03
Isolation und Signierung als getrennte Kontrollen abnehmen
Eine VM trennt den Gast von Teilen seiner Hostumgebung. Sie beseitigt jedoch nicht die Verantwortung für den Host, die Zugriffsverwaltung, gemeinsam genutzte Speicherbereiche oder die Lebensdauer von Build-Artefakten. Wer den Host administriert, kann eine andere Zugriffsebene haben als ein Teammitglied, das nur im Gast arbeitet. Dokumentieren Sie diese Grenze, statt „virtuell“ mit „vollständig isoliert“ gleichzusetzen.
Für die Abnahme sollten Sie mindestens klären, wer Host und Gast administriert, wer VM-Images verändern darf und wohin Quellcode, Zwischenergebnisse und Artefakte geschrieben werden. Prüfen Sie außerdem, ob Agenten nach einem Job Arbeitsbereiche, temporäre Schlüsseldateien und abgerufene Geheimnisse zuverlässig entfernen. Die Reinigungswirkung ist im tatsächlichen Ablauf zu testen; eine konfigurierte Löschroutine ist noch kein Nachweis, dass alle relevanten Datenpfade erfasst sind.
Trennen Sie gewöhnliche Verifikationsaufgaben von Produktionsidentitäten. Pull-Request-Builds benötigen nicht automatisch denselben Zugriff auf Signierschlüssel wie ein freigegebener Release-Lauf. Legen Sie fest, welche Jobs an Signiergeheimnisse gelangen, wie deren Zugriff protokolliert wird und wie ein kompromittierter Gast aus dem Freigabepfad entfernt werden kann. Für virtuelle wie physische Macs gilt: Signiermaterial braucht eine explizite Zuständigkeit, begrenzte Berechtigungen und einen getesteten Widerrufs- oder Austauschprozess.
Bei Datenschutz und DSGVO gehören auch Speicherort, Aufbewahrung und Löschung in die Prüfung. Klären Sie, ob Projektdateien oder Protokolle außerhalb der vorgesehenen Umgebung landen, wer auf Sicherungen zugreifen kann und wie ein Team den Abschluss eines Miet- oder Testzeitraums nachweist. Für den Abgleich von Bereitstellungsort und Zugriffsumgebung können Sie beispielsweise die Informationen zur Mac-Miete in Hongkong von VNCMac mit Ihren internen Datenschutz- und Netzwerkvorgaben vergleichen. Eine VM beantwortet keine dieser organisatorischen Fragen von selbst.
Eignen sich virtuelle Macs für iOS-CI und automatisierte Tests?
Für Builds und automatisierte Prüfungen ohne echte Geräte kann eine VM ein sinnvoller Kandidat sein, sofern Ihre konkrete macOS- und Xcode-Kombination den Ablauf unterstützt. Simulatoren und angeschlossene Testgeräte sind jedoch nicht dasselbe: Bei Geräten zählen Verbindung, Erkennung, Zuordnung zum Agenten und Wiederherstellung nach einem Verbindungsabbruch. Diese Eigenschaften müssen Sie mit dem tatsächlich verwendeten Setup prüfen; aus der Fähigkeit, macOS zu virtualisieren, lässt sich keine vollständige Gerätekompatibilität ableiten.
Planen Sie für einen Pilot getrennte Testfälle: einen Build ohne Signierung, einen Simulatorlauf, einen Lauf mit externer Hardware und – separat freigegeben – einen Signier- oder Release-Test. Wenn nur der erste Test besteht, ist damit nicht die Eignung für die übrigen Aufgaben bestätigt. Weisen Sie jedem Ergebnis eine verantwortliche Person und einen gültigen Konfigurationsstand zu.