Commencez par vérifier les faits

Transformez les problèmes de livraison, de connexion et de build en étapes actionnables

Vérifiez d’abord le nœud physique, la configuration, la période de location et les identifiants, puis contrôlez le réseau, l’environnement de développement et les journaux des tâches. Chaque étape précise les données d’entrée, les points de contrôle et le critère de réussite, pour la première mise en service, les builds quotidiens et le diagnostic.

Pour connaître les modes de connexion, consultez d’abordle processus d’accès à distance ; pour une commande existante, indiquez le numéro de commande et le code du nœud dans le ticket.

Checklist de prévol BUILD SUPPORT / 04
Ordre de diagnostic prêt
Entrée Vérification Récupération
Machine et nœud Configuration, région et durée alignées sur la commande
Vérifiez d’abord
Compte et session Conservez séparément l’adresse, le compte système et les identifiants temporaires
Connectez-vous ensuite
Chaîne d’outils et runner Versions, tags, concurrence, cache et nettoyage final
Exécutez ensuite
Chronologie et journaux Utilisez un fuseau horaire commun et capturez les éléments clés avant et après l’incident
Pour le diagnostic
Critère de réussite Problème reproductible, périmètre explicite, journaux anonymisés
Six points d’entrée

Choisissez le parcours selon l’étape concernée

Ne commencez pas par réinstaller l’environnement. Déterminez d’abord si le problème concerne la livraison, la connexion, la chaîne d’outils, l’exécution, les données ou la facturation afin de réduire les modifications inutiles.

01

Première livraison

Vérifiez le nœud, la configuration, le compte système, les identifiants, les dates de location et les paramètres de sécurité.

Critère : les faits de la commande correspondent à la machine
02

Connexion à distance

Vérifiez successivement l’accessibilité de l’adresse, les règles de ports, l’état du compte, les fluctuations réseau, la disposition du clavier et la reprise de session.

Critère : reconnexion et saisie stables
03

Environnement de développement

Notez Xcode, les outils en ligne de commande, les certificats, les profils, le cache des dépendances et les droits du répertoire du projet.

Critère : base locale comparable à la base distante
04

CI/CD

Vérifiez l’enregistrement du runner, le routage des tags, la concurrence maximale, le répertoire de cache, l’injection des secrets et le nettoyage post-tâche.

Critère : tâches reproductibles sans mélange d’environnements
05

Stockage

Séparez le disque système, le projet, le cache de build et le stockage d’équipe ; vérifiez d’abord l’espace, les droits et l’état de synchronisation.

Critère : chemins de données et responsabilité d’export clairs
06

Facturation

Vérifiez le modèle, la durée, le nœud, le SSD supplémentaire et le nombre de connexions Thunderbolt 5, puis comparez les lignes facturées.

Critère : chaque coût est traçable jusqu’à la configuration
Les six vérifications avant livraison

Avant la première connexion, enregistrez une base de livraison

Cette base permet d’identifier si les changements viennent de la commande, des réglages système ou de la chaîne d’outils du projet. Notez uniquement les informations nécessaires ; n’inscrivez jamais les mots de passe, clés privées ou jetons complets dans les documents d’équipe.

Nœud

Confirmez la région et le point d’accès

Vérifiez le code de nœud SG, JP, KR ou HK indiqué dans la commande et notez l’adresse de livraison. Le nœud influence le chemin d’accès, mais ne doit pas être masqué par une modification des dépendances du projet.

Point de contrôle
Le nœud commandé correspond au nœud livré
À consigner
Code du nœud, réseau source de test
Configuration

Vérifiez la puce, la mémoire et le disque

Dans les informations système, confirmez le M4 ou M4 Pro prévu, la mémoire et la capacité du disque système. Consignez séparément l’emplacement des stockages externes ou ajoutés.

Point de contrôle
Chaque champ de configuration correspond à la commande
À consigner
Puce, RAM, SSD
Compte système

Séparez compte administrateur et compte de tâche

Confirmez la connexion du compte système initial, puis configurez pour l’automatisation un compte aux droits minimaux. Le runner quotidien ne doit pas conserver de privilèges inutiles.

Point de contrôle
Compte accessible et droits adaptés à l’usage
À consigner
Rôle du compte, sans mot de passe
Identifiants d’accès

Renouvelez les identifiants temporaires après la première utilisation

Conservez séparément l’adresse distante, le nom d’utilisateur système et les identifiants de session. Après modification, déconnectez-vous puis reconnectez-vous pour vérifier l’application des nouveaux identifiants.

Point de contrôle
Anciens identifiants invalides, nouveaux identifiants opérationnels
À consigner
Heure de modification et responsable
Durée de location

Alignez les dates et le fuseau horaire de l’équipe

Ajoutez les dates de début et de fin au calendrier du projet et indiquez le fuseau horaire. Pour les tâches longues, prévoyez avant l’échéance un point de sauvegarde, la synchronisation des artefacts et le nettoyage.

Point de contrôle
Tous les membres voient la même heure
À consigner
Dates, fuseau horaire, responsable
Paramètres de sécurité

Sécurisez les accès avant d’installer les outils

Contrôlez les comptes partagés, la portée de l’accès distant, les droits des répertoires et l’emplacement des clés. Les scripts d’installation doivent être vérifiables ; injectez les variables sensibles uniquement pendant l’exécution.

Point de contrôle
Droits minimaux et limites d’accès définis
À consigner
Sources autorisées, répertoires et responsable de rotation
Termes clés

Alignez huit termes pour éviter les malentendus

Ces termes décrivent la propriété des ressources, les modes de connexion et l’environnement de build. Utilisez directement ces appellations dans vos demandes afin d’aider le support à situer le problème.

Nœud physique
Équipement réel qui héberge le Mac dans le cloud et région où il se trouve. SoarMac fournit une machine physique Apple Silicon dédiée dans un nœud défini, et non une instance de calcul partagée abstraite.
Dédié
Pendant la location, les ressources de la machine sont utilisées par une seule commande et l’environnement système n’est pas partagé. L’équipe doit néanmoins organiser ses comptes, répertoires et droits de tâches.
Sans virtualisation
Le système s’exécute directement sur la machine physique correspondante. Pour diagnostiquer les performances ou les capacités, examinez la configuration réelle, les tâches en cours et le stockage plutôt que des spécifications de machine virtuelle.
VNC
Mode de session distante permettant d’accéder à l’interface graphique de macOS. Il convient aux opérations visuelles et au contrôle d’affichage, mais ne remplace ni la synchronisation de fichiers ni les journaux d’automatisation.
self-hosted runner
Exécuteur enregistré sur la plateforme CI/CD de l’équipe et exécuté sur un Mac dans le cloud. Il nécessite des tags, des limites de concurrence, un répertoire de travail et des règles de nettoyage clairement définis.
Cache de build
Dépendances ou artefacts intermédiaires conservés pour réduire les téléchargements et compilations répétitifs. Le cache doit avoir une clé identifiable, une limite de capacité et des conditions d’invalidation ; ne le mélangez pas aux sources du projet.
Environnement de signature
Ensemble des versions d’outils, certificats, profils, droits et variables nécessaires aux contrôles de signature. Consignez la provenance et la responsabilité de rotation sans exposer de données sensibles dans les journaux.
Identifiants de session
Adresse, nom d’utilisateur et informations d’authentification temporaires servant à établir une session distante. Ils sont distincts des clés de projet et des jetons de dépôt ; conservez-les et renouvelez-les séparément.
Intégration CI/CD

Rendez le runner reproductible, pas seulement fonctionnel une fois

Suivez toujours l’ordre enregistrement, routage, limitation, cache, secrets et nettoyage. Après toute modification de Xcode, des dépendances ou des éléments de signature, relancez la même pipeline minimale.

01

Enregistrer le runner

Créez l’exécuteur selon les exigences du projet ou de l’organisation, puis consignez son nom, son périmètre et son mode de démarrage. Lancez ensuite une tâche de diagnostic sans variable sensible.

02

Planifier les tags

Les tags doivent au moins indiquer le système, la famille de puce, la base Xcode et l’usage, par exemple build, test ou traitement multimédia. Évitez qu’un tag générique route une tâche lourde vers une file légère.

03

Limiter la concurrence

Commencez par une seule tâche pour vérifier le CPU, la mémoire, les écritures disque et le répertoire DerivedData, puis augmentez progressivement la concurrence. En cas de fluctuations, conservez la longueur de file et la chronologie, pas seulement le code d’échec.

04

Séparer les répertoires de cache

Stockez séparément le cache des dépendances, les artefacts intermédiaires et les fichiers exportés. Définissez limites, clés et conditions de nettoyage afin d’éviter la réutilisation d’anciens artefacts.

05

Injecter les secrets

N’injectez les variables sensibles que pendant la tâche, désactivez l’écho des commandes et limitez les tâches autorisées à les lire. En cas d’échec, vérifiez leur présence sans afficher leur contenu.

06

Nettoyer après la tâche

À la sortie, supprimez les fichiers temporaires, démontez les volumes temporaires, terminez les processus résiduels et effacez les identifiants à courte durée. Le nettoyage doit s’exécuter même après un échec précédent et conserver un code vérifiable.

Tâche de validation minimale Versions des outils → installation des dépendances → compilation → tests → résumé exporté
À conserver Tags du runner, identifiant du commit, durée de la tâche, code de sortie, journaux anonymisés
À exclure des journaux Mots de passe, clés privées, jetons complets, contenu des éléments de signature
Base de l’environnement de développement

Notez les versions avant de distinguer une différence d’environnement d’un problème de projet

Un échec de build distant ne signifie pas que la machine est défaillante. Validez séparément les versions d’outils, la résolution des dépendances, les droits des répertoires et les éléments de signature pour isoler la couche modifiée.

Vérifier la version de Xcode

Notez la version complète, le numéro de build et le chemin sélectionné. Sélectionnez explicitement la version dans la pipeline afin d’éviter que l’interface graphique et la ligne de commande utilisent des chaînes d’outils différentes.

Outils en ligne de commande

Vérifiez les chemins réels du compilateur, du gestionnaire de paquets et de l’interpréteur de scripts. Ne vous fiez pas uniquement à l’interface d’installation ; les journaux doivent afficher un résumé de version non sensible.

Certificats et profils

Vérifiez la portée, l’usage et les droits de lecture. Les journaux ne doivent contenir que l’identifiant et le résultat du contrôle, jamais le contenu privé ; après une rotation, exécutez une validation de signature minimale.

Cache des dépendances

La clé de cache doit inclure le fichier de verrouillage, la version des outils et l’architecture. En cas de différence de compilation inexpliquée, testez avec un cache vide au lieu de supprimer toutes les données du projet.

Droits du répertoire du projet

Vérifiez que le runner dispose des droits nécessaires sur les sources, le cache et les exports. N’élargissez pas globalement les droits pour résoudre un problème local et consignez les changements de propriétaire.

Chemins de stockage

Gérez séparément système, projet, cache et fichiers livrés

Les problèmes de disque viennent souvent de chemins mélangés, d’un cache sans limite, d’une dérive des droits ou d’une synchronisation inachevée. Identifiez d’abord la couche concernée avant de nettoyer, d’étendre ou de migrer.

Disque système

Conservez une marge disponible

Surveillez l’espace libre pour éviter que les artefacts de build n’occupent la capacité nécessaire au système. Le répertoire système ne sert pas de dépôt partagé.

Répertoire du projet

Définissez le propriétaire

Les sources et la configuration sont gérées par un compte de tâche défini. Après migration, vérifiez les droits, les liens symboliques et les chemins absolus des scripts.

Cache de build

Définissez les conditions d’invalidation

Séparez le cache par projet, architecture et version des outils, avec des règles de nettoyage liées à la capacité et à la durée de conservation.

Fichiers livrés

Nettoyez après synchronisation

Vérifiez l’intégrité des artefacts exportés avant de les synchroniser vers le stockage d’équipe. Terminez l’export avant la fin de la location et conservez la trace de passation.

Ordre du diagnostic de connexion

Ne modifiez qu’une condition à la fois et consignez le résultat

Vérifiez d’abord le réseau local et l’adresse cible, puis passez à l’authentification et à la session. Affichage, clavier et presse-papiers relèvent de l’expérience de session et ne doivent pas être confondus avec une adresse inaccessible.

Ordre de contrôle des problèmes de connexion distante et éléments à joindre au ticket
Symptôme Première étape Deuxième étape À conserver si le problème persiste
Impossible d’établir la session Vérifiez le nœud, l’adresse et le réseau local ; excluez un blocage de la politique réseau de l’entreprise. Testez depuis un réseau connu comme fonctionnel sans modifier simultanément le compte et les paramètres de connexion. Nœud, heure, réseau source, message d’erreur complet et résultats des tests successifs.
Affichage lent Réduisez la résolution et la qualité des couleurs, puis suspendez les envois volumineux locaux. Comparez latence aller-retour et fluctuations sur plusieurs réseaux pour confirmer la persistance. Nœud, résolution, type de réseau, échantillons de latence et période concernée.
Disposition du clavier incorrecte Vérifiez la méthode de saisie locale, la disposition du clavier de session et la région système. Testez touches modificatrices, symboles et raccourcis dans un éditeur de texte brut. Système local, disposition, touches concernées et étapes de reproduction.
Presse-papiers non synchronisé Vérifiez que l’outil de session autorise le transfert du presse-papiers et testez un court texte brut. Recréez la session avant de retester ; évitez d’abord les fichiers volumineux et le texte enrichi. Outil de session, type de contenu, direction et texte minimal reproductible.
Échec de reconnexion Fermez complètement l’ancienne session, attendez la libération de la connexion, puis réessayez avec la même adresse. Vérifiez que le compte système est toujours valide et évitez les tentatives rapprochées. Cause de déconnexion, intervalle entre tentatives, message complet et dernière réussite.
Identifiants invalides Confirmez l’utilisation du nom d’utilisateur système et des identifiants de session les plus récents, sans reprendre d’anciennes notes. Demandez au responsable habilité de vérifier les dernières modifications et dates de rotation. Numéro de commande, nœud, nom d’utilisateur, heure d’expiration ; ne joignez pas le mot de passe.
Interruption d’un transfert volumineux Utilisez un processus de synchronisation vérifiable et reprenable, sans dépendre du presse-papiers. Comparez la taille et le résultat de contrôle du fichier source et du fichier cible. Taille, sens du transfert, heure de début, étape d’échec et résumé du contrôle.
Objectif de service

99,9 % Objectif de disponibilité, vérifié à partir des événements

Tous les nœuds fonctionnent 365 jours par an. En cas d’incident, la chronologie de la console indique le début, l’impact, le rétablissement et la fin ; l’éligibilité et le calcul d’une éventuelle compensation suivent les conditions de service.

90 derniers jours Trois périodes de vérification de 30 jours
Les données réelles sont celles de la chronologie
J−90 — J−61

État quotidien, début de l’incident et périmètre touché

J−60 — J−31

Actions de rétablissement, mises à jour et nœuds concernés

J−30 — J−1

Heure de fin, durée et informations complémentaires

Base de calcul
Enregistrements des services touchés et chronologie de la commande
Point de demande
Ticket dans la console
Éléments à fournir
Numéro de commande, nœud, horaires et description de l’impact
Vérification de la facture

Comparez chaque ligne de configuration, sans déduire les détails du total

Le montant dépend du modèle, de la durée, du nœud, du SSD ajouté et du nombre de connexions Thunderbolt 5. Après toute modification de période ou d’option, vérifiez à nouveau le récapitulatif.

A

Machine et durée

Vérifiez d’abord SoarMac M4 Air, SoarMac M4 Plus ou SoarMac M4 Pro, puis la période quotidienne, hebdomadaire, mensuelle ou trimestrielle.

B

Nœud et options

Confirmez les nœuds SG, JP, KR ou HK, ainsi que +1 To SSD, +2 To SSD ou le nombre de connexions Thunderbolt 5.

C

Règlement

Tous les prix sont réglés en USD ; seuls USDT-TRC20 et Visa / Mastercard / Amex (via Stripe) sont acceptés. Les passerelles réellement disponibles sont celles renvoyées par le système.

Préparer la demande

Donnez au ticket les éléments nécessaires dès le premier échange

Écrire seulement « impossible à utiliser » bloque le diagnostic. Fournissez les faits dans l’ordre ci-dessous et retirez des journaux les mots de passe, clés privées, jetons complets et éléments de signature.

01
Numéro de commande

Il sert à retrouver le modèle, la durée et la livraison ; n’y joignez aucun identifiant de paiement.

02
Nœud

Indiquez SG, JP, KR ou HK ainsi que la région réseau approximative depuis laquelle la connexion a été lancée.

03
Heure de l’incident

Utilisez une heure avec fuseau et indiquez la première apparition, la dernière reproduction et la dernière exécution normale.

04
Étapes de reproduction

Décrivez progressivement, depuis l’état initial, les entrées, actions, résultat attendu et résultat réel.

05
Journaux anonymisés

Conservez le message d’erreur complet, le code de sortie et le contexte, en supprimant mots de passe, clés privées, jetons complets et données personnelles.

Problème technique

Privilégiez le ticket dans la console

Les commandes existantes, anomalies de connexion, vérifications de configuration et incidents peuvent être reliés à la commande et complétés dans la chronologie de la console.

Accéder à la console
Avant-vente et analyse humaine

Structurez le contexte via la page de contact

Pour le choix d’offre, les déploiements en volume, l’évaluation d’un workflow ou les problèmes sans commande associée, écrivez à support@soarmac.com ou préparez les informations demandées sur la page de contact.

Ouvrir la page de contact

Préparez la tâche, puis choisissez le nœud physique adapté

Les trois offres de machines physiques Apple Silicon dédiées, sans virtualisation, sont disponibles sur les nœuds de Singapour, Tokyo, Séoul et Hong Kong. Avant de commander, confirmez la charge, la mémoire, le stockage, la durée et le chemin de connexion.