- add CAP_NET_BIND_SERVICE bcapability for myplc test vservers.
[build.git] / vbuild-init-vserver.sh
1 #!/bin/bash
2 # -*-shell-*-
3
4 COMMAND=$(basename $0)
5 DIRNAME=$(dirname $0)
6
7 # pkgs parsing utilities
8 PATH=$(dirname $0):$PATH . build.common
9
10 DEFAULT_FCDISTRO=f8
11 DEFAULT_PLDISTRO=planetlab
12 DEFAULT_PERSONALITY=linux32
13
14 function failure () {
15     echo "$COMMAND : Bailing out"
16     exit 1
17 }
18
19 # overwrite vserver's internal yum config from what is in
20 # .distributions/<distrib>/yum/yum.conf and /yum.repos.d 
21
22 function configure_yum_in_vserver () {
23     set -x 
24     set -e 
25     trap failure ERR INT
26
27     vserver=$1; shift
28     fcdistro=$1; shift
29
30     cd /etc/vservers/.distributions/${fcdistro}
31     if [ -f yum/yum.conf ] ; then
32         echo "Initializing yum.conf in $vserver from $(pwd)/yum"
33         sed -e "s!@YUMETCDIR@!/etc!g;
34                 s!@YUMCACHEDIR@!/var/cache/yum!g;
35                 s!@YUMLOGDIR@!/var/log!g;
36                 s!@YUMLOCKDIR@!/var/lock!g;
37                " yum/yum.conf > /vservers/$vserver/etc/yum.conf
38
39         # post process the various @...@ variables from this yum.conf file.
40     else
41         echo "Using $fcdistro default for yum.conf"
42     fi
43
44     if [ -d yum.repos.d ] ; then
45         echo "Initializing yum.repos.d in $vserver from $(pwd)/yum.repos.d"
46         rm -rf /vservers/$vserver/etc/yum.repos.d
47         tar cf - yum.repos.d | tar -C /vservers/$vserver/etc -xvf -
48     else
49         echo "Cannot initialize yum.repos.d in $vserver"
50     fi
51
52     if [ -n "$MYPLC_MODE" ] ; then
53         if [ ! -d /vservers/$vserver/etc/yum.repos.d ] ; then
54             echo "WARNING : cannot create myplc repo"
55         else
56             # exclude kernel from fedora repos 
57             for i in /vservers/$vserver/etc/yum.repos.d/* ; do
58                 [ -f $i ] && echo "exclude=kernel* ulogd iptables" >> $i
59             done
60             # the build repo is not signed at this stage
61             cat > /vservers/$vserver/etc/yum.repos.d/myplc.repo <<EOF
62 [myplc]
63 name= MyPLC
64 baseurl=$REPO_URL
65 enabled=1
66 gpgcheck=0
67 EOF
68         fi
69     fi
70     cd -
71 }    
72
73 function setup_vserver () {
74
75     set -x
76     set -e
77     trap failure ERR INT
78
79     vserver=$1; shift
80     fcdistro=$1; shift
81     personality=$1; shift
82
83     if [ -d /vservers/$vserver ] ; then
84         echo "$COMMAND : vserver $vserver seems to exist - bailing out"
85         exit 1
86     fi
87
88     # create it
89     # try to work around the vserver issue:
90     # vc_ctx_migrate: No such process
91     # rpm-fake.so: failed to initialize communication with resolver
92     for i in 1 2 3 4 5 ; do
93         $personality vserver $VERBOSE $vserver build $VSERVER_OPTIONS -m yum -- -d $fcdistro && break || true
94         echo "Waiting for one minute"
95         sleep 60
96     done
97     # check success
98     [ -d /vservers/$vserver ] 
99
100     if [ ! -z "$personality" ] ; then
101         if [ -f "/etc/vservers/$vserver/personality" ] ; then
102             registered_personality=$(grep $personality /etc/vservers/$vserver/personality | wc -l)
103         else
104             registered_personality=0
105         fi
106         if [ $registered_personality -eq 0 -a "$personality" != "linux64" ] ; then
107             echo $personality >> /etc/vservers/$vserver/personality
108         fi
109     fi
110
111     if [ -n "$VBUILD_MODE" ] ; then 
112         ### capabilities required for a build vserver
113         # set up appropriate vserver capabilities to mount, mknod and IPC_LOCK
114         BCAPFILE=/etc/vservers/$vserver/bcapabilities
115         touch $BCAPFILE
116         cap=$(grep ^CAP_SYS_ADMIN /etc/vservers/$vserver/bcapabilities | wc -l)
117         [ $cap -eq 0 ] && echo 'CAP_SYS_ADMIN' >> /etc/vservers/$vserver/bcapabilities
118         cap=$(grep ^CAP_MKNOD /etc/vservers/$vserver/bcapabilities | wc -l)
119         [ $cap -eq 0 ] && echo 'CAP_MKNOD' >> /etc/vservers/$vserver/bcapabilities
120         cap=$(grep ^CAP_IPC_LOCK /etc/vservers/$vserver/bcapabilities | wc -l)
121         [ $cap -eq 0 ] && echo 'CAP_IPC_LOCK' >> /etc/vservers/$vserver/bcapabilities
122     else
123         ### capabilities required for a myplc vserver
124         # for /etc/plc.d/gpg - need to init /dev/random
125         cap=$(grep ^CAP_MKNOD /etc/vservers/$vserver/bcapabilities | wc -l)
126         [ $cap -eq 0 ] && echo 'CAP_MKNOD' >> /etc/vservers/$vserver/bcapabilities
127         cap=$(grep ^CAP_NET_BIND_SERVICE /etc/vservers/$vserver/bcapabilities | wc -l)
128         [ $cap -eq 0 ] && echo 'CAP_NET_BIND_SERVICE' >> /etc/vservers/$vserver/bcapabilities
129     fi
130
131     $personality vyum $vserver -- -y install yum
132     $personality vserver $VERBOSE $vserver pkgmgmt internalize
133
134     # start the vserver so we can do the following operations
135     $personality vserver $VERBOSE $vserver start
136     $personality vserver $VERBOSE $vserver exec sh -c "rm -f /var/lib/rpm/__db*"
137     $personality vserver $VERBOSE $vserver exec rpm --rebuilddb
138
139     # minimal config in the vserver for yum to work
140     configure_yum_in_vserver $vserver $fcdistro 
141
142     # set up resolv.conf
143     cp /etc/resolv.conf /vservers/$vserver/etc/resolv.conf
144 }
145
146 function devel_tools () {
147
148     set -x 
149     set -e 
150     trap failure ERR INT
151
152     vserver=$1; shift
153     fcdistro=$1; shift
154     pldistro=$1; shift
155     personality=$1; shift
156
157     # check for .pkgs file based on pldistro
158     if [ -n "$VBUILD_MODE" ] ; then
159         pkgsname=devel.pkgs
160     else
161         pkgsname=vtest.pkgs
162     fi
163     pkgsfile=$(pl_locateDistroFile $DIRNAME $pldistro $pkgsname)
164
165     # install individual packages, then groups
166     packages=$(pl_getPackages ${fcdistro} $pkgsfile)
167     groups=$(pl_getGroups ${fcdistro} $pkgsfile)
168
169     [ -n "$packages" ] && $personality vserver $vserver exec yum -y install $packages
170     [ -n "$groups" ] && $personality vserver $vserver exec yum -y groupinstall $groups
171     return 0
172 }
173
174 function post_install () {
175     if [ -n "$VBUILD_MODE" ] ; then
176         post_install_vbuild "$@" 
177     else
178         post_install_myplc "$@"
179     fi
180 }
181
182 function post_install_vbuild () {
183
184     set -x 
185     set -e 
186     trap failure ERR INT
187
188     vserver=$1; shift
189     personality=$1; shift
190
191 ### From myplc-devel-native.spec
192 # be careful to backslash $ in this, otherwise it's the root context that's going to do the evaluation
193     cat << EOF | $personality vserver $VERBOSE $vserver exec bash -x
194     # set up /dev/loop* in vserver
195     for i in \$(seq 0 255) ; do
196         mknod -m 640 /dev/loop\$i b 7 \$i
197     done
198     
199     # create symlink for /dev/fd
200     [ ! -e "/dev/fd" ] && ln -s /proc/self/fd /dev/fd
201
202     # modify /etc/rpm/macros to not use /sbin/new-kernel-pkg
203     sed -i 's,/sbin/new-kernel-pkg:,,' /etc/rpm/macros
204     if [ -h "/sbin/new-kernel-pkg" ] ; then
205         filename=\$(readlink -f /sbin/new-kernel-pkg)
206         if [ "\$filename" == "/sbin/true" ] ; then
207                 echo "WARNING: /sbin/new-kernel-pkg symlinked to /sbin/true"
208                 echo "\tmost likely /etc/rpm/macros has /sbin/new-kernel-pkg declared in _netsharedpath."
209                 echo "\tPlease remove /sbin/new-kernel-pkg from _netsharedpath and reintall mkinitrd."
210                 exit 1
211         fi
212     fi
213     
214     # customize root's prompt
215     cat << PROFILE > /root/.profile
216 export PS1="[$vserver] \\w # "
217 PROFILE
218
219     uid=2000
220     gid=2000
221     
222     # add a "build" user to the system
223     builduser=\$(grep "^build:" /etc/passwd | wc -l)
224     if [ \$builduser -eq 0 ] ; then
225         groupadd -o -g \$gid build;
226         useradd -o -c 'Automated Build' -u \$uid -g \$gid -n -M -s /bin/bash build;
227     fi
228
229 # Allow build user to build certain RPMs as root
230     if [ -f /etc/sudoers ] ; then
231         buildsudo=\$(grep "^build.*ALL=(ALL).*NOPASSWD:.*ALL"  /etc/sudoers | wc -l)
232         if [ \$buildsudo -eq 0 ] ; then
233             echo "build   ALL=(ALL)       NOPASSWD: ALL" >> /etc/sudoers
234         fi
235         sed -i 's,^Defaults.*requiretty,#Defaults requiretty,' /etc/sudoers
236     fi
237 #
238 EOF
239
240 }
241
242 function post_install_myplc  () {
243     set -x 
244     set -e 
245     trap failure ERR INT
246
247     vserver=$1; shift
248     personality=$1; shift
249
250 # be careful to backslash $ in this, otherwise it's the root context that's going to do the evaluation
251     cat << EOF | $personality vserver $VERBOSE $vserver exec bash -x
252
253     # create symlink for /dev/fd
254     [ ! -e "/dev/fd" ] && ln -s /proc/self/fd /dev/fd
255
256     # customize root's prompt
257     cat << PROFILE > /root/.profile
258 export PS1="[$vserver] \\w # "
259 PROFILE
260
261 EOF
262 }
263
264 COMMAND_VBUILD="vbuild-init-vserver.sh"
265 COMMAND_MYPLC="vtest-init-vserver.sh"
266 function usage () {
267     set +x 
268     echo "Usage: $COMMAND_VBUILD [options] vserver-name [ -- vserver-options ]"
269     echo "Usage: $COMMAND_MYPLC [options] vserver-name repo-url [ -- vserver-options ]"
270     echo "Requirements: you need to have a vserver-compliant kernel,"
271     echo "   as well as the util-vserver RPM installed"
272     echo "Description:"
273     echo "   This command creates a fresh vserver instance, for building, or running, myplc"
274     echo "Supported options"
275     echo " -f fcdistro - for creating the root filesystem - defaults to $DEFAULT_FCDISTRO"
276     echo " -d pldistro - defaults to $DEFAULT_PLDISTRO"
277     echo " -p personality - defaults to $DEFAULT_PERSONALITY"
278     echo " -v : verbose - passes -v to calls to vserver"
279     echo "vserver-options"
280     echo "  all args after the optional -- are passed to vserver <name> build <options>"
281     echo "  typical usage is e.g. --interface eth0:200.150.100.10/24"
282     exit 1
283 }
284
285 ### parse args and 
286 function main () {
287
288     set -e
289     trap failure ERR INT
290
291     case "$COMMAND" in
292         $COMMAND_VBUILD)
293             VBUILD_MODE=true ;;
294         $COMMAND_MYPLC)
295             MYPLC_MODE=true;;
296         *)
297             usage ;;
298     esac
299
300     VERBOSE=
301     while getopts "f:d:p:v" opt ; do
302         case $opt in
303             f) fcdistro=$OPTARG;;
304             d) pldistro=$OPTARG;;
305             p) personality=$OPTARG;;
306             v) VERBOSE="-v" ;;
307             *) usage ;;
308         esac
309     done
310         
311     shift $(($OPTIND - 1))
312
313     # parse fixed arguments
314     [[ -z "$@" ]] && usage
315     vserver=$1 ; shift
316     if [ -n "$MYPLC_MODE" ] ; then
317         [[ -z "$@" ]] && usage
318         REPO_URL=$1 ; shift
319     fi
320
321     # parse vserver options
322     if [[ -n "$@" ]] ; then
323         if [ "$1" == "--" ] ; then
324             shift
325             VSERVER_OPTIONS="$@"
326         else
327             usage
328         fi
329     fi
330
331     [ -z "$fcdistro" ] && fcdistro=$DEFAULT_FCDISTRO
332     [ -z "$pldistro" ] && pldistro=$DEFAULT_PLDISTRO
333     [ -z "$personality" ] && personality=$DEFAULT_PERSONALITY
334
335     setup_vserver $vserver $fcdistro $personality 
336     devel_tools $vserver $fcdistro $pldistro $personality
337     post_install $vserver $personality
338
339 }
340
341 main "$@"