9ace75c385546747d80f1102e662eb631e69e3bc
[util-vserver-pl.git] / scripts / vuseradd
1 #!/bin/bash
2 #
3 # useradd(8) wrapper for vservers
4 #
5 # Mark Huang <mlhuang@cs.princeton.edu>
6 # Copyright (C) 2004-2006 The Trustees of Princeton University
7 #
8 # $Id$
9 #
10
11 : ${UTIL_VSERVER_VARS:=/usr/lib/util-vserver/util-vserver-vars}
12 test -e "$UTIL_VSERVER_VARS" || {
13     echo "Can not find util-vserver installation; aborting..."
14     exit 1
15 }
16 . "$UTIL_VSERVER_VARS"
17
18 shopt -s nullglob
19
20 # Defaults
21 TYPE="default"
22
23 usage()
24 {
25     TYPES=
26     pushd "$__DEFAULT_VSERVERDIR/.vref" >/dev/null
27     for ref in * ; do
28         if [ -z "$TYPES" ] ; then
29             TYPES=$ref
30         else
31             TYPES="$TYPES, $ref"
32         fi
33     done
34     popd >/dev/null
35
36     echo "Usage: vuseradd [OPTION]... [NAME]"
37     echo "      -t      Reference image type ($TYPES)"
38     exit 1
39 }
40
41 # Get options
42 while getopts "t:" opt ; do
43     case $opt in
44         t)
45             TYPE="$OPTARG"
46             ;;
47         *)
48             usage
49             ;;
50     esac
51 done
52 shift $(($OPTIND - 1))
53
54 # Get slice name
55 [ -z "$1" ] && usage
56 NAME=$1
57
58 # Add slices group to /etc/group if not already present
59 groupadd slices 2>/dev/null || :
60
61 # Add slice name to /etc/passwd
62 useradd -g slices -s /bin/vsh $NAME -p '*'
63
64 USERID=`id -u $NAME`
65 GROUPID=`id -g $NAME`
66 GROUPNAME=`id -gn $NAME`
67
68 # Create /etc/vservers configuration files
69 if [ ! -d $__CONFDIR/$NAME ] ; then
70     # Move away the guest contents for now
71     if [ -d $__DEFAULT_VSERVERDIR/$NAME ] ; then
72         mkdir -p "$__DEFAULT_VSERVERDIR/.vtmp"
73         TMP=$(mktemp -d "$__DEFAULT_VSERVERDIR/.vtmp/$NAME.XXXXXX")
74         mv $__DEFAULT_VSERVERDIR/$NAME "$TMP"
75         HAS_VSERVERDIR=1
76     else
77         HAS_VSERVERDIR=0
78     fi
79
80     $_VSERVER $NAME build -m skeleton --context $USERID \
81                 --interface nodev:`hostname -i` \
82                 --interface nodev:127.0.0.1 \
83                 --flags persistent,~info_init
84     RETVAL=$?
85     DIR=$__CONFDIR/$NAME
86     if [ $RETVAL -ne 0 ] ; then
87         echo "Error $RETVAL building $DIR"
88         rm -rf $DIR $__DEFAULT_VSERVERDIR/$NAME
89     fi
90     mkdir -p $DIR/apps/init $DIR/rlimits $DIR/sched $DIR/cgroup $DIR/dlimits/0 $DIR/sysctl/0
91     echo default > $DIR/apps/init/mark
92     echo 1000 > $DIR/rlimits/nproc.hard
93
94     # Set persistent for the network context
95     echo persistent,lback_allow > $DIR/nflags
96
97     # Set default capabilities
98     echo "CAP_NET_RAW" > $DIR/bcapabilities
99     echo "" > $DIR/ccapabilities
100
101     # Set up the scheduler
102     echo 100 > $DIR/sched/interval
103     echo 1000 > $DIR/sched/interval2
104     echo 0 > $DIR/sched/fill-rate
105     echo 1 > $DIR/sched/fill-rate2
106     touch $DIR/sched/idle-time
107     echo 100 > $DIR/sched/tokens
108     echo 50 > $DIR/sched/tokens-min
109     echo 100 > $DIR/sched/tokens-max
110
111     echo 1024 > $DIR/cgroup/cpu.shares
112
113     # Set up disk limits (10 GB)
114     echo `$_READLINK $DIR/vdir` > $DIR/dlimits/0/directory
115     echo 2 > $DIR/dlimits/0/reserved
116     echo -1 > $DIR/dlimits/0/inodes_total
117     echo 10000000 > $DIR/dlimits/0/space_total
118
119     # Set up sysctl variables
120     echo net.ipv4.ip_forward > $DIR/sysctl/0/setting
121     echo 1 > $DIR/sysctl/0/value
122     
123     # Add spaces directory
124     mkdir -p $DIR/spaces
125
126     # Remove the basically empty guest directory
127     rm -rf $__DEFAULT_VSERVERDIR/$NAME
128     # Move the guest back
129     if [ "$HAS_VSERVERDIR" = 1 ] ; then
130         mv "$TMP/$NAME" $__DEFAULT_VSERVERDIR/$NAME
131         rm -rf "$TMP"
132     fi
133 fi
134
135 if [ ! -d "$__DEFAULT_VSERVERDIR/$NAME" ] ; then
136     # Check the cache
137     if [ "$TYPE" = "default" ] ; then
138         for i in "$__DEFAULT_VSERVERDIR/.vcache/"* ; do
139             [ -d "$i" ] && mv "$i" "$__DEFAULT_VSERVERDIR/$NAME" && break
140         done
141     fi
142
143     # Build slice from reference image
144     if [ ! -d "$__DEFAULT_VSERVERDIR/$NAME" ] ; then
145         REF="$__DEFAULT_VSERVERDIR/.vref/$TYPE"
146
147         # Build in temporary directory
148         mkdir -p "$__DEFAULT_VSERVERDIR/.vtmp"
149         TMP=$(mktemp -d "$__DEFAULT_VSERVERDIR/.vtmp/$NAME.XXXXXX")
150         "$_VCLONE" "$REF"/ "$TMP"/
151         RETVAL=$?
152
153         # Move it to its permanent location when complete
154         if [ $RETVAL -eq 0 ] ; then 
155             mv "$TMP" "$__DEFAULT_VSERVERDIR/$NAME"
156         else
157             echo "Error $RETVAL building $__DEFAULT_VSERVERDIR/$NAME"
158             rm -rf "$TMP" $__CONFDIR/$NAME $__PKGSTATEDIR/$NAME.ctx
159             userdel -r $NAME
160             exit $RETVAL
161         fi
162     fi
163 fi
164
165 if [ -d "$__DEFAULT_VSERVERDIR/$NAME" ] ; then
166     # Fix permissions
167     chmod 755 "$__DEFAULT_VSERVERDIR/$NAME"
168
169     # Add user in vserver
170     $_VSERVER $NAME start --rescue sh -c \
171         "groupadd -g $GROUPID $GROUPNAME ; useradd -m -u $USERID -g $GROUPID -p '' $NAME"
172
173     # Stop the guest (since it's persistent)
174     $_VSERVER $NAME stop
175
176     # Add an unrestricted entry to /etc/sudoers file
177     if [ -f "$__DEFAULT_VSERVERDIR/$NAME/etc/sudoers" ] && \
178        ! grep -q "^$NAME" "$__DEFAULT_VSERVERDIR/$NAME/etc/sudoers" ; then
179         echo "$NAME     ALL=(ALL)       ALL" >> "$__DEFAULT_VSERVERDIR/$NAME/etc/sudoers"
180     fi
181
182     cp -a /dev/fuse $__DEFAULT_VSERVERDIR/$NAME/dev/
183
184 fi
185
186 exit 0