獨享節點的邊界說明

可靠性不靠模糊承諾,先看實體邊界與回應流程。

OnceMac 為每筆訂單配置獨立的 Mac mini 實體節點。運算、記憶體與本機儲存空間不與其他客戶共用,並以 99.9% 可用率為服務目標。

NODE ASSIGNMENT 獨立節點裝配紀錄
執行監控中
獨立實體 Mac 節點所在的工位
訂單關係
1 筆訂單 = 1 個實體節點
資源邊界
獨享運算、記憶體與本機儲存空間
執行範圍
6 個節點全年運作
可用率目標
99.9%
資源隔離

一筆訂單對應一台獨立裝置。

獨享表示實體資源不與其他客戶混用,而不是在共用主機上劃分一組虛擬配額。

獨立配置實體節點

訂單確認後,控制台會記錄方案、節點與租用期間,並將對應的 Mac mini 配置給該訂單。租用期間不會將同一台裝置同時提供給其他客戶使用。

效能邊界清楚可解釋

CPU、統一記憶體與基礎 SSD 都屬於該實體節點。建置佇列不會因其他租戶突然增加負載而遭搶用,更適合固定工具鏈與持續性工作。

管理員權限不代表沒有邊界

客戶可以設定完整的 macOS 圖形介面與命令列環境,但仍需自行管理系統帳戶、SSH 金鑰、軟體授權、簽署材料與業務資料。

服務目標與觀察期間

99.9% 是可核對的服務目標。

狀態紀錄按曆日彙整,事件判定以平台監控、連線紀錄與工單證據為依據,不將客戶自身設定錯誤計入平台可用率。

99.9% 服務可用率目標

統計內容

監測實體節點健康狀態、管理鏈路可達性與平台關鍵服務。客戶主動關機、本地網路異常、錯誤的防火牆規則或客戶工作負載造成的不可用,不列入平台事件。

最近 90 個曆日 每日狀態紀錄
正常運作
未達目標時 依適用條款核對服務額度

若確認屬於平台責任且未達到訂單適用的約定,OnceMac 將依據服務條款中的條件、計算範圍與申請流程提供服務額度折抵。

核對適用規則
存取控制

先收緊入口,再將權限交給自動化。

優先使用金鑰、落實最小權限並確保存取可撤銷,三者應同時成立。只做到其中一項,仍會留下長期有效憑據或共用帳戶的風險。

建議的權限基線

  • SSH 使用獨立金鑰依人員或執行器分別產生金鑰,避免團隊共用同一份私鑰,也不要將私鑰放入程式碼儲存庫。
  • 日常工作使用最小權限只有在安裝工具、修改系統服務或調整網路規則時才提升權限,建置工作使用獨立帳戶執行。
  • 控制台帳戶獨立保護登入憑據不得與節點系統密碼重複使用;成員異動後,同時檢查控制台存取權與節點內帳戶。
  • 依事件輪替憑據人員離職、裝置遺失、金鑰疑似外洩或自動化執行器退役時,應立即撤銷舊憑據並簽發新憑據。
  • 簽署材料由客戶保管程式碼簽署憑證、私鑰與相關密碼應納入團隊認可的金鑰管理流程,不應長期以明文儲存在節點目錄中。
JOIN

成員加入

建立個人帳戶與獨立金鑰,只授予目前職責所需的目錄、儲存庫與建置權限,並記錄授權人。

LEAVE

成員離開

撤銷系統帳戶、SSH 公開金鑰、儲存庫權杖與自動化金鑰,檢查仍在執行的工作,並更換曾經共用的憑據。

網路與連線邊界

平台維持入口可達,客戶決定誰能進入。

管理入口、遠端連線與業務流量屬於不同責任層。發生異常時,先確認故障所在層級,可大幅縮短排查路徑。

管理入口、遠端連線與業務流量的責任劃分
範圍 OnceMac 負責 客戶負責 建議檢查
控制台管理入口 帳戶入口、訂單紀錄、節點狀態與工單通道 帳戶憑據保護、成員授權與異常登入核對 登入紀錄、成員清單、近期操作
SSH 與圖形介面連線 基礎網路可達性與節點端連線條件 金鑰權限、系統帳戶、防火牆與來源限制 本地網路、連接埠、金鑰權限、來源位址
建置與業務流量 實體節點基礎網路與上游鏈路監測 代理伺服器、依賴來源、儲存庫存取、應用程式監聽與流量策略 DNS、路由、代理設定、目標服務回應
異常存取排查 結合平台紀錄確認節點與管理端異常 檢查系統日誌、授權金鑰、程序與工作變更 來源、時間範圍、帳戶、命令與去識別化日誌

最短檢查順序

先驗證本地網路,再核對控制台節點狀態,接著檢查 SSH 金鑰權限與系統防火牆,最後附上時間範圍與去識別化輸出提交工單。

查看連線排查方式
資料與媒體處理

分開看待交付、使用、退租與再次交付。

依節點生命週期執行處理原則。若專案需要特定認證、稽核報告或合約化媒體標準,應在下單前透過支援信箱確認適用範圍。

  1. 01

    交付前

    核對裝置與訂單設定,準備基礎系統與連線條件,並將節點配置關係寫入訂單紀錄。客戶收到的是獨立實體節點,而非共用資源配額。

  2. 02

    租用期間

    客戶負責工作目錄、儲存庫憑據、建置快取、簽署材料與業務資料。敏感資訊應加密儲存,並避免寫入長期保留的腳本、日誌與歷史命令。

  3. 03

    退租準備

    先匯出必要產物與日誌,確認業務端備份可還原,再撤銷儲存庫權杖、SSH 公開金鑰與自動化憑據。不要將節點本機磁碟當作唯一副本。

  4. 04

    再次交付前

    節點進入重新準備流程後,才會配置給後續訂單。若具體處理要求超出標準服務範圍,應在訂單確認前以書面約定,不以未確認的認證名稱取代實際流程。

監控與事件回應

先確認影響範圍,再隔離、復原與檢討。

監控關注基礎服務是否健康,不讀取客戶程式碼內容。排查需要客戶資料時,只收集解決問題所必需且已去識別化的資訊。

HEALTH

節點健康狀態

監測節點是否在線、關鍵管理能力是否回應,以及硬體狀態是否需要進一步檢查。

REACH

網路可達性

檢查管理鏈路、節點基礎網路與上游連線,區分平台網路與客戶目標服務的異常。

CAPACITY

基礎容量

關注節點與平台服務所需的容量訊號;客戶工作目錄與建置快取仍需自行設定閾值。

CHANGE

維運變更

記錄影響節點交付、管理入口或網路路徑的變更,方便發生異常時對照時間線。

事件回應流程

每一步都有明確輸出,避免在原因尚未確認前反覆修改客戶環境。

  1. 01

    確認

    核對節點、訂單、開始時間、受影響入口與可重現條件,判斷是單一節點、單一路徑還是平台範圍的問題。

  2. 02

    隔離

    限制異常影響持續擴散,保留必要證據,並避免未經確認的操作覆蓋原始日誌。

  3. 03

    復原

    優先恢復可用路徑,再驗證連線、建置與關鍵工作。涉及客戶設定時,先說明操作範圍。

  4. 04

    檢討

    整理時間線、原因、影響範圍與後續行動;需要客戶配合時,提供可執行的設定或備份建議。

執行持續性與透明度

節點全年運作,依影響程度更新異常資訊。

OnceMac 的六個節點全年 365 天正常運作,日常維運不設定固定停機時段。突發事件以恢復服務並降低影響為優先。

發生影響時,通知應回答四個問題

影響什麼
說明涉及的節點、管理入口或連線範圍,不以籠統的「服務異常」取代範圍判斷。
何時開始
提供已確認的時間範圍;原因尚未確認時,明確區分事實、推測與仍在查核的部分。
目前行動
說明目前正在確認、隔離還是復原,以及客戶是否需要暫停工作、保留日誌或更換連線路徑。
何時再次更新
有新事實或處理階段變化時持續更新,復原後補充驗證結果與必要的後續建議。

業務端仍需保留復原能力

可靠性目標不能取代業務備份。建議至少保留以下四類節點外部副本:

  • 程式碼儲存庫與分支保護紀錄
  • 建置產物與發布所需報告
  • 環境清單、Brewfile 與初始化腳本
  • 已加密的必要憑據備份與輪替紀錄

若異常影響現有訂單,請在控制台提交工單,並附上訂單編號、節點、時間範圍、重現步驟與去識別化日誌。

提交控制台工單

需要確認合約化安全要求?

請將設定、節點、資料類型、稽核要求與預期啟用時間寄送至 support@oncemac.com。團隊會依據實際服務範圍回覆,不以未經確認的認證名稱取代技術條件。

整理聯絡資訊

獨享實體節點,釐清邊界後再開始。

從三種在售方案中選擇合適的 Mac mini,並在六個節點中決定連線位置。所有訂單均以美元結算。