host-admin.js 13 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488
  1. import fs from 'node:fs'
  2. import Path from 'node:path'
  3. import { promisify } from 'node:util'
  4. import { execFile as execFileCb } from 'node:child_process'
  5. import bodyParser from 'body-parser'
  6. import express from 'express'
  7. import YAML from 'js-yaml'
  8. import { isZodErrorLike } from 'zod-validation-error'
  9. import { ParamsError, parseReq, z } from '@overleaf/validation-tools'
  10. import { expressify } from '@overleaf/promise-utils'
  11. const execFile = promisify(execFileCb)
  12. const DATA_DIR = Path.join(
  13. import.meta.dirname,
  14. 'data',
  15. // Give each shard their own data dir.
  16. process.env.CYPRESS_SHARD || 'default'
  17. )
  18. const PATHS = {
  19. DOCKER_COMPOSE_FILE: 'docker-compose.yml',
  20. // Give each shard their own override file.
  21. DOCKER_COMPOSE_OVERRIDE: `docker-compose.${process.env.CYPRESS_SHARD || 'override'}.yml`,
  22. DOCKER_COMPOSE_NATIVE: 'docker-compose.native.yml',
  23. DATA_DIR,
  24. SANDBOXED_COMPILES_HOST_DIR: Path.join(DATA_DIR, 'compiles'),
  25. }
  26. const IMAGES = {
  27. CE: process.env.IMAGE_TAG_CE.replace(/:.+/, ''),
  28. PRO: process.env.IMAGE_TAG_PRO.replace(/:.+/, ''),
  29. }
  30. const LATEST = {
  31. CE: process.env.IMAGE_TAG_CE.replace(/.+:/, '') || 'latest',
  32. PRO: process.env.IMAGE_TAG_PRO.replace(/.+:/, '') || 'latest',
  33. GIT_BRIDGE: 'latest', // TODO, build in CI?
  34. }
  35. function defaultDockerComposeOverride() {
  36. return {
  37. services: {
  38. sharelatex: {
  39. environment: {},
  40. },
  41. 'git-bridge': {},
  42. mongo: {},
  43. },
  44. }
  45. }
  46. let previousConfig = ''
  47. function readDockerComposeOverride() {
  48. try {
  49. return YAML.load(fs.readFileSync(PATHS.DOCKER_COMPOSE_OVERRIDE, 'utf-8'))
  50. } catch (error) {
  51. if (error.code !== 'ENOENT') {
  52. throw error
  53. }
  54. return defaultDockerComposeOverride()
  55. }
  56. }
  57. function writeDockerComposeOverride(cfg) {
  58. fs.writeFileSync(PATHS.DOCKER_COMPOSE_OVERRIDE, YAML.dump(cfg))
  59. }
  60. async function runDockerCompose(command, args) {
  61. const files = ['-f', PATHS.DOCKER_COMPOSE_FILE]
  62. if (process.env.NATIVE_CYPRESS) {
  63. files.push('-f', PATHS.DOCKER_COMPOSE_NATIVE)
  64. }
  65. if (fs.existsSync(PATHS.DOCKER_COMPOSE_OVERRIDE)) {
  66. files.push('-f', PATHS.DOCKER_COMPOSE_OVERRIDE)
  67. }
  68. return await execFile('docker', ['compose', ...files, command, ...args])
  69. }
  70. function purgeDataDir() {
  71. fs.rmSync(PATHS.DATA_DIR, { recursive: true, force: true })
  72. }
  73. const app = express()
  74. app.get('/status', (req, res) => {
  75. res.send('host-admin is up')
  76. })
  77. app.use(bodyParser.json())
  78. app.use((req, res, next) => {
  79. // Basic access logs
  80. if (process.env.CI !== 'true') {
  81. console.log(req.method, req.url, req.body)
  82. }
  83. const json = res.json
  84. res.json = body => {
  85. if (process.env.CI !== 'true' || body.error) {
  86. console.log(req.method, req.url, req.body, '->', body)
  87. }
  88. json.call(res, body)
  89. }
  90. next()
  91. })
  92. app.use((req, res, next) => {
  93. // Add CORS headers
  94. const accessControlAllowOrigin =
  95. process.env.ACCESS_CONTROL_ALLOW_ORIGIN || 'http://sharelatex'
  96. res.setHeader('Access-Control-Allow-Origin', accessControlAllowOrigin)
  97. res.setHeader('Access-Control-Allow-Headers', 'Content-Type')
  98. res.setHeader('Access-Control-Max-Age', '3600')
  99. res.setHeader('Access-Control-Allow-Methods', 'DELETE, GET, HEAD, POST, PUT')
  100. next()
  101. })
  102. app.post(
  103. '/run/script',
  104. expressify(async (req, res) => {
  105. const {
  106. body: { cwd, script, args, user, hasOverleafEnv },
  107. } = parseReq(
  108. req,
  109. z.object({
  110. body: z.object({
  111. cwd: z.string(),
  112. script: z.string(),
  113. args: z.array(z.string()),
  114. user: z.string(),
  115. hasOverleafEnv: z.boolean(),
  116. }),
  117. })
  118. )
  119. const env = hasOverleafEnv
  120. ? 'source /etc/overleaf/env.sh || source /etc/sharelatex/env.sh'
  121. : 'true'
  122. try {
  123. const { stdout, stderr } = await runDockerCompose('exec', [
  124. '--workdir',
  125. `/overleaf/${cwd}`,
  126. 'sharelatex',
  127. 'bash',
  128. '-c',
  129. `source /etc/container_environment.sh && ${env} && /sbin/setuser ${user} node ${script} ${args.map(a => JSON.stringify(a)).join(' ')}`,
  130. ])
  131. res.json({
  132. stdout,
  133. stderr,
  134. })
  135. } catch (error) {
  136. return res.json({ error })
  137. }
  138. })
  139. )
  140. app.post(
  141. '/run/gruntTask',
  142. expressify(async (req, res) => {
  143. const {
  144. body: { task, args },
  145. } = parseReq(
  146. req,
  147. z.object({
  148. body: z.object({
  149. task: z.string(),
  150. args: z.array(z.string()),
  151. }),
  152. })
  153. )
  154. try {
  155. const { stdout, stderr } = await runDockerCompose('exec', [
  156. '--workdir',
  157. '/var/www/sharelatex',
  158. 'sharelatex',
  159. 'bash',
  160. '-c',
  161. `source /etc/container_environment.sh && /sbin/setuser www-data grunt ${JSON.stringify(task)} ${args.map(a => JSON.stringify(a)).join(' ')}`,
  162. ])
  163. res.json({ stdout, stderr })
  164. } catch (error) {
  165. return res.json({ error })
  166. }
  167. })
  168. )
  169. const allowedVars = z.object(
  170. Object.fromEntries(
  171. [
  172. 'OVERLEAF_APP_NAME',
  173. 'OVERLEAF_LEFT_FOOTER',
  174. 'OVERLEAF_RIGHT_FOOTER',
  175. 'OVERLEAF_PROXY_LEARN',
  176. 'GIT_BRIDGE_ENABLED',
  177. 'GIT_BRIDGE_HOST',
  178. 'GIT_BRIDGE_PORT',
  179. 'V1_HISTORY_URL',
  180. 'SANDBOXED_COMPILES',
  181. 'ALL_TEX_LIVE_DOCKER_IMAGE_NAMES',
  182. 'OVERLEAF_FILESTORE_MIGRATION_LEVEL',
  183. 'OVERLEAF_TEMPLATES_USER_ID',
  184. 'OVERLEAF_NEW_PROJECT_TEMPLATE_LINKS',
  185. 'OVERLEAF_ALLOW_PUBLIC_ACCESS',
  186. 'OVERLEAF_ALLOW_ANONYMOUS_READ_AND_WRITE_SHARING',
  187. 'OVERLEAF_DISABLE_LINK_SHARING',
  188. 'EXTERNAL_AUTH',
  189. 'OVERLEAF_SAML_ENTRYPOINT',
  190. 'OVERLEAF_SAML_CALLBACK_URL',
  191. 'OVERLEAF_SAML_ISSUER',
  192. 'OVERLEAF_SAML_IDENTITY_SERVICE_NAME',
  193. 'OVERLEAF_SAML_EMAIL_FIELD',
  194. 'OVERLEAF_SAML_FIRST_NAME_FIELD',
  195. 'OVERLEAF_SAML_LAST_NAME_FIELD',
  196. 'OVERLEAF_SAML_UPDATE_USER_DETAILS_ON_LOGIN',
  197. 'OVERLEAF_SAML_CERT',
  198. 'OVERLEAF_LDAP_URL',
  199. 'OVERLEAF_LDAP_SEARCH_BASE',
  200. 'OVERLEAF_LDAP_SEARCH_FILTER',
  201. 'OVERLEAF_LDAP_BIND_DN',
  202. 'OVERLEAF_LDAP_BIND_CREDENTIALS',
  203. 'OVERLEAF_LDAP_EMAIL_ATT',
  204. 'OVERLEAF_LDAP_NAME_ATT',
  205. 'OVERLEAF_LDAP_LAST_NAME_ATT',
  206. 'OVERLEAF_LDAP_UPDATE_USER_DETAILS_ON_LOGIN',
  207. // Old branding, used for upgrade tests
  208. 'SHARELATEX_SITE_URL',
  209. 'SHARELATEX_MONGO_URL',
  210. 'SHARELATEX_REDIS_HOST',
  211. ].map(name => [name, z.string().optional()])
  212. )
  213. )
  214. function setVarsDockerCompose({
  215. pro,
  216. vars,
  217. version,
  218. withDataDir,
  219. mongoVersion,
  220. }) {
  221. const cfg = readDockerComposeOverride()
  222. cfg.services.sharelatex.image = `${pro ? IMAGES.PRO : IMAGES.CE}:${version === 'latest' ? (pro ? LATEST.PRO : LATEST.CE) : version}`
  223. cfg.services['git-bridge'].image =
  224. `quay.io/sharelatex/git-bridge:${version === 'latest' ? LATEST.GIT_BRIDGE : version}`
  225. cfg.services.sharelatex.environment = vars
  226. if (cfg.services.sharelatex.environment.GIT_BRIDGE_ENABLED === 'true') {
  227. cfg.services.sharelatex.depends_on = ['git-bridge']
  228. } else {
  229. cfg.services.sharelatex.depends_on = []
  230. }
  231. if (['ldap', 'saml'].includes(vars.EXTERNAL_AUTH)) {
  232. cfg.services.sharelatex.depends_on.push(vars.EXTERNAL_AUTH)
  233. }
  234. const dataDirInContainer =
  235. version === 'latest' || version >= '5.0'
  236. ? '/var/lib/overleaf'
  237. : '/var/lib/sharelatex'
  238. cfg.services.sharelatex.volumes = []
  239. if (withDataDir) {
  240. cfg.services.sharelatex.volumes.push(
  241. `${PATHS.DATA_DIR}:${dataDirInContainer}`
  242. )
  243. }
  244. if (cfg.services.sharelatex.environment.SANDBOXED_COMPILES === 'true') {
  245. cfg.services.sharelatex.environment.SANDBOXED_COMPILES_HOST_DIR =
  246. PATHS.SANDBOXED_COMPILES_HOST_DIR
  247. cfg.services.sharelatex.environment.TEX_LIVE_DOCKER_IMAGE =
  248. process.env.TEX_LIVE_DOCKER_IMAGE
  249. cfg.services.sharelatex.environment.ALL_TEX_LIVE_DOCKER_IMAGES =
  250. process.env.ALL_TEX_LIVE_DOCKER_IMAGES
  251. cfg.services.sharelatex.volumes.push(
  252. '/var/run/docker.sock:/var/run/docker.sock'
  253. )
  254. if (!withDataDir) {
  255. cfg.services.sharelatex.volumes.push(
  256. `${PATHS.SANDBOXED_COMPILES_HOST_DIR}:${dataDirInContainer}/data/compiles`
  257. )
  258. }
  259. }
  260. if (mongoVersion) {
  261. cfg.services.mongo.image = `mongo:${mongoVersion}`
  262. } else {
  263. delete cfg.services.mongo.image
  264. }
  265. if (version === 'latest') {
  266. cfg.services.mongo.command = '--replSet overleaf --notablescan'
  267. } else {
  268. delete cfg.services.mongo.command
  269. }
  270. writeDockerComposeOverride(cfg)
  271. }
  272. app.post(
  273. '/docker/compose/:cmd',
  274. expressify(async (req, res) => {
  275. const {
  276. params: { cmd },
  277. body: { args },
  278. } = parseReq(
  279. req,
  280. z.object({
  281. params: z.object({
  282. cmd: z.literal(['up', 'stop', 'down', 'ps', 'logs']),
  283. }),
  284. body: z.object({
  285. args: z.array(
  286. z.literal([
  287. '--detach',
  288. '--wait',
  289. '--volumes',
  290. '--timeout=60',
  291. 'sharelatex',
  292. 'git-bridge',
  293. 'mongo',
  294. 'redis',
  295. ])
  296. ),
  297. }),
  298. })
  299. )
  300. try {
  301. const { stdout, stderr } = await runDockerCompose(cmd, args)
  302. res.json({ stdout, stderr })
  303. } catch (error) {
  304. return res.json({ error })
  305. }
  306. })
  307. )
  308. async function maybeResetData(resetData) {
  309. if (!resetData) return
  310. previousConfig = ''
  311. await runDockerCompose('down', [
  312. '--timeout=0',
  313. '--volumes',
  314. 'mongo',
  315. 'redis',
  316. 'sharelatex',
  317. ])
  318. purgeDataDir()
  319. }
  320. app.post(
  321. '/reconfigure',
  322. expressify(async (req, res) => {
  323. const {
  324. body: { pro, version, vars, withDataDir, resetData, mongoVersion },
  325. } = parseReq(
  326. req,
  327. z.object({
  328. body: z.object({
  329. pro: z.boolean(),
  330. version: z.string(),
  331. vars: allowedVars,
  332. withDataDir: z.boolean(),
  333. resetData: z.boolean(),
  334. mongoVersion: z.string(),
  335. }),
  336. })
  337. )
  338. try {
  339. await maybeResetData(resetData)
  340. } catch (error) {
  341. return res.json({ error })
  342. }
  343. const previousConfigServer = previousConfig
  344. const newConfig = JSON.stringify(req.body)
  345. if (previousConfig === newConfig) {
  346. return res.json({ previousConfigServer })
  347. }
  348. try {
  349. setVarsDockerCompose({ pro, version, vars, withDataDir, mongoVersion })
  350. } catch (error) {
  351. return res.json({ error })
  352. }
  353. try {
  354. const { stdout, stderr } = await runDockerCompose('up', [
  355. '--detach',
  356. '--wait',
  357. 'sharelatex',
  358. ])
  359. res.json({ stdout, stderr, previousConfigServer })
  360. } catch (error) {
  361. return res.json({
  362. error,
  363. previousConfigServer,
  364. })
  365. } finally {
  366. previousConfig = newConfig
  367. }
  368. })
  369. )
  370. app.post(
  371. '/mongo/setFeatureCompatibilityVersion',
  372. expressify(async (req, res) => {
  373. const {
  374. body: { mongoVersion },
  375. } = parseReq(
  376. req,
  377. z.object({
  378. body: z.object({
  379. mongoVersion: z.string(),
  380. }),
  381. })
  382. )
  383. const mongosh = mongoVersion > '5' ? 'mongosh' : 'mongo'
  384. const params = {
  385. setFeatureCompatibilityVersion: mongoVersion,
  386. }
  387. if (mongoVersion >= '7.0') {
  388. // MongoServerError: Once you have upgraded to 7.0, you will not be able to downgrade FCV and binary version without support assistance. Please re-run this command with 'confirm: true' to acknowledge this and continue with the FCV upgrade.
  389. // NOTE: 6.0 does not know about this flag. So conditionally add it.
  390. // MongoServerError: BSON field 'setFeatureCompatibilityVersion.confirm' is an unknown field.
  391. params.confirm = true
  392. }
  393. try {
  394. const { stdout, stderr } = await runDockerCompose('exec', [
  395. 'mongo',
  396. mongosh,
  397. '--eval',
  398. `db.adminCommand(${JSON.stringify(params)})`,
  399. ])
  400. res.json({ stdout, stderr })
  401. } catch (error) {
  402. return res.json({ error })
  403. }
  404. })
  405. )
  406. app.get(
  407. '/redis/keys',
  408. expressify(async (req, res) => {
  409. try {
  410. const { stdout, stderr } = await runDockerCompose('exec', [
  411. 'redis',
  412. 'redis-cli',
  413. 'KEYS',
  414. '*',
  415. ])
  416. res.json({ stdout, stderr })
  417. } catch (error) {
  418. return res.json({ error })
  419. }
  420. })
  421. )
  422. app.delete(
  423. '/data/user_files',
  424. expressify(async (req, res) => {
  425. try {
  426. const { stdout, stderr } = await runDockerCompose('exec', [
  427. 'sharelatex',
  428. 'rm',
  429. '-vrf',
  430. '/var/lib/overleaf/data/user_files',
  431. ])
  432. res.json({ stdout, stderr })
  433. } catch (error) {
  434. return res.json({ error })
  435. }
  436. })
  437. )
  438. app.use((error, req, res, next) => {
  439. if (error instanceof ParamsError) {
  440. res.status(404).json({ error })
  441. } else if (isZodErrorLike(error)) {
  442. res.status(400).json({ error })
  443. }
  444. next(error)
  445. })
  446. purgeDataDir()
  447. writeDockerComposeOverride(defaultDockerComposeOverride())
  448. app.listen(80)