PLC4X 项目虚拟机
由于 PLC4X 的原始套接字(raw socket)功能对基础设施提出了比其他项目更高的要求,Apache Infra 友好地为我们提供了一台专用虚拟机。
该虚拟机已作为构建代理接入 Apache 的 Jenkins,并带有标签 plc4x1,被标记为仅供我们项目独占使用。
这台机器的主机名是:plc4x1-ec2-or.apache.org
在这台机器上,我们甚至可以sudo,以执行仅对root可用的操作。
项目成员可以申请访问该机器的权限。
申请访问权限
为了能够登录,用户首先需要将自己的 SSH 公钥添加到其 Apache ID 中。
可通过以下网址完成操作:https://id.apache.org/
只需将内容按以下格式添加到SSH Key (authorized_keys line)字段之一即可:
ssh-rsa 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 my@email-address.com(我不得不从我的 ~/.ssh/id_rsa.pub 文件中复制这一行)
| 注意,最后的电子邮件地址似乎并不重要,我只是为了完整性才加上它的。所以如果这与你的 Apache 邮箱不一致,也没关系。 |
|---|
一旦完成,就需要向 Apache Infra 申请访问权限。
这可以通过 Infra Jira 完成,地址为:https://issues.apache.org/jira
在此请务必选择 Project Infrastructure (INFRA)。
一旦 Infra 团队处理完毕,你就应该可以在该机器上登录了。
登录到机器
现在,我们应该可以使用 SSH 登录到该虚拟机。
ssh apacheId@plc4x1-ec2-or.apache.org请务必使用与你的 Apache ID 相匹配的用户名登录,否则登录将失败。
如果一切顺利,你现在应该可以使用你的 apache 用户登录该机器了。
以 root 身份执行操作
Apache Infra 在保障安全性方面做得非常出色。直接提供 sudo 密码会增加密码被截获的风险,因此他们使用了一个名为 opiepasswd 的工具。
此时不再需要输入密码,而是会显示一个挑战:
myid@plc4x1-ec2-or:~$ sudo apt-get update
otp-md5 496 pl8230
Password:现在输入你的正常密码,只会得到 permission denied 错误。
若要在机器上以 root 身份执行操作,首先需要运行 ortpasswd 以生成新的种子。
ortpasswd然后,您可以在本地机器上使用 opie 客户端,或通过 https://selfserve.apache.org/otp-calculator.html 在线使用。
otp-md5 496 pl8230填入 OPIE 客户端的 challenge 字段中。
在 password 字段中输入你的 Apache LDAP 密码。
按下回车或点击 Compute 后,工具会自动生成响应。
接下来,你只需要将该响应复制并粘贴到 SSH 客户端会话中作为密码即可。
| 随着最新版 macOS Catalina 的发布,现有客户端已无法继续使用,而使用公共 Web 服务也并非明智之举,因此 Apache 提供了自己的服务用于计算:https://selfserve.apache.org/otp-calculator.html |
|---|
| Apache 提交者可以在 https://cwiki.apache.org/confluence/pages/viewpage.action?pageId=122916896 找到更多帮助信息 |
|---|
所需软件
为了能够在站点生成过程中构建图表和图形,我们需要添加一些额外的软件包:
sudo apt-get install python-seqdiag
sudo apt-get install python-nwdiag评论
登录后参与评论
KnowForge