fix bug
[sfa.git] / geni / aggregate.py
1 import os
2 import sys
3 import datetime
4 import time
5 import xmlrpclib
6
7 from geni.util.geniserver import GeniServer
8 from geni.util.geniclient import *
9 from geni.util.cert import Keypair, Certificate
10 from geni.util.credential import Credential
11 from geni.util.trustedroot import TrustedRootList
12 from geni.util.excep import *
13 from geni.util.misc import *
14 from geni.util.config import Config
15 from geni.util.rspec import Rspec
16 from geni.util.specdict import *
17 from geni.util.storage import SimpleStorage
18
19 class Aggregate(GeniServer):
20
21     hrn = None
22     nodes_ttl = None
23     nodes = None
24     slices = None 
25     policy = None
26     timestamp = None
27     threshold = None    
28     shell = None
29     registry = None
30     key_file = None
31     cert_file = None
32     credential = None
33   
34     ##
35     # Create a new aggregate object.
36     #
37     # @param ip the ip address to listen on
38     # @param port the port to listen on
39     # @param key_file private key filename of registry
40     # @param cert_file certificate filename containing public key (could be a GID file)     
41
42     def __init__(self, ip, port, key_file, cert_file, config = "/usr/share/geniwrapper/geni/util/geni_config"):
43         GeniServer.__init__(self, ip, port, key_file, cert_file)
44         self.key_file = key_file
45         self.cert_file = cert_file
46         self.config = Config(config)
47         self.basedir = self.config.GENI_BASE_DIR + os.sep
48         self.server_basedir = self.basedir + os.sep + "geni" + os.sep
49         self.hrn = self.config.GENI_INTERFACE_HRN
50         
51         nodes_file = os.sep.join([self.server_basedir, 'agg.' + self.hrn + '.components'])
52         self.nodes = SimpleStorage(nodes_file)
53         self.nodes.load()
54        
55         slices_file = os.sep.join([self.server_basedir, 'agg.' + self.hrn + '.slices'])
56         self.slices = SimpleStorage(slices_file)
57         self.slices.load()
58  
59         policy_file = os.sep.join([self.server_basedir, 'agg.' + self.hrn + '.policy'])
60         self.policy = SimpleStorage(policy_file, {'whitelist': [], 'blacklist': []})
61         self.policy.load()
62         
63         timestamp_file = os.sep.join([self.server_basedir, 'agg.' + self.hrn + '.timestamp']) 
64         self.timestamp = SimpleStorage(timestamp_file)
65
66         self.nodes_ttl = 1
67
68         self.connectPLC()
69         self.connectRegistry()
70         #self.loadCredential()
71
72     def connectRegistry(self):
73         """
74         Connect to the registry
75         """
76         # connect to registry using GeniClient
77         address = self.config.GENI_REGISTRY_HOSTNAME
78         port = self.config.GENI_REGISTRY_PORT
79         url = 'https://%(address)s:%(port)s' % locals()
80         self.registry = GeniClient(url, self.key_file, self.cert_file)
81
82     
83     def connectPLC(self):
84         """
85         Connect to the plc api interface. First attempt to impor thte shell, if that fails
86         try to connect to the xmlrpc server.
87         """
88         self.auth = {'Username': self.config.GENI_PLC_USER,
89                      'AuthMethod': 'password',
90                      'AuthString': self.config.GENI_PLC_PASSWORD}
91
92         try:
93            # try to import PLC.Shell directly
94             sys.path.append(self.config.GENI_PLC_SHELL_PATH) 
95             import PLC.Shell
96             self.shell = PLC.Shell.Shell(globals())
97             self.shell.AuthCheck()
98         except ImportError:
99             # connect to plc api via xmlrpc
100             plc_host = self.config.GENI_PLC_HOST
101             plc_port = self.config.GENI_PLC_PORT
102             plc_api_path = self.config.GENI_PLC_API_PATH                 
103             url = "https://%(plc_host)s:%(plc_port)s/%(plc_api_path)s/" % locals()
104             self.auth = {'Username': self.config.GENI_PLC_USER,
105                  'AuthMethod': 'password',
106                  'AuthString': self.config.GENI_PLC_PASSWORD} 
107
108             self.shell = xmlrpclib.Server(url, verbose = 0, allow_none = True) 
109             self.shell.AuthCheck(self.auth)
110
111     def loadCredential(self):
112         """
113         Attempt to load credential from file if it exists. If it doesnt get 
114         credential from registry.
115         """ 
116
117         self_cred_filename = self.server_basedir + os.sep + "agg." + self.hrn + ".cred"
118         ma_cred_filename = self.server_basedir + os.sep + "agg." + self.hrn + ".ma.cred"
119         
120         # see if this file exists
121         try:
122             cred = Credential(filename = ma_cred_filename, subject=self.hrn)
123             self.credential = cred.save_to_string()
124         except IOError:
125             # get self credential
126             self_cred = self.registry.get_credential(None, 'ma', self.hrn)
127             self_credential = Credential(string = self_cred)
128             self_credential.save_to_file(self_cred_filename)
129
130             # get ma credential
131             ma_cred = self.registry.get_credential(self_cred)
132             ma_credential = Credential(string = ma_cred)
133             ma_credential.save_to_file(ma_cred_filename)
134             self.credential = ma_cred
135
136     def hostname_to_hrn(self, login_base, hostname):
137         """
138         Convert hrn to plantelab name.
139         """
140         genihostname = "_".join(hostname.split("."))
141         return ".".join([self.hrn, login_base, genihostname])
142
143     def slicename_to_hrn(self, slicename):
144         """
145         Convert hrn to planetlab name.
146         """
147         slicename = slicename.replace("_", ".")
148         return ".".join([self.hrn, slicename])
149
150     def refresh_components(self):
151         """
152         Update the cached list of nodes and save in 4 differnt formats
153         (rspec, dns, ip, hrn)
154         """
155
156         node_details = {}
157         # get node list in rspec format
158         rspec = Rspec()
159         rspec.parseString(self.get_rspec(self.hrn, 'aggregate'))
160         # filter nodes according to policy
161         rspec.filter('NodeSpec', 'name', blacklist=self.policy['blacklist'], whitelist=self.policy['whitelist'])
162         # extract ifspec info to get ip's
163         ips = []
164         ifspecs = rspec.getDictsByTagName('IfSpec')
165         for ifspec in ifspecs:
166             if ifspec.has_key('addr') and ifspec['addr']:
167                 ips.append(ifspec['addr']) 
168
169         # resolve component hostnames 
170         nodes = self.shell.GetNodes(self.auth, {}, ['hostname', 'site_id', 'slice_ids_whitelist'])
171     
172         # resolve site login_bases
173         site_ids = [node['site_id'] for node in nodes]
174         sites = self.shell.GetSites(self.auth, site_ids, ['site_id', 'login_base'])
175         site_dict = {}
176         for site in sites:
177             site_dict[site['site_id']] = site['login_base']
178
179         # filter nodes according to policy policy
180         # filter nodes with whitelist
181         # convert plc names to geni hrn
182         nodedict = {}
183         for node in nodes:
184             node_hrn = self.hostname_to_hrn(site_dict[node['site_id']], node['hostname'])
185             # filter nodes with a whitelist
186             if node.has_key('slice_ids_whitelist') and node['slice_ids_whitelist']:
187                 continue
188             # Do not allow nodes not found in whitelist policy
189             if self.policy['whitelist'] and node_hrn not in self.polciy['whitelist']:
190                 continue
191             # Do not allow nodes found in blacklist policy
192             if self.policy['blacklist'] and node_hrn in self.policy['blacklist']:
193                 continue
194             nodedict[node_hrn] = node['hostname']
195
196         
197         node_details['rspec'] = rspec.toxml()
198         node_details['hrn'] = nodedict.keys()
199         node_details['dns'] = nodedict.values()
200         node_details['ip'] = ips
201         # save state 
202         self.nodes = SimpleStorage(self.nodes.db_filename, node_details)
203         self.nodes.write()
204
205         
206         # update timestamp and threshold
207         self.timestamp['timestamp'] =  datetime.datetime.now()
208         delta = datetime.timedelta(hours=self.nodes_ttl)
209         self.threshold = self.timestamp['timestamp'] + delta 
210         self.timestamp.write()        
211  
212     def load_components(self):
213         """
214         Read cached list of nodes.
215         """
216         # Read component list from cached file 
217         self.nodes.load()
218         self.timestamp.load() 
219         time_format = "%Y-%m-%d %H:%M:%S"
220         timestamp = self.timestamp['timestamp']
221         self.timestamp['timestamp'] = datetime.datetime.fromtimestamp(time.mktime(time.strptime(timestamp, time_format)))
222         delta = datetime.timedelta(hours=self.nodes_ttl)
223         self.threshold = self.timestamp['timestamp'] + delta
224
225     def load_policy(self):
226         """
227         Read the list of blacklisted and whitelisted nodes.
228         """
229         self.policy.load()
230
231
232     def getComponents(self, type = 'rspec'):
233         """
234         Return a list of components at this aggregate.
235         """
236         valid_types = ['rspec', 'hrn', 'dns', 'ip']
237         if type not in valid_types:
238             raise Exception, "Invalid type specified, must be one of the following: %s" \
239                              % ", ".join(valid_types)
240         
241         # Reload components list
242         now = datetime.datetime.now()
243         #self.load_components()
244         if not self.threshold or not self.timestamp['timestamp'] or now > self.threshold:
245             self.refresh_components()
246         elif now < self.threshold and not self.nodes.keys(): 
247             self.load_components()
248         return self.nodes[type]
249     
250     def getSlices(self, hrn):
251         """
252         Return a list of instnatiated managed by this slice manager.
253         """
254
255         # XX list only the slices at the specfied hrn
256         return dict(self.slices)
257  
258     def get_rspec(self, hrn, type):
259         """
260         Get resource information from PLC
261         """
262         
263         # Get the required nodes
264         if type in ['aggregate']:
265             nodes = self.shell.GetNodes(self.auth)
266         elif type in ['slice']:
267             slicename = hrn_to_pl_slicename(hrn)
268             slices = self.shell.GetSlices(self.auth, [slicename])
269             node_ids = slices[0]['node_ids']
270             nodes = self.shell.GetNodes(self.auth, node_ids) 
271         
272         # Filter out whitelisted nodes
273         public_nodes = lambda n: n.has_key('slice_ids_whitelist') and not n['slice_ids_whitelist']
274         nodes = filter(public_nodes, nodes)
275  
276         # Get all network interfaces
277         interface_ids = []
278         for node in nodes:
279             interface_ids.extend(node['nodenetwork_ids'])
280         interfaces = self.shell.GetNodeNetworks(self.auth, interface_ids)
281         interface_dict = {}
282         for interface in interfaces:
283             interface_dict[interface['nodenetwork_id']] = interface
284         
285         # join nodes with thier interfaces
286         for node in nodes:
287             node['interfaces'] = []
288             for nodenetwork_id in node['nodenetwork_ids']:
289                 node['interfaces'].append(interface_dict[nodenetwork_id])
290
291         # convert and threshold to ints
292         if self.timestamp.has_key('timestamp') and self.timestamp['timestamp']:
293             timestamp = self.timestamp['timestamp']
294             threshold = self.threshold
295         else:
296             timestamp = datetime.datetime.now()
297             delta = datetime.timedelta(hours=self.nodes_ttl)
298             threshold = timestamp + delta        
299
300     
301         start_time = int(timestamp.strftime("%s"))
302         end_time = int(threshold.strftime("%s"))
303         duration = end_time - start_time
304
305         # create the plc dict
306         networks = [{'nodes': nodes, 'name': self.hrn, 'start_time': start_time, 'duration': duration}] 
307         resources = {'networks': networks, 'start_time': start_time, 'duration': duration}
308
309         # convert the plc dict to an rspec dict
310         resourceDict = RspecDict(resources)
311         # convert the rspec dict to xml
312         rspec = Rspec()
313         rspec.parseDict(resourceDict)
314         return rspec.toxml()
315
316     def getResources(self, slice_hrn):
317         """
318         Return the current rspec for the specified slice.
319         """
320         rspec = self.get_rspec(slice_hrn, 'slice')
321         
322         return rspec
323  
324
325     def createSlice(self, slice_hrn, rspec, attributes = []):
326         """
327         Instantiate the specified slice according to whats defined in the rspec.
328         """
329         
330         spec = Rspec(rspec)
331         # save slice state locally
332         # we can assume that spec object has been validated so its safer to
333         # save this instead of the unvalidated rspec the user gave us
334         self.slices[slice_hrn] = spec.toxml()
335         self.slices.write()
336         
337         # Get slice info
338         slicename = hrn_to_pl_slicename(slice_hrn)
339         slices = self.shell.GetSlices(self.auth, [slicename], ['node_ids'])
340         if not slices:
341             raise RecordNotFound(slice_hrn)
342         slice = slices[0]
343
344         # find out where this slice is currently running
345         nodes = self.shell.GetNodes(self.auth, slice['node_ids'], ['hostname'])
346         hostnames = [node['hostname'] for node in nodes]
347
348         # get netspec details
349         nodespecs = spec.getDictsByTagName('NodeSpec')
350         nodes = [nodespec['name'] for nodespec in nodespecs]    
351        
352         # save slice state locally
353         # we can assume that spec object has been validated so its safer to 
354         # save this instead of the unvalidated rspec the user gave us
355         self.slices[slice_hrn] = spec.toxml()
356         self.slices.write()
357
358         # remove nodes not in rspec
359         deleted_nodes = list(set(hostnames).difference(nodes))
360         # add nodes from rspec
361         added_nodes = list(set(nodes).difference(hostnames))
362     
363         self.shell.AddSliceToNodes(self.auth, slicename, added_nodes)
364         self.shell.DeleteSliceFromNodes(self.auth, slicename, deleted_nodes)
365
366         for attribute in attributes:
367             type, value, node, nodegroup = attribute['type'], attribute['value'], attribute['node'], attribute['nodegroup']
368             self.shell.AddSliceAttribute(self.auth, slicename, type, value, node, nodegroup)
369     
370         # contact registry to get slice users and add them to the slice
371         #slice_record = self.registry.resolve(self.credential, slice_hrn)
372         # persons = slice_record['users']
373         
374         #for person in persons:
375         #    shell.AddPersonToSlice(person['email'], slice_name)
376         return 1
377
378     def updateSlice(self, slice_hrn, rspec, attributes = []):
379         return self.create_slice(slice_hrn, rspec, attributes)
380          
381     def deleteSlice(self, slice_hrn):
382         """
383         Remove this slice from all components it was previouly associated with and 
384         free up the resources it was using.
385         """
386         if self.slices.has_key(slice_hrn):
387             self.slices.pop(slice_hrn)
388             self.slices.write()
389
390         slicename = hrn_to_pl_slicename(slice_hrn)
391         slices = self.shell.GetSlices(self.auth, [slicename])
392         if not slices:
393             return 1  
394         slice = slices[0]
395       
396         self.shell.DeleteSliceFromNodes(self.auth, slicename, slice['node_ids'])
397         return 1
398
399     def startSlice(self, slice_hrn):
400         """
401         Stop the slice at plc.
402         """
403         slicename = hrn_to_pl_slicename(slice_hrn)
404         slices = self.shell.GetSlices(self.auth, {'name': slicename}, ['slice_id'])
405         if not slices:
406             #raise RecordNotFound(slice_hrn)
407             return 1 
408         slice_id = slices[0]
409         atrribtes = self.shell.GetSliceAttributes({'slice_id': slice_id, 'name': 'enabled'}, ['slice_attribute_id'])
410         attribute_id = attreibutes[0] 
411         self.shell.UpdateSliceAttribute(self.auth, attribute_id, "1" )
412         return 1
413
414     def stopSlice(self, slice_hrn):
415         """
416         Stop the slice at plc
417         """
418         slicename = hrn_to_pl_slicename(slice_hrn)
419         slices = self.shell.GetSlices(self.auth, {'name': slicename}, ['slice_id'])
420         if not slices:
421             #raise RecordNotFound(slice_hrn)
422             return 1
423         slice_id = slices[0]
424         atrribtes = self.shell.GetSliceAttributes({'slice_id': slice_id, 'name': 'enabled'}, ['slice_attribute_id'])
425         attribute_id = attreibutes[0]
426         self.shell.UpdateSliceAttribute(self.auth, attribute_id, "0")
427         return 1
428
429
430     def resetSlice(self, slice_hrn):
431         """
432         Reset the slice
433         """
434         # XX not yet implemented
435         return 1
436
437     def getPolicy(self):
438         """
439         Return this aggregates policy.
440         """
441     
442         return self.policy
443         
444     
445
446 ##############################
447 ## Server methods here for now
448 ##############################
449
450
451     # XX fix rights, should be function name defined in 
452     # privilege_table (from util/rights.py)
453     def list_components(self, cred):
454         self.decode_authentication(cred, 'listnodes')
455         return self.getComponents()
456
457     def list_slices(self, cred, hrn):
458         self.decode_authentication(cred, 'listslices')
459         return self.getSlices(hrn)
460
461     def get_resources(self, cred, hrn):
462         self.decode_authentication(cred, 'listnodes')
463         return self.getResources(hrn)
464
465     def get_policy(self, cred):
466         self.decode_authentication(cred, 'getpolicy')
467         return self.getPolicy()
468
469     def create_slice(self, cred, hrn, rspec):
470         self.decode_authentication(cred, 'createslice')
471         return self.createSlice(hrn, rspec)
472
473     def update_slice(self, cred, hrn, rspec):
474         self.decode_authentication(cred, 'updateslice')
475         return self.updateSlice(hrn)    
476
477     def delete_slice(self, cred, hrn):
478         self.decode_authentication(cred, 'deleteslice')
479         return self.deleteSlice(hrn)
480
481     def start_slice(self, cred, hrn):
482         self.decode_authentication(cred, 'startslice')
483         return self.startSlice(hrn)
484
485     def stop_slice(self, cred, hrn):
486         self.decode_authentication(cred, 'stopslice')
487         return self.stopSlice(hrn)
488
489     def reset_slice(self, cred, hrn):
490         self.decode_authentication(cred, 'resetslice')
491         return self.resetSlice(hrn)
492
493     def register_functions(self):
494         GeniServer.register_functions(self)
495
496         # Aggregate interface methods
497         self.server.register_function(self.list_components)
498         self.server.register_function(self.list_slices)
499         self.server.register_function(self.get_resources)
500         self.server.register_function(self.get_policy)
501         self.server.register_function(self.create_slice)
502         self.server.register_function(self.update_slice)
503         self.server.register_function(self.delete_slice)
504         self.server.register_function(self.start_slice)
505         self.server.register_function(self.stop_slice)
506         self.server.register_function(self.reset_slice)
507