация

  • Включите вход по ключу Настройте отдельный ключ SSH для каждого участника и каждого субъекта автоматизации, не используя общие долгоживущие учётные данные.
  • Ограничьте адреса источников Разрешайте доступ к необходимым портам только из офисной сети, контролируемого шлюза или указанной сети Runner; временную точку входа закрывайте сразу после использования.
  • Удалите неактуальные субъекты При выходе участника из команды, завершении проекта или отключении агента удаляйте соответствующую учётную запись, открытый ключ, метку задачи и конфигурацию сервиса.

Токены и данные

  • Заменяйте токены репозитория и развёртывания Используйте разные токены для разных проектов и конвейеров и выдавайте минимальные права; при обнаружении утечки сначала отзовите токен, затем создайте замену.
  • Шифруйте чувствительные файлы Шифруйте сертификаты, зашифрованные конфигурации, данные моделей и экспортированные рабочие файлы согласно политике команды; не выводите секреты в журналы.
  • Проверьте восстановление из резервной копии Важный код и артефакты не должны храниться только на арендованном устройстве. Регулярно проверяйте чтение резервных копий и записывайте шаги восстановления.

Проверка перед завершением аренды

  • Завершите миграцию данных Экспортируйте нужные репозитории, артефакты сборки, результаты тестов, файлы моделей и конфигурации и проверьте их чтение в другом месте.
  • Отзовите внешние полномочия Отзовите ключи и токены узла в системах хранения кода, CI/CD, развёртывания и объектного хранения; остановите постоянно работающие задачи.
  • Проверьте остаточные данные на устройстве Проверьте каталоги пользователей, кэши, загрузки, временные каталоги, права связки ключей и старые сценарии; не оставляйте чувствительные материалы до завершения аренды.
Рекомендуемые критерии готовности

Ответьте на эти 6 вопросов — и только потом возвращайте узел

  1. Все ли данные, которые нужно сохранить, перенесены и доступны для чтения?
  2. Отозваны или заменены ли токены репозиториев, развёртывания и автоматизации?
  3. Удалены ли открытые ключи SSH участников команды и Runner?
  4. Остановлены ли постоянно работающие агенты, задания по расписанию и фоновые процессы?
  5. Остались ли чувствительные данные в локальных каталогах, кэшах или журналах?
  6. Сохранены ли номер заказа, узел и результат проверки перед завершением аренды?
Интегрируйте границы безопасности в конвейер разработки

Сначала проверьте конфигурацию и узел, затем арендуйте выделенный физический Mac mini

Все три конфигурации — выделенные физические устройства, не виртуальные машины; их можно заказать в Сингапуре, Японии (Токио), Южной Корее (Сеул) и Гонконге. Фактическая доступность отображается в консоли в реальном времени.