裝置級隔離
處理器、統一記憶體與內建儲存空間不會分配給其他租戶。你的建置佇列、快取、測試程序與遠端桌面工作階段都會在同一台專屬裝置上執行。
- 一筆租用對應一台實體節點
- 不採用共用虛擬機資源池
- 節點識別碼與訂單設定關聯
每筆有效租用都對應一台專屬 Mac mini 實體節點,不是虛擬機,也不與其他租戶共用該裝置的處理器、記憶體與本機儲存空間。這裡依控制目標、執行動作與可核對記錄說明安全邊界。
安全判斷從資產歸屬、存取路徑與交付狀態三個層面展開。租用期間,目標 Mac mini 的實體運算資源由目前租戶專屬使用;平台管理動作受到授權範圍與操作記錄約束;租期結束後,裝置會經過資料清理與重新交付前檢查。
處理器、統一記憶體與內建儲存空間不會分配給其他租戶。你的建置佇列、快取、測試程序與遠端桌面工作階段都會在同一台專屬裝置上執行。
遠端連線優先使用金鑰,平台內部存取遵循最小權限原則。需要處理節點問題時,先確認工作範圍,再授予與問題相符的操作權限。
安全控制涵蓋開通、使用、退租、媒體清理與重新交付前檢查,不把資料處理集中在租期結束時的單一動作。
提交控制台工單,並提供訂單號碼、節點、需要核驗的控制項目與時間範圍。支援人員會針對裝置對應、存取處理或清理狀態整理可提供的記錄,不需要在訊息中傳送私鑰、完整憑證或未去識別化的業務資料。
登入控制台提交核驗工單存取控制不只是設定一次密碼。更可靠的做法是讓使用者連線、平台管理與異常處置各自擁有清楚的入口,並讓憑證可以輪換、權限可以撤回、操作可以追蹤。
首次連線後應儘快設定個人 SSH 公開金鑰,並為不同成員、自動化 Runner 與部署工作使用不同金鑰。如此即可單獨撤銷某個主體的存取權,而不必同時替換所有連線憑證。
ssh-keygen -t ed25519
日常建置帳號只取得完成擷取程式碼、安裝相依套件、執行測試與寫入產物目錄所需的權限。需要提升權限的動作應與特定工作綁定,避免常駐 Runner 長期持有超出工作負載所需的能力。
id && groups
成員離開團隊、自動化權杖外洩、專案結束或存取範圍變更時,應立即撤銷舊憑證並產生新憑證。不要讓多條流水線共用同一個長期權杖,也不要把金鑰直接寫入儲存庫或建置記錄。
發現未知來源連線、異常失敗次數或不符合工作時段的活動時,先限制來源位址並撤銷相關憑證,再保存時間範圍、來源位址、帳號與必要記錄。接著透過工單提交去識別化資料,方便依節點追蹤。
每個主體獨立識別,方便撤銷與稽核。
依團隊網路與工具鏈縮小可連線範圍。
在租戶裝置邊界內執行開發與建置工作。
管理存取用於裝置交付、故障定位與經授權的支援操作;租戶流量用於 SSH、圖形介面、程式碼擷取、相依套件下載、建置與產物傳輸。兩類路徑不應為了操作方便而混用同一權限範圍。
只有完成節點交付、定位硬體或網路問題所必要的操作才會進入管理流程。存取前確認對象、原因與範圍,高風險動作要求再次確認,完成後關閉臨時權限並保留必要記錄。
建議只開放實際使用的服務,限制管理連接埠的來源位址,並為檔案傳輸與自動化工作使用獨立憑證。臨時除錯連接埠在工作完成後立即關閉,不要將資料庫、快取或內部面板直接暴露在非必要網路中。
適合東南亞團隊與跨區域流水線。接入前從主要辦公室網路測試路由,並將 Runner、儲存庫與產物儲存空間所需的位址納入允許範圍。
核驗重點:來源限制、相依套件出口、檔案傳輸路徑適合日本及東北亞專案。應分別記錄開發者遠端工作階段與自動化建置流量,避免個人連線憑證被複製到常駐 Runner。
核驗重點:主體分離、建置權杖、工作階段記錄適合韓國團隊及區域測試工作。為持續運作的代理程式設定獨立帳號,定期檢查已授權金鑰與工作標籤,移除不再使用的入口。
核驗重點:常駐代理程式、授權金鑰、工作隔離適合需要連線至亞洲各地程式碼儲存庫與協作網路的團隊。應依實際鏈路設定存取規則,不要因跨境協作而擴大所有連接埠的可達範圍。
核驗重點:跨境路由、連接埠範圍、去識別化記錄新加坡、日本(東京)、韓國(首爾)、香港 4 個節點全年 365 天運作。節點決定接入位置,但不會自動替你限制來源位址、分拆團隊憑證或關閉非必要服務;這些控制需要配合團隊網路與流水線明確設定。
資料安全不只發生在退租時。裝置對應、使用期間的權限管理、使用者遷移、媒體清理與重新交付前檢查,共同構成完整鏈路。
依訂單確認機型、記憶體、儲存空間、租用週期與目標節點,將實體裝置識別碼與目前租用關聯。交付連線資訊前,檢查基礎系統狀態與遠端存取路徑。
可核對項目:訂單號碼、機型、節點、裝置對應狀態程式碼、相依套件快取、建置產物與實驗檔案會儲存在租用裝置或使用者自行設定的遠端儲存空間中。團隊應區分帳號、加密敏感檔案、限制記錄內容,並為重要資料建立獨立備份。
使用者動作:權限分離、資料加密、備份驗證、記錄去識別化租期結束前匯出需要保留的程式碼、產物與設定,並確認備份可以讀取。接著從程式碼儲存庫、CI/CD 平台與部署系統撤銷該節點使用的權杖與金鑰,停止常駐代理程式。
完成標準:資料已遷移、備份可讀取、外部憑證已撤銷裝置退出目前租用後會進入清理流程,處理本機使用者資料、專案檔案、快取、金鑰、權杖與遠端存取設定。清理動作會與裝置狀態關聯,避免只刪除表面目錄後直接轉交。
控制目標:前一位租戶的資料與憑證不進入下一次交付重新進入可交付流程前,檢查舊使用者、舊金鑰、常駐工作與專案資料是否已移除,並確認遠端存取使用新的交付憑證。檢查通過後,才會進入下一筆租用的裝置對應。
複核範圍:使用者、金鑰、工作、資料目錄、連線設定稽核記錄用於問題定位、權限複核與安全調查。記錄範圍聚焦必要事實,不以收集租戶業務內容為目的;節點、操作主體、授權原因、時間範圍與結果構成主要關聯欄位。
涉及存取重設、系統級設定變更、資料處理或影響連線狀態的動作,執行前應明確確認節點、影響範圍與預期結果。
工作依據、確認範圍、執行結果保留支援定位所需的身分、節點、時間、操作類型與狀態,不要求將私鑰、完整權杖或業務資料寫入記錄。
主體、節點、時間範圍、操作類別內部存取依職責授予,臨時工作使用與工作範圍相符的權限。人員職責或工作狀態變更後,及時收回不再需要的能力。
授權主體、原因、權限範圍、狀態支援操作與特定節點及問題關聯,方便後續複核是否超出授權邊界,並在事件調查中還原關鍵動作順序。
工單關聯、操作序列、處理結論確認目標節點、問題現象、允許執行的動作,以及不可觸及的資料邊界。資訊不足時先補充證據,不要以擴大存取範圍取代定位。
優先採取影響範圍較小且可復原的操作。發現問題與原始工作不一致時,暫停擴大處理,重新確認授權與影響。
工作完成後撤銷臨時存取權,記錄實際執行的動作、節點狀態與後續建議,讓下一次複核不依賴口頭轉述。
如果出現未知登入、憑證外洩、異常網路活動、資料誤刪或節點行為偏離預期,先控制影響範圍,再保留證據。不要為了快速恢復而覆寫關鍵記錄,或繼續使用可能已外洩的憑證。
記錄首次發現時間、節點、帳號、來源位址、異常現象與最近一次正常狀態。保存必要記錄原件,並製作去識別化副本以供提交。
限制異常來源、撤銷疑似外洩的金鑰或權杖、暫停相關自動化工作。隔離應盡量針對特定入口,避免不必要地破壞其他證據。
圍繞帳號、節點、時間範圍、網路來源與操作序列建立時間軸,區分使用者設定變更、自動化工作行為,以及需要平台協助調查的節點事件。
清除異常入口、輪換受影響憑證、還原必要設定,並驗證建置、遠端連線與檔案存取。修復後再次檢查授權金鑰、常駐程序與開放連接埠。
透過工單或支援信箱同步已確認的事實、影響範圍、處理動作與使用者需要執行的後續步驟。新的證據繼續關聯至同一訂單與事件範圍。
請提供訂單號碼、節點、發現時間範圍、影響說明、重現步驟與去識別化記錄。無法登入控制台時,可寄信至 support@macrents.com。請勿附帶私鑰、完整存取權杖、憑證密碼或未處理的個人資料。
平台提供實體節點隔離與管理控制,租戶仍需管理專案帳號、網路入口、金鑰、權杖與業務資料。以下清單適用於遠端開發、Xcode 建置、常駐 Runner 與 AI 實驗。