Add SSL support to "stream" library and OVSDB.
[sliver-openvswitch.git] / vswitchd / ovs-vswitchd.c
1 /* Copyright (c) 2008, 2009 Nicira Networks
2  *
3  * Licensed under the Apache License, Version 2.0 (the "License");
4  * you may not use this file except in compliance with the License.
5  * You may obtain a copy of the License at:
6  *
7  *     http://www.apache.org/licenses/LICENSE-2.0
8  *
9  * Unless required by applicable law or agreed to in writing, software
10  * distributed under the License is distributed on an "AS IS" BASIS,
11  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
12  * See the License for the specific language governing permissions and
13  * limitations under the License.
14  */
15
16 #include <config.h>
17
18 #include <assert.h>
19 #include <errno.h>
20 #include <getopt.h>
21 #include <limits.h>
22 #include <signal.h>
23 #include <stdlib.h>
24 #include <string.h>
25
26 #include "bridge.h"
27 #include "command-line.h"
28 #include "compiler.h"
29 #include "daemon.h"
30 #include "dpif.h"
31 #include "fault.h"
32 #include "leak-checker.h"
33 #include "netdev.h"
34 #include "ovsdb-idl.h"
35 #include "poll-loop.h"
36 #include "proc-net-compat.h"
37 #include "process.h"
38 #include "signals.h"
39 #include "stream.h"
40 #include "svec.h"
41 #include "timeval.h"
42 #include "unixctl.h"
43 #include "util.h"
44 #include "vconn-ssl.h"
45 #include "vconn.h"
46 #include "vswitchd/vswitch-idl.h"
47
48 #include "vlog.h"
49 #define THIS_MODULE VLM_vswitchd
50
51 static const char *parse_options(int argc, char *argv[]);
52 static void usage(void) NO_RETURN;
53
54 int
55 main(int argc, char *argv[])
56 {
57     struct unixctl_server *unixctl;
58     struct signal *sighup;
59     struct ovsdb_idl *idl;
60     const char *remote;
61     bool need_reconfigure;
62     bool inited;
63     unsigned int idl_seqno;
64     int retval;
65
66     set_program_name(argv[0]);
67     register_fault_handlers();
68     time_init();
69     vlog_init();
70     remote = parse_options(argc, argv);
71     signal(SIGPIPE, SIG_IGN);
72     sighup = signal_register(SIGHUP);
73     process_init();
74
75     die_if_already_running();
76     daemonize_start();
77
78     retval = unixctl_server_create(NULL, &unixctl);
79     if (retval) {
80         ovs_fatal(retval, "could not listen for control connections");
81     }
82
83     daemonize_complete();
84
85     idl = ovsdb_idl_create(remote, &ovsrec_idl_class);
86     idl_seqno = ovsdb_idl_get_seqno(idl);
87
88     need_reconfigure = false;
89     inited = false;
90     for (;;) {
91         if (signal_poll(sighup)) {
92             vlog_reopen_log_file();
93         }
94         if (inited && bridge_run()) {
95             need_reconfigure = true;
96         }
97         ovsdb_idl_run(idl);
98         if (idl_seqno != ovsdb_idl_get_seqno(idl)) {
99             idl_seqno = ovsdb_idl_get_seqno(idl);
100             need_reconfigure = true;
101         }
102         if (need_reconfigure) {
103             const struct ovsrec_open_vswitch *cfg;
104
105             need_reconfigure = false;
106             cfg = ovsrec_open_vswitch_first(idl);
107             if (cfg) {
108                 if (inited) {
109                     bridge_reconfigure(cfg);
110                 } else {
111                     bridge_init(cfg);
112                     inited = true;
113                 }
114             }
115         }
116         unixctl_server_run(unixctl);
117         dp_run();
118         netdev_run();
119
120         signal_wait(sighup);
121         if (inited) {
122             bridge_wait();
123         }
124         ovsdb_idl_wait(idl);
125         unixctl_server_wait(unixctl);
126         dp_wait();
127         netdev_wait();
128         poll_block();
129     }
130
131     return 0;
132 }
133
134 static const char *
135 parse_options(int argc, char *argv[])
136 {
137     enum {
138         OPT_PEER_CA_CERT = UCHAR_MAX + 1,
139         OPT_FAKE_PROC_NET,
140         VLOG_OPTION_ENUMS,
141         LEAK_CHECKER_OPTION_ENUMS
142     };
143     static struct option long_options[] = {
144         {"help",        no_argument, 0, 'h'},
145         {"version",     no_argument, 0, 'V'},
146         {"fake-proc-net", no_argument, 0, OPT_FAKE_PROC_NET},
147         DAEMON_LONG_OPTIONS,
148         VLOG_LONG_OPTIONS,
149         LEAK_CHECKER_LONG_OPTIONS,
150 #ifdef HAVE_OPENSSL
151         VCONN_SSL_LONG_OPTIONS
152         {"peer-ca-cert", required_argument, 0, OPT_PEER_CA_CERT},
153 #endif
154         {0, 0, 0, 0},
155     };
156     char *short_options = long_options_to_short_options(long_options);
157     int error;
158
159     for (;;) {
160         int c;
161
162         c = getopt_long(argc, argv, short_options, long_options, NULL);
163         if (c == -1) {
164             break;
165         }
166
167         switch (c) {
168         case 'H':
169         case 'h':
170             usage();
171
172         case 'V':
173             OVS_PRINT_VERSION(OFP_VERSION, OFP_VERSION);
174             exit(EXIT_SUCCESS);
175
176         case OPT_FAKE_PROC_NET:
177             error = proc_net_compat_init();
178             if (error) {
179                 ovs_fatal(error, "failed to initialize /proc/net "
180                           "compatibility");
181             }
182             break;
183
184         VLOG_OPTION_HANDLERS
185         DAEMON_OPTION_HANDLERS
186         VCONN_SSL_OPTION_HANDLERS
187         LEAK_CHECKER_OPTION_HANDLERS
188
189 #ifdef HAVE_OPENSSL
190         case OPT_PEER_CA_CERT:
191             vconn_ssl_set_peer_ca_cert_file(optarg);
192             break;
193 #endif
194
195         case '?':
196             exit(EXIT_FAILURE);
197
198         default:
199             abort();
200         }
201     }
202     free(short_options);
203
204     argc -= optind;
205     argv += optind;
206
207     if (argc != 1) {
208         ovs_fatal(0, "database socket is only non-option argument; "
209                 "use --help for usage");
210     }
211
212     return argv[0];
213 }
214
215 static void
216 usage(void)
217 {
218     printf("%s: Open vSwitch daemon\n"
219            "usage: %s [OPTIONS] DATABASE\n"
220            "where DATABASE is a socket on which ovsdb-server is listening.\n",
221            program_name, program_name);
222     stream_usage("DATABASE", true, false, true);
223     daemon_usage();
224     vlog_usage();
225     printf("\nLegacy compatibility options:\n"
226            " --fake-proc-net          simulate some files in /proc/net\n"
227            "\nOther options:\n"
228            "  -h, --help              display this help message\n"
229            "  -V, --version           display version information\n");
230     leak_checker_usage();
231     exit(EXIT_SUCCESS);
232 }