監査可能な接続習慣を確立
認証情報の保存
デバイスアドレス、ユーザー名、秘密鍵は分けて保存します。チームで共有する場合は管理されたパスワード管理ツールを使い、秘密鍵をリポジトリ、ビルド成果物、チケット添付ファイルに置かないでください。
SSH鍵
デバイスごとに専用の鍵ペアを使用し、明確なコメントと作成者を記録します。メンバーがプロジェクトを離れた場合やデバイス用途が変わった場合は、対応する公開鍵を削除し、関連する認証情報をローテーションします。
リモートデスクトップセッション
GUIはXcode設定、証明書のインポート、画面確認に適しています。長時間のビルドはコマンドラインまたはRunnerに任せ、開いたままのデスクトップセッションに依存しないでください。
アイドルセッションを終了
作業終了後はリモートデスクトップを終了し、不要なポート転送を閉じます。バックグラウンドビルドは明確なタスク管理方式を使い、閉じていないターミナルに依存しないでください。