can yum install groups (use +++ for space) in bootstrapfs and vserver-reference
[build.git] / vbuild-init-vserver.sh
1 #!/bin/bash
2 # -*-shell-*-
3 # $Id$
4
5 #shopt -s huponexit
6
7 COMMAND=$(basename $0)
8 DIRNAME=$(dirname $0)
9
10 # pkgs parsing utilities
11 PATH=$(dirname $0):$PATH . build.common
12
13 DEFAULT_FCDISTRO=f8
14 DEFAULT_PLDISTRO=planetlab
15 DEFAULT_PERSONALITY=linux32
16 DEFAULT_IFNAME=eth0
17
18 COMMAND_VBUILD="vbuild-init-vserver.sh"
19 COMMAND_MYPLC="vtest-init-vserver.sh"
20
21 function failure () {
22     echo "$COMMAND : Bailing out"
23     exit 1
24 }
25
26 # overwrite vserver's internal yum config from what is in
27 # .distributions/<distrib>/yum/yum.conf and /yum.repos.d 
28
29 function configure_yum_in_vserver () {
30     set -x 
31     set -e 
32     trap failure ERR INT
33
34     vserver=$1; shift
35     fcdistro=$1; shift
36
37     templates=/etc/vservers/.distributions/${fcdistro}
38     if [ -f ${templates}/yum/yum.conf ] ; then
39         echo "Initializing yum.conf in $vserver from ${templates}/yum"
40         sed -e "s!@YUMETCDIR@!/etc!g;
41                 s!@YUMCACHEDIR@!/var/cache/yum!g;
42                 s!@YUMLOGDIR@!/var/log!g;
43                 s!@YUMLOCKDIR@!/var/lock!g;
44                " ${templates}/yum/yum.conf > /vservers/$vserver/etc/yum.conf
45
46         # post process the various @...@ variables from this yum.conf file.
47     else
48         echo "Using $fcdistro default for yum.conf"
49     fi
50
51     if [ -d ${templates}/yum.repos.d ] ; then
52         echo "Initializing yum.repos.d in $vserver from ${templates}/yum.repos.d"
53         rm -rf /vservers/$vserver/etc/yum.repos.d
54         tar -C ${templates} -cf - yum.repos.d | tar -C /vservers/$vserver/etc -xvf -
55     else
56         echo "Cannot initialize yum.repos.d in $vserver"
57     fi
58
59     if [ -n "$MYPLC_MODE" ] ; then
60         if [ ! -d /vservers/$vserver/etc/yum.repos.d ] ; then
61             echo "WARNING : cannot create myplc repo"
62         else
63             # exclude kernel from fedora repos 
64             for repo in /vservers/$vserver/etc/yum.repos.d/* ; do
65                 [ -f $repo ] && yumconf_exclude $repo "exclude=$pl_KEXCLUDES" 
66             done
67             # the build repo is not signed at this stage
68             cat > /vservers/$vserver/etc/yum.repos.d/myplc.repo <<EOF
69 [myplc]
70 name= MyPLC
71 baseurl=$REPO_URL
72 enabled=1
73 gpgcheck=0
74 EOF
75         fi
76     fi
77 }    
78
79 # return yum or debootstrap
80 function package_method () {
81     fcdistro=$1; shift
82     case $fcdistro in
83         f[0-9]*|centos[0-9]*) echo yum ;;
84         lenny|etch) echo debootstrap ;;
85         *) echo Unknown distro $fcdistro ;;
86     esac 
87 }
88
89 # return arch from debian distro and personality
90 function canonical_arch () {
91     personality=$1; shift
92     fcdistro=$1; shift
93     case $(package_method $fcdistro) in
94         yum)
95             case $personality in *32) echo i386 ;; *64) echo x86_64 ;; *) echo Unknown-arch-1 ;; esac ;;
96         debootstrap)
97             case $personality in *32) echo i386 ;; *64) echo amd64 ;; *) echo Unknown-arch-2 ;; esac ;;
98         *)
99             echo Unknown-arch-3 ;;
100     esac
101 }
102
103 function setup_vserver () {
104
105     set -x
106     set -e
107     trap failure ERR INT
108
109     vserver=$1; shift
110     fcdistro=$1; shift
111     personality=$1; shift
112
113     if [ -d /vservers/$vserver ] ; then
114         echo "$COMMAND : vserver $vserver seems to exist - bailing out"
115         exit 1
116     fi
117
118     pkg_method=$(package_method $fcdistro)
119     case $pkg_method in
120         yum)
121             build_options="-m yum -- -d $fcdistro" 
122             ;;
123         debootstrap)
124             arch=$(canonical_arch $personality $fcdistro)
125             build_options="-m debootstrap -- -d $fcdistro -- --arch $arch"
126             ;;
127         *)
128             build_options="something wrong" ;;
129     esac
130
131     # create it
132     # try to work around the vserver issue:
133     # vc_ctx_migrate: No such process
134     # rpm-fake.so: failed to initialize communication with resolver
135     for i in $(seq 20) ; do
136         $personality vserver $VERBOSE $vserver build $VSERVER_OPTIONS $build_options && break || true
137         echo "* ${i}-th attempt to 'vserver build' failed - waiting for 3 seconds"
138         sleep 3
139     done
140     # check success
141     [ -d /vservers/$vserver ] 
142
143     if [ ! -z "$personality" ] ; then
144         if [ -f "/etc/vservers/$vserver/personality" ] ; then
145             registered_personality=$(grep $personality /etc/vservers/$vserver/personality | wc -l)
146         else
147             registered_personality=0
148         fi
149         if [ $registered_personality -eq 0 -a "$personality" != "linux64" ] ; then
150             echo $personality >> /etc/vservers/$vserver/personality
151         fi
152     fi
153
154     if [ -n "$VBUILD_MODE" ] ; then 
155         ### capabilities required for a build vserver
156         # set up appropriate vserver capabilities to mount, mknod and IPC_LOCK
157         BCAPFILE=/etc/vservers/$vserver/bcapabilities
158         touch $BCAPFILE
159         cap=$(grep ^CAP_SYS_ADMIN /etc/vservers/$vserver/bcapabilities | wc -l)
160         [ $cap -eq 0 ] && echo 'CAP_SYS_ADMIN' >> /etc/vservers/$vserver/bcapabilities
161         cap=$(grep ^CAP_MKNOD /etc/vservers/$vserver/bcapabilities | wc -l)
162         [ $cap -eq 0 ] && echo 'CAP_MKNOD' >> /etc/vservers/$vserver/bcapabilities
163         cap=$(grep ^CAP_IPC_LOCK /etc/vservers/$vserver/bcapabilities | wc -l)
164         [ $cap -eq 0 ] && echo 'CAP_IPC_LOCK' >> /etc/vservers/$vserver/bcapabilities
165     else
166         ### capabilities required for a myplc vserver
167         # for /etc/plc.d/gpg - need to init /dev/random
168         cap=$(grep ^CAP_MKNOD /etc/vservers/$vserver/bcapabilities | wc -l)
169         [ $cap -eq 0 ] && echo 'CAP_MKNOD' >> /etc/vservers/$vserver/bcapabilities
170         cap=$(grep ^CAP_NET_BIND_SERVICE /etc/vservers/$vserver/bcapabilities | wc -l)
171         [ $cap -eq 0 ] && echo 'CAP_NET_BIND_SERVICE' >> /etc/vservers/$vserver/bcapabilities
172     fi
173
174     if [ "$pkg_method" = "yum" ] ; then
175         $personality vyum $vserver -- -y install yum
176         # ditto
177         for i in $(seq 20) ; do
178             $personality vserver $VERBOSE $vserver pkgmgmt internalize && break || true
179             echo "* ${i}-th attempt to 'vserver pkgmgmt internalize' failed - waiting for 3 seconds"
180             sleep 3
181         done
182     fi
183
184     # start the vserver so we can do the following operations
185     # redirect out/err to protect against the vserver's init sequence getting stalled 
186     # mostly used for f10 vservers created remotely through ssh
187     $personality vserver $VERBOSE $vserver start >& /dev/null
188     [ "$pkg_method" = "yum" ] && $personality vserver $VERBOSE $vserver exec sh -c "rm -f /var/lib/rpm/__db*"
189     [ "$pkg_method" = "yum" ] && $personality vserver $VERBOSE $vserver exec rpm --rebuilddb
190
191     # check if the vserver kernel is using VSERVER_DEVICE (vdevmap) support
192     need_vdevmap=$(grep "CONFIG_VSERVER_DEVICE=y" /boot/config-$(uname -r) | wc -l)
193
194     if [ $need_vdevmap -eq 1 ] ; then
195         ctx=$(cat /etc/vservers/$vserver/context)
196         vdevmap --set --xid $ctx --open --create --target /dev/null
197         vdevmap --set --xid $ctx --open --create --target /dev/root
198     fi
199             
200     # minimal config in the vserver for yum to work
201     [ "$pkg_method" = "yum" ] && configure_yum_in_vserver $vserver $fcdistro 
202
203     # set up resolv.conf
204     cp /etc/resolv.conf /vservers/$vserver/etc/resolv.conf
205     # and /etc/hosts for at least localhost
206     [ -f /vservers/$vserver/etc/hosts ] || echo "127.0.0.1 localhost localhost.localdomain" > /vservers/$vserver/etc/hosts
207
208 }
209
210 function devel_or_vtest_tools () {
211
212     set -x 
213     set -e 
214     trap failure ERR INT
215
216     vserver=$1; shift
217     fcdistro=$1; shift
218     pldistro=$1; shift
219     personality=$1; shift
220
221     pkg_method=$(package_method $fcdistro)
222
223     # check for .pkgs file based on pldistro
224     if [ -n "$VBUILD_MODE" ] ; then
225         pkgsname=devel.pkgs
226     else
227         pkgsname=vtest.pkgs
228     fi
229     pkgsfile=$(pl_locateDistroFile $DIRNAME $pldistro $pkgsname)
230
231     ### install individual packages, then groups
232     # get target arch - use uname -i here (we want either x86_64 or i386)
233     vserver_arch=$($personality vserver $vserver exec uname -i)
234     # on debian systems we get arch through the 'arch' command
235     [ "$vserver_arch" = "unknown" ] && vserver_arch=$($personality vserver $vserver exec arch)
236     
237     packages=$(pl_getPackages -a $vserver_arch $fcdistro $pldistro $pkgsfile)
238     groups=$(pl_getGroups -a $vserver_arch $fcdistro $pldistro $pkgsfile)
239
240     [ "$pkg_method" = yum ] && [ -n "$packages" ] && $personality vserver $vserver exec yum -y install $packages
241     [ "$pkg_method" = yum ] && for group_plus in $groups; do
242         group=$(echo $group_plus | sed -e "s,+++, ,g")
243         $personality vserver $vserver exec yum -y groupinstall "$group"
244     done
245
246     [ "$pkg_method" = debootstrap ] && $personality vserver $vserver exec apt-get update
247     [ "$pkg_method" = debootstrap ] && for package in $packages ; do 
248         $personality vserver $vserver exec apt-get install -y $package 
249     done
250     
251     return 0
252 }
253
254 function post_install () {
255     if [ -n "$VBUILD_MODE" ] ; then
256         post_install_vbuild "$@" 
257     else
258         post_install_myplc "$@"
259     fi
260     # setup localtime from the host
261     vserver=$1; shift 
262     cp /etc/localtime /vservers/$vserver/etc/localtime
263 }
264
265 function post_install_vbuild () {
266
267     set -x 
268     set -e 
269     trap failure ERR INT
270
271     vserver=$1; shift
272     personality=$1; shift
273
274 ### From myplc-devel-native.spec
275 # be careful to backslash $ in this, otherwise it's the root context that's going to do the evaluation
276     cat << EOF | $personality vserver $VERBOSE $vserver exec bash -x
277     # set up /dev/loop* in vserver
278     for i in \$(seq 0 255) ; do
279         mknod -m 640 /dev/loop\$i b 7 \$i
280     done
281     
282     # create symlink for /dev/fd
283     [ ! -e "/dev/fd" ] && ln -s /proc/self/fd /dev/fd
284
285     # modify /etc/rpm/macros to not use /sbin/new-kernel-pkg
286     sed -i 's,/sbin/new-kernel-pkg:,,' /etc/rpm/macros
287     if [ -h "/sbin/new-kernel-pkg" ] ; then
288         filename=\$(readlink -f /sbin/new-kernel-pkg)
289         if [ "\$filename" == "/sbin/true" ] ; then
290                 echo "WARNING: /sbin/new-kernel-pkg symlinked to /sbin/true"
291                 echo "\tmost likely /etc/rpm/macros has /sbin/new-kernel-pkg declared in _netsharedpath."
292                 echo "\tPlease remove /sbin/new-kernel-pkg from _netsharedpath and reintall mkinitrd."
293                 exit 1
294         fi
295     fi
296     
297     # customize root's prompt
298     cat << PROFILE > /root/.profile
299 export PS1="[$vserver] \\w # "
300 PROFILE
301
302     uid=2000
303     gid=2000
304     
305     # add a "build" user to the system
306     builduser=\$(grep "^build:" /etc/passwd | wc -l)
307     if [ \$builduser -eq 0 ] ; then
308         groupadd -o -g \$gid build;
309         useradd -o -c 'Automated Build' -u \$uid -g \$gid -n -M -s /bin/bash build;
310     fi
311
312 # Allow build user to build certain RPMs as root
313     if [ -f /etc/sudoers ] ; then
314         buildsudo=\$(grep "^build.*ALL=(ALL).*NOPASSWD:.*ALL"  /etc/sudoers | wc -l)
315         if [ \$buildsudo -eq 0 ] ; then
316             echo "build   ALL=(ALL)       NOPASSWD: ALL" >> /etc/sudoers
317         fi
318         sed -i 's,^Defaults.*requiretty,#Defaults requiretty,' /etc/sudoers
319     fi
320 #
321 EOF
322
323 }
324
325 function post_install_myplc  () {
326     set -x 
327     set -e 
328     trap failure ERR INT
329
330     vserver=$1; shift
331     personality=$1; shift
332
333 # be careful to backslash $ in this, otherwise it's the root context that's going to do the evaluation
334     cat << EOF | $personality vserver $VERBOSE $vserver exec bash -x
335
336     # create /etc/sysconfig/network if missing
337     [ -f /etc/sysconfig/network ] || echo NETWORKING=yes > /etc/sysconfig/network
338
339     # create symlink for /dev/fd
340     [ ! -e "/dev/fd" ] && ln -s /proc/self/fd /dev/fd
341
342     # turn off regular crond, as plc invokes plc_crond
343     chkconfig crond off
344
345     # take care of loginuid in /etc/pam.d 
346     sed -i "s,#*\(.*loginuid.*\),#\1," /etc/pam.d/*
347
348     # customize root's prompt
349     cat << PROFILE > /root/.profile
350 export PS1="[$vserver] \\w # "
351 PROFILE
352
353 EOF
354 }
355
356 # parses ifconfig's output to find out ip address and mask
357 # will then be passed to vserver as e.g. --interface 138.96.250.126/255.255.0.0
358 # default is to use lo, that's enough for local mirrors
359 # use -i eth0 in case your fedora mirror is on a separate box on the network
360 function vserverIfconfig () {
361     ifname=$1; shift
362     local result="" 
363     line=$(ifconfig $ifname 2> /dev/null | grep 'inet addr')
364     if [ -n "$line" ] ; then
365         set $line
366         for word in "$@" ; do
367             addr=$(echo $word | sed -e s,[aA][dD][dD][rR]:,,)
368             mask=$(echo $word | sed -e s,[mM][aA][sS][kK]:,,)
369             if [ "$word" != "$addr" ] ; then
370                 result="${addr}"
371             elif [ "$word" != "$mask" ] ; then
372                 result="${result}/${mask}"
373             fi
374         done
375     fi
376     if [ -z "$result" ] ; then 
377         echo "vserverIfconfig failed to locate $ifname"
378         exit 1
379     else
380         echo $result
381     fi
382 }
383
384 function usage () {
385     set +x 
386     echo "Usage: $COMMAND_VBUILD [options] vserver-name [ -- vserver-options ]"
387     echo "Usage: $COMMAND_MYPLC [options] vserver-name repo-url [ -- vserver-options ]"
388     echo "Requirements: you need to have a vserver-compliant kernel,"
389     echo "   as well as the util-vserver RPM installed"
390     echo "Description:"
391     echo "   This command creates a fresh vserver instance, for building, or running, myplc"
392     echo "Supported options"
393     echo " -f fcdistro - for creating the root filesystem - defaults to $DEFAULT_FCDISTRO"
394     echo " -d pldistro - defaults to $DEFAULT_PLDISTRO"
395     echo " -p personality - defaults to $DEFAULT_PERSONALITY"
396     echo " -i ifname: determines ip and netmask attached to ifname, and passes it to the vserver"
397     echo " -v : verbose - passes -v to calls to vserver"
398     echo "vserver-options"
399     echo "  all args after the optional -- are passed to vserver <name> build <options>"
400     echo "  typical usage is e.g. --interface eth0:200.150.100.10/24"
401     exit 1
402 }
403
404 ### parse args and 
405 function main () {
406
407     set -e
408     trap failure ERR INT
409
410     case "$COMMAND" in
411         $COMMAND_VBUILD)
412             VBUILD_MODE=true ;;
413         $COMMAND_MYPLC)
414             MYPLC_MODE=true;;
415         *)
416             usage ;;
417     esac
418
419     VERBOSE=
420     IFNAME=""
421     VSERVER_OPTIONS=""
422     while getopts "f:d:p:i:v" opt ; do
423         case $opt in
424             f) fcdistro=$OPTARG;;
425             d) pldistro=$OPTARG;;
426             p) personality=$OPTARG;;
427             i) IFNAME=$OPTARG;;
428             v) VERBOSE="-v" ;;
429             *) usage ;;
430         esac
431     done
432         
433     shift $(($OPTIND - 1))
434
435     # parse fixed arguments
436     [[ -z "$@" ]] && usage
437     vserver=$1 ; shift
438     if [ -n "$MYPLC_MODE" ] ; then
439         [[ -z "$@" ]] && usage
440         REPO_URL=$1 ; shift
441     fi
442
443     # parse vserver options
444     if [[ -n "$@" ]] ; then
445         if [ "$1" == "--" ] ; then
446             shift
447             VSERVER_OPTIONS="$@"
448         else
449             usage
450         fi
451     fi
452
453     # with new util-vserver, it is mandatory to provide an IP even for building
454     if [ -n "$VBUILD_MODE" ] ; then
455         [ -z "$IFNAME" ] && IFNAME=$DEFAULT_IFNAME
456     fi
457     if [ -n "$IFNAME" ] ; then
458         localip=$(vserverIfconfig $IFNAME)
459         VSERVER_OPTIONS="$VSERVER_OPTIONS --interface $localip"
460     fi
461
462     [ -z "$fcdistro" ] && fcdistro=$DEFAULT_FCDISTRO
463     [ -z "$pldistro" ] && pldistro=$DEFAULT_PLDISTRO
464     [ -z "$personality" ] && personality=$DEFAULT_PERSONALITY
465
466     setup_vserver $vserver $fcdistro $personality 
467     devel_or_vtest_tools $vserver $fcdistro $pldistro $personality
468     post_install $vserver $personality
469
470 }
471
472 main "$@"