安全责任边界

独享物理节点,从访问入口到安全归还逐层控制

VMKeep 为每个订单分配独享物理机,运行实例不与其他租户共享。平台负责节点交付、账户入口与异常协助;使用者负责凭据、仓库、模型、签名材料和业务数据的权限与备份。

1 个订单
对应 1 台独享物理机
2 类入口
SSH 命令行与 VNC 图形界面
365 天
节点保持正常运行
VMKEEP / SECURITY DOSSIER 节点访问控制记录
四层模型
L1
物理节点独享 订单与实体设备一一对应,非虚拟机
隔离
L2
账户访问控制 登录入口、订单归属与工单记录关联
受控
L3
远程连接凭据 首次连接后更新密码并配置 SSH 密钥
用户管理
L4
异常处置流程 状态核对、证据留存、远程恢复协助
可追踪
边界原则 平台管交付与节点,用户管权限与数据
四层安全模型

先确认每一层由谁控制,再决定团队流程

安全不是单一开关。物理隔离解决运行资源共享问题,账户控制确认订单归属,远程连接决定谁能进入机器,运维流程则负责异常记录与恢复协作。

物理层

独享一台实体设备

每个订单对应独享物理机,CPU、内存、系统盘和运行实例不与其他租户共享。它不是把一台主机切分给多个使用者的虚拟机方案。

  • 配置按订单中的 M4、内存和存储规格交付
  • 租期内由同一订单管理该物理节点
  • 节点区域以订单和控制台实时返回为准
账户层

订单、登录与工单关联

账户用于识别订单归属、查看租期和提交支持工单。团队应使用可持续接收验证信息的工作邮箱,并及时移除不再参与项目的成员。

  • 不要共享控制台登录凭据
  • 人员变动后立即更新相关密码
  • 账单与节点问题通过订单号关联处理
连接层

凭据由使用者持续维护

SSH 适合自动化和命令行任务,VNC 适合图形界面操作。首次连接完成后,应更新初始密码、写入团队自己的 SSH 公钥并核对开放服务。

  • 私钥只保存在受控设备或密钥系统中
  • 按成员分配独立密钥,不共用同一份文件
  • 仅开放工作负载实际需要的监听端口
流程层

异常信息需要可复现

平台可协助核对节点状态、连接入口和异常记录。用户提交发生时间、节点区域、订单号、复现步骤和脱敏证据后,排查可以从明确的时间点开始。

  • 保留命令输出和应用日志的关键片段
  • 说明最近一次正常运行的时间
  • 区分网络、系统、工具链与业务应用问题
独享隔离

订单对应实体设备,不共享同一运行实例

VMKeep 提供的是云端 Mac 独享物理机。操作系统、进程、内存空间和本地磁盘运行在分配给该订单的实体节点上,不与其他租户共同使用同一虚拟实例。

物理独享解决的是计算资源和运行环境的隔离,但不会自动替代仓库权限、密钥轮换、数据加密或应用自身的访问控制。团队仍应按项目敏感度配置最小权限。

设备分配 VMKeep

按订单配置和所选节点交付独享物理机。

系统内账户 使用团队

设置密码、SSH 公钥、成员权限与本地服务。

项目与数据 使用团队

管理仓库、模型、构建产物、令牌、备份和加密。

异常协作 双方配合

平台核对节点与入口,用户提供可复现的脱敏证据。

隔离能解决

运行资源不与其他租户共享

固定芯片与内存配置有利于复现构建、持续运行 runner,并在 MLX 推理测试中记录同一硬件条件下的结果。

隔离不会代办

应用权限与数据策略仍需配置

仓库访问、业务令牌、模型文件、签名材料、开放端口和备份周期均由使用团队按自身流程管理。

访问凭据管理

首次连接完成后,立即把临时入口换成团队自己的控制

建议把连接初始化纳入每台新节点的交付清单。密码、SSH 密钥、成员权限和监听端口应在开始同步代码与数据前完成核对。

  1. 01

    更新初始密码

    首次登录后更换系统密码,避免在聊天记录、构建日志或项目文档中保存明文。密码应与其他内部系统分开管理。

  2. 02

    写入独立 SSH 公钥

    为每位需要命令行访问的成员配置独立公钥。私钥不上传到云端 Mac,不通过普通邮件或即时消息传递。

  3. 03

    限制凭据分发

    CI runner、部署脚本和人工运维使用不同凭据。让每个令牌只拥有完成对应任务所需的最小权限。

  4. 04

    执行离职与换组撤销

    成员离开项目或职责变化时,撤销其 SSH 公钥、仓库令牌和系统权限,并检查自动化任务是否仍引用旧凭据。

数据保护

把代码、模型、签名材料和业务数据分开管理

云端 Mac 可以持续运行构建与推理任务,但“持续在线”不等于“已经备份”。数据分类、加密、导出验证和恢复演练应在团队侧形成明确流程。

REPO

代码仓库

使用仓库自身的成员权限和部署凭据。限制自动化令牌的仓库范围,不把长期令牌写入脚本、镜像或构建日志。

核对项:权限范围、令牌有效期、日志脱敏
BUILD

构建产物

区分可重新生成的缓存与必须归档的发布产物。对安装包、符号文件和测试报告设置可追踪的版本与导出位置。

核对项:版本、校验值、外部归档
MODEL

模型文件

记录模型来源、量化版本、参数和运行依赖。敏感模型应加密保存,并限制推理服务的监听地址和调用权限。

核对项:来源、版本、访问范围、加密
SIGN

签名材料

将证书、私钥和相关口令与普通项目文件分离。只在实际构建阶段提供所需材料,任务结束后清理临时副本。

核对项:最小暴露、临时副本、撤销流程
DATA

业务数据

根据敏感级别决定是否进入节点。需要保留的数据应加密并同步到团队控制的备份位置,定期验证能否恢复。

核对项:分类、加密、备份、恢复验证
可靠性实践

用状态检查、时间线和可复现证据处理异常

所有节点全年 365 天正常运行,不设置定期停机安排。平台持续围绕节点状态、连接入口和异常记录开展检查;当访问或任务出现异常时,处理顺序是先确认影响范围,再核对节点与连接状态,最后结合用户提供的日志定位到系统、工具链或应用层。

VMKeep 不用无法核验的可用率数字代替具体处理流程。对使用团队更有帮助的是明确记录发生时间、最近一次正常状态、受影响任务和已经执行过的操作。

异常处置运行单 从现象到恢复
确认影响范围

单个命令、单个项目、整台节点或远程连接入口。

核对节点状态

检查订单、区域、连接信息与最近一次正常运行时间。

保留异常证据

收集脱敏日志、命令输出、错误码和稳定复现步骤。

执行远程恢复协助

根据节点状态与证据确定连接、系统或应用层操作。

记录结果与后续动作

确认任务恢复情况,并保留需要轮换或修正的事项。

安全事件报告

一份可处理的报告,需要六类明确字段

怀疑存在未授权访问、凭据泄露、异常进程或数据风险时,请停止继续传播敏感信息,保留原始时间线,并通过控制台工单或 support@vmkeep.com 提交脱敏材料。

报告字段 SECURITY INCIDENT INTAKE
  1. 01

    发生时间

    写明时区、首次发现时间、最近一次确认正常的时间。

  2. 02

    节点区域

    从订单中复制区域信息,不用网络出口位置代替节点区域。

  3. 03

    订单号

    用于关联节点、租期和支持记录,不提交支付凭据。

  4. 04

    影响范围

    说明受影响的成员、项目、服务、文件或构建任务。

  5. 05

    复现过程

    按执行顺序列出命令、操作、预期结果与实际现象。

  6. 06

    脱敏证据

    附错误码和必要日志片段,移除密码、私钥、完整令牌与签名材料。

已有订单

优先提交控制台工单

工单可以直接关联订单和节点,适合连接异常、节点状态、账单与持续排查事项。

进入控制台
安全报告

通过支持邮箱发送脱敏信息

邮件主题建议包含“安全报告”、订单号和节点区域。不要发送账户密码、私钥或完整令牌。

发送至 support@vmkeep.com
交付与归还边界

租期结束前,把机器恢复为不再承载团队资产的状态

不要把迁出工作留到租期最后一刻。先确认数据可在其他位置恢复,再撤销外部访问,最后清理节点中的本地副本和自动化凭据。

租期内

持续整理可迁移资产

  • 代码以远程仓库为主,不把节点当唯一副本
  • 构建产物按版本同步到团队归档位置
  • 记录模型、工具链和系统依赖版本
  • 定期检查成员权限和自动化令牌
结束前

导出并验证恢复结果

  • 导出仍需保留的文件、日志和构建结果
  • 在目标位置验证文件可读与项目可恢复
  • 停止 runner、推理服务和定时任务
  • 确认没有待完成的构建或同步任务
最终确认

撤销访问并移除凭据

  • 撤销仓库令牌、部署令牌和服务密钥
  • 移除 SSH 公钥、临时证书与签名材料
  • 清理本地模型、业务数据和缓存副本
  • 确认团队不再需要机器内任何文件
开始配置独享节点

先选配置、节点与周期,再把安全清单纳入交付流程

三档 Apple Silicon 独享物理机均可按天、周、月或季租用。实际可用状态以控制台实时返回为准。