host-admin.js 9.1 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362
  1. const fs = require('fs')
  2. const Path = require('path')
  3. const { execFile } = require('child_process')
  4. const express = require('express')
  5. const bodyParser = require('body-parser')
  6. const {
  7. celebrate: validate,
  8. Joi,
  9. errors: handleValidationErrors,
  10. } = require('celebrate')
  11. const YAML = require('js-yaml')
  12. const PATHS = {
  13. DOCKER_COMPOSE_FILE: 'docker-compose.yml',
  14. DOCKER_COMPOSE_OVERRIDE: 'docker-compose.override.yml',
  15. DOCKER_COMPOSE_NATIVE: 'docker-compose.native.yml',
  16. DATA_DIR: Path.join(__dirname, 'data'),
  17. SANDBOXED_COMPILES_HOST_DIR: Path.join(__dirname, 'data/compiles'),
  18. }
  19. const IMAGES = {
  20. CE: process.env.IMAGE_TAG_CE.replace(/:.+/, ''),
  21. PRO: process.env.IMAGE_TAG_PRO.replace(/:.+/, ''),
  22. }
  23. let mongoIsInitialized = false
  24. function readDockerComposeOverride() {
  25. try {
  26. return YAML.load(fs.readFileSync(PATHS.DOCKER_COMPOSE_OVERRIDE, 'utf-8'))
  27. } catch (error) {
  28. if (error.code !== 'ENOENT') {
  29. throw error
  30. }
  31. return {
  32. services: {
  33. sharelatex: {
  34. environment: {},
  35. },
  36. 'git-bridge': {},
  37. },
  38. }
  39. }
  40. }
  41. function writeDockerComposeOverride(cfg) {
  42. fs.writeFileSync(PATHS.DOCKER_COMPOSE_OVERRIDE, YAML.dump(cfg))
  43. }
  44. function runDockerCompose(command, args, callback) {
  45. const files = ['-f', PATHS.DOCKER_COMPOSE_FILE]
  46. if (process.env.NATIVE_CYPRESS) {
  47. files.push('-f', PATHS.DOCKER_COMPOSE_NATIVE)
  48. }
  49. if (fs.existsSync(PATHS.DOCKER_COMPOSE_OVERRIDE)) {
  50. files.push('-f', PATHS.DOCKER_COMPOSE_OVERRIDE)
  51. }
  52. execFile('docker', ['compose', ...files, command, ...args], callback)
  53. }
  54. function purgeDataDir() {
  55. fs.rmSync(PATHS.DATA_DIR, { recursive: true, force: true })
  56. }
  57. const app = express()
  58. app.get('/status', (req, res) => {
  59. res.send('host-admin is up')
  60. })
  61. app.use(bodyParser.json())
  62. app.use((req, res, next) => {
  63. // Basic access logs
  64. console.log(req.method, req.url, req.body)
  65. // Add CORS headers
  66. const accessControlAllowOrigin =
  67. process.env.ACCESS_CONTROL_ALLOW_ORIGIN || 'http://sharelatex'
  68. res.setHeader('Access-Control-Allow-Origin', accessControlAllowOrigin)
  69. res.setHeader('Access-Control-Allow-Headers', 'Content-Type')
  70. res.setHeader('Access-Control-Max-Age', '3600')
  71. next()
  72. })
  73. app.post(
  74. '/run/script',
  75. validate(
  76. {
  77. body: {
  78. cwd: Joi.string().required(),
  79. script: Joi.string().required(),
  80. args: Joi.array().items(Joi.string()),
  81. },
  82. },
  83. { allowUnknown: false }
  84. ),
  85. (req, res) => {
  86. const { cwd, script, args } = req.body
  87. runDockerCompose(
  88. 'exec',
  89. [
  90. 'sharelatex',
  91. 'bash',
  92. '-c',
  93. `source /etc/container_environment.sh && source /etc/overleaf/env.sh || source /etc/sharelatex/env.sh && cd ${JSON.stringify(cwd)} && node ${JSON.stringify(script)} ${args.map(a => JSON.stringify(a)).join(' ')}`,
  94. ],
  95. (error, stdout, stderr) => {
  96. res.json({
  97. error,
  98. stdout,
  99. stderr,
  100. })
  101. }
  102. )
  103. }
  104. )
  105. const allowedVars = Joi.object(
  106. Object.fromEntries(
  107. [
  108. 'OVERLEAF_APP_NAME',
  109. 'OVERLEAF_LEFT_FOOTER',
  110. 'OVERLEAF_RIGHT_FOOTER',
  111. 'OVERLEAF_PROXY_LEARN',
  112. 'GIT_BRIDGE_ENABLED',
  113. 'GIT_BRIDGE_HOST',
  114. 'GIT_BRIDGE_PORT',
  115. 'V1_HISTORY_URL',
  116. 'DOCKER_RUNNER',
  117. 'SANDBOXED_COMPILES',
  118. 'SANDBOXED_COMPILES_SIBLING_CONTAINERS',
  119. 'ALL_TEX_LIVE_DOCKER_IMAGE_NAMES',
  120. 'OVERLEAF_TEMPLATES_USER_ID',
  121. 'OVERLEAF_NEW_PROJECT_TEMPLATE_LINKS',
  122. 'OVERLEAF_ALLOW_PUBLIC_ACCESS',
  123. 'OVERLEAF_ALLOW_ANONYMOUS_READ_AND_WRITE_SHARING',
  124. 'EXTERNAL_AUTH',
  125. 'OVERLEAF_SAML_ENTRYPOINT',
  126. 'OVERLEAF_SAML_CALLBACK_URL',
  127. 'OVERLEAF_SAML_ISSUER',
  128. 'OVERLEAF_SAML_IDENTITY_SERVICE_NAME',
  129. 'OVERLEAF_SAML_EMAIL_FIELD',
  130. 'OVERLEAF_SAML_FIRST_NAME_FIELD',
  131. 'OVERLEAF_SAML_LAST_NAME_FIELD',
  132. 'OVERLEAF_SAML_UPDATE_USER_DETAILS_ON_LOGIN',
  133. 'OVERLEAF_SAML_CERT',
  134. 'OVERLEAF_LDAP_URL',
  135. 'OVERLEAF_LDAP_SEARCH_BASE',
  136. 'OVERLEAF_LDAP_SEARCH_FILTER',
  137. 'OVERLEAF_LDAP_BIND_DN',
  138. 'OVERLEAF_LDAP_BIND_CREDENTIALS',
  139. 'OVERLEAF_LDAP_EMAIL_ATT',
  140. 'OVERLEAF_LDAP_NAME_ATT',
  141. 'OVERLEAF_LDAP_LAST_NAME_ATT',
  142. 'OVERLEAF_LDAP_UPDATE_USER_DETAILS_ON_LOGIN',
  143. // Old branding, used for upgrade tests
  144. 'SHARELATEX_MONGO_URL',
  145. 'SHARELATEX_REDIS_HOST',
  146. ].map(name => [name, Joi.string()])
  147. )
  148. )
  149. function setVarsDockerCompose({ pro, vars, version, withDataDir }) {
  150. const cfg = readDockerComposeOverride()
  151. cfg.services.sharelatex.image = `${pro ? IMAGES.PRO : IMAGES.CE}:${version}`
  152. cfg.services['git-bridge'].image = `quay.io/sharelatex/git-bridge:${version}`
  153. cfg.services.sharelatex.environment = vars
  154. if (cfg.services.sharelatex.environment.GIT_BRIDGE_ENABLED === 'true') {
  155. cfg.services.sharelatex.depends_on = ['git-bridge']
  156. } else {
  157. cfg.services.sharelatex.depends_on = []
  158. }
  159. if (['ldap', 'saml'].includes(vars.EXTERNAL_AUTH)) {
  160. cfg.services.sharelatex.depends_on.push(vars.EXTERNAL_AUTH)
  161. }
  162. const dataDirInContainer =
  163. version === 'latest' || version >= '5.0'
  164. ? '/var/lib/overleaf/data'
  165. : '/var/lib/sharelatex/data'
  166. cfg.services.sharelatex.volumes = []
  167. if (withDataDir) {
  168. cfg.services.sharelatex.volumes.push(
  169. `${PATHS.DATA_DIR}:${dataDirInContainer}`
  170. )
  171. }
  172. if (
  173. cfg.services.sharelatex.environment
  174. .SANDBOXED_COMPILES_SIBLING_CONTAINERS === 'true'
  175. ) {
  176. cfg.services.sharelatex.environment.SANDBOXED_COMPILES_HOST_DIR =
  177. PATHS.SANDBOXED_COMPILES_HOST_DIR
  178. cfg.services.sharelatex.environment.TEX_LIVE_DOCKER_IMAGE =
  179. process.env.TEX_LIVE_DOCKER_IMAGE
  180. cfg.services.sharelatex.environment.ALL_TEX_LIVE_DOCKER_IMAGES =
  181. process.env.ALL_TEX_LIVE_DOCKER_IMAGES
  182. cfg.services.sharelatex.volumes.push(
  183. '/var/run/docker.sock:/var/run/docker.sock'
  184. )
  185. if (!withDataDir) {
  186. cfg.services.sharelatex.volumes.push(
  187. `${PATHS.SANDBOXED_COMPILES_HOST_DIR}:${dataDirInContainer}/compiles`
  188. )
  189. }
  190. }
  191. writeDockerComposeOverride(cfg)
  192. }
  193. app.post(
  194. '/docker/compose/:cmd',
  195. validate(
  196. {
  197. body: {
  198. args: Joi.array().allow(
  199. '--detach',
  200. '--wait',
  201. '--volumes',
  202. '--timeout=60',
  203. 'sharelatex',
  204. 'git-bridge',
  205. 'mongo',
  206. 'redis'
  207. ),
  208. },
  209. params: {
  210. cmd: Joi.allow('up', 'stop', 'down', 'ps', 'logs'),
  211. },
  212. },
  213. { allowUnknown: false }
  214. ),
  215. (req, res) => {
  216. const { cmd } = req.params
  217. const { args } = req.body
  218. if (['stop', 'down'].includes(cmd)) {
  219. mongoIsInitialized = false
  220. }
  221. runDockerCompose(cmd, args, (error, stdout, stderr) => {
  222. res.json({ error, stdout, stderr })
  223. })
  224. }
  225. )
  226. function mongoInit(callback) {
  227. runDockerCompose(
  228. 'up',
  229. ['--detach', '--wait', 'mongo'],
  230. (error, stdout, stderr) => {
  231. if (error) return callback(error, stdout, stderr)
  232. runDockerCompose(
  233. 'exec',
  234. [
  235. 'mongo',
  236. 'mongo',
  237. '--eval',
  238. 'rs.initiate({ _id: "overleaf", members: [ { _id: 0, host: "mongo:27017" } ] })',
  239. ],
  240. (error, stdout, stderr) => {
  241. if (!error) {
  242. mongoIsInitialized = true
  243. }
  244. callback(error, stdout, stderr)
  245. }
  246. )
  247. }
  248. )
  249. }
  250. app.post('/mongo/init', (req, res) => {
  251. mongoInit((error, stdout, stderr) => {
  252. res.json({ error, stdout, stderr })
  253. })
  254. })
  255. app.post(
  256. '/reconfigure',
  257. validate(
  258. {
  259. body: {
  260. pro: Joi.boolean().required(),
  261. version: Joi.string().required(),
  262. vars: allowedVars,
  263. withDataDir: Joi.boolean().optional(),
  264. },
  265. },
  266. { allowUnknown: false }
  267. ),
  268. (req, res) => {
  269. const { pro, version, vars, withDataDir } = req.body
  270. try {
  271. setVarsDockerCompose({ pro, version, vars, withDataDir })
  272. } catch (error) {
  273. return res.json({ error })
  274. }
  275. const doMongoInit = mongoIsInitialized ? cb => cb() : mongoInit
  276. doMongoInit((error, stdout, stderr) => {
  277. if (error) return res.json({ error, stdout, stderr })
  278. runDockerCompose(
  279. 'up',
  280. ['--detach', '--wait', 'sharelatex'],
  281. (error, stdout, stderr) => {
  282. res.json({ error, stdout, stderr })
  283. }
  284. )
  285. })
  286. }
  287. )
  288. app.post('/reset/data', (req, res) => {
  289. runDockerCompose(
  290. 'stop',
  291. ['--timeout=0', 'sharelatex'],
  292. (error, stdout, stderr) => {
  293. if (error) return res.json({ error, stdout, stderr })
  294. try {
  295. purgeDataDir()
  296. } catch (error) {
  297. return res.json({ error })
  298. }
  299. mongoIsInitialized = false
  300. runDockerCompose(
  301. 'down',
  302. ['--timeout=0', '--volumes', 'mongo', 'redis'],
  303. (error, stdout, stderr) => {
  304. res.json({ error, stdout, stderr })
  305. }
  306. )
  307. }
  308. )
  309. })
  310. app.get('/redis/keys', (req, res) => {
  311. runDockerCompose(
  312. 'exec',
  313. ['redis', 'redis-cli', 'KEYS', '*'],
  314. (error, stdout, stderr) => {
  315. res.json({ error, stdout, stderr })
  316. }
  317. )
  318. })
  319. app.use(handleValidationErrors())
  320. purgeDataDir()
  321. // Init on startup
  322. mongoInit(err => {
  323. if (err) {
  324. console.error('mongo init failed', err)
  325. process.exit(1)
  326. }
  327. app.listen(80)
  328. })