settings.defaults.js 6.6 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200
  1. const Path = require('node:path')
  2. const http = require('node:http')
  3. const https = require('node:https')
  4. const os = require('node:os')
  5. http.globalAgent.keepAlive = false
  6. https.globalAgent.keepAlive = false
  7. const isPreEmptible = process.env.PREEMPTIBLE === 'TRUE'
  8. const CLSI_SERVER_ID = os.hostname().replace('-ctr', '')
  9. module.exports = {
  10. compileSizeLimit: process.env.COMPILE_SIZE_LIMIT || '7mb',
  11. processLifespanLimitMs:
  12. parseInt(process.env.PROCESS_LIFE_SPAN_LIMIT_MS) || 60 * 60 * 24 * 1000 * 2,
  13. catchErrors: process.env.CATCH_ERRORS === 'true',
  14. path: {
  15. compilesDir:
  16. process.env.CLSI_COMPILES_PATH || Path.resolve(__dirname, '../compiles'),
  17. outputDir:
  18. process.env.CLSI_OUTPUT_PATH || Path.resolve(__dirname, '../output'),
  19. clsiCacheDir:
  20. process.env.CLSI_CACHE_PATH || Path.resolve(__dirname, '../cache'),
  21. synctexBaseDir(projectId) {
  22. return Path.join(this.compilesDir, projectId)
  23. },
  24. },
  25. internal: {
  26. clsi: {
  27. port: 3013,
  28. host: process.env.LISTEN_ADDRESS || '127.0.0.1',
  29. },
  30. load_balancer_agent: {
  31. report_load: process.env.LOAD_BALANCER_AGENT_REPORT_LOAD !== 'false',
  32. load_port: 3048,
  33. local_port: 3049,
  34. allow_maintenance:
  35. (
  36. process.env.LOAD_BALANCER_AGENT_ALLOW_MAINTENANCE ?? ''
  37. ).toLowerCase() !== 'false',
  38. },
  39. },
  40. apis: {
  41. clsi: {
  42. // Internal requests (used by tests only at the time of writing).
  43. url: `http://${process.env.CLSI_HOST || '127.0.0.1'}:3013`,
  44. // External url prefix for output files, e.g. for requests via load-balancers.
  45. outputUrlPrefix: `${process.env.ZONE ? `/zone/${process.env.ZONE}` : ''}`,
  46. clsiServerId: process.env.CLSI_SERVER_ID || CLSI_SERVER_ID,
  47. downloadHost: process.env.DOWNLOAD_HOST || 'http://localhost:3013',
  48. },
  49. clsiPerf: {
  50. host: `${process.env.CLSI_PERF_HOST || '127.0.0.1'}:${
  51. process.env.CLSI_PERF_PORT || '3043'
  52. }`,
  53. },
  54. clsiCache: {
  55. enabled: !!process.env.CLSI_CACHE_HOST,
  56. url: `http://${process.env.CLSI_CACHE_HOST}:3044`,
  57. downloadURL: `http://${process.env.CLSI_CACHE_NGINX_HOST || process.env.CLSI_CACHE_HOST}:8080`,
  58. },
  59. },
  60. smokeTest: process.env.SMOKE_TEST || false,
  61. project_cache_length_ms: 1000 * 60 * 60 * 24,
  62. parallelFileDownloads: process.env.FILESTORE_PARALLEL_FILE_DOWNLOADS || 1,
  63. filestoreDomainOveride: process.env.FILESTORE_DOMAIN_OVERRIDE,
  64. texliveImageNameOveride: process.env.TEX_LIVE_IMAGE_NAME_OVERRIDE,
  65. texliveOpenoutAny: process.env.TEXLIVE_OPENOUT_ANY,
  66. texliveMaxPrintLine: process.env.TEXLIVE_MAX_PRINT_LINE,
  67. enablePdfCaching: process.env.ENABLE_PDF_CACHING === 'true',
  68. enablePdfCachingDark: process.env.ENABLE_PDF_CACHING_DARK === 'true',
  69. pdfCachingMinChunkSize:
  70. parseInt(process.env.PDF_CACHING_MIN_CHUNK_SIZE, 10) || 1024,
  71. pdfCachingMaxProcessingTime:
  72. parseInt(process.env.PDF_CACHING_MAX_PROCESSING_TIME, 10) || 10 * 1000,
  73. pdfCachingEnableWorkerPool:
  74. process.env.PDF_CACHING_ENABLE_WORKER_POOL === 'true',
  75. pdfCachingWorkerPoolSize:
  76. parseInt(process.env.PDF_CACHING_WORKER_POOL_SIZE, 10) || 4,
  77. pdfCachingWorkerPoolBackLogLimit:
  78. parseInt(process.env.PDF_CACHING_WORKER_POOL_BACK_LOG_LIMIT, 10) || 40,
  79. compileConcurrencyLimit: isPreEmptible ? 32 : 64,
  80. }
  81. if (process.env.ALLOWED_COMPILE_GROUPS) {
  82. try {
  83. module.exports.allowedCompileGroups =
  84. process.env.ALLOWED_COMPILE_GROUPS.split(' ')
  85. } catch (error) {
  86. console.error(error, 'could not apply allowed compile group setting')
  87. process.exit(1)
  88. }
  89. }
  90. if ((process.env.DOCKER_RUNNER || process.env.SANDBOXED_COMPILES) === 'true') {
  91. module.exports.clsi = {
  92. dockerRunner: true,
  93. docker: {
  94. runtime: process.env.DOCKER_RUNTIME,
  95. image:
  96. process.env.TEXLIVE_IMAGE ||
  97. process.env.TEX_LIVE_DOCKER_IMAGE ||
  98. 'quay.io/sharelatex/texlive-full:2017.1',
  99. env: {
  100. HOME: '/tmp',
  101. CLSI: 1,
  102. },
  103. socketPath: '/var/run/docker.sock',
  104. user: process.env.TEXLIVE_IMAGE_USER || 'tex',
  105. },
  106. optimiseInDocker: true,
  107. expireProjectAfterIdleMs: 24 * 60 * 60 * 1000,
  108. checkProjectsIntervalMs: 10 * 60 * 1000,
  109. }
  110. try {
  111. // Override individual docker settings using path-based keys, e.g.:
  112. // compileGroupDockerConfigs = {
  113. // priority: { 'HostConfig.CpuShares': 100 }
  114. // beta: { 'dotted.path.here', 'value'}
  115. // }
  116. const compileGroupConfig = JSON.parse(
  117. process.env.COMPILE_GROUP_DOCKER_CONFIGS || '{}'
  118. )
  119. // Automatically clean up wordcount and synctex containers
  120. const defaultCompileGroupConfig = {
  121. wordcount: { 'HostConfig.AutoRemove': true },
  122. synctex: { 'HostConfig.AutoRemove': true },
  123. 'synctex-output': { 'HostConfig.AutoRemove': true },
  124. }
  125. module.exports.clsi.docker.compileGroupConfig = Object.assign(
  126. defaultCompileGroupConfig,
  127. compileGroupConfig
  128. )
  129. } catch (error) {
  130. console.error(error, 'could not apply compile group docker configs')
  131. process.exit(1)
  132. }
  133. let seccompProfilePath
  134. try {
  135. seccompProfilePath = Path.resolve(__dirname, '../seccomp/clsi-profile.json')
  136. module.exports.clsi.docker.seccomp_profile = JSON.stringify(
  137. JSON.parse(require('node:fs').readFileSync(seccompProfilePath))
  138. )
  139. } catch (error) {
  140. console.error(
  141. error,
  142. `could not load seccomp profile from ${seccompProfilePath}`
  143. )
  144. process.exit(1)
  145. }
  146. if (process.env.APPARMOR_PROFILE) {
  147. try {
  148. module.exports.clsi.docker.apparmor_profile = process.env.APPARMOR_PROFILE
  149. } catch (error) {
  150. console.error(error, 'could not apply apparmor profile setting')
  151. process.exit(1)
  152. }
  153. }
  154. if (process.env.ALLOWED_IMAGES) {
  155. try {
  156. module.exports.clsi.docker.allowedImages =
  157. process.env.ALLOWED_IMAGES.split(' ')
  158. } catch (error) {
  159. console.error(error, 'could not apply allowed images setting')
  160. process.exit(1)
  161. }
  162. }
  163. module.exports.path.synctexBaseDir = () => '/compile'
  164. module.exports.path.sandboxedCompilesHostDirCompiles =
  165. process.env.SANDBOXED_COMPILES_HOST_DIR_COMPILES ||
  166. process.env.SANDBOXED_COMPILES_HOST_DIR ||
  167. process.env.COMPILES_HOST_DIR
  168. if (!module.exports.path.sandboxedCompilesHostDirCompiles) {
  169. throw new Error(
  170. 'SANDBOXED_COMPILES enabled, but SANDBOXED_COMPILES_HOST_DIR_COMPILES not set'
  171. )
  172. }
  173. module.exports.path.sandboxedCompilesHostDirOutput =
  174. process.env.SANDBOXED_COMPILES_HOST_DIR_OUTPUT ||
  175. process.env.OUTPUT_HOST_DIR
  176. if (!module.exports.path.sandboxedCompilesHostDirOutput) {
  177. // TODO(das7pad): Enforce in a future major version of Server Pro.
  178. // throw new Error(
  179. // 'SANDBOXED_COMPILES enabled, but SANDBOXED_COMPILES_HOST_DIR_OUTPUT not set'
  180. // )
  181. }
  182. }