独享物理节点,从访问入口到安全归还逐层控制
VMKeep 为每个订单分配独享物理机,运行实例不与其他租户共享。平台负责节点交付、账户入口与异常协助;使用者负责凭据、仓库、模型、签名材料和业务数据的权限与备份。
- 1 个订单
- 对应 1 台独享物理机
- 2 类入口
- SSH 命令行与 VNC 图形界面
- 365 天
- 节点保持正常运行
先确认每一层由谁控制,再决定团队流程
安全不是单一开关。物理隔离解决运行资源共享问题,账户控制确认订单归属,远程连接决定谁能进入机器,运维流程则负责异常记录与恢复协作。
独享一台实体设备
每个订单对应独享物理机,CPU、内存、系统盘和运行实例不与其他租户共享。它不是把一台主机切分给多个使用者的虚拟机方案。
- 配置按订单中的 M4、内存和存储规格交付
- 租期内由同一订单管理该物理节点
- 节点区域以订单和控制台实时返回为准
订单、登录与工单关联
账户用于识别订单归属、查看租期和提交支持工单。团队应使用可持续接收验证信息的工作邮箱,并及时移除不再参与项目的成员。
- 不要共享控制台登录凭据
- 人员变动后立即更新相关密码
- 账单与节点问题通过订单号关联处理
凭据由使用者持续维护
SSH 适合自动化和命令行任务,VNC 适合图形界面操作。首次连接完成后,应更新初始密码、写入团队自己的 SSH 公钥并核对开放服务。
- 私钥只保存在受控设备或密钥系统中
- 按成员分配独立密钥,不共用同一份文件
- 仅开放工作负载实际需要的监听端口
异常信息需要可复现
平台可协助核对节点状态、连接入口和异常记录。用户提交发生时间、节点区域、订单号、复现步骤和脱敏证据后,排查可以从明确的时间点开始。
- 保留命令输出和应用日志的关键片段
- 说明最近一次正常运行的时间
- 区分网络、系统、工具链与业务应用问题
订单对应实体设备,不共享同一运行实例
VMKeep 提供的是云端 Mac 独享物理机。操作系统、进程、内存空间和本地磁盘运行在分配给该订单的实体节点上,不与其他租户共同使用同一虚拟实例。
物理独享解决的是计算资源和运行环境的隔离,但不会自动替代仓库权限、密钥轮换、数据加密或应用自身的访问控制。团队仍应按项目敏感度配置最小权限。
按订单配置和所选节点交付独享物理机。
设置密码、SSH 公钥、成员权限与本地服务。
管理仓库、模型、构建产物、令牌、备份和加密。
平台核对节点与入口,用户提供可复现的脱敏证据。
运行资源不与其他租户共享
固定芯片与内存配置有利于复现构建、持续运行 runner,并在 MLX 推理测试中记录同一硬件条件下的结果。
应用权限与数据策略仍需配置
仓库访问、业务令牌、模型文件、签名材料、开放端口和备份周期均由使用团队按自身流程管理。
首次连接完成后,立即把临时入口换成团队自己的控制
建议把连接初始化纳入每台新节点的交付清单。密码、SSH 密钥、成员权限和监听端口应在开始同步代码与数据前完成核对。
-
01
更新初始密码
首次登录后更换系统密码,避免在聊天记录、构建日志或项目文档中保存明文。密码应与其他内部系统分开管理。
-
02
写入独立 SSH 公钥
为每位需要命令行访问的成员配置独立公钥。私钥不上传到云端 Mac,不通过普通邮件或即时消息传递。
-
03
限制凭据分发
CI runner、部署脚本和人工运维使用不同凭据。让每个令牌只拥有完成对应任务所需的最小权限。
-
04
执行离职与换组撤销
成员离开项目或职责变化时,撤销其 SSH 公钥、仓库令牌和系统权限,并检查自动化任务是否仍引用旧凭据。
把代码、模型、签名材料和业务数据分开管理
云端 Mac 可以持续运行构建与推理任务,但“持续在线”不等于“已经备份”。数据分类、加密、导出验证和恢复演练应在团队侧形成明确流程。
代码仓库
使用仓库自身的成员权限和部署凭据。限制自动化令牌的仓库范围,不把长期令牌写入脚本、镜像或构建日志。
核对项:权限范围、令牌有效期、日志脱敏构建产物
区分可重新生成的缓存与必须归档的发布产物。对安装包、符号文件和测试报告设置可追踪的版本与导出位置。
核对项:版本、校验值、外部归档模型文件
记录模型来源、量化版本、参数和运行依赖。敏感模型应加密保存,并限制推理服务的监听地址和调用权限。
核对项:来源、版本、访问范围、加密签名材料
将证书、私钥和相关口令与普通项目文件分离。只在实际构建阶段提供所需材料,任务结束后清理临时副本。
核对项:最小暴露、临时副本、撤销流程业务数据
根据敏感级别决定是否进入节点。需要保留的数据应加密并同步到团队控制的备份位置,定期验证能否恢复。
核对项:分类、加密、备份、恢复验证用状态检查、时间线和可复现证据处理异常
所有节点全年 365 天正常运行,不设置定期停机安排。平台持续围绕节点状态、连接入口和异常记录开展检查;当访问或任务出现异常时,处理顺序是先确认影响范围,再核对节点与连接状态,最后结合用户提供的日志定位到系统、工具链或应用层。
VMKeep 不用无法核验的可用率数字代替具体处理流程。对使用团队更有帮助的是明确记录发生时间、最近一次正常状态、受影响任务和已经执行过的操作。
单个命令、单个项目、整台节点或远程连接入口。
检查订单、区域、连接信息与最近一次正常运行时间。
收集脱敏日志、命令输出、错误码和稳定复现步骤。
根据节点状态与证据确定连接、系统或应用层操作。
确认任务恢复情况,并保留需要轮换或修正的事项。
一份可处理的报告,需要六类明确字段
怀疑存在未授权访问、凭据泄露、异常进程或数据风险时,请停止继续传播敏感信息,保留原始时间线,并通过控制台工单或 support@vmkeep.com 提交脱敏材料。
-
01
发生时间
写明时区、首次发现时间、最近一次确认正常的时间。
-
02
节点区域
从订单中复制区域信息,不用网络出口位置代替节点区域。
-
03
订单号
用于关联节点、租期和支持记录,不提交支付凭据。
-
04
影响范围
说明受影响的成员、项目、服务、文件或构建任务。
-
05
复现过程
按执行顺序列出命令、操作、预期结果与实际现象。
-
06
脱敏证据
附错误码和必要日志片段,移除密码、私钥、完整令牌与签名材料。
优先提交控制台工单
工单可以直接关联订单和节点,适合连接异常、节点状态、账单与持续排查事项。
进入控制台通过支持邮箱发送脱敏信息
邮件主题建议包含“安全报告”、订单号和节点区域。不要发送账户密码、私钥或完整令牌。
发送至 support@vmkeep.com租期结束前,把机器恢复为不再承载团队资产的状态
不要把迁出工作留到租期最后一刻。先确认数据可在其他位置恢复,再撤销外部访问,最后清理节点中的本地副本和自动化凭据。
持续整理可迁移资产
- 代码以远程仓库为主,不把节点当唯一副本
- 构建产物按版本同步到团队归档位置
- 记录模型、工具链和系统依赖版本
- 定期检查成员权限和自动化令牌
导出并验证恢复结果
- 导出仍需保留的文件、日志和构建结果
- 在目标位置验证文件可读与项目可恢复
- 停止 runner、推理服务和定时任务
- 确认没有待完成的构建或同步任务
撤销访问并移除凭据
- 撤销仓库令牌、部署令牌和服务密钥
- 移除 SSH 公钥、临时证书与签名材料
- 清理本地模型、业务数据和缓存副本
- 确认团队不再需要机器内任何文件
先选配置、节点与周期,再把安全清单纳入交付流程
三档 Apple Silicon 独享物理机均可按天、周、月或季租用。实际可用状态以控制台实时返回为准。