pis can view slices at their sites
[plstackapi.git] / planetstack / core / models / slice.py
1 import os
2 from django.db import models
3 from core.models import PlCoreBase
4 from core.models import Site
5 from core.models.site import SitePrivilege
6 from core.models import User
7 from core.models import Role
8 from core.models import Deployment
9 from core.models import ServiceClass
10 from core.models import Tag
11 from django.contrib.contenttypes import generic
12 from core.models import Service
13 from core.models import Deployment
14
15 # Create your models here.
16
17 class Slice(PlCoreBase):
18     name = models.CharField(unique=True, help_text="The Name of the Slice", max_length=80)
19     enabled = models.BooleanField(default=True, help_text="Status for this Slice")
20     omf_friendly = models.BooleanField()
21     description=models.TextField(blank=True,help_text="High level description of the slice and expected activities", max_length=1024)
22     slice_url = models.URLField(blank=True, max_length=512)
23     site = models.ForeignKey(Site, related_name='slices', help_text="The Site this Slice belongs to")
24     max_slivers = models.IntegerField(default=10) 
25     imagePreference = models.CharField(default="Ubuntu 12.04 LTS", null=True, blank=True, max_length=256)
26     service = models.ForeignKey(Service, related_name='service', null=True, blank=True)
27     network = models.CharField(default="Private Only",null=True, blank=True, max_length=256)
28     mountDataSets = models.CharField(default="GenBank",null=True, blank=True, max_length=256)
29     tags = generic.GenericRelation(Tag)
30
31     serviceClass = models.ForeignKey(ServiceClass, related_name = "slices", null=True, default=ServiceClass.get_default)
32     creator = models.ForeignKey(User, related_name='slices', blank=True, null=True)
33
34     def __unicode__(self):  return u'%s' % (self.name)
35
36     @property
37     def slicename(self):
38         return "%s_%s" % (self.site.login_base, self.name)
39
40     def save(self, *args, **kwds):
41         if self.serviceClass is None:
42             # We allowed None=True for serviceClass because Django evolution
43             # will fail unless it is allowed. But, we we really don't want it to
44             # ever save None, so fix it up here.
45             self.serviceClass = ServiceClass.get_default()
46         if not self.creator and hasattr(self, 'caller'):
47             self.creator = self.caller
48         super(Slice, self).save(*args, **kwds)
49
50     def can_update(self, user):
51         if user.is_readonly:
52             return False
53         if user.is_admin:
54             return True
55         # slice admins can update
56         slice_privs = SlicePrivilege.objects.filter(user=user, slice=self)
57         for slice_priv in slice_privs:
58             if slice_priv.role.role == 'admin':
59                 return True
60         # site pis can update
61         site_privs = SitePrivilege.objects.filter(user=user, site=self.site)
62         for site_priv in site_privs:
63             if site_priv.role.role == 'pi':
64                 return True
65  
66         return False
67
68     @staticmethod
69     def select_by_user(user):
70         if user.is_admin:
71             qs = Slice.objects.all()
72         else:
73             # users can see slices they belong to 
74             slice_ids = [sp.slice.id for sp in SlicePrivilege.objects.filter(user=user)]
75             # pis can see slices at their sites
76             sites = [sp.site for sp in SitePrivilege.objects.filter(user=user)\
77                         if sp.role.role == 'pi']
78             slice_ids.extend([s.id for s in Slice.objects.filter(site__in=sites)]) 
79             qs = Slice.objects.filter(id__in=slice_ids)
80         return qs
81
82 class SliceRole(PlCoreBase):
83     ROLE_CHOICES = (('admin','Admin'),('default','Default'))
84
85     role = models.CharField(choices=ROLE_CHOICES, unique=True, max_length=30)
86
87     def __unicode__(self):  return u'%s' % (self.role)
88
89 class SlicePrivilege(PlCoreBase):
90     user = models.ForeignKey('User', related_name='slice_privileges')
91     slice = models.ForeignKey('Slice', related_name='slice_privileges')
92     role = models.ForeignKey('SliceRole')
93
94     def __unicode__(self):  return u'%s %s %s' % (self.slice, self.user, self.role)
95
96     def can_update(self, user):
97         return self.slice.can_update(user)
98
99     @staticmethod
100     def select_by_user(user):
101         if user.is_admin:
102             qs = SlicePrivilege.objects.all()
103         else:
104             sp_ids = [sp.id for sp in SlicePrivilege.objects.filter(user=user)]
105             qs = SlicePrivilege.objects.filter(id__in=sp_ids)
106         return qs
107
108 class SliceDeployments(PlCoreBase):
109     slice = models.ForeignKey(Slice)
110     deployment = models.ForeignKey(Deployment)
111     tenant_id = models.CharField(null=True, blank=True, max_length=200, help_text="Keystone tenant id")
112     network_id = models.CharField(null=True, blank=True, max_length=256, help_text="Quantum network")
113     router_id = models.CharField(null=True, blank=True, max_length=256, help_text="Quantum router id")
114     subnet_id = models.CharField(null=True, blank=True, max_length=256, help_text="Quantum subnet id")
115
116     def __unicode__(self):  return u'%s %s'  % (self.slice, self.deployment)
117
118     @staticmethod
119     def select_by_user(user):
120         if user.is_admin:
121             qs = SliceDeployments.objects.all()
122         else:
123             slices = Slice.select_by_user(user)
124             qs = SliceDeployments.objects.filter(slice__in=slices)
125         return qs