]> git.openstreetmap.org Git - chef.git/blob - cookbooks/tile/recipes/default.rb
Whitelist SoTM-US 2014 Hack day tile access
[chef.git] / cookbooks / tile / recipes / default.rb
1 #
2 # Cookbook Name:: tile
3 # Recipe:: default
4 #
5 # Copyright 2013, OpenStreetMap Foundation
6 #
7 # Licensed under the Apache License, Version 2.0 (the "License");
8 # you may not use this file except in compliance with the License.
9 # You may obtain a copy of the License at
10 #
11 #     http://www.apache.org/licenses/LICENSE-2.0
12 #
13 # Unless required by applicable law or agreed to in writing, software
14 # distributed under the License is distributed on an "AS IS" BASIS,
15 # WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
16 # See the License for the specific language governing permissions and
17 # limitations under the License.
18 #
19
20 include_recipe "apache"
21 include_recipe "git"
22 include_recipe "nodejs"
23 include_recipe "postgresql"
24 include_recipe "tools"
25
26 blocks = data_bag_item("tile", "blocks")
27
28 apache_module "alias"
29 apache_module "expires"
30 apache_module "headers"
31 apache_module "remoteip"
32 apache_module "rewrite"
33
34 apache_module "tile" do
35   conf "tile.conf.erb"
36 end
37
38 tilecaches = search(:node, "roles:tilecache").sort_by { |n| n[:hostname] }
39
40 apache_site "default" do
41   action [ :disable ]
42 end
43
44 apache_site "tile.openstreetmap.org" do
45   template "apache.erb"
46   variables :caches => tilecaches
47 end
48
49 template "/etc/logrotate.d/apache2" do
50   source "logrotate.apache.erb"
51   owner "root"
52   group "root"
53   mode 0644
54 end
55
56 directory "/srv/tile.openstreetmap.org" do
57   owner "tile"
58   group "tile"
59   mode 0755
60 end
61
62 package "renderd"
63
64 service "renderd" do
65   action [ :enable, :start ]
66   supports :status => false, :restart => true, :reload => false
67 end
68
69 directory "/srv/tile.openstreetmap.org/tiles" do
70   owner "tile"
71   group "tile"
72   mode 0755
73 end
74
75 template "/etc/renderd.conf" do
76   source "renderd.conf.erb"
77   owner "root"
78   group "root"
79   mode 0644
80   notifies :reload, "service[apache2]"
81   notifies :restart, "service[renderd]"
82 end
83
84 remote_directory "/srv/tile.openstreetmap.org/html" do
85   source "html"
86   owner "tile"
87   group "tile"
88   mode 0755
89   files_owner "tile"
90   files_group "tile"
91   files_mode 0644
92 end
93
94 template "/srv/tile.openstreetmap.org/html/index.html" do
95   source "index.html.erb"
96   owner "tile"
97   group "tile"
98   mode 0644
99 end
100
101 package "python-cairo"
102 package "python-mapnik"
103 package "ttf-dejavu"
104 package "ttf-unifont"
105 package "fonts-droid"
106 package "fonts-sipa-arundina"
107 package "fonts-sil-padauk"
108 package "fonts-khmeros"
109
110 directory "/srv/tile.openstreetmap.org/cgi-bin" do
111   owner "tile"
112   group "tile"
113   mode 0755
114 end
115
116 template "/srv/tile.openstreetmap.org/cgi-bin/export" do
117   source "export.erb"
118   owner "tile"
119   group "tile"
120   mode 0755
121   variables :blocks => blocks
122 end
123
124 template "/srv/tile.openstreetmap.org/cgi-bin/debug" do
125   source "debug.erb"
126   owner "tile"
127   group "tile"
128   mode 0755
129 end
130
131 template "/etc/cron.hourly/export" do
132   source "export.cron.erb"
133   owner "root"
134   group "root"
135   mode 0755
136 end
137
138 directory "/srv/tile.openstreetmap.org/data" do
139   owner "tile"
140   group "tile"
141   mode 0755
142 end
143
144 node[:tile][:data].each do |name,data|
145   url = data[:url]
146   file = "/srv/tile.openstreetmap.org/data/#{File.basename(url)}"
147   directory = "/srv/tile.openstreetmap.org/data/#{data[:directory]}"
148
149   directory directory do
150     owner "tile"
151     group "tile"
152     mode 0755
153   end
154
155   if file =~ /\.tgz$/
156     package "tar"
157
158     execute file do
159       action :nothing
160       command "tar -zxf #{file} -C #{directory}"
161       user "tile"
162       group "tile"
163     end
164   elsif file =~ /\.tar\.bz2$/
165     package "tar"
166
167     execute file do
168       action :nothing
169       command "tar -jxf #{file} -C #{directory}"
170       user "tile"
171       group "tile"
172     end
173   elsif file =~ /\.zip$/
174     package "unzip"
175
176     execute file do
177       action :nothing
178       command "unzip -qq -o #{file} -d #{directory}"
179       user "tile"
180       group "tile"
181     end
182   end
183
184   if data[:processed]
185     original = "#{directory}/#{data[:original]}"
186     processed = "#{directory}/#{data[:processed]}"
187
188     package "gdal-bin"
189
190     execute processed do
191       action :nothing
192       command "ogr2ogr #{processed} #{original}"
193       user "tile"
194       group "tile"
195       subscribes :run, "execute[#{file}]", :immediately
196     end
197   end
198
199   execute "#{file}_shapeindex" do
200     action :nothing
201     command "find #{directory} -type f -iname '*.shp' -print0 | xargs -0 --no-run-if-empty shapeindex --shape_files"
202     user "tile"
203     group "tile"
204     subscribes :run, "execute[#{file}]", :immediately
205   end
206
207   remote_file file do
208     if data[:refresh]
209       action :create
210       use_conditional_get true
211     else
212       action :create_if_missing 
213     end
214
215     source url
216     owner "tile"
217     group "tile"
218     mode 0644
219     backup false
220     notifies :run, "execute[#{file}]", :immediately
221     notifies :restart, "service[renderd]"
222   end
223 end
224
225 nodejs_package "carto"
226 nodejs_package "millstone"
227
228 directory "/srv/tile.openstreetmap.org/styles" do
229   owner "tile"
230   group "tile"
231   mode 0755
232 end
233
234 node[:tile][:styles].each do |name,details|
235   style_directory = "/srv/tile.openstreetmap.org/styles/#{name}"
236   tile_directory = "/srv/tile.openstreetmap.org/tiles/#{name}"
237
238   template "/usr/local/bin/update-lowzoom-#{name}" do
239     source "update-lowzoom.erb"
240     owner "root"
241     group "root"
242     mode 0755
243     variables :style => name
244   end
245
246   template "/etc/init.d/update-lowzoom-#{name}" do
247     source "update-lowzoom.init.erb"
248     owner "root"
249     group "root"
250     mode 0755
251     variables :style => name
252   end
253
254   service "update-lowzoom-#{name}" do
255     action :disable
256     supports :restart => true
257   end
258
259   directory tile_directory do
260     owner "tile"
261     group "tile"
262     mode 0755
263   end
264
265   details[:tile_directories].each do |directory|
266     directory directory[:name] do
267       owner "www-data"
268       group "www-data"
269       mode 0755
270     end
271
272     directory[:min_zoom].upto(directory[:max_zoom]) do |zoom|
273       directory "#{directory[:name]}/#{zoom}" do
274         owner "www-data"
275         group "www-data"
276         mode 0755
277       end
278
279       link "#{tile_directory}/#{zoom}" do
280         to "#{directory[:name]}/#{zoom}"
281         owner "tile"
282         group "tile"
283       end
284     end
285   end
286
287   file "#{tile_directory}/planet-import-complete" do
288     action :create_if_missing
289     owner "tile"
290     group "tile"
291     mode 0444
292   end
293
294   git style_directory do
295     action :sync
296     repository details[:repository]
297     revision details[:revision]
298     user "tile"
299     group "tile"
300   end
301
302   link "#{style_directory}/data" do
303     to "/srv/tile.openstreetmap.org/data"
304     owner "tile"
305     group "tile"
306   end
307
308   execute "#{style_directory}/project.mml" do
309     action :nothing
310     command "carto project.mml > project.xml"
311     cwd style_directory
312     user "tile"
313     group "tile"
314     subscribes :run, "git[#{style_directory}]"
315     notifies :restart, "service[renderd]", :immediately
316     notifies :restart, "service[update-lowzoom-#{name}]"
317   end
318 end
319
320 package "postgis"
321
322 postgresql_user "jburgess" do
323   cluster node[:tile][:database][:cluster]
324   superuser true
325 end
326
327 postgresql_user "tomh" do
328   cluster node[:tile][:database][:cluster]
329   superuser true
330 end
331
332 postgresql_user "tile" do
333   cluster node[:tile][:database][:cluster]
334 end
335
336 postgresql_user "www-data" do
337   cluster node[:tile][:database][:cluster]
338 end
339
340 postgresql_database "gis" do
341   cluster node[:tile][:database][:cluster]
342   owner "tile"
343 end
344
345 postgresql_extension "postgis" do
346   cluster node[:tile][:database][:cluster]
347   database "gis"
348 end
349
350 [ "geography_columns",
351   "planet_osm_nodes",
352   "planet_osm_rels",
353   "planet_osm_ways",
354   "raster_columns", 
355   "raster_overviews", 
356   "spatial_ref_sys" ].each do |table|
357   postgresql_table table do
358     cluster node[:tile][:database][:cluster]
359     database "gis"
360     owner "tile"
361     permissions "tile" => :all
362   end
363 end
364
365 [ "geometry_columns", 
366   "planet_osm_line", 
367   "planet_osm_point", 
368   "planet_osm_polygon", 
369   "planet_osm_roads" ].each do |table|
370   postgresql_table table do
371     cluster node[:tile][:database][:cluster]
372     database "gis"
373     owner "tile"
374     permissions "tile" => :all, "www-data" => :select
375   end
376 end
377
378 postgresql_munin "gis" do
379   cluster node[:tile][:database][:cluster]
380   database "gis"
381 end
382
383 file node[:tile][:node_file] do
384   owner "tile"
385   group "www-data"
386   mode 0640
387 end
388
389 directory "/var/log/tile" do
390   owner "tile"
391   group "tile"
392   mode 0755
393 end
394
395 package "osm2pgsql"
396 package "osmosis"
397
398 package "ruby"
399 package "rubygems"
400
401 package "libproj-dev"
402 package "libxml2-dev"
403
404 gem_package "proj4rb"
405 gem_package "libxml-ruby"
406 gem_package "mmap"
407
408 remote_directory "/usr/local/lib/site_ruby" do
409   source "ruby"
410   owner "root"
411   group "root"
412   mode 0755
413   files_owner "root"
414   files_group "root"
415   files_mode 0644
416 end
417
418 template "/usr/local/bin/expire-tiles" do
419   source "expire-tiles.erb"
420   owner "root"
421   group "root"
422   mode 0755
423 end
424
425 template "/etc/sudoers.d/tile" do
426   source "sudoers.erb"
427   owner "root"
428   group "root"
429   mode 0440
430 end
431
432 directory "/var/lib/replicate" do
433   owner "tile"
434   group "tile"
435   mode 0755
436 end
437
438 template "/var/lib/replicate/configuration.txt" do
439   source "replicate.configuration.erb"
440   owner "tile"
441   group "tile"
442   mode 0644
443 end
444
445 template "/usr/local/bin/replicate" do
446   source "replicate.erb"
447   owner "root"
448   group "root"
449   mode 0755
450 end
451
452 template "/etc/init.d/replicate" do
453   source "replicate.init.erb"
454   owner "root"
455   group "root"
456   mode 0755
457 end
458
459 service "replicate" do
460   action [ :enable, :start ]
461   supports :restart => true
462   subscribes :restart, "template[/usr/local/bin/replicate]"
463   subscribes :restart, "template[/etc/init.d/replicate]"
464 end
465
466 template "/etc/logrotate.d/replicate" do
467   source "replicate.logrotate.erb"
468   owner "root"
469   group "root"
470   mode 0644
471 end
472
473 template "/usr/local/bin/render-lowzoom" do
474   source "render-lowzoom.erb"
475   owner "root"
476   group "root"
477   mode 0755
478 end
479
480 template "/etc/cron.d/render-lowzoom" do
481   source "render-lowzoom.cron.erb"
482   owner "root"
483   group "root"
484   mode 0644
485 end
486
487 template "/etc/rsyslog.d/20-renderd.conf" do
488   source "renderd.rsyslog.erb"
489   owner "root"
490   group "root"
491   mode 0644
492   notifies :restart, "service[rsyslog]"
493 end
494
495 package "liblockfile-simple-perl"
496 package "libfilesys-df-perl"
497
498 template "/usr/local/bin/cleanup-tiles" do
499   source "cleanup-tiles.erb"
500   owner "root"
501   group "root"
502   mode 0755
503 end
504
505 tile_directories = node[:tile][:styles].collect do |name,style|
506   style[:tile_directories].collect { |directory| directory[:name] }
507 end.flatten.sort.uniq
508
509 template "/etc/cron.d/cleanup-tiles" do
510   source "cleanup-tiles.cron.erb"
511   owner "root"
512   group "root"
513   mode 0644
514   variables :directories => tile_directories
515 end
516
517 munin_plugin "mod_tile_fresh"
518 munin_plugin "mod_tile_latency"
519 munin_plugin "mod_tile_response"
520 munin_plugin "mod_tile_zoom"
521
522 munin_plugin "renderd_processed"
523 munin_plugin "renderd_queue"
524 munin_plugin "renderd_queue_time"
525 munin_plugin "renderd_zoom"
526 munin_plugin "renderd_zoom_time"
527
528 munin_plugin "replication_delay" do
529   conf "munin.erb"
530 end