host-admin.js 9.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373
  1. const fs = require('fs')
  2. const Path = require('path')
  3. const { execFile } = require('child_process')
  4. const express = require('express')
  5. const bodyParser = require('body-parser')
  6. const {
  7. celebrate: validate,
  8. Joi,
  9. errors: handleValidationErrors,
  10. } = require('celebrate')
  11. const YAML = require('js-yaml')
  12. const DATA_DIR = Path.join(
  13. __dirname,
  14. 'data',
  15. // Give each shard their own data dir.
  16. process.env.CYPRESS_SHARD || 'default'
  17. )
  18. const PATHS = {
  19. DOCKER_COMPOSE_FILE: 'docker-compose.yml',
  20. // Give each shard their own override file.
  21. DOCKER_COMPOSE_OVERRIDE: `docker-compose.${process.env.CYPRESS_SHARD || 'override'}.yml`,
  22. DOCKER_COMPOSE_NATIVE: 'docker-compose.native.yml',
  23. DATA_DIR,
  24. SANDBOXED_COMPILES_HOST_DIR: Path.join(DATA_DIR, 'compiles'),
  25. }
  26. const IMAGES = {
  27. CE: process.env.IMAGE_TAG_CE.replace(/:.+/, ''),
  28. PRO: process.env.IMAGE_TAG_PRO.replace(/:.+/, ''),
  29. }
  30. let previousConfig = ''
  31. let mongoIsInitialized = false
  32. function readDockerComposeOverride() {
  33. try {
  34. return YAML.load(fs.readFileSync(PATHS.DOCKER_COMPOSE_OVERRIDE, 'utf-8'))
  35. } catch (error) {
  36. if (error.code !== 'ENOENT') {
  37. throw error
  38. }
  39. return {
  40. services: {
  41. sharelatex: {
  42. environment: {},
  43. },
  44. 'git-bridge': {},
  45. },
  46. }
  47. }
  48. }
  49. function writeDockerComposeOverride(cfg) {
  50. fs.writeFileSync(PATHS.DOCKER_COMPOSE_OVERRIDE, YAML.dump(cfg))
  51. }
  52. function runDockerCompose(command, args, callback) {
  53. const files = ['-f', PATHS.DOCKER_COMPOSE_FILE]
  54. if (process.env.NATIVE_CYPRESS) {
  55. files.push('-f', PATHS.DOCKER_COMPOSE_NATIVE)
  56. }
  57. if (fs.existsSync(PATHS.DOCKER_COMPOSE_OVERRIDE)) {
  58. files.push('-f', PATHS.DOCKER_COMPOSE_OVERRIDE)
  59. }
  60. execFile('docker', ['compose', ...files, command, ...args], callback)
  61. }
  62. function purgeDataDir() {
  63. fs.rmSync(PATHS.DATA_DIR, { recursive: true, force: true })
  64. }
  65. const app = express()
  66. app.get('/status', (req, res) => {
  67. res.send('host-admin is up')
  68. })
  69. app.use(bodyParser.json())
  70. app.use((req, res, next) => {
  71. // Basic access logs
  72. console.log(req.method, req.url, req.body)
  73. // Add CORS headers
  74. const accessControlAllowOrigin =
  75. process.env.ACCESS_CONTROL_ALLOW_ORIGIN || 'http://sharelatex'
  76. res.setHeader('Access-Control-Allow-Origin', accessControlAllowOrigin)
  77. res.setHeader('Access-Control-Allow-Headers', 'Content-Type')
  78. res.setHeader('Access-Control-Max-Age', '3600')
  79. next()
  80. })
  81. app.post(
  82. '/run/script',
  83. validate(
  84. {
  85. body: {
  86. cwd: Joi.string().required(),
  87. script: Joi.string().required(),
  88. args: Joi.array().items(Joi.string()),
  89. },
  90. },
  91. { allowUnknown: false }
  92. ),
  93. (req, res) => {
  94. const { cwd, script, args } = req.body
  95. runDockerCompose(
  96. 'exec',
  97. [
  98. 'sharelatex',
  99. 'bash',
  100. '-c',
  101. `source /etc/container_environment.sh && source /etc/overleaf/env.sh || source /etc/sharelatex/env.sh && cd ${JSON.stringify(cwd)} && node ${JSON.stringify(script)} ${args.map(a => JSON.stringify(a)).join(' ')}`,
  102. ],
  103. (error, stdout, stderr) => {
  104. res.json({
  105. error,
  106. stdout,
  107. stderr,
  108. })
  109. }
  110. )
  111. }
  112. )
  113. const allowedVars = Joi.object(
  114. Object.fromEntries(
  115. [
  116. 'OVERLEAF_APP_NAME',
  117. 'OVERLEAF_LEFT_FOOTER',
  118. 'OVERLEAF_RIGHT_FOOTER',
  119. 'OVERLEAF_PROXY_LEARN',
  120. 'GIT_BRIDGE_ENABLED',
  121. 'GIT_BRIDGE_HOST',
  122. 'GIT_BRIDGE_PORT',
  123. 'V1_HISTORY_URL',
  124. 'DOCKER_RUNNER',
  125. 'SANDBOXED_COMPILES',
  126. 'SANDBOXED_COMPILES_SIBLING_CONTAINERS',
  127. 'ALL_TEX_LIVE_DOCKER_IMAGE_NAMES',
  128. 'OVERLEAF_TEMPLATES_USER_ID',
  129. 'OVERLEAF_NEW_PROJECT_TEMPLATE_LINKS',
  130. 'OVERLEAF_ALLOW_PUBLIC_ACCESS',
  131. 'OVERLEAF_ALLOW_ANONYMOUS_READ_AND_WRITE_SHARING',
  132. 'EXTERNAL_AUTH',
  133. 'OVERLEAF_SAML_ENTRYPOINT',
  134. 'OVERLEAF_SAML_CALLBACK_URL',
  135. 'OVERLEAF_SAML_ISSUER',
  136. 'OVERLEAF_SAML_IDENTITY_SERVICE_NAME',
  137. 'OVERLEAF_SAML_EMAIL_FIELD',
  138. 'OVERLEAF_SAML_FIRST_NAME_FIELD',
  139. 'OVERLEAF_SAML_LAST_NAME_FIELD',
  140. 'OVERLEAF_SAML_UPDATE_USER_DETAILS_ON_LOGIN',
  141. 'OVERLEAF_SAML_CERT',
  142. 'OVERLEAF_LDAP_URL',
  143. 'OVERLEAF_LDAP_SEARCH_BASE',
  144. 'OVERLEAF_LDAP_SEARCH_FILTER',
  145. 'OVERLEAF_LDAP_BIND_DN',
  146. 'OVERLEAF_LDAP_BIND_CREDENTIALS',
  147. 'OVERLEAF_LDAP_EMAIL_ATT',
  148. 'OVERLEAF_LDAP_NAME_ATT',
  149. 'OVERLEAF_LDAP_LAST_NAME_ATT',
  150. 'OVERLEAF_LDAP_UPDATE_USER_DETAILS_ON_LOGIN',
  151. // Old branding, used for upgrade tests
  152. 'SHARELATEX_SITE_URL',
  153. 'SHARELATEX_MONGO_URL',
  154. 'SHARELATEX_REDIS_HOST',
  155. ].map(name => [name, Joi.string()])
  156. )
  157. )
  158. function setVarsDockerCompose({ pro, vars, version, withDataDir }) {
  159. const cfg = readDockerComposeOverride()
  160. cfg.services.sharelatex.image = `${pro ? IMAGES.PRO : IMAGES.CE}:${version}`
  161. cfg.services['git-bridge'].image = `quay.io/sharelatex/git-bridge:${version}`
  162. cfg.services.sharelatex.environment = vars
  163. if (cfg.services.sharelatex.environment.GIT_BRIDGE_ENABLED === 'true') {
  164. cfg.services.sharelatex.depends_on = ['git-bridge']
  165. } else {
  166. cfg.services.sharelatex.depends_on = []
  167. }
  168. if (['ldap', 'saml'].includes(vars.EXTERNAL_AUTH)) {
  169. cfg.services.sharelatex.depends_on.push(vars.EXTERNAL_AUTH)
  170. }
  171. const dataDirInContainer =
  172. version === 'latest' || version >= '5.0'
  173. ? '/var/lib/overleaf/data'
  174. : '/var/lib/sharelatex/data'
  175. cfg.services.sharelatex.volumes = []
  176. if (withDataDir) {
  177. cfg.services.sharelatex.volumes.push(
  178. `${PATHS.DATA_DIR}:${dataDirInContainer}`
  179. )
  180. }
  181. if (
  182. cfg.services.sharelatex.environment
  183. .SANDBOXED_COMPILES_SIBLING_CONTAINERS === 'true'
  184. ) {
  185. cfg.services.sharelatex.environment.SANDBOXED_COMPILES_HOST_DIR =
  186. PATHS.SANDBOXED_COMPILES_HOST_DIR
  187. cfg.services.sharelatex.environment.TEX_LIVE_DOCKER_IMAGE =
  188. process.env.TEX_LIVE_DOCKER_IMAGE
  189. cfg.services.sharelatex.environment.ALL_TEX_LIVE_DOCKER_IMAGES =
  190. process.env.ALL_TEX_LIVE_DOCKER_IMAGES
  191. cfg.services.sharelatex.volumes.push(
  192. '/var/run/docker.sock:/var/run/docker.sock'
  193. )
  194. if (!withDataDir) {
  195. cfg.services.sharelatex.volumes.push(
  196. `${PATHS.SANDBOXED_COMPILES_HOST_DIR}:${dataDirInContainer}/compiles`
  197. )
  198. }
  199. }
  200. writeDockerComposeOverride(cfg)
  201. }
  202. app.post(
  203. '/docker/compose/:cmd',
  204. validate(
  205. {
  206. body: {
  207. args: Joi.array().allow(
  208. '--detach',
  209. '--wait',
  210. '--volumes',
  211. '--timeout=60',
  212. 'sharelatex',
  213. 'git-bridge',
  214. 'mongo',
  215. 'redis'
  216. ),
  217. },
  218. params: {
  219. cmd: Joi.allow('up', 'stop', 'down', 'ps', 'logs'),
  220. },
  221. },
  222. { allowUnknown: false }
  223. ),
  224. (req, res) => {
  225. const { cmd } = req.params
  226. const { args } = req.body
  227. if (['stop', 'down'].includes(cmd)) {
  228. mongoIsInitialized = false
  229. }
  230. runDockerCompose(cmd, args, (error, stdout, stderr) => {
  231. res.json({ error, stdout, stderr })
  232. })
  233. }
  234. )
  235. function maybeMongoInit(mongoInit, callback) {
  236. if (!mongoInit) return callback()
  237. runDockerCompose(
  238. 'up',
  239. ['--detach', '--wait', 'mongo'],
  240. (error, stdout, stderr) => {
  241. if (error) return callback(error, stdout, stderr)
  242. runDockerCompose(
  243. 'exec',
  244. [
  245. 'mongo',
  246. 'mongo',
  247. '--eval',
  248. 'rs.initiate({ _id: "overleaf", members: [ { _id: 0, host: "mongo:27017" } ] })',
  249. ],
  250. (error, stdout, stderr) => {
  251. if (!error) {
  252. mongoIsInitialized = true
  253. }
  254. callback(error, stdout, stderr)
  255. }
  256. )
  257. }
  258. )
  259. }
  260. function maybeResetData(resetData, callback) {
  261. if (!resetData) return callback()
  262. runDockerCompose(
  263. 'stop',
  264. ['--timeout=0', 'sharelatex'],
  265. (error, stdout, stderr) => {
  266. if (error) return callback(error, stdout, stderr)
  267. try {
  268. purgeDataDir()
  269. } catch (error) {
  270. return callback(error)
  271. }
  272. previousConfig = ''
  273. mongoIsInitialized = false
  274. runDockerCompose(
  275. 'down',
  276. ['--timeout=0', '--volumes', 'mongo', 'redis'],
  277. callback
  278. )
  279. }
  280. )
  281. }
  282. app.post(
  283. '/reconfigure',
  284. validate(
  285. {
  286. body: {
  287. pro: Joi.boolean().required(),
  288. version: Joi.string().required(),
  289. vars: allowedVars,
  290. withDataDir: Joi.boolean().optional(),
  291. resetData: Joi.boolean().optional(),
  292. },
  293. },
  294. { allowUnknown: false }
  295. ),
  296. (req, res) => {
  297. const { pro, version, vars, withDataDir, resetData } = req.body
  298. maybeResetData(resetData, (error, stdout, stderr) => {
  299. if (error) return res.json({ error, stdout, stderr })
  300. try {
  301. setVarsDockerCompose({ pro, version, vars, withDataDir })
  302. } catch (error) {
  303. return res.json({ error })
  304. }
  305. maybeMongoInit(!mongoIsInitialized, (error, stdout, stderr) => {
  306. if (error) return res.json({ error, stdout, stderr })
  307. runDockerCompose(
  308. 'up',
  309. ['--detach', '--wait', 'sharelatex'],
  310. (error, stdout, stderr) => {
  311. const previousConfigServer = previousConfig
  312. previousConfig = JSON.stringify(req.body)
  313. res.json({ error, stdout, stderr, previousConfigServer })
  314. }
  315. )
  316. })
  317. })
  318. }
  319. )
  320. app.get('/redis/keys', (req, res) => {
  321. runDockerCompose(
  322. 'exec',
  323. ['redis', 'redis-cli', 'KEYS', '*'],
  324. (error, stdout, stderr) => {
  325. res.json({ error, stdout, stderr })
  326. }
  327. )
  328. })
  329. app.use(handleValidationErrors())
  330. purgeDataDir()
  331. // Init on startup
  332. maybeMongoInit(true, err => {
  333. if (err) {
  334. console.error('mongo init failed', err)
  335. process.exit(1)
  336. }
  337. app.listen(80)
  338. })