]> git.openstreetmap.org Git - chef.git/blob - cookbooks/tile/recipes/default.rb
Remove directoryindex directive
[chef.git] / cookbooks / tile / recipes / default.rb
1 #
2 # Cookbook Name:: tile
3 # Recipe:: default
4 #
5 # Copyright 2013, OpenStreetMap Foundation
6 #
7 # Licensed under the Apache License, Version 2.0 (the "License");
8 # you may not use this file except in compliance with the License.
9 # You may obtain a copy of the License at
10 #
11 #     http://www.apache.org/licenses/LICENSE-2.0
12 #
13 # Unless required by applicable law or agreed to in writing, software
14 # distributed under the License is distributed on an "AS IS" BASIS,
15 # WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
16 # See the License for the specific language governing permissions and
17 # limitations under the License.
18 #
19
20 include_recipe "apache"
21 include_recipe "git"
22 include_recipe "nodejs"
23 include_recipe "postgresql"
24 include_recipe "tools"
25
26 blocks = data_bag_item("tile", "blocks")
27
28 apache_module "alias"
29 apache_module "cgi"
30 apache_module "expires"
31 apache_module "headers"
32 apache_module "remoteip"
33 apache_module "rewrite"
34
35 apache_module "tile" do
36   conf "tile.conf.erb"
37 end
38
39 tilecaches = search(:node, "roles:tilecache").sort_by { |n| n[:hostname] }
40
41 apache_site "default" do
42   action [:disable]
43 end
44
45 apache_site "tile.openstreetmap.org" do
46   template "apache.erb"
47   variables :caches => tilecaches
48 end
49
50 template "/etc/logrotate.d/apache2" do
51   source "logrotate.apache.erb"
52   owner "root"
53   group "root"
54   mode 0o644
55 end
56
57 directory "/srv/tile.openstreetmap.org" do
58   owner "tile"
59   group "tile"
60   mode 0o755
61 end
62
63 package "renderd"
64
65 systemd_service "renderd" do
66   description "Mapnik rendering daemon"
67   after "postgresql.service"
68   wants "postgresql.service"
69   user "www-data"
70   exec_start "/usr/bin/renderd -f"
71   runtime_directory "renderd"
72   standard_error "null"
73   private_tmp true
74   private_devices true
75   private_network true
76   protect_system "full"
77   protect_home true
78   restart "on-failure"
79 end
80
81 service "renderd" do
82   action [:enable, :start]
83 end
84
85 directory "/srv/tile.openstreetmap.org/tiles" do
86   owner "tile"
87   group "tile"
88   mode 0o755
89 end
90
91 template "/etc/renderd.conf" do
92   source "renderd.conf.erb"
93   owner "root"
94   group "root"
95   mode 0o644
96   notifies :reload, "service[apache2]"
97   notifies :restart, "service[renderd]"
98 end
99
100 remote_directory "/srv/tile.openstreetmap.org/html" do
101   source "html"
102   owner "tile"
103   group "tile"
104   mode 0o755
105   files_owner "tile"
106   files_group "tile"
107   files_mode 0o644
108 end
109
110 template "/srv/tile.openstreetmap.org/html/index.html" do
111   source "index.html.erb"
112   owner "tile"
113   group "tile"
114   mode 0o644
115 end
116
117 package "python-cairo"
118 package "python-mapnik"
119
120 package "fonts-noto-cjk"
121 package "fonts-noto-hinted"
122 package "fonts-noto-unhinted"
123 package "ttf-unifont"
124
125 directory "/srv/tile.openstreetmap.org/cgi-bin" do
126   owner "tile"
127   group "tile"
128   mode 0o755
129 end
130
131 template "/srv/tile.openstreetmap.org/cgi-bin/export" do
132   source "export.erb"
133   owner "tile"
134   group "tile"
135   mode 0o755
136   variables :blocks => blocks
137 end
138
139 template "/srv/tile.openstreetmap.org/cgi-bin/debug" do
140   source "debug.erb"
141   owner "tile"
142   group "tile"
143   mode 0o755
144 end
145
146 template "/etc/cron.hourly/export" do
147   source "export.cron.erb"
148   owner "root"
149   group "root"
150   mode 0o755
151 end
152
153 directory "/srv/tile.openstreetmap.org/data" do
154   owner "tile"
155   group "tile"
156   mode 0o755
157 end
158
159 package "mapnik-utils"
160
161 node[:tile][:data].each_value do |data|
162   url = data[:url]
163   file = "/srv/tile.openstreetmap.org/data/#{File.basename(url)}"
164
165   if data[:directory]
166     directory = "/srv/tile.openstreetmap.org/data/#{data[:directory]}"
167
168     directory directory do
169       owner "tile"
170       group "tile"
171       mode 0o755
172     end
173   else
174     directory = "/srv/tile.openstreetmap.org/data"
175   end
176
177   if file =~ /\.tgz$/
178     package "tar"
179
180     execute file do
181       action :nothing
182       command "tar -zxf #{file} -C #{directory}"
183       user "tile"
184       group "tile"
185     end
186   elsif file =~ /\.tar\.bz2$/
187     package "tar"
188
189     execute file do
190       action :nothing
191       command "tar -jxf #{file} -C #{directory}"
192       user "tile"
193       group "tile"
194     end
195   elsif file =~ /\.zip$/
196     package "unzip"
197
198     execute file do
199       action :nothing
200       command "unzip -qq -o #{file} -d #{directory}"
201       user "tile"
202       group "tile"
203     end
204   end
205
206   execute "#{file}_shapeindex" do
207     action :nothing
208     command "find #{directory} -type f -iname '*.shp' -print0 | xargs -0 --no-run-if-empty shapeindex --shape_files"
209     user "tile"
210     group "tile"
211     subscribes :run, "execute[#{file}]", :immediately
212   end
213
214   remote_file file do
215     if data[:refresh]
216       action :create
217       use_conditional_get true
218       ignore_failure true
219     else
220       action :create_if_missing
221     end
222
223     source url
224     owner "tile"
225     group "tile"
226     mode 0o644
227     backup false
228     notifies :run, "execute[#{file}]", :immediately
229     notifies :restart, "service[renderd]"
230   end
231 end
232
233 nodejs_package "carto"
234 nodejs_package "millstone"
235
236 directory "/srv/tile.openstreetmap.org/styles" do
237   owner "tile"
238   group "tile"
239   mode 0o755
240 end
241
242 node[:tile][:styles].each do |name, details|
243   style_directory = "/srv/tile.openstreetmap.org/styles/#{name}"
244   tile_directory = "/srv/tile.openstreetmap.org/tiles/#{name}"
245
246   template "/usr/local/bin/update-lowzoom-#{name}" do
247     source "update-lowzoom.erb"
248     owner "root"
249     group "root"
250     mode 0o755
251     variables :style => name
252   end
253
254   template "/etc/init.d/update-lowzoom-#{name}" do
255     source "update-lowzoom.init.erb"
256     owner "root"
257     group "root"
258     mode 0o755
259     variables :style => name
260   end
261
262   service "update-lowzoom-#{name}" do
263     action :disable
264     supports :restart => true
265   end
266
267   directory tile_directory do
268     owner "tile"
269     group "tile"
270     mode 0o755
271   end
272
273   details[:tile_directories].each do |directory|
274     directory directory[:name] do
275       owner "www-data"
276       group "www-data"
277       mode 0o755
278     end
279
280     directory[:min_zoom].upto(directory[:max_zoom]) do |zoom|
281       directory "#{directory[:name]}/#{zoom}" do
282         owner "www-data"
283         group "www-data"
284         mode 0o755
285       end
286
287       link "#{tile_directory}/#{zoom}" do
288         to "#{directory[:name]}/#{zoom}"
289         owner "tile"
290         group "tile"
291       end
292     end
293   end
294
295   file "#{tile_directory}/planet-import-complete" do
296     action :create_if_missing
297     owner "tile"
298     group "tile"
299     mode 0o444
300   end
301
302   git style_directory do
303     action :sync
304     repository details[:repository]
305     revision details[:revision]
306     user "tile"
307     group "tile"
308   end
309
310   link "#{style_directory}/data" do
311     to "/srv/tile.openstreetmap.org/data"
312     owner "tile"
313     group "tile"
314   end
315
316   execute "#{style_directory}/project.mml" do
317     action :nothing
318     command "carto project.mml > project.xml"
319     cwd style_directory
320     user "tile"
321     group "tile"
322     subscribes :run, "git[#{style_directory}]"
323     notifies :restart, "service[renderd]", :immediately
324     notifies :restart, "service[update-lowzoom-#{name}]"
325   end
326 end
327
328 package "postgis"
329
330 postgresql_user "jburgess" do
331   cluster node[:tile][:database][:cluster]
332   superuser true
333 end
334
335 postgresql_user "tomh" do
336   cluster node[:tile][:database][:cluster]
337   superuser true
338 end
339
340 postgresql_user "tile" do
341   cluster node[:tile][:database][:cluster]
342 end
343
344 postgresql_user "www-data" do
345   cluster node[:tile][:database][:cluster]
346 end
347
348 postgresql_database "gis" do
349   cluster node[:tile][:database][:cluster]
350   owner "tile"
351 end
352
353 postgresql_extension "postgis" do
354   cluster node[:tile][:database][:cluster]
355   database "gis"
356 end
357
358 %w(geography_columns planet_osm_nodes planet_osm_rels planet_osm_ways raster_columns raster_overviews spatial_ref_sys).each do |table|
359   postgresql_table table do
360     cluster node[:tile][:database][:cluster]
361     database "gis"
362     owner "tile"
363     permissions "tile" => :all
364   end
365 end
366
367 %w(geometry_columns planet_osm_line planet_osm_point planet_osm_polygon planet_osm_roads).each do |table|
368   postgresql_table table do
369     cluster node[:tile][:database][:cluster]
370     database "gis"
371     owner "tile"
372     permissions "tile" => :all, "www-data" => :select
373   end
374 end
375
376 postgresql_munin "gis" do
377   cluster node[:tile][:database][:cluster]
378   database "gis"
379 end
380
381 file node[:tile][:node_file] do
382   owner "tile"
383   group "www-data"
384   mode 0o640
385 end
386
387 directory "/var/log/tile" do
388   owner "tile"
389   group "tile"
390   mode 0o755
391 end
392
393 package "osm2pgsql"
394 package "osmosis"
395
396 package "ruby"
397 package "ruby-dev"
398
399 package "libproj-dev"
400 package "libxml2-dev"
401
402 gem_package "proj4rb"
403 gem_package "libxml-ruby"
404
405 remote_directory "/usr/local/lib/site_ruby" do
406   source "ruby"
407   owner "root"
408   group "root"
409   mode 0o755
410   files_owner "root"
411   files_group "root"
412   files_mode 0o644
413 end
414
415 template "/usr/local/bin/expire-tiles" do
416   source "expire-tiles.erb"
417   owner "root"
418   group "root"
419   mode 0o755
420 end
421
422 template "/etc/sudoers.d/tile" do
423   source "sudoers.erb"
424   owner "root"
425   group "root"
426   mode 0o440
427 end
428
429 directory "/var/lib/replicate" do
430   owner "tile"
431   group "tile"
432   mode 0o755
433 end
434
435 template "/var/lib/replicate/configuration.txt" do
436   source "replicate.configuration.erb"
437   owner "tile"
438   group "tile"
439   mode 0o644
440 end
441
442 template "/usr/local/bin/replicate" do
443   source "replicate.erb"
444   owner "root"
445   group "root"
446   mode 0o755
447 end
448
449 systemd_service "replicate" do
450   description "Rendering database replication service"
451   after "postgresql.service"
452   wants "postgresql.service"
453   user "tile"
454   exec_start "/usr/local/bin/replicate"
455   private_tmp true
456   private_devices true
457   protect_system "full"
458   protect_home true
459   restart "on-failure"
460 end
461
462 service "replicate" do
463   action [:enable, :start]
464   subscribes :restart, "template[/usr/local/bin/replicate]"
465   subscribes :restart, "systemd_service[replicate]"
466 end
467
468 template "/etc/logrotate.d/replicate" do
469   source "replicate.logrotate.erb"
470   owner "root"
471   group "root"
472   mode 0o644
473 end
474
475 template "/usr/local/bin/render-lowzoom" do
476   source "render-lowzoom.erb"
477   owner "root"
478   group "root"
479   mode 0o755
480 end
481
482 template "/etc/cron.d/render-lowzoom" do
483   source "render-lowzoom.cron.erb"
484   owner "root"
485   group "root"
486   mode 0o644
487 end
488
489 package "liblockfile-simple-perl"
490 package "libfilesys-df-perl"
491
492 template "/usr/local/bin/cleanup-tiles" do
493   source "cleanup-tiles.erb"
494   owner "root"
495   group "root"
496   mode 0o755
497 end
498
499 tile_directories = node[:tile][:styles].collect do |_, style|
500   style[:tile_directories].collect { |directory| directory[:name] }
501 end.flatten.sort.uniq
502
503 template "/etc/cron.d/cleanup-tiles" do
504   source "cleanup-tiles.cron.erb"
505   owner "root"
506   group "root"
507   mode 0o644
508   variables :directories => tile_directories
509 end
510
511 munin_plugin "mod_tile_fresh"
512 munin_plugin "mod_tile_latency"
513 munin_plugin "mod_tile_response"
514 munin_plugin "mod_tile_zoom"
515
516 munin_plugin "renderd_processed"
517 munin_plugin "renderd_queue"
518 munin_plugin "renderd_queue_time"
519 munin_plugin "renderd_zoom"
520 munin_plugin "renderd_zoom_time"
521
522 munin_plugin "replication_delay" do
523   conf "munin.erb"
524 end