Add support for static vserver IDs (needed for putting pl_conf in a slice)
[util-vserver.git] / scripts / vuseradd
1 #!/bin/bash
2 #
3 # useradd(8) wrapper for vservers
4 #
5 # Copyright (c) 2004  The Trustees of Princeton University (Trustees).
6 #
7 # $Id: vuseradd,v 1.21 2005/04/26 21:23:28 mlhuang Exp $
8 #
9
10 : ${UTIL_VSERVER_VARS:=$(dirname $0)/util-vserver-vars}
11 test -e "$UTIL_VSERVER_VARS" || {
12     echo "Can not find util-vserver installation; aborting..."
13     exit 1
14 }
15 . "$UTIL_VSERVER_VARS"
16
17 usage()
18 {
19     echo "usage: $0 name"
20     exit 1
21 }
22
23 [ -z "$1" ] && usage
24 [ "$1" == "--static" ] && { STATIC=yes; shift; }
25 NAME=$1
26
27 # add slices group if not already present
28 groupadd slices 2>/dev/null || :
29
30 # add user
31 [ -z "$STATIC" ] && useradd -g slices -s /bin/vsh $NAME
32
33 # openssh-server 3.8 and above refuse login for "locked" accounts
34 sed -i -e "s/$NAME:\!\!:\(.*\)/$NAME:*:\1/" /etc/shadow
35
36 USERID=`id -u $NAME`
37 GROUPID=`id -g $NAME`
38 GROUPNAME=`id -gn $NAME`
39
40 # create vserver configuration file
41 if [ ! -f /etc/vservers/$NAME.conf ] ; then
42     sed \
43         -e "s/.*S_CONTEXT=.*/S_CONTEXT=$USERID/" \
44         -e "s/.*ONBOOT=.*/ONBOOT=yes/" \
45         < $PKGLIBDIR/sample.conf \
46         > /etc/vservers/$NAME.conf
47 fi
48
49 if [ ! -d "$VROOTDIR/$NAME" ] ; then
50     # check the cache
51     shopt -s nullglob
52     for i in "$VROOTDIR/.vcache/"* ; do
53         [ -d "$i" ] && mv "$i" "$VROOTDIR/$NAME" && break
54     done
55     # build vserver
56     if [ ! -d "$VROOTDIR/$NAME" ] ; then
57         # build image in .vtmp
58         TMP=$(mktemp -d "$VROOTDIR/.vtmp/$NAME.XXXXXX")
59         "$PKGLIBDIR/vbuild" "$VROOTDIR/vserver-reference" "$TMP"
60         RETVAL=$?
61         # move it to .vcache when complete
62         if [ $RETVAL -ne 0 ] ; then 
63             echo "Error $RETVAL building $VROOTDIR/$NAME"
64             rm -rf "$TMP" /etc/vservers/$NAME.conf /var/run/vservers/$NAME.ctx
65             userdel -r $NAME
66             exit $RETVAL
67         else
68             # sanity check
69             vnewsize=$(du -s "$TMP" | awk "{ print \$1 }")
70             vrefsize=$(du -s "$VROOTDIR/vserver-reference" | awk "{ print \$1 }")
71             if [ $vnewsize -lt $vrefsize ] ; then
72                 echo "WARNING: Unexpected for 'du -s $VROOTDIR/$NAME'=$vnewsize to be less than 'du -s $VROOTDIR/vserver-reference'=$vrefsize"
73             fi
74
75             mv "$TMP" "$VROOTDIR/$NAME"
76         fi
77     fi
78 fi
79
80 if [ -d "$VROOTDIR/$NAME" ] ; then
81     # fix permissions
82     chmod 755 "$VROOTDIR/$NAME"
83
84     # add user in vserver
85     vserver $NAME suexec root groupadd -g $GROUPID $GROUPNAME
86     vserver $NAME suexec root useradd -u $USERID -g $GROUPID -p '' $NAME
87
88     # add an unrestricted entry to /etc/sudoers file
89     if [ -f "$VROOTDIR/$NAME/etc/sudoers" ] && \
90        ! grep -q "^$NAME" "$VROOTDIR/$NAME/etc/sudoers" ; then
91         echo "$NAME     ALL=(ALL)       ALL" >> "$VROOTDIR/$NAME/etc/sudoers"
92     fi
93 fi
94
95 # turn resource management on for vserver $NAME
96 service resman start $NAME
97 # XXX - resman doesn't print a trailing newline
98 echo