场景:何时屏、何时终端
屏幕共享做钥匙串弹窗、签名与扩展批准等分钟级图形。SSH跑长编译与 Git。口诀先屏后壳先释锁:看完即断开或降码让出出口。
延迟与带宽:端口与画质
放行:二二 SSH;屏幕共享常五九零零(远程管理或含三二八三以镜像为准)。公网宜只开 SSH,-L 把五九零零绑回环。弱网降色深分辨率先保 shell;同机并行时记住像素流与 git 大 diff也会抢磁盘写。
| 对比 | 屏幕共享 | SSH 纯终端 |
|---|---|---|
| 负载 | 像素流占上行。 | 小包为主。 |
| 抢占 | 键鼠焦点争用。 | tmux 争 PTY,见矩阵文。 |
| 排障 | 画质睡眠防火墙。 | 跳板 MTU 复用。 |
权限模型:观察与控制
仅观察降误触仍在同一会话,可见性非零。强隔离靠分账户分钥匙串加 sudoers 白名单。验收共享面板用户白名单与是否允许控制;共享池机器上建议把证书与签名动作收敛到指定维护窗并双人复核。
并发与构建锁配合
defaults 与防火墙检查项(可抄)
- 防火墙:
socketfilterfw --getglobalstate,sshd 与屏幕共享白名单对齐文档。 - 睡眠:AC 下禁睡防编译断流。
- 转发:
-L 5900:127.0.0.1:5900勿误绑全网卡。 - 规范:频道报起止;退出降码不占隧。
- 阈值:真彩色带宽上限与盘八清零九十熔断同屏。
排错 FAQ
SSH 通图不通?查转发、五九零零回环监听、应用防火墙与服务端是否仅监听本机。图流畅 shell 卡?降画质或错峰编译,必要时临时断开观察会话。双控桌面?靠排班与锁不靠观察开关。连上即黑屏?先看显示器睡眠与锁屏策略再查 GPU 负载。