物理节点独立分配
订单确认后,控制台记录配置、节点与租期,并将对应的 Mac mini 分配给该订单。租期内不会把同一设备同时交给其他客户使用。
独享的含义是物理资源不与其他客户混用,而不是在共享宿主机上划分一组虚拟配额。
订单确认后,控制台记录配置、节点与租期,并将对应的 Mac mini 分配给该订单。租期内不会把同一设备同时交给其他客户使用。
CPU、统一内存与基础 SSD 都属于该物理节点。构建队列不会因其他租户突然增加负载而被争抢,更适合固定工具链和持续任务。
客户可以配置完整的 macOS 图形界面与命令行环境,同时仍需自行控制系统账户、SSH 密钥、软件许可、签名材料和业务数据。
状态记录按自然日聚合,事件判断以平台侧监控、连接记录和工单证据为基础,不把客户自身配置错误计入平台可用性。
观察物理节点健康、管理链路可达性与平台侧关键服务。客户主动关机、本地网络异常、错误防火墙规则或客户工作负载导致的不可用不归入平台侧事件。
密钥优先、最小权限和可撤销访问应同时成立。只做其中一项,仍会留下长期有效凭据或共享账户风险。
创建个人账户与独立密钥,只授予当前职责需要的目录、仓库和构建权限,并记录授权人。
撤销系统账户、SSH 公钥、仓库令牌与自动化密钥,检查仍在运行的任务,并更换曾共享的凭据。
管理入口、远程连接和业务流量属于不同责任层。出现异常时,先确认故障落在哪一层,能显著缩短排查路径。
| 范围 | OnceMac 负责 | 客户负责 | 建议检查 |
|---|---|---|---|
| 控制台管理入口 | 账户入口、订单记录、节点状态与工单通道 | 账户凭据保护、成员授权与异常登录核对 | 登录记录、成员列表、近期操作 |
| SSH 与图形连接 | 基础网络可达性与节点侧连接条件 | 密钥权限、系统账户、防火墙和来源限制 | 本地网络、端口、密钥权限、来源地址 |
| 构建与业务流量 | 物理节点基础网络与上游链路观察 | 代理、依赖源、仓库访问、应用监听和流量策略 | DNS、路由、代理配置、目标服务响应 |
| 异常访问排查 | 结合平台记录确认节点与管理侧异常 | 审查系统日志、授权密钥、进程与任务变更 | 来源、时间范围、账户、命令与脱敏日志 |
先验证本地网络,再核对控制台节点状态,然后检查 SSH 密钥权限与系统防火墙,最后附上时间范围和脱敏输出提交工单。
处理原则按节点生命周期执行。若项目需要特定认证、审计报告或合同化介质标准,应在下单前通过支持邮箱确认适用范围。
核对设备与订单配置,准备基础系统与连接条件,并将节点分配关系写入订单记录。客户收到的是独立物理节点,不是共享资源配额。
客户负责工作目录、仓库凭据、构建缓存、签名材料和业务数据。敏感信息应加密保存,并避免写入长期保留的脚本、日志和历史命令。
先导出必要产物与日志,验证业务侧备份可恢复,再撤销仓库令牌、SSH 公钥和自动化凭据。不要把节点本地磁盘当作唯一副本。
节点进入重新准备流程后才会分配给后续订单。具体处理要求若超出标准服务范围,应在订单确认前书面约定,不以未经确认的认证名称替代实际流程。
监控关注基础服务是否健康,不读取客户代码内容。排查需要客户数据时,只收集解决问题所必需且已经脱敏的信息。
观察节点是否在线、关键管理能力是否响应,以及硬件状态是否需要进一步核查。
检查管理链路、节点基础网络与上游连接,区分平台网络和客户目标服务异常。
关注节点与平台服务的必要容量信号;客户工作目录和构建缓存仍需自行设置阈值。
记录影响节点交付、管理入口或网络路径的变更,以便出现异常时关联时间线。
每一步都有明确输出,避免在未确认原因前反复修改客户环境。
核对节点、订单、开始时间、受影响入口和可复现条件,判断是单节点、单链路还是平台范围问题。
限制异常影响继续扩散,保留必要证据,并避免未经确认的操作覆盖原始日志。
优先恢复可用路径,再验证连接、构建和关键任务。涉及客户配置时,先说明操作范围。
整理时间线、原因、影响面和后续动作;需要客户配合时,给出可执行的配置或备份建议。
OnceMac 的六个节点全年 365 天正常运行,日常运维不设置固定停服时段。突发事件以恢复服务和减少影响为优先。
可靠性目标不能替代业务备份。建议至少保留以下四类节点外副本:
若异常影响现有订单,请在控制台提交工单,并附订单号、节点、时间范围、复现步骤和脱敏日志。
提交控制台工单将配置、节点、数据类型、审计要求和期望启用时间发送至 support@oncemac.com。团队会基于实际服务范围回复,不用未经确认的认证名称代替技术条件。