host-admin.js 11 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446
  1. const fs = require('fs')
  2. const Path = require('path')
  3. const { execFile } = require('child_process')
  4. const express = require('express')
  5. const bodyParser = require('body-parser')
  6. const {
  7. celebrate: validate,
  8. Joi,
  9. errors: handleValidationErrors,
  10. } = require('celebrate')
  11. const YAML = require('js-yaml')
  12. const DATA_DIR = Path.join(
  13. __dirname,
  14. 'data',
  15. // Give each shard their own data dir.
  16. process.env.CYPRESS_SHARD || 'default'
  17. )
  18. const PATHS = {
  19. DOCKER_COMPOSE_FILE: 'docker-compose.yml',
  20. // Give each shard their own override file.
  21. DOCKER_COMPOSE_OVERRIDE: `docker-compose.${process.env.CYPRESS_SHARD || 'override'}.yml`,
  22. DOCKER_COMPOSE_NATIVE: 'docker-compose.native.yml',
  23. DATA_DIR,
  24. SANDBOXED_COMPILES_HOST_DIR: Path.join(DATA_DIR, 'compiles'),
  25. }
  26. const IMAGES = {
  27. CE: process.env.IMAGE_TAG_CE.replace(/:.+/, ''),
  28. PRO: process.env.IMAGE_TAG_PRO.replace(/:.+/, ''),
  29. }
  30. function defaultDockerComposeOverride() {
  31. return {
  32. services: {
  33. sharelatex: {
  34. environment: {},
  35. },
  36. 'git-bridge': {},
  37. },
  38. }
  39. }
  40. let previousConfig = ''
  41. function readDockerComposeOverride() {
  42. try {
  43. return YAML.load(fs.readFileSync(PATHS.DOCKER_COMPOSE_OVERRIDE, 'utf-8'))
  44. } catch (error) {
  45. if (error.code !== 'ENOENT') {
  46. throw error
  47. }
  48. return defaultDockerComposeOverride
  49. }
  50. }
  51. function writeDockerComposeOverride(cfg) {
  52. fs.writeFileSync(PATHS.DOCKER_COMPOSE_OVERRIDE, YAML.dump(cfg))
  53. }
  54. function runDockerCompose(command, args, callback) {
  55. const files = ['-f', PATHS.DOCKER_COMPOSE_FILE]
  56. if (process.env.NATIVE_CYPRESS) {
  57. files.push('-f', PATHS.DOCKER_COMPOSE_NATIVE)
  58. }
  59. if (fs.existsSync(PATHS.DOCKER_COMPOSE_OVERRIDE)) {
  60. files.push('-f', PATHS.DOCKER_COMPOSE_OVERRIDE)
  61. }
  62. execFile('docker', ['compose', ...files, command, ...args], callback)
  63. }
  64. function purgeDataDir() {
  65. fs.rmSync(PATHS.DATA_DIR, { recursive: true, force: true })
  66. }
  67. const app = express()
  68. app.get('/status', (req, res) => {
  69. res.send('host-admin is up')
  70. })
  71. app.use(bodyParser.json())
  72. app.use((req, res, next) => {
  73. // Basic access logs
  74. console.log(req.method, req.url, req.body)
  75. const json = res.json
  76. res.json = body => {
  77. console.log(req.method, req.url, req.body, '->', body)
  78. json.call(res, body)
  79. }
  80. next()
  81. })
  82. app.use((req, res, next) => {
  83. // Add CORS headers
  84. const accessControlAllowOrigin =
  85. process.env.ACCESS_CONTROL_ALLOW_ORIGIN || 'http://sharelatex'
  86. res.setHeader('Access-Control-Allow-Origin', accessControlAllowOrigin)
  87. res.setHeader('Access-Control-Allow-Headers', 'Content-Type')
  88. res.setHeader('Access-Control-Max-Age', '3600')
  89. res.setHeader('Access-Control-Allow-Methods', 'DELETE, GET, HEAD, POST, PUT')
  90. next()
  91. })
  92. app.post(
  93. '/run/script',
  94. validate(
  95. {
  96. body: {
  97. cwd: Joi.string().required(),
  98. script: Joi.string().required(),
  99. args: Joi.array().items(Joi.string()),
  100. hasOverleafEnv: Joi.boolean().required(),
  101. },
  102. },
  103. { allowUnknown: false }
  104. ),
  105. (req, res) => {
  106. const { cwd, script, args, hasOverleafEnv } = req.body
  107. const env = hasOverleafEnv
  108. ? 'source /etc/overleaf/env.sh || source /etc/sharelatex/env.sh'
  109. : 'true'
  110. runDockerCompose(
  111. 'exec',
  112. [
  113. '--workdir',
  114. `/overleaf/${cwd}`,
  115. 'sharelatex',
  116. 'bash',
  117. '-c',
  118. `source /etc/container_environment.sh && ${env} && /sbin/setuser www-data node ${JSON.stringify(script)} ${args.map(a => JSON.stringify(a)).join(' ')}`,
  119. ],
  120. (error, stdout, stderr) => {
  121. res.json({
  122. error,
  123. stdout,
  124. stderr,
  125. })
  126. }
  127. )
  128. }
  129. )
  130. app.post(
  131. '/run/gruntTask',
  132. validate(
  133. {
  134. body: {
  135. task: Joi.string().required(),
  136. args: Joi.array().items(Joi.string()),
  137. },
  138. },
  139. { allowUnknown: false }
  140. ),
  141. (req, res) => {
  142. const { task, args } = req.body
  143. runDockerCompose(
  144. 'exec',
  145. [
  146. '--workdir',
  147. '/var/www/sharelatex',
  148. 'sharelatex',
  149. 'bash',
  150. '-c',
  151. `source /etc/container_environment.sh && /sbin/setuser www-data grunt ${JSON.stringify(task)} ${args.map(a => JSON.stringify(a)).join(' ')}`,
  152. ],
  153. (error, stdout, stderr) => {
  154. res.json({
  155. error,
  156. stdout,
  157. stderr,
  158. })
  159. }
  160. )
  161. }
  162. )
  163. const allowedVars = Joi.object(
  164. Object.fromEntries(
  165. [
  166. 'OVERLEAF_APP_NAME',
  167. 'OVERLEAF_LEFT_FOOTER',
  168. 'OVERLEAF_RIGHT_FOOTER',
  169. 'OVERLEAF_PROXY_LEARN',
  170. 'GIT_BRIDGE_ENABLED',
  171. 'GIT_BRIDGE_HOST',
  172. 'GIT_BRIDGE_PORT',
  173. 'V1_HISTORY_URL',
  174. 'SANDBOXED_COMPILES',
  175. 'ALL_TEX_LIVE_DOCKER_IMAGE_NAMES',
  176. 'OVERLEAF_FILESTORE_MIGRATION_LEVEL',
  177. 'OVERLEAF_TEMPLATES_USER_ID',
  178. 'OVERLEAF_NEW_PROJECT_TEMPLATE_LINKS',
  179. 'OVERLEAF_ALLOW_PUBLIC_ACCESS',
  180. 'OVERLEAF_ALLOW_ANONYMOUS_READ_AND_WRITE_SHARING',
  181. 'EXTERNAL_AUTH',
  182. 'OVERLEAF_SAML_ENTRYPOINT',
  183. 'OVERLEAF_SAML_CALLBACK_URL',
  184. 'OVERLEAF_SAML_ISSUER',
  185. 'OVERLEAF_SAML_IDENTITY_SERVICE_NAME',
  186. 'OVERLEAF_SAML_EMAIL_FIELD',
  187. 'OVERLEAF_SAML_FIRST_NAME_FIELD',
  188. 'OVERLEAF_SAML_LAST_NAME_FIELD',
  189. 'OVERLEAF_SAML_UPDATE_USER_DETAILS_ON_LOGIN',
  190. 'OVERLEAF_SAML_CERT',
  191. 'OVERLEAF_LDAP_URL',
  192. 'OVERLEAF_LDAP_SEARCH_BASE',
  193. 'OVERLEAF_LDAP_SEARCH_FILTER',
  194. 'OVERLEAF_LDAP_BIND_DN',
  195. 'OVERLEAF_LDAP_BIND_CREDENTIALS',
  196. 'OVERLEAF_LDAP_EMAIL_ATT',
  197. 'OVERLEAF_LDAP_NAME_ATT',
  198. 'OVERLEAF_LDAP_LAST_NAME_ATT',
  199. 'OVERLEAF_LDAP_UPDATE_USER_DETAILS_ON_LOGIN',
  200. // Old branding, used for upgrade tests
  201. 'SHARELATEX_SITE_URL',
  202. 'SHARELATEX_MONGO_URL',
  203. 'SHARELATEX_REDIS_HOST',
  204. ].map(name => [name, Joi.string()])
  205. )
  206. )
  207. function setVarsDockerCompose({
  208. pro,
  209. vars,
  210. version,
  211. withDataDir,
  212. mongoVersion,
  213. }) {
  214. const cfg = readDockerComposeOverride()
  215. cfg.services.sharelatex.image = `${pro ? IMAGES.PRO : IMAGES.CE}:${version}`
  216. cfg.services['git-bridge'].image = `quay.io/sharelatex/git-bridge:${version}`
  217. cfg.services.sharelatex.environment = vars
  218. if (cfg.services.sharelatex.environment.GIT_BRIDGE_ENABLED === 'true') {
  219. cfg.services.sharelatex.depends_on = ['git-bridge']
  220. } else {
  221. cfg.services.sharelatex.depends_on = []
  222. }
  223. if (['ldap', 'saml'].includes(vars.EXTERNAL_AUTH)) {
  224. cfg.services.sharelatex.depends_on.push(vars.EXTERNAL_AUTH)
  225. }
  226. const dataDirInContainer =
  227. version === 'latest' || version >= '5.0'
  228. ? '/var/lib/overleaf'
  229. : '/var/lib/sharelatex'
  230. cfg.services.sharelatex.volumes = []
  231. if (withDataDir) {
  232. cfg.services.sharelatex.volumes.push(
  233. `${PATHS.DATA_DIR}:${dataDirInContainer}`
  234. )
  235. }
  236. if (cfg.services.sharelatex.environment.SANDBOXED_COMPILES === 'true') {
  237. cfg.services.sharelatex.environment.SANDBOXED_COMPILES_HOST_DIR =
  238. PATHS.SANDBOXED_COMPILES_HOST_DIR
  239. cfg.services.sharelatex.environment.TEX_LIVE_DOCKER_IMAGE =
  240. process.env.TEX_LIVE_DOCKER_IMAGE
  241. cfg.services.sharelatex.environment.ALL_TEX_LIVE_DOCKER_IMAGES =
  242. process.env.ALL_TEX_LIVE_DOCKER_IMAGES
  243. cfg.services.sharelatex.volumes.push(
  244. '/var/run/docker.sock:/var/run/docker.sock'
  245. )
  246. if (!withDataDir) {
  247. cfg.services.sharelatex.volumes.push(
  248. `${PATHS.SANDBOXED_COMPILES_HOST_DIR}:${dataDirInContainer}/data/compiles`
  249. )
  250. }
  251. }
  252. if (mongoVersion) {
  253. cfg.services.mongo = {
  254. image: `mongo:${mongoVersion}`,
  255. }
  256. } else {
  257. delete cfg.services.mongo
  258. }
  259. writeDockerComposeOverride(cfg)
  260. }
  261. app.post(
  262. '/docker/compose/:cmd',
  263. validate(
  264. {
  265. body: {
  266. args: Joi.array().allow(
  267. '--detach',
  268. '--wait',
  269. '--volumes',
  270. '--timeout=60',
  271. 'sharelatex',
  272. 'git-bridge',
  273. 'mongo',
  274. 'redis'
  275. ),
  276. },
  277. params: {
  278. cmd: Joi.allow('up', 'stop', 'down', 'ps', 'logs'),
  279. },
  280. },
  281. { allowUnknown: false }
  282. ),
  283. (req, res) => {
  284. const { cmd } = req.params
  285. const { args } = req.body
  286. runDockerCompose(cmd, args, (error, stdout, stderr) => {
  287. res.json({ error, stdout, stderr })
  288. })
  289. }
  290. )
  291. function maybeResetData(resetData, callback) {
  292. if (!resetData) return callback()
  293. previousConfig = ''
  294. runDockerCompose(
  295. 'down',
  296. ['--timeout=0', '--volumes', 'mongo', 'redis', 'sharelatex'],
  297. (error, stdout, stderr) => {
  298. if (error) return callback(error, stdout, stderr)
  299. try {
  300. purgeDataDir()
  301. } catch (error) {
  302. return callback(error)
  303. }
  304. callback()
  305. }
  306. )
  307. }
  308. app.post(
  309. '/reconfigure',
  310. validate(
  311. {
  312. body: {
  313. pro: Joi.boolean().required(),
  314. mongoVersion: Joi.string().allow('').optional(),
  315. version: Joi.string().required(),
  316. vars: allowedVars,
  317. withDataDir: Joi.boolean().optional(),
  318. resetData: Joi.boolean().optional(),
  319. },
  320. },
  321. { allowUnknown: false }
  322. ),
  323. (req, res) => {
  324. const { pro, version, vars, withDataDir, resetData, mongoVersion } =
  325. req.body
  326. maybeResetData(resetData, (error, stdout, stderr) => {
  327. if (error) return res.json({ error, stdout, stderr })
  328. const previousConfigServer = previousConfig
  329. const newConfig = JSON.stringify(req.body)
  330. if (previousConfig === newConfig) {
  331. return res.json({ previousConfigServer })
  332. }
  333. try {
  334. setVarsDockerCompose({ pro, version, vars, withDataDir, mongoVersion })
  335. } catch (error) {
  336. return res.json({ error })
  337. }
  338. if (error) return res.json({ error, stdout, stderr })
  339. runDockerCompose(
  340. 'up',
  341. ['--detach', '--wait', 'sharelatex'],
  342. (error, stdout, stderr) => {
  343. previousConfig = newConfig
  344. res.json({ error, stdout, stderr, previousConfigServer })
  345. }
  346. )
  347. })
  348. }
  349. )
  350. app.post(
  351. '/mongo/setFeatureCompatibilityVersion',
  352. validate(
  353. {
  354. body: {
  355. mongoVersion: Joi.string().required(),
  356. },
  357. },
  358. { allowUnknown: false }
  359. ),
  360. (req, res) => {
  361. const { mongoVersion } = req.body
  362. const mongosh = mongoVersion > '5' ? 'mongosh' : 'mongo'
  363. const params = {
  364. setFeatureCompatibilityVersion: mongoVersion,
  365. }
  366. if (mongoVersion >= '7.0') {
  367. // MongoServerError: Once you have upgraded to 7.0, you will not be able to downgrade FCV and binary version without support assistance. Please re-run this command with 'confirm: true' to acknowledge this and continue with the FCV upgrade.
  368. // NOTE: 6.0 does not know about this flag. So conditionally add it.
  369. // MongoServerError: BSON field 'setFeatureCompatibilityVersion.confirm' is an unknown field.
  370. params.confirm = true
  371. }
  372. runDockerCompose(
  373. 'exec',
  374. [
  375. 'mongo',
  376. mongosh,
  377. '--eval',
  378. `db.adminCommand(${JSON.stringify(params)})`,
  379. ],
  380. (error, stdout, stderr) => {
  381. res.json({ error, stdout, stderr })
  382. }
  383. )
  384. }
  385. )
  386. app.get('/redis/keys', (req, res) => {
  387. runDockerCompose(
  388. 'exec',
  389. ['redis', 'redis-cli', 'KEYS', '*'],
  390. (error, stdout, stderr) => {
  391. res.json({ error, stdout, stderr })
  392. }
  393. )
  394. })
  395. app.delete('/data/user_files', (req, res) => {
  396. runDockerCompose(
  397. 'exec',
  398. ['sharelatex', 'rm', '-rf', '/var/lib/overleaf/data/user_files'],
  399. (error, stdout, stderr) => {
  400. res.json({ error, stdout, stderr })
  401. }
  402. )
  403. })
  404. app.use(handleValidationErrors())
  405. purgeDataDir()
  406. writeDockerComposeOverride(defaultDockerComposeOverride())
  407. app.listen(80)