基础设施

PLC4X 项目虚拟机

qianmoQqianmoQ· 更新于 2026-10-01· 阅读 8 分钟· 0 次阅读

登录后可跨设备保存划线和私人笔记登录

由于 PLC4X 的原始套接字(raw socket)功能对基础设施提出了比其他项目更高的要求,Apache Infra 友好地为我们提供了一台专用虚拟机。

该虚拟机已作为构建代理接入 Apache 的 Jenkins,并带有标签 plc4x1,被标记为仅供我们项目独占使用。

这台机器的主机名是:plc4x1-ec2-or.apache.org

在这台机器上,我们甚至可以sudo,以执行仅对root可用的操作。

项目成员可以申请访问该机器的权限。

申请访问权限

为了能够登录,用户首先需要将自己的 SSH 公钥添加到其 Apache ID 中。

可通过以下网址完成操作:https://id.apache.org/

只需将内容按以下格式添加到SSH Key (authorized_keys line)字段之一即可:

ssh-rsa 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 my@email-address.com

(我不得不从我的 ~/.ssh/id_rsa.pub 文件中复制这一行)

注意,最后的电子邮件地址似乎并不重要,我只是为了完整性才加上它的。所以如果这与你的 Apache 邮箱不一致,也没关系。

一旦完成,就需要向 Apache Infra 申请访问权限。

这可以通过 Infra Jira 完成,地址为:https://issues.apache.org/jira

在此请务必选择 Project Infrastructure (INFRA)。

一旦 Infra 团队处理完毕,你就应该可以在该机器上登录了。

登录到机器

现在,我们应该可以使用 SSH 登录到该虚拟机。

ssh apacheId@plc4x1-ec2-or.apache.org

请务必使用与你的 Apache ID 相匹配的用户名登录,否则登录将失败。

如果一切顺利,你现在应该可以使用你的 apache 用户登录该机器了。

以 root 身份执行操作

Apache Infra 在保障安全性方面做得非常出色。直接提供 sudo 密码会增加密码被截获的风险,因此他们使用了一个名为 opiepasswd 的工具。

此时不再需要输入密码,而是会显示一个挑战:

myid@plc4x1-ec2-or:~$ sudo apt-get update
otp-md5 496 pl8230
Password:

现在输入你的正常密码,只会得到 permission denied 错误。

若要在机器上以 root 身份执行操作,首先需要运行 ortpasswd 以生成新的种子。

ortpasswd

然后,您可以在本地机器上使用 opie 客户端,或通过 https://selfserve.apache.org/otp-calculator.html 在线使用。

otp-md5 496 pl8230

填入 OPIE 客户端的 challenge 字段中。

在 password 字段中输入你的 Apache LDAP 密码。

按下回车或点击 Compute 后,工具会自动生成响应。

接下来,你只需要将该响应复制并粘贴到 SSH 客户端会话中作为密码即可。

随着最新版 macOS Catalina 的发布,现有客户端已无法继续使用,而使用公共 Web 服务也并非明智之举,因此 Apache 提供了自己的服务用于计算:https://selfserve.apache.org/otp-calculator.html
Apache 提交者可以在 https://cwiki.apache.org/confluence/pages/viewpage.action?pageId=122916896 找到更多帮助信息

所需软件

为了能够在站点生成过程中构建图表和图形,我们需要添加一些额外的软件包:

sudo apt-get install python-seqdiag
sudo apt-get install python-nwdiag

评论

登录后参与评论

正在加载评论…