獨立配置實體節點
訂單確認後,控制台會記錄方案、節點與租用期間,並將對應的 Mac mini 配置給該訂單。租用期間不會將同一台裝置同時提供給其他客戶使用。
獨享表示實體資源不與其他客戶混用,而不是在共用主機上劃分一組虛擬配額。
訂單確認後,控制台會記錄方案、節點與租用期間,並將對應的 Mac mini 配置給該訂單。租用期間不會將同一台裝置同時提供給其他客戶使用。
CPU、統一記憶體與基礎 SSD 都屬於該實體節點。建置佇列不會因其他租戶突然增加負載而遭搶用,更適合固定工具鏈與持續性工作。
客戶可以設定完整的 macOS 圖形介面與命令列環境,但仍需自行管理系統帳戶、SSH 金鑰、軟體授權、簽署材料與業務資料。
狀態紀錄按曆日彙整,事件判定以平台監控、連線紀錄與工單證據為依據,不將客戶自身設定錯誤計入平台可用率。
監測實體節點健康狀態、管理鏈路可達性與平台關鍵服務。客戶主動關機、本地網路異常、錯誤的防火牆規則或客戶工作負載造成的不可用,不列入平台事件。
優先使用金鑰、落實最小權限並確保存取可撤銷,三者應同時成立。只做到其中一項,仍會留下長期有效憑據或共用帳戶的風險。
建立個人帳戶與獨立金鑰,只授予目前職責所需的目錄、儲存庫與建置權限,並記錄授權人。
撤銷系統帳戶、SSH 公開金鑰、儲存庫權杖與自動化金鑰,檢查仍在執行的工作,並更換曾經共用的憑據。
管理入口、遠端連線與業務流量屬於不同責任層。發生異常時,先確認故障所在層級,可大幅縮短排查路徑。
| 範圍 | OnceMac 負責 | 客戶負責 | 建議檢查 |
|---|---|---|---|
| 控制台管理入口 | 帳戶入口、訂單紀錄、節點狀態與工單通道 | 帳戶憑據保護、成員授權與異常登入核對 | 登入紀錄、成員清單、近期操作 |
| SSH 與圖形介面連線 | 基礎網路可達性與節點端連線條件 | 金鑰權限、系統帳戶、防火牆與來源限制 | 本地網路、連接埠、金鑰權限、來源位址 |
| 建置與業務流量 | 實體節點基礎網路與上游鏈路監測 | 代理伺服器、依賴來源、儲存庫存取、應用程式監聽與流量策略 | DNS、路由、代理設定、目標服務回應 |
| 異常存取排查 | 結合平台紀錄確認節點與管理端異常 | 檢查系統日誌、授權金鑰、程序與工作變更 | 來源、時間範圍、帳戶、命令與去識別化日誌 |
先驗證本地網路,再核對控制台節點狀態,接著檢查 SSH 金鑰權限與系統防火牆,最後附上時間範圍與去識別化輸出提交工單。
依節點生命週期執行處理原則。若專案需要特定認證、稽核報告或合約化媒體標準,應在下單前透過支援信箱確認適用範圍。
核對裝置與訂單設定,準備基礎系統與連線條件,並將節點配置關係寫入訂單紀錄。客戶收到的是獨立實體節點,而非共用資源配額。
客戶負責工作目錄、儲存庫憑據、建置快取、簽署材料與業務資料。敏感資訊應加密儲存,並避免寫入長期保留的腳本、日誌與歷史命令。
先匯出必要產物與日誌,確認業務端備份可還原,再撤銷儲存庫權杖、SSH 公開金鑰與自動化憑據。不要將節點本機磁碟當作唯一副本。
節點進入重新準備流程後,才會配置給後續訂單。若具體處理要求超出標準服務範圍,應在訂單確認前以書面約定,不以未確認的認證名稱取代實際流程。
監控關注基礎服務是否健康,不讀取客戶程式碼內容。排查需要客戶資料時,只收集解決問題所必需且已去識別化的資訊。
監測節點是否在線、關鍵管理能力是否回應,以及硬體狀態是否需要進一步檢查。
檢查管理鏈路、節點基礎網路與上游連線,區分平台網路與客戶目標服務的異常。
關注節點與平台服務所需的容量訊號;客戶工作目錄與建置快取仍需自行設定閾值。
記錄影響節點交付、管理入口或網路路徑的變更,方便發生異常時對照時間線。
每一步都有明確輸出,避免在原因尚未確認前反覆修改客戶環境。
核對節點、訂單、開始時間、受影響入口與可重現條件,判斷是單一節點、單一路徑還是平台範圍的問題。
限制異常影響持續擴散,保留必要證據,並避免未經確認的操作覆蓋原始日誌。
優先恢復可用路徑,再驗證連線、建置與關鍵工作。涉及客戶設定時,先說明操作範圍。
整理時間線、原因、影響範圍與後續行動;需要客戶配合時,提供可執行的設定或備份建議。
OnceMac 的六個節點全年 365 天正常運作,日常維運不設定固定停機時段。突發事件以恢復服務並降低影響為優先。
可靠性目標不能取代業務備份。建議至少保留以下四類節點外部副本:
若異常影響現有訂單,請在控制台提交工單,並附上訂單編號、節點、時間範圍、重現步驟與去識別化日誌。
提交控制台工單請將設定、節點、資料類型、稽核要求與預期啟用時間寄送至 support@oncemac.com。團隊會依據實際服務範圍回覆,不以未經確認的認證名稱取代技術條件。