接続・移行マニュアル

納品情報から再現可能なクラウドMacワークフローへ

まずノード、認証情報、ローカルネットワークを確認してからリモートセッションを確立します。接続が安定したら、コード・データ、ツールチェーン、CIの3経路で移行し、ローカル環境を一度に丸ごと移しません。

接続の順序
納品情報を確認 → セッションを確立 → 認証情報を変更
移行の順序
コード・データ → ツールチェーン → CI
セッション引き継ぎボード REMOTE / READY
01 納品情報を確認 ノードアドレス、ユーザー名、接続方式
02 セッションを確立 ネットワーク、画面、キーボード、権限
03 ワークフローを移行 データ、ツールチェーン、Runner、成果物
物理形態 専有物理サーバー
実行環境 仮想マシンではない
進め方 小分けに移行し、検証可能な状態で戻す
接続前の確認

セッション失敗の要因を先にローカルで排除

初回接続と同時にプロジェクトを移行しないでください。まず5項目の基本確認を行い、ローカルクライアント、ネットワーク、納品資料で安定したセッションを維持できることを確認します。

クライアント

対応する接続ツールを準備

クライアントのバージョンが利用可能であることを確認し、予備の接続方法も1つ用意します。初回セッション前に、キーボードマッピング、プロキシ、表示倍率を書き換える拡張機能を無効にします。

ネットワーク

安定した回線で初回接続

有線ネットワークまたは安定したWi-Fiを優先し、大容量ファイルの同期とローカルアップロードを一時停止します。企業プロキシ経由の場合は、リモートセッションとSSHトラフィックが書き換えられていないことを確認します。

納品資料

アドレスと認証情報を項目ごとに確認

ノードアドレス、ユーザー名、接続方式はコンソールから取得し、チャット履歴や古いチケットからコピーしません。認証情報はパスワード管理ツールだけに保存し、スクリプトやリポジトリには記載しません。

表示

控えめな解像度で接続

初回接続は1台のディスプレイと標準倍率を使用します。文字、カーソル、ショートカットが正常であることを確認してから解像度を上げ、表示の問題をネットワーク障害と誤認しないようにします。

ローカルファイル

初回検証に必要なデータだけを準備

最初はプロジェクト一覧、依存関係ロックファイル、検証可能な小規模ブランチだけを用意します。メディア原本、過去のキャッシュ、アーカイブは接続確認後に分けて転送します。

初回接続の手順

一度に1つの変数だけを検証

初回セッションを、アドレス、接続、認証情報、入力、表示の5段階に分けます。各段階に明確な完了条件を設け、異常時に直近の変更を特定できるようにします。

  1. 01

    ノードアドレスを確認

    コンソールの納品情報と照合し、ホスト名またはアドレス、ユーザー名、接続プロトコルを確認します。対象ノードが一致していることを確かめてからセッションを開始します。

    完了条件:対象情報がすべて一致
  2. 02

    最小限のセッションを確立

    1台のディスプレイ、標準解像度、デフォルト画質で接続し、数分間維持します。ウィンドウ切り替え、テキスト入力、ファイル閲覧まで行います。

    完了条件:入力と画面を継続して利用できる
  3. 03

    初期認証情報を変更

    初回ログイン後すぐに専用の強力な認証情報を設定し、パスワード管理ツールの記録を更新します。納品時の初期認証情報は通常の運用から外します。

    完了条件:新しい認証情報で再ログインできる
  4. 04

    キーボード配列を確認

    Command、Option、Control、方向キー、よく使う日本語・英語入力をテストします。リモートクライアントとmacOSの配列を一致させます。

    完了条件:エディタのショートカットが競合しない
  5. 05

    表示設定を調整

    基本セッションが安定してから解像度、倍率、画質を上げます。一度に1項目だけ変更し、文字の鮮明さ、カーソル遅延、ネットワーク使用量を確認します。

    完了条件:目的の画面で安定して操作できる
移行経路

ローカルMacからクラウドMacへ、3つの後戻り可能な経路で移行

3つの経路を順番に実行します。各欄に入力、操作、検証結果、復旧ポイントを記録し、リモート環境が安定する前にコード、ツールバージョン、自動化設定を同時に変更しないようにします。

経路A

データ移行

入力
コードリポジトリ、依存関係ロックファイル、必要な素材、チェックリスト
操作
まず小規模でビルド可能なブランチを転送し、その後キャッシュ、素材、アーカイブをディレクトリ単位で分けて同期
検証結果
リポジトリの状態が一致し、重要ファイルのチェックに合格し、サンプルプロジェクトを読み込める
復旧ポイント
ローカルの原本を保持し、リモートの各バッチを専用の一時ディレクトリに置く
経路B

ツールチェーンの再現

入力
macOS、Xcode、コマンドラインツール、パッケージマネージャー、スクリプトのバージョン一覧
操作
依存関係の順序に沿ってインストールとバージョン固定を行い、診断コマンドを項目ごとに実行
検証結果
同じコミットで解析、ビルド、テスト、アーカイブ前の確認を完了できる
復旧ポイント
バージョン一覧と設定のコピーを保存し、失敗時は検証済みの前のバージョン群に戻す
経路C

CI連携

入力
Runner設定、変数一覧、キーの範囲、ビルドディレクトリ、成果物のルール
操作
まず分離したRunnerを登録し、最小ビルドタスクと成果物アップロードを接続
検証結果
タスクを繰り返し実行でき、ログ、終了コード、成果物の場所が明確
復旧ポイント
新しいRunnerを無効にし、元の実行器に戻してリモートの一時ディレクトリを削除
データ移行ガイド

再構築のしやすさで転送の優先順位を決める

コードと設定を先に移し、再生成できるキャッシュは後回しにします。再構築が難しい署名素材とメディア原本は個別に検証します。大容量データの移行前に小さなサンプルで経路と権限を確認します。

ローカルデータをクラウドMacへ分割して移行する方法
データ種別 初回の内容 推奨操作 検証方法 復旧処理
コードリポジトリ メインリポジトリ、サブモジュール、依存関係ロックファイル クリーンなクローンから開始し、ローカル状態を含む作業ディレクトリを直接コピーしない ブランチ、コミット番号、サブモジュール、未追跡ファイルを確認 リモートのコピーを削除して再度クローン
ビルドキャッシュ 再利用できることを確認したキャッシュだけを移行 まずキャッシュなしでビルドし、その後ツールごとにキャッシュを復元 ヒットログ、ビルド結果、ディスク使用量を比較 該当キャッシュディレクトリを空にして再生成
署名素材 プロジェクトで実際に必要な最小限の集合 管理された暗号化経路で転送し、ファイルとキーチェーンの権限を制限 成果物をアップロードしない署名検証を実行 インポート項目を削除し、一時アクセス権を取り消す
メディア素材 一連の処理を検証できる小さなサンプル一式 プロジェクト、バッチ、用途ごとにディレクトリを作り、キャッシュと混在させない ファイル数、サイズ、内容のチェック値を確認 現在のバッチを削除し、ローカル原本から再転送
大容量アーカイブ インデックス、一覧、テスト用アーカイブ1個 分割して転送し、各ボリュームの状態を記録。対象ディレクトリを一度に上書きしない 各ボリュームを検証し、解凍結果を抜き取り確認 失敗したボリュームだけ再転送し、全量を繰り返さない
移行完了の判定基準

「ファイルを転送し終えた」ことではなく、明確なコミットと依存関係一覧から、照合可能なビルド結果をリモートで再現できることが完了条件です。

ツールチェーンの再現

まずバージョンを記録し、その後にプロジェクト環境を復元

「よく使うツールをすべてインストール」することから始めないでください。プロジェクトの実際の依存関係を範囲とし、システム、コンパイラ、コマンドラインツール、依存関係管理、証明書、スクリプトの順に再現します。

記録項目 確認操作 確認サイン
macOS

システムバージョン、アーキテクチャ、空き容量、地域設定を記録し、プロジェクト要件とシステムの能力が適合することを確認

システム情報をアーカイブ済み
Xcode

プロジェクト指定のバージョン、初回起動コンポーネント、現在の開発者ディレクトリを確認し、GUI上の一時的な選択に依存しない

バージョンとパスが一致
コマンドラインツール

コンパイラ、SDK、Git、Ruby、その他プロジェクトに必要なランタイムを確認し、実際に解決されたパスを記録

コマンドの解決先が明確
パッケージマネージャー

ロックファイルに従って依存関係を復元し、グローバルツールとプロジェクト内依存関係を分ける。ローカルキャッシュで不足を隠さない

クリーンインストールを再現可能
証明書と権限

現在のタスクに必要な素材だけをインポートし、キーチェーンへのアクセス範囲、ファイル権限、自動化プロセスからの可視性を確認

最小範囲の検証に合格
プロジェクトスクリプト

読み取り専用の確認から始め、依存関係の解決、テスト、ビルドを実行。スクリプトは未登録のローカル絶対パスに依存させない

同じコミットで結果が一致
CI連携

最小タスクを通してから正式なパイプラインへ接続

Runnerの接続とツールチェーン移行を同時に行わないでください。まず手動セッションでビルドが再現できることを確認し、同じコマンドを自動化タスクに入れます。

01 / Runner

分離した実行器を登録

クラウドMacに専用のRunner識別子とタグを設定し、受け付けるリポジトリとタスク種別を制限します。まずシステム情報だけを出力する診断タスクを実行します。

02 / Variables

変数とキーを分けて設定

通常の環境変数にはバージョンとパスを記録し、機密値は管理されたキー保管庫に渡します。ログにトークン、秘密鍵、署名素材を出力しないでください。

03 / Workspace

ビルドディレクトリの境界を固定

ソース、依存関係キャッシュ、一時出力、最終成果物のディレクトリを分けます。タスク開始前に空き容量を確認し、終了後は再生成できるものだけを削除します。

04 / Artifact

成果物のアップロード規則を明確化

アップロード処理は指定した出力ディレクトリだけを読み取り、コミット番号、ビルド番号、チェック情報も保持します。一時ログを納品パッケージに混在させません。

05 / Cleanup

失敗したタスクを安全に再実行できるようにする

終了コードを取得し、ロックファイル、停止中のプロセス、一時ディレクトリを整理します。診断ログを残したら、次のタスクは既知の状態から開始します。

正式なパイプラインへ移行する前に

新しい作業ディレクトリでのビルド、失敗後の再実行、成果物のアップロードと検証をそれぞれ少なくとも1回確認します。3項目すべてに合格してからタスク範囲を広げます。

接続コマンド例

読み取り専用コマンドでセッションと基本環境を確認

以下の確認ではシステム設定を変更しません。まずローカルターミナルでコンソールに納品されたホストとユーザー名を設定し、SSHセッションを確立して、システム、アーキテクチャ、ディスク、開発ツールのパスを記録します。

リポジトリに書き込まない

ホスト、ユーザー名、キーのパス、トークンをプロジェクトスクリプトやバージョン管理に入れないでください。

すぐにインストールしない

まず読み取り専用の確認を完了し、現在の状態を確認してからツールチェーンを変更します。

セッション確認チェックリスト READ ONLY
export SETMINI_HOST="コンソールに納品されたノードアドレス"
export SETMINI_USER="コンソールに納品されたユーザー名"

ssh "${SETMINI_USER}@${SETMINI_HOST}"

hostname
sw_vers
uname -m
df -h /
xcode-select -p
xcodebuild -version
git --version
echo "$SHELL"
セッションの安全性

リモートセッションを本番アクセスとして管理

専有物理サーバーだからといってアクセス制御を緩めてよいわけではありません。認証情報、権限、画面ロック、終了、機密ファイルの削除をチームの引き継ぎチェックリストに含めます。

強力な認証情報

ノード専用の認証情報を設定し、パスワード管理ツールで保存します。メンバー変更、漏えいの疑い、異常なログインがあった場合は直ちに更新します。

最小権限

日常の開発では、作業に必要な最低限の権限だけを使用します。一時的に権限を上げたらすぐに戻し、高権限を自動化スクリプトに記載しません。

離席時のロック

短時間の離席でもセッションをロックします。共有オフィスではローカル画面のプレビューも閉じ、リモートの内容が見えないようにします。

セッションを完全に終了

作業完了後はリモートクライアントとSSHセッションを終了し、バックグラウンドに対話型プロセスや一時ポート転送が残っていないことを確認します。

機密ファイルを削除

一時ダウンロード、デバッグ出力、暗号化されていないアーカイブ、不要になった署名素材を削除し、整理の記録を残します。

アクセス異常を報告

不明なセッション、異常なプロセス、認証情報のリスクを見つけたら、まず発生時刻と必要なログを保存し、その後コンソールからチケットを送信します。

コンソールからチケットを送信
移行を開始

安定したセッションを確立してから、検証可能な最初のワークフローを移行

専有Apple Silicon Macを選び、納品情報を受け取ったら、このページの順序に沿って接続、環境登録、CI連携を完了します。