host-admin.js 12 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449
  1. import fs from 'node:fs'
  2. import Path from 'node:path'
  3. import { execFile } from 'node:child_process'
  4. import bodyParser from 'body-parser'
  5. import express from 'express'
  6. import YAML from 'js-yaml'
  7. import { isZodErrorLike } from 'zod-validation-error'
  8. import { ParamsError, validateReq, z } from '@overleaf/validation-tools'
  9. const DATA_DIR = Path.join(
  10. import.meta.dirname,
  11. 'data',
  12. // Give each shard their own data dir.
  13. process.env.CYPRESS_SHARD || 'default'
  14. )
  15. const PATHS = {
  16. DOCKER_COMPOSE_FILE: 'docker-compose.yml',
  17. // Give each shard their own override file.
  18. DOCKER_COMPOSE_OVERRIDE: `docker-compose.${process.env.CYPRESS_SHARD || 'override'}.yml`,
  19. DOCKER_COMPOSE_NATIVE: 'docker-compose.native.yml',
  20. DATA_DIR,
  21. SANDBOXED_COMPILES_HOST_DIR: Path.join(DATA_DIR, 'compiles'),
  22. }
  23. const IMAGES = {
  24. CE: process.env.IMAGE_TAG_CE.replace(/:.+/, ''),
  25. PRO: process.env.IMAGE_TAG_PRO.replace(/:.+/, ''),
  26. }
  27. const LATEST = {
  28. CE: process.env.IMAGE_TAG_CE.replace(/.+:/, '') || 'latest',
  29. PRO: process.env.IMAGE_TAG_PRO.replace(/.+:/, '') || 'latest',
  30. GIT_BRIDGE: 'latest', // TODO, build in CI?
  31. }
  32. function defaultDockerComposeOverride() {
  33. return {
  34. services: {
  35. sharelatex: {
  36. environment: {},
  37. },
  38. 'git-bridge': {},
  39. },
  40. }
  41. }
  42. let previousConfig = ''
  43. function readDockerComposeOverride() {
  44. try {
  45. return YAML.load(fs.readFileSync(PATHS.DOCKER_COMPOSE_OVERRIDE, 'utf-8'))
  46. } catch (error) {
  47. if (error.code !== 'ENOENT') {
  48. throw error
  49. }
  50. return defaultDockerComposeOverride
  51. }
  52. }
  53. function writeDockerComposeOverride(cfg) {
  54. fs.writeFileSync(PATHS.DOCKER_COMPOSE_OVERRIDE, YAML.dump(cfg))
  55. }
  56. function runDockerCompose(command, args, callback) {
  57. const files = ['-f', PATHS.DOCKER_COMPOSE_FILE]
  58. if (process.env.NATIVE_CYPRESS) {
  59. files.push('-f', PATHS.DOCKER_COMPOSE_NATIVE)
  60. }
  61. if (fs.existsSync(PATHS.DOCKER_COMPOSE_OVERRIDE)) {
  62. files.push('-f', PATHS.DOCKER_COMPOSE_OVERRIDE)
  63. }
  64. execFile('docker', ['compose', ...files, command, ...args], callback)
  65. }
  66. function purgeDataDir() {
  67. fs.rmSync(PATHS.DATA_DIR, { recursive: true, force: true })
  68. }
  69. const app = express()
  70. app.get('/status', (req, res) => {
  71. res.send('host-admin is up')
  72. })
  73. app.use(bodyParser.json())
  74. app.use((req, res, next) => {
  75. // Basic access logs
  76. if (process.env.CI !== 'true') {
  77. console.log(req.method, req.url, req.body)
  78. }
  79. const json = res.json
  80. res.json = body => {
  81. if (process.env.CI !== 'true' || body.error) {
  82. console.log(req.method, req.url, req.body, '->', body)
  83. }
  84. json.call(res, body)
  85. }
  86. next()
  87. })
  88. app.use((req, res, next) => {
  89. // Add CORS headers
  90. const accessControlAllowOrigin =
  91. process.env.ACCESS_CONTROL_ALLOW_ORIGIN || 'http://sharelatex'
  92. res.setHeader('Access-Control-Allow-Origin', accessControlAllowOrigin)
  93. res.setHeader('Access-Control-Allow-Headers', 'Content-Type')
  94. res.setHeader('Access-Control-Max-Age', '3600')
  95. res.setHeader('Access-Control-Allow-Methods', 'DELETE, GET, HEAD, POST, PUT')
  96. next()
  97. })
  98. app.post('/run/script', (req, res) => {
  99. const {
  100. body: { cwd, script, args, user, hasOverleafEnv },
  101. } = validateReq(
  102. req,
  103. z.object({
  104. body: z.object({
  105. cwd: z.string(),
  106. script: z.string(),
  107. args: z.array(z.string()),
  108. user: z.string(),
  109. hasOverleafEnv: z.boolean(),
  110. }),
  111. })
  112. )
  113. const env = hasOverleafEnv
  114. ? 'source /etc/overleaf/env.sh || source /etc/sharelatex/env.sh'
  115. : 'true'
  116. runDockerCompose(
  117. 'exec',
  118. [
  119. '--workdir',
  120. `/overleaf/${cwd}`,
  121. 'sharelatex',
  122. 'bash',
  123. '-c',
  124. `source /etc/container_environment.sh && ${env} && /sbin/setuser ${user} node ${script} ${args.map(a => JSON.stringify(a)).join(' ')}`,
  125. ],
  126. (error, stdout, stderr) => {
  127. res.json({
  128. error,
  129. stdout,
  130. stderr,
  131. })
  132. }
  133. )
  134. })
  135. app.post('/run/gruntTask', (req, res) => {
  136. const {
  137. body: { task, args },
  138. } = validateReq(
  139. req,
  140. z.object({
  141. body: z.object({
  142. task: z.string(),
  143. args: z.array(z.string()),
  144. }),
  145. })
  146. )
  147. runDockerCompose(
  148. 'exec',
  149. [
  150. '--workdir',
  151. '/var/www/sharelatex',
  152. 'sharelatex',
  153. 'bash',
  154. '-c',
  155. `source /etc/container_environment.sh && /sbin/setuser www-data grunt ${JSON.stringify(task)} ${args.map(a => JSON.stringify(a)).join(' ')}`,
  156. ],
  157. (error, stdout, stderr) => {
  158. res.json({
  159. error,
  160. stdout,
  161. stderr,
  162. })
  163. }
  164. )
  165. })
  166. const allowedVars = z.object(
  167. Object.fromEntries(
  168. [
  169. 'OVERLEAF_APP_NAME',
  170. 'OVERLEAF_LEFT_FOOTER',
  171. 'OVERLEAF_RIGHT_FOOTER',
  172. 'OVERLEAF_PROXY_LEARN',
  173. 'GIT_BRIDGE_ENABLED',
  174. 'GIT_BRIDGE_HOST',
  175. 'GIT_BRIDGE_PORT',
  176. 'V1_HISTORY_URL',
  177. 'SANDBOXED_COMPILES',
  178. 'ALL_TEX_LIVE_DOCKER_IMAGE_NAMES',
  179. 'OVERLEAF_FILESTORE_MIGRATION_LEVEL',
  180. 'OVERLEAF_TEMPLATES_USER_ID',
  181. 'OVERLEAF_NEW_PROJECT_TEMPLATE_LINKS',
  182. 'OVERLEAF_ALLOW_PUBLIC_ACCESS',
  183. 'OVERLEAF_ALLOW_ANONYMOUS_READ_AND_WRITE_SHARING',
  184. 'OVERLEAF_DISABLE_LINK_SHARING',
  185. 'EXTERNAL_AUTH',
  186. 'OVERLEAF_SAML_ENTRYPOINT',
  187. 'OVERLEAF_SAML_CALLBACK_URL',
  188. 'OVERLEAF_SAML_ISSUER',
  189. 'OVERLEAF_SAML_IDENTITY_SERVICE_NAME',
  190. 'OVERLEAF_SAML_EMAIL_FIELD',
  191. 'OVERLEAF_SAML_FIRST_NAME_FIELD',
  192. 'OVERLEAF_SAML_LAST_NAME_FIELD',
  193. 'OVERLEAF_SAML_UPDATE_USER_DETAILS_ON_LOGIN',
  194. 'OVERLEAF_SAML_CERT',
  195. 'OVERLEAF_LDAP_URL',
  196. 'OVERLEAF_LDAP_SEARCH_BASE',
  197. 'OVERLEAF_LDAP_SEARCH_FILTER',
  198. 'OVERLEAF_LDAP_BIND_DN',
  199. 'OVERLEAF_LDAP_BIND_CREDENTIALS',
  200. 'OVERLEAF_LDAP_EMAIL_ATT',
  201. 'OVERLEAF_LDAP_NAME_ATT',
  202. 'OVERLEAF_LDAP_LAST_NAME_ATT',
  203. 'OVERLEAF_LDAP_UPDATE_USER_DETAILS_ON_LOGIN',
  204. // Old branding, used for upgrade tests
  205. 'SHARELATEX_SITE_URL',
  206. 'SHARELATEX_MONGO_URL',
  207. 'SHARELATEX_REDIS_HOST',
  208. ].map(name => [name, z.string().optional()])
  209. )
  210. )
  211. function setVarsDockerCompose({
  212. pro,
  213. vars,
  214. version,
  215. withDataDir,
  216. mongoVersion,
  217. }) {
  218. const cfg = readDockerComposeOverride()
  219. cfg.services.sharelatex.image = `${pro ? IMAGES.PRO : IMAGES.CE}:${version === 'latest' ? (pro ? LATEST.PRO : LATEST.CE) : version}`
  220. cfg.services['git-bridge'].image =
  221. `quay.io/sharelatex/git-bridge:${version === 'latest' ? LATEST.GIT_BRIDGE : version}`
  222. cfg.services.sharelatex.environment = vars
  223. if (cfg.services.sharelatex.environment.GIT_BRIDGE_ENABLED === 'true') {
  224. cfg.services.sharelatex.depends_on = ['git-bridge']
  225. } else {
  226. cfg.services.sharelatex.depends_on = []
  227. }
  228. if (['ldap', 'saml'].includes(vars.EXTERNAL_AUTH)) {
  229. cfg.services.sharelatex.depends_on.push(vars.EXTERNAL_AUTH)
  230. }
  231. const dataDirInContainer =
  232. version === 'latest' || version >= '5.0'
  233. ? '/var/lib/overleaf'
  234. : '/var/lib/sharelatex'
  235. cfg.services.sharelatex.volumes = []
  236. if (withDataDir) {
  237. cfg.services.sharelatex.volumes.push(
  238. `${PATHS.DATA_DIR}:${dataDirInContainer}`
  239. )
  240. }
  241. if (cfg.services.sharelatex.environment.SANDBOXED_COMPILES === 'true') {
  242. cfg.services.sharelatex.environment.SANDBOXED_COMPILES_HOST_DIR =
  243. PATHS.SANDBOXED_COMPILES_HOST_DIR
  244. cfg.services.sharelatex.environment.TEX_LIVE_DOCKER_IMAGE =
  245. process.env.TEX_LIVE_DOCKER_IMAGE
  246. cfg.services.sharelatex.environment.ALL_TEX_LIVE_DOCKER_IMAGES =
  247. process.env.ALL_TEX_LIVE_DOCKER_IMAGES
  248. cfg.services.sharelatex.volumes.push(
  249. '/var/run/docker.sock:/var/run/docker.sock'
  250. )
  251. if (!withDataDir) {
  252. cfg.services.sharelatex.volumes.push(
  253. `${PATHS.SANDBOXED_COMPILES_HOST_DIR}:${dataDirInContainer}/data/compiles`
  254. )
  255. }
  256. }
  257. if (mongoVersion) {
  258. cfg.services.mongo = {
  259. image: `mongo:${mongoVersion}`,
  260. }
  261. } else {
  262. delete cfg.services.mongo
  263. }
  264. writeDockerComposeOverride(cfg)
  265. }
  266. app.post('/docker/compose/:cmd', (req, res) => {
  267. const {
  268. params: { cmd },
  269. body: { args },
  270. } = validateReq(
  271. req,
  272. z.object({
  273. params: z.object({
  274. cmd: z.literal(['up', 'stop', 'down', 'ps', 'logs']),
  275. }),
  276. body: z.object({
  277. args: z.array(
  278. z.literal([
  279. '--detach',
  280. '--wait',
  281. '--volumes',
  282. '--timeout=60',
  283. 'sharelatex',
  284. 'git-bridge',
  285. 'mongo',
  286. 'redis',
  287. ])
  288. ),
  289. }),
  290. })
  291. )
  292. runDockerCompose(cmd, args, (error, stdout, stderr) => {
  293. res.json({ error, stdout, stderr })
  294. })
  295. })
  296. function maybeResetData(resetData, callback) {
  297. if (!resetData) return callback()
  298. previousConfig = ''
  299. runDockerCompose(
  300. 'down',
  301. ['--timeout=0', '--volumes', 'mongo', 'redis', 'sharelatex'],
  302. (error, stdout, stderr) => {
  303. if (error) return callback(error, stdout, stderr)
  304. try {
  305. purgeDataDir()
  306. } catch (error) {
  307. return callback(error)
  308. }
  309. callback()
  310. }
  311. )
  312. }
  313. app.post('/reconfigure', (req, res) => {
  314. const {
  315. body: { pro, version, vars, withDataDir, resetData, mongoVersion },
  316. } = validateReq(
  317. req,
  318. z.object({
  319. body: z.object({
  320. pro: z.boolean(),
  321. version: z.string(),
  322. vars: allowedVars,
  323. withDataDir: z.boolean(),
  324. resetData: z.boolean(),
  325. mongoVersion: z.string(),
  326. }),
  327. })
  328. )
  329. maybeResetData(resetData, (error, stdout, stderr) => {
  330. if (error) return res.json({ error, stdout, stderr })
  331. const previousConfigServer = previousConfig
  332. const newConfig = JSON.stringify(req.body)
  333. if (previousConfig === newConfig) {
  334. return res.json({ previousConfigServer })
  335. }
  336. try {
  337. setVarsDockerCompose({ pro, version, vars, withDataDir, mongoVersion })
  338. } catch (error) {
  339. return res.json({ error })
  340. }
  341. if (error) return res.json({ error, stdout, stderr })
  342. runDockerCompose(
  343. 'up',
  344. ['--detach', '--wait', 'sharelatex'],
  345. (error, stdout, stderr) => {
  346. previousConfig = newConfig
  347. res.json({ error, stdout, stderr, previousConfigServer })
  348. }
  349. )
  350. })
  351. })
  352. app.post('/mongo/setFeatureCompatibilityVersion', (req, res) => {
  353. const {
  354. body: { mongoVersion },
  355. } = validateReq(
  356. req,
  357. z.object({
  358. body: z.object({
  359. mongoVersion: z.string(),
  360. }),
  361. })
  362. )
  363. const mongosh = mongoVersion > '5' ? 'mongosh' : 'mongo'
  364. const params = {
  365. setFeatureCompatibilityVersion: mongoVersion,
  366. }
  367. if (mongoVersion >= '7.0') {
  368. // MongoServerError: Once you have upgraded to 7.0, you will not be able to downgrade FCV and binary version without support assistance. Please re-run this command with 'confirm: true' to acknowledge this and continue with the FCV upgrade.
  369. // NOTE: 6.0 does not know about this flag. So conditionally add it.
  370. // MongoServerError: BSON field 'setFeatureCompatibilityVersion.confirm' is an unknown field.
  371. params.confirm = true
  372. }
  373. runDockerCompose(
  374. 'exec',
  375. ['mongo', mongosh, '--eval', `db.adminCommand(${JSON.stringify(params)})`],
  376. (error, stdout, stderr) => {
  377. res.json({ error, stdout, stderr })
  378. }
  379. )
  380. })
  381. app.get('/redis/keys', (req, res) => {
  382. runDockerCompose(
  383. 'exec',
  384. ['redis', 'redis-cli', 'KEYS', '*'],
  385. (error, stdout, stderr) => {
  386. res.json({ error, stdout, stderr })
  387. }
  388. )
  389. })
  390. app.delete('/data/user_files', (req, res) => {
  391. runDockerCompose(
  392. 'exec',
  393. ['sharelatex', 'rm', '-vrf', '/var/lib/overleaf/data/user_files'],
  394. (error, stdout, stderr) => {
  395. res.json({ error, stdout, stderr })
  396. }
  397. )
  398. })
  399. app.use((error, req, res, next) => {
  400. if (error instanceof ParamsError) {
  401. res.status(404).json({ error })
  402. } else if (isZodErrorLike(error)) {
  403. res.status(400).json({ error })
  404. }
  405. next(error)
  406. })
  407. purgeDataDir()
  408. writeDockerComposeOverride(defaultDockerComposeOverride())
  409. app.listen(80)