host-admin.js 13 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494
  1. import fs from 'node:fs'
  2. import Path from 'node:path'
  3. import { promisify } from 'node:util'
  4. import { execFile as execFileCb } from 'node:child_process'
  5. import bodyParser from 'body-parser'
  6. import express from 'express'
  7. import YAML from 'js-yaml'
  8. import {
  9. InvalidParamsError,
  10. InvalidRequestError,
  11. parseReq,
  12. z,
  13. } from '@overleaf/validation-tools'
  14. import { expressify } from '@overleaf/promise-utils'
  15. const execFile = promisify(execFileCb)
  16. const DATA_DIR = Path.join(
  17. import.meta.dirname,
  18. 'data',
  19. // Give each shard their own data dir.
  20. process.env.CYPRESS_SHARD || 'default'
  21. )
  22. const PATHS = {
  23. DOCKER_COMPOSE_FILE: 'docker-compose.yml',
  24. // Give each shard their own override file.
  25. DOCKER_COMPOSE_OVERRIDE: `docker-compose.${process.env.CYPRESS_SHARD || 'override'}.yml`,
  26. DOCKER_COMPOSE_NATIVE: 'docker-compose.native.yml',
  27. DATA_DIR,
  28. SANDBOXED_COMPILES_HOST_DIR: Path.join(DATA_DIR, 'compiles'),
  29. }
  30. const IMAGES = {
  31. CE: process.env.IMAGE_TAG_CE.replace(/:.+/, ''),
  32. PRO: process.env.IMAGE_TAG_PRO.replace(/:.+/, ''),
  33. GIT_BRIDGE: process.env.IMAGE_TAG_GIT_BRIDGE.replace(/:.+/, ''),
  34. }
  35. const LATEST = {
  36. CE: process.env.IMAGE_TAG_CE.replace(/.+:/, '') || 'latest',
  37. PRO: process.env.IMAGE_TAG_PRO.replace(/.+:/, '') || 'latest',
  38. GIT_BRIDGE: process.env.IMAGE_TAG_GIT_BRIDGE.replace(/.+:/, '') || 'latest',
  39. }
  40. function defaultDockerComposeOverride() {
  41. return {
  42. services: {
  43. sharelatex: {
  44. environment: {},
  45. },
  46. 'git-bridge': {},
  47. mongo: {},
  48. },
  49. }
  50. }
  51. let previousConfig = ''
  52. function readDockerComposeOverride() {
  53. try {
  54. return YAML.load(fs.readFileSync(PATHS.DOCKER_COMPOSE_OVERRIDE, 'utf-8'))
  55. } catch (error) {
  56. if (error.code !== 'ENOENT') {
  57. throw error
  58. }
  59. return defaultDockerComposeOverride()
  60. }
  61. }
  62. function writeDockerComposeOverride(cfg) {
  63. fs.writeFileSync(PATHS.DOCKER_COMPOSE_OVERRIDE, YAML.dump(cfg))
  64. }
  65. async function runDockerCompose(command, args) {
  66. const files = ['-f', PATHS.DOCKER_COMPOSE_FILE]
  67. if (process.env.NATIVE_CYPRESS) {
  68. files.push('-f', PATHS.DOCKER_COMPOSE_NATIVE)
  69. }
  70. if (fs.existsSync(PATHS.DOCKER_COMPOSE_OVERRIDE)) {
  71. files.push('-f', PATHS.DOCKER_COMPOSE_OVERRIDE)
  72. }
  73. return await execFile('docker', ['compose', ...files, command, ...args])
  74. }
  75. function purgeDataDir() {
  76. fs.rmSync(PATHS.DATA_DIR, { recursive: true, force: true })
  77. }
  78. const app = express()
  79. app.get('/status', (req, res) => {
  80. res.send('host-admin is up')
  81. })
  82. app.use(bodyParser.json())
  83. app.use((req, res, next) => {
  84. // Basic access logs
  85. if (process.env.CI !== 'true') {
  86. console.log(req.method, req.url, req.body)
  87. }
  88. const json = res.json
  89. res.json = body => {
  90. if (process.env.CI !== 'true' || body.error) {
  91. console.log(req.method, req.url, req.body, '->', body)
  92. }
  93. json.call(res, body)
  94. }
  95. next()
  96. })
  97. app.use((req, res, next) => {
  98. // Add CORS headers
  99. const accessControlAllowOrigin =
  100. process.env.ACCESS_CONTROL_ALLOW_ORIGIN || 'http://sharelatex'
  101. res.setHeader('Access-Control-Allow-Origin', accessControlAllowOrigin)
  102. res.setHeader('Access-Control-Allow-Headers', 'Content-Type')
  103. res.setHeader('Access-Control-Max-Age', '3600')
  104. res.setHeader('Access-Control-Allow-Methods', 'DELETE, GET, HEAD, POST, PUT')
  105. next()
  106. })
  107. app.post(
  108. '/run/script',
  109. expressify(async (req, res) => {
  110. const {
  111. body: { cwd, script, args, user, hasOverleafEnv },
  112. } = parseReq(
  113. req,
  114. z.object({
  115. body: z.object({
  116. cwd: z.string(),
  117. script: z.string(),
  118. args: z.array(z.string()),
  119. user: z.string(),
  120. hasOverleafEnv: z.boolean(),
  121. }),
  122. })
  123. )
  124. const env = hasOverleafEnv
  125. ? 'source /etc/overleaf/env.sh || source /etc/sharelatex/env.sh'
  126. : 'true'
  127. try {
  128. const { stdout, stderr } = await runDockerCompose('exec', [
  129. '--workdir',
  130. `/overleaf/${cwd}`,
  131. 'sharelatex',
  132. 'bash',
  133. '-c',
  134. `source /etc/container_environment.sh && ${env} && /sbin/setuser ${user} node ${script} ${args.map(a => JSON.stringify(a)).join(' ')}`,
  135. ])
  136. res.json({
  137. stdout,
  138. stderr,
  139. })
  140. } catch (error) {
  141. return res.json({ error })
  142. }
  143. })
  144. )
  145. app.post(
  146. '/run/gruntTask',
  147. expressify(async (req, res) => {
  148. const {
  149. body: { task, args },
  150. } = parseReq(
  151. req,
  152. z.object({
  153. body: z.object({
  154. task: z.string(),
  155. args: z.array(z.string()),
  156. }),
  157. })
  158. )
  159. try {
  160. const { stdout, stderr } = await runDockerCompose('exec', [
  161. '--workdir',
  162. '/var/www/sharelatex',
  163. 'sharelatex',
  164. 'bash',
  165. '-c',
  166. `source /etc/container_environment.sh && /sbin/setuser www-data grunt ${JSON.stringify(task)} ${args.map(a => JSON.stringify(a)).join(' ')}`,
  167. ])
  168. res.json({ stdout, stderr })
  169. } catch (error) {
  170. return res.json({ error })
  171. }
  172. })
  173. )
  174. const allowedVars = z.object(
  175. Object.fromEntries(
  176. [
  177. 'OVERLEAF_APP_NAME',
  178. 'OVERLEAF_LEFT_FOOTER',
  179. 'OVERLEAF_RIGHT_FOOTER',
  180. 'OVERLEAF_PROXY_LEARN',
  181. 'GIT_BRIDGE_ENABLED',
  182. 'GIT_BRIDGE_HOST',
  183. 'GIT_BRIDGE_PORT',
  184. 'V1_HISTORY_URL',
  185. 'SANDBOXED_COMPILES',
  186. 'ALL_TEX_LIVE_DOCKER_IMAGE_NAMES',
  187. 'OVERLEAF_FILESTORE_MIGRATION_LEVEL',
  188. 'OVERLEAF_TEMPLATES_USER_ID',
  189. 'OVERLEAF_NEW_PROJECT_TEMPLATE_LINKS',
  190. 'OVERLEAF_ALLOW_PUBLIC_ACCESS',
  191. 'OVERLEAF_ALLOW_ANONYMOUS_READ_AND_WRITE_SHARING',
  192. 'OVERLEAF_DISABLE_LINK_SHARING',
  193. 'EXTERNAL_AUTH',
  194. 'OVERLEAF_SAML_ENTRYPOINT',
  195. 'OVERLEAF_SAML_CALLBACK_URL',
  196. 'OVERLEAF_SAML_ISSUER',
  197. 'OVERLEAF_SAML_IDENTITY_SERVICE_NAME',
  198. 'OVERLEAF_SAML_EMAIL_FIELD',
  199. 'OVERLEAF_SAML_FIRST_NAME_FIELD',
  200. 'OVERLEAF_SAML_LAST_NAME_FIELD',
  201. 'OVERLEAF_SAML_UPDATE_USER_DETAILS_ON_LOGIN',
  202. 'OVERLEAF_SAML_CERT',
  203. 'OVERLEAF_LDAP_URL',
  204. 'OVERLEAF_LDAP_SEARCH_BASE',
  205. 'OVERLEAF_LDAP_SEARCH_FILTER',
  206. 'OVERLEAF_LDAP_BIND_DN',
  207. 'OVERLEAF_LDAP_BIND_CREDENTIALS',
  208. 'OVERLEAF_LDAP_EMAIL_ATT',
  209. 'OVERLEAF_LDAP_NAME_ATT',
  210. 'OVERLEAF_LDAP_LAST_NAME_ATT',
  211. 'OVERLEAF_LDAP_UPDATE_USER_DETAILS_ON_LOGIN',
  212. // Old branding, used for upgrade tests
  213. 'SHARELATEX_SITE_URL',
  214. 'SHARELATEX_MONGO_URL',
  215. 'SHARELATEX_REDIS_HOST',
  216. ].map(name => [name, z.string().optional()])
  217. )
  218. )
  219. function setVarsDockerCompose({
  220. pro,
  221. vars,
  222. version,
  223. withDataDir,
  224. mongoVersion,
  225. }) {
  226. const cfg = readDockerComposeOverride()
  227. cfg.services.sharelatex.image = `${pro ? IMAGES.PRO : IMAGES.CE}:${version === 'latest' ? (pro ? LATEST.PRO : LATEST.CE) : version}`
  228. cfg.services['git-bridge'].image =
  229. `${IMAGES.GIT_BRIDGE}:${version === 'latest' ? LATEST.GIT_BRIDGE : version}`
  230. cfg.services.sharelatex.environment = vars
  231. if (cfg.services.sharelatex.environment.GIT_BRIDGE_ENABLED === 'true') {
  232. cfg.services.sharelatex.depends_on = ['git-bridge']
  233. } else {
  234. cfg.services.sharelatex.depends_on = []
  235. }
  236. if (['ldap', 'saml'].includes(vars.EXTERNAL_AUTH)) {
  237. cfg.services.sharelatex.depends_on.push(vars.EXTERNAL_AUTH)
  238. }
  239. const dataDirInContainer =
  240. version === 'latest' || version >= '5.0'
  241. ? '/var/lib/overleaf'
  242. : '/var/lib/sharelatex'
  243. cfg.services.sharelatex.volumes = []
  244. if (withDataDir) {
  245. cfg.services.sharelatex.volumes.push(
  246. `${PATHS.DATA_DIR}:${dataDirInContainer}`
  247. )
  248. }
  249. if (cfg.services.sharelatex.environment.SANDBOXED_COMPILES === 'true') {
  250. cfg.services.sharelatex.environment.SANDBOXED_COMPILES_HOST_DIR =
  251. PATHS.SANDBOXED_COMPILES_HOST_DIR
  252. cfg.services.sharelatex.environment.TEX_LIVE_DOCKER_IMAGE =
  253. process.env.TEX_LIVE_DOCKER_IMAGE
  254. cfg.services.sharelatex.environment.ALL_TEX_LIVE_DOCKER_IMAGES =
  255. process.env.ALL_TEX_LIVE_DOCKER_IMAGES
  256. cfg.services.sharelatex.volumes.push(
  257. '/var/run/docker.sock:/var/run/docker.sock'
  258. )
  259. if (!withDataDir) {
  260. cfg.services.sharelatex.volumes.push(
  261. `${PATHS.SANDBOXED_COMPILES_HOST_DIR}:${dataDirInContainer}/data/compiles`
  262. )
  263. }
  264. }
  265. if (mongoVersion) {
  266. cfg.services.mongo.image = `mongo:${mongoVersion}`
  267. } else {
  268. delete cfg.services.mongo.image
  269. }
  270. if (version === 'latest') {
  271. cfg.services.mongo.command = '--replSet overleaf --notablescan'
  272. } else {
  273. delete cfg.services.mongo.command
  274. }
  275. writeDockerComposeOverride(cfg)
  276. }
  277. app.post(
  278. '/docker/compose/:cmd',
  279. expressify(async (req, res) => {
  280. const {
  281. params: { cmd },
  282. body: { args },
  283. } = parseReq(
  284. req,
  285. z.object({
  286. params: z.object({
  287. cmd: z.literal(['up', 'stop', 'down', 'ps', 'logs']),
  288. }),
  289. body: z.object({
  290. args: z.array(
  291. z.literal([
  292. '--detach',
  293. '--wait',
  294. '--volumes',
  295. '--timeout=60',
  296. 'sharelatex',
  297. 'git-bridge',
  298. 'mongo',
  299. 'redis',
  300. ])
  301. ),
  302. }),
  303. })
  304. )
  305. try {
  306. const { stdout, stderr } = await runDockerCompose(cmd, args)
  307. res.json({ stdout, stderr })
  308. } catch (error) {
  309. return res.json({ error })
  310. }
  311. })
  312. )
  313. async function maybeResetData(resetData) {
  314. if (!resetData) return
  315. previousConfig = ''
  316. await runDockerCompose('down', [
  317. '--timeout=0',
  318. '--volumes',
  319. 'mongo',
  320. 'redis',
  321. 'sharelatex',
  322. ])
  323. purgeDataDir()
  324. }
  325. app.post(
  326. '/reconfigure',
  327. expressify(async (req, res) => {
  328. const {
  329. body: { pro, version, vars, withDataDir, resetData, mongoVersion },
  330. } = parseReq(
  331. req,
  332. z.object({
  333. body: z.object({
  334. pro: z.boolean(),
  335. version: z.string(),
  336. vars: allowedVars,
  337. withDataDir: z.boolean(),
  338. resetData: z.boolean(),
  339. mongoVersion: z.string(),
  340. }),
  341. })
  342. )
  343. try {
  344. await maybeResetData(resetData)
  345. } catch (error) {
  346. return res.json({ error })
  347. }
  348. const previousConfigServer = previousConfig
  349. const newConfig = JSON.stringify(req.body)
  350. if (previousConfig === newConfig) {
  351. return res.json({ previousConfigServer })
  352. }
  353. try {
  354. setVarsDockerCompose({ pro, version, vars, withDataDir, mongoVersion })
  355. } catch (error) {
  356. return res.json({ error })
  357. }
  358. try {
  359. const { stdout, stderr } = await runDockerCompose('up', [
  360. '--detach',
  361. '--wait',
  362. 'sharelatex',
  363. ])
  364. res.json({ stdout, stderr, previousConfigServer })
  365. } catch (error) {
  366. return res.json({
  367. error,
  368. previousConfigServer,
  369. })
  370. } finally {
  371. previousConfig = newConfig
  372. }
  373. })
  374. )
  375. app.post(
  376. '/mongo/setFeatureCompatibilityVersion',
  377. expressify(async (req, res) => {
  378. const {
  379. body: { mongoVersion },
  380. } = parseReq(
  381. req,
  382. z.object({
  383. body: z.object({
  384. mongoVersion: z.string(),
  385. }),
  386. })
  387. )
  388. const mongosh = mongoVersion > '5' ? 'mongosh' : 'mongo'
  389. const params = {
  390. setFeatureCompatibilityVersion: mongoVersion,
  391. }
  392. if (mongoVersion >= '7.0') {
  393. // MongoServerError: Once you have upgraded to 7.0, you will not be able to downgrade FCV and binary version without support assistance. Please re-run this command with 'confirm: true' to acknowledge this and continue with the FCV upgrade.
  394. // NOTE: 6.0 does not know about this flag. So conditionally add it.
  395. // MongoServerError: BSON field 'setFeatureCompatibilityVersion.confirm' is an unknown field.
  396. params.confirm = true
  397. }
  398. try {
  399. const { stdout, stderr } = await runDockerCompose('exec', [
  400. 'mongo',
  401. mongosh,
  402. '--eval',
  403. `db.adminCommand(${JSON.stringify(params)})`,
  404. ])
  405. res.json({ stdout, stderr })
  406. } catch (error) {
  407. return res.json({ error })
  408. }
  409. })
  410. )
  411. app.get(
  412. '/redis/keys',
  413. expressify(async (req, res) => {
  414. try {
  415. const { stdout, stderr } = await runDockerCompose('exec', [
  416. 'redis',
  417. 'redis-cli',
  418. 'KEYS',
  419. '*',
  420. ])
  421. res.json({ stdout, stderr })
  422. } catch (error) {
  423. return res.json({ error })
  424. }
  425. })
  426. )
  427. app.delete(
  428. '/data/user_files',
  429. expressify(async (req, res) => {
  430. try {
  431. const { stdout, stderr } = await runDockerCompose('exec', [
  432. 'sharelatex',
  433. 'rm',
  434. '-vrf',
  435. '/var/lib/overleaf/data/user_files',
  436. ])
  437. res.json({ stdout, stderr })
  438. } catch (error) {
  439. return res.json({ error })
  440. }
  441. })
  442. )
  443. app.use((error, req, res, next) => {
  444. if (error instanceof InvalidParamsError) {
  445. res.status(404).json({ error })
  446. } else if (error instanceof InvalidRequestError) {
  447. res.status(400).json({ error: error.zodError })
  448. } else {
  449. next(error)
  450. }
  451. })
  452. purgeDataDir()
  453. writeDockerComposeOverride(defaultDockerComposeOverride())
  454. app.listen(80)