host-admin.js 12 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458
  1. const fs = require('fs')
  2. const Path = require('path')
  3. const { execFile } = require('child_process')
  4. const express = require('express')
  5. const bodyParser = require('body-parser')
  6. const {
  7. celebrate: validate,
  8. Joi,
  9. errors: handleValidationErrors,
  10. } = require('celebrate')
  11. const YAML = require('js-yaml')
  12. const DATA_DIR = Path.join(
  13. __dirname,
  14. 'data',
  15. // Give each shard their own data dir.
  16. process.env.CYPRESS_SHARD || 'default'
  17. )
  18. const PATHS = {
  19. DOCKER_COMPOSE_FILE: 'docker-compose.yml',
  20. // Give each shard their own override file.
  21. DOCKER_COMPOSE_OVERRIDE: `docker-compose.${process.env.CYPRESS_SHARD || 'override'}.yml`,
  22. DOCKER_COMPOSE_NATIVE: 'docker-compose.native.yml',
  23. DATA_DIR,
  24. SANDBOXED_COMPILES_HOST_DIR: Path.join(DATA_DIR, 'compiles'),
  25. }
  26. const IMAGES = {
  27. CE: process.env.IMAGE_TAG_CE.replace(/:.+/, ''),
  28. PRO: process.env.IMAGE_TAG_PRO.replace(/:.+/, ''),
  29. }
  30. const LATEST = {
  31. CE: process.env.IMAGE_TAG_CE.replace(/.+:/, '') || 'latest',
  32. PRO: process.env.IMAGE_TAG_PRO.replace(/.+:/, '') || 'latest',
  33. GIT_BRIDGE: 'latest', // TODO, build in CI?
  34. }
  35. function defaultDockerComposeOverride() {
  36. return {
  37. services: {
  38. sharelatex: {
  39. environment: {},
  40. },
  41. 'git-bridge': {},
  42. },
  43. }
  44. }
  45. let previousConfig = ''
  46. function readDockerComposeOverride() {
  47. try {
  48. return YAML.load(fs.readFileSync(PATHS.DOCKER_COMPOSE_OVERRIDE, 'utf-8'))
  49. } catch (error) {
  50. if (error.code !== 'ENOENT') {
  51. throw error
  52. }
  53. return defaultDockerComposeOverride
  54. }
  55. }
  56. function writeDockerComposeOverride(cfg) {
  57. fs.writeFileSync(PATHS.DOCKER_COMPOSE_OVERRIDE, YAML.dump(cfg))
  58. }
  59. function runDockerCompose(command, args, callback) {
  60. const files = ['-f', PATHS.DOCKER_COMPOSE_FILE]
  61. if (process.env.NATIVE_CYPRESS) {
  62. files.push('-f', PATHS.DOCKER_COMPOSE_NATIVE)
  63. }
  64. if (fs.existsSync(PATHS.DOCKER_COMPOSE_OVERRIDE)) {
  65. files.push('-f', PATHS.DOCKER_COMPOSE_OVERRIDE)
  66. }
  67. execFile('docker', ['compose', ...files, command, ...args], callback)
  68. }
  69. function purgeDataDir() {
  70. fs.rmSync(PATHS.DATA_DIR, { recursive: true, force: true })
  71. }
  72. const app = express()
  73. app.get('/status', (req, res) => {
  74. res.send('host-admin is up')
  75. })
  76. app.use(bodyParser.json())
  77. app.use((req, res, next) => {
  78. // Basic access logs
  79. if (process.env.CI !== 'true') {
  80. console.log(req.method, req.url, req.body)
  81. }
  82. const json = res.json
  83. res.json = body => {
  84. if (process.env.CI !== 'true' || body.error) {
  85. console.log(req.method, req.url, req.body, '->', body)
  86. }
  87. json.call(res, body)
  88. }
  89. next()
  90. })
  91. app.use((req, res, next) => {
  92. // Add CORS headers
  93. const accessControlAllowOrigin =
  94. process.env.ACCESS_CONTROL_ALLOW_ORIGIN || 'http://sharelatex'
  95. res.setHeader('Access-Control-Allow-Origin', accessControlAllowOrigin)
  96. res.setHeader('Access-Control-Allow-Headers', 'Content-Type')
  97. res.setHeader('Access-Control-Max-Age', '3600')
  98. res.setHeader('Access-Control-Allow-Methods', 'DELETE, GET, HEAD, POST, PUT')
  99. next()
  100. })
  101. app.post(
  102. '/run/script',
  103. validate(
  104. {
  105. body: {
  106. cwd: Joi.string().required(),
  107. script: Joi.string().required(),
  108. args: Joi.array().items(Joi.string()),
  109. user: Joi.string().required(),
  110. hasOverleafEnv: Joi.boolean().required(),
  111. },
  112. },
  113. { allowUnknown: false }
  114. ),
  115. (req, res) => {
  116. const { cwd, script, args, user, hasOverleafEnv } = req.body
  117. const env = hasOverleafEnv
  118. ? 'source /etc/overleaf/env.sh || source /etc/sharelatex/env.sh'
  119. : 'true'
  120. runDockerCompose(
  121. 'exec',
  122. [
  123. '--workdir',
  124. `/overleaf/${cwd}`,
  125. 'sharelatex',
  126. 'bash',
  127. '-c',
  128. `source /etc/container_environment.sh && ${env} && /sbin/setuser ${user} node ${script} ${args.map(a => JSON.stringify(a)).join(' ')}`,
  129. ],
  130. (error, stdout, stderr) => {
  131. res.json({
  132. error,
  133. stdout,
  134. stderr,
  135. })
  136. }
  137. )
  138. }
  139. )
  140. app.post(
  141. '/run/gruntTask',
  142. validate(
  143. {
  144. body: {
  145. task: Joi.string().required(),
  146. args: Joi.array().items(Joi.string()),
  147. },
  148. },
  149. { allowUnknown: false }
  150. ),
  151. (req, res) => {
  152. const { task, args } = req.body
  153. runDockerCompose(
  154. 'exec',
  155. [
  156. '--workdir',
  157. '/var/www/sharelatex',
  158. 'sharelatex',
  159. 'bash',
  160. '-c',
  161. `source /etc/container_environment.sh && /sbin/setuser www-data grunt ${JSON.stringify(task)} ${args.map(a => JSON.stringify(a)).join(' ')}`,
  162. ],
  163. (error, stdout, stderr) => {
  164. res.json({
  165. error,
  166. stdout,
  167. stderr,
  168. })
  169. }
  170. )
  171. }
  172. )
  173. const allowedVars = Joi.object(
  174. Object.fromEntries(
  175. [
  176. 'OVERLEAF_APP_NAME',
  177. 'OVERLEAF_LEFT_FOOTER',
  178. 'OVERLEAF_RIGHT_FOOTER',
  179. 'OVERLEAF_PROXY_LEARN',
  180. 'GIT_BRIDGE_ENABLED',
  181. 'GIT_BRIDGE_HOST',
  182. 'GIT_BRIDGE_PORT',
  183. 'V1_HISTORY_URL',
  184. 'SANDBOXED_COMPILES',
  185. 'ALL_TEX_LIVE_DOCKER_IMAGE_NAMES',
  186. 'OVERLEAF_FILESTORE_MIGRATION_LEVEL',
  187. 'OVERLEAF_TEMPLATES_USER_ID',
  188. 'OVERLEAF_NEW_PROJECT_TEMPLATE_LINKS',
  189. 'OVERLEAF_ALLOW_PUBLIC_ACCESS',
  190. 'OVERLEAF_ALLOW_ANONYMOUS_READ_AND_WRITE_SHARING',
  191. 'OVERLEAF_DISABLE_LINK_SHARING',
  192. 'EXTERNAL_AUTH',
  193. 'OVERLEAF_SAML_ENTRYPOINT',
  194. 'OVERLEAF_SAML_CALLBACK_URL',
  195. 'OVERLEAF_SAML_ISSUER',
  196. 'OVERLEAF_SAML_IDENTITY_SERVICE_NAME',
  197. 'OVERLEAF_SAML_EMAIL_FIELD',
  198. 'OVERLEAF_SAML_FIRST_NAME_FIELD',
  199. 'OVERLEAF_SAML_LAST_NAME_FIELD',
  200. 'OVERLEAF_SAML_UPDATE_USER_DETAILS_ON_LOGIN',
  201. 'OVERLEAF_SAML_CERT',
  202. 'OVERLEAF_LDAP_URL',
  203. 'OVERLEAF_LDAP_SEARCH_BASE',
  204. 'OVERLEAF_LDAP_SEARCH_FILTER',
  205. 'OVERLEAF_LDAP_BIND_DN',
  206. 'OVERLEAF_LDAP_BIND_CREDENTIALS',
  207. 'OVERLEAF_LDAP_EMAIL_ATT',
  208. 'OVERLEAF_LDAP_NAME_ATT',
  209. 'OVERLEAF_LDAP_LAST_NAME_ATT',
  210. 'OVERLEAF_LDAP_UPDATE_USER_DETAILS_ON_LOGIN',
  211. // Old branding, used for upgrade tests
  212. 'SHARELATEX_SITE_URL',
  213. 'SHARELATEX_MONGO_URL',
  214. 'SHARELATEX_REDIS_HOST',
  215. ].map(name => [name, Joi.string()])
  216. )
  217. )
  218. function setVarsDockerCompose({
  219. pro,
  220. vars,
  221. version,
  222. withDataDir,
  223. mongoVersion,
  224. }) {
  225. const cfg = readDockerComposeOverride()
  226. cfg.services.sharelatex.image = `${pro ? IMAGES.PRO : IMAGES.CE}:${version === 'latest' ? (pro ? LATEST.PRO : LATEST.CE) : version}`
  227. cfg.services['git-bridge'].image =
  228. `quay.io/sharelatex/git-bridge:${version === 'latest' ? LATEST.GIT_BRIDGE : version}`
  229. cfg.services.sharelatex.environment = vars
  230. if (cfg.services.sharelatex.environment.GIT_BRIDGE_ENABLED === 'true') {
  231. cfg.services.sharelatex.depends_on = ['git-bridge']
  232. } else {
  233. cfg.services.sharelatex.depends_on = []
  234. }
  235. if (['ldap', 'saml'].includes(vars.EXTERNAL_AUTH)) {
  236. cfg.services.sharelatex.depends_on.push(vars.EXTERNAL_AUTH)
  237. }
  238. const dataDirInContainer =
  239. version === 'latest' || version >= '5.0'
  240. ? '/var/lib/overleaf'
  241. : '/var/lib/sharelatex'
  242. cfg.services.sharelatex.volumes = []
  243. if (withDataDir) {
  244. cfg.services.sharelatex.volumes.push(
  245. `${PATHS.DATA_DIR}:${dataDirInContainer}`
  246. )
  247. }
  248. if (cfg.services.sharelatex.environment.SANDBOXED_COMPILES === 'true') {
  249. cfg.services.sharelatex.environment.SANDBOXED_COMPILES_HOST_DIR =
  250. PATHS.SANDBOXED_COMPILES_HOST_DIR
  251. cfg.services.sharelatex.environment.TEX_LIVE_DOCKER_IMAGE =
  252. process.env.TEX_LIVE_DOCKER_IMAGE
  253. cfg.services.sharelatex.environment.ALL_TEX_LIVE_DOCKER_IMAGES =
  254. process.env.ALL_TEX_LIVE_DOCKER_IMAGES
  255. cfg.services.sharelatex.volumes.push(
  256. '/var/run/docker.sock:/var/run/docker.sock'
  257. )
  258. if (!withDataDir) {
  259. cfg.services.sharelatex.volumes.push(
  260. `${PATHS.SANDBOXED_COMPILES_HOST_DIR}:${dataDirInContainer}/data/compiles`
  261. )
  262. }
  263. }
  264. if (mongoVersion) {
  265. cfg.services.mongo = {
  266. image: `mongo:${mongoVersion}`,
  267. }
  268. } else {
  269. delete cfg.services.mongo
  270. }
  271. writeDockerComposeOverride(cfg)
  272. }
  273. app.post(
  274. '/docker/compose/:cmd',
  275. validate(
  276. {
  277. body: {
  278. args: Joi.array().allow(
  279. '--detach',
  280. '--wait',
  281. '--volumes',
  282. '--timeout=60',
  283. 'sharelatex',
  284. 'git-bridge',
  285. 'mongo',
  286. 'redis'
  287. ),
  288. },
  289. params: {
  290. cmd: Joi.allow('up', 'stop', 'down', 'ps', 'logs'),
  291. },
  292. },
  293. { allowUnknown: false }
  294. ),
  295. (req, res) => {
  296. const { cmd } = req.params
  297. const { args } = req.body
  298. runDockerCompose(cmd, args, (error, stdout, stderr) => {
  299. res.json({ error, stdout, stderr })
  300. })
  301. }
  302. )
  303. function maybeResetData(resetData, callback) {
  304. if (!resetData) return callback()
  305. previousConfig = ''
  306. runDockerCompose(
  307. 'down',
  308. ['--timeout=0', '--volumes', 'mongo', 'redis', 'sharelatex'],
  309. (error, stdout, stderr) => {
  310. if (error) return callback(error, stdout, stderr)
  311. try {
  312. purgeDataDir()
  313. } catch (error) {
  314. return callback(error)
  315. }
  316. callback()
  317. }
  318. )
  319. }
  320. app.post(
  321. '/reconfigure',
  322. validate(
  323. {
  324. body: {
  325. pro: Joi.boolean().required(),
  326. mongoVersion: Joi.string().allow('').optional(),
  327. version: Joi.string().required(),
  328. vars: allowedVars,
  329. withDataDir: Joi.boolean().optional(),
  330. resetData: Joi.boolean().optional(),
  331. },
  332. },
  333. { allowUnknown: false }
  334. ),
  335. (req, res) => {
  336. const { pro, version, vars, withDataDir, resetData, mongoVersion } =
  337. req.body
  338. maybeResetData(resetData, (error, stdout, stderr) => {
  339. if (error) return res.json({ error, stdout, stderr })
  340. const previousConfigServer = previousConfig
  341. const newConfig = JSON.stringify(req.body)
  342. if (previousConfig === newConfig) {
  343. return res.json({ previousConfigServer })
  344. }
  345. try {
  346. setVarsDockerCompose({ pro, version, vars, withDataDir, mongoVersion })
  347. } catch (error) {
  348. return res.json({ error })
  349. }
  350. if (error) return res.json({ error, stdout, stderr })
  351. runDockerCompose(
  352. 'up',
  353. ['--detach', '--wait', 'sharelatex'],
  354. (error, stdout, stderr) => {
  355. previousConfig = newConfig
  356. res.json({ error, stdout, stderr, previousConfigServer })
  357. }
  358. )
  359. })
  360. }
  361. )
  362. app.post(
  363. '/mongo/setFeatureCompatibilityVersion',
  364. validate(
  365. {
  366. body: {
  367. mongoVersion: Joi.string().required(),
  368. },
  369. },
  370. { allowUnknown: false }
  371. ),
  372. (req, res) => {
  373. const { mongoVersion } = req.body
  374. const mongosh = mongoVersion > '5' ? 'mongosh' : 'mongo'
  375. const params = {
  376. setFeatureCompatibilityVersion: mongoVersion,
  377. }
  378. if (mongoVersion >= '7.0') {
  379. // MongoServerError: Once you have upgraded to 7.0, you will not be able to downgrade FCV and binary version without support assistance. Please re-run this command with 'confirm: true' to acknowledge this and continue with the FCV upgrade.
  380. // NOTE: 6.0 does not know about this flag. So conditionally add it.
  381. // MongoServerError: BSON field 'setFeatureCompatibilityVersion.confirm' is an unknown field.
  382. params.confirm = true
  383. }
  384. runDockerCompose(
  385. 'exec',
  386. [
  387. 'mongo',
  388. mongosh,
  389. '--eval',
  390. `db.adminCommand(${JSON.stringify(params)})`,
  391. ],
  392. (error, stdout, stderr) => {
  393. res.json({ error, stdout, stderr })
  394. }
  395. )
  396. }
  397. )
  398. app.get('/redis/keys', (req, res) => {
  399. runDockerCompose(
  400. 'exec',
  401. ['redis', 'redis-cli', 'KEYS', '*'],
  402. (error, stdout, stderr) => {
  403. res.json({ error, stdout, stderr })
  404. }
  405. )
  406. })
  407. app.delete('/data/user_files', (req, res) => {
  408. runDockerCompose(
  409. 'exec',
  410. ['sharelatex', 'rm', '-rf', '/var/lib/overleaf/data/user_files'],
  411. (error, stdout, stderr) => {
  412. res.json({ error, stdout, stderr })
  413. }
  414. )
  415. })
  416. app.use(handleValidationErrors())
  417. purgeDataDir()
  418. writeDockerComposeOverride(defaultDockerComposeOverride())
  419. app.listen(80)