]> git.openstreetmap.org Git - chef.git/blob - cookbooks/planet/recipes/replication.rb
Bump actions/checkout from 2 to 2.3.4
[chef.git] / cookbooks / planet / recipes / replication.rb
1 #
2 # Cookbook:: planet
3 # Recipe:: dump
4 #
5 # Copyright:: 2013, OpenStreetMap Foundation
6 #
7 # Licensed under the Apache License, Version 2.0 (the "License");
8 # you may not use this file except in compliance with the License.
9 # You may obtain a copy of the License at
10 #
11 #     https://www.apache.org/licenses/LICENSE-2.0
12 #
13 # Unless required by applicable law or agreed to in writing, software
14 # distributed under the License is distributed on an "AS IS" BASIS,
15 # WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
16 # See the License for the specific language governing permissions and
17 # limitations under the License.
18 #
19
20 require "yaml"
21
22 include_recipe "accounts"
23 include_recipe "apt"
24 include_recipe "osmosis"
25
26 db_passwords = data_bag_item("db", "passwords")
27
28 ## Install required packages
29
30 package %w[
31   postgresql-client
32   ruby
33   ruby-dev
34   ruby-libxml
35   make
36   gcc
37   libc6-dev
38   libpq-dev
39   osmdbt
40 ]
41
42 gem_package "pg"
43
44 ## Build preload library to flush files
45
46 remote_directory "/opt/flush" do
47   source "flush"
48   owner "root"
49   group "root"
50   mode "755"
51   files_owner "root"
52   files_group "root"
53   files_mode "755"
54 end
55
56 execute "/opt/flush/Makefile" do
57   action :nothing
58   command "make"
59   cwd "/opt/flush"
60   user "root"
61   group "root"
62   subscribes :run, "remote_directory[/opt/flush]"
63 end
64
65 ## Install scripts
66
67 remote_directory "/usr/local/bin" do
68   source "replication-bin"
69   owner "root"
70   group "root"
71   mode "755"
72   files_owner "root"
73   files_group "root"
74   files_mode "755"
75 end
76
77 template "/usr/local/bin/replicate-minute" do
78   source "replicate-minute.erb"
79   owner "root"
80   group "root"
81   mode "755"
82 end
83
84 template "/usr/local/bin/users-agreed" do
85   source "users-agreed.erb"
86   owner "root"
87   group "root"
88   mode "755"
89 end
90
91 template "/usr/local/bin/users-deleted" do
92   source "users-deleted.erb"
93   owner "root"
94   group "root"
95   mode "755"
96 end
97
98 ## Published deleted users directory
99
100 remote_directory "/store/planet/users_deleted" do
101   source "users_deleted"
102   owner "planet"
103   group "planet"
104   mode "755"
105   files_owner "root"
106   files_group "root"
107   files_mode "644"
108 end
109
110 ## Published replication directory
111
112 remote_directory "/store/planet/replication" do
113   source "replication-cgi"
114   owner "root"
115   group "root"
116   mode "755"
117   files_owner "root"
118   files_group "root"
119   files_mode "755"
120 end
121
122 ## Configuration directory
123
124 directory "/etc/replication" do
125   owner "root"
126   group "root"
127   mode "755"
128 end
129
130 ## Transient state directory
131
132 systemd_tmpfile "/run/replication" do
133   type "d"
134   owner "planet"
135   group "planet"
136   mode "755"
137 end
138
139 ## Persistent state directory
140
141 directory "/var/lib/replication" do
142   owner "planet"
143   group "planet"
144   mode "755"
145 end
146
147 ## Temporary directory
148
149 directory "/store/replication" do
150   owner "planet"
151   group "planet"
152   mode "755"
153 end
154
155 ## Users replication
156
157 template "/etc/replication/users-agreed.conf" do
158   source "users-agreed.conf.erb"
159   user "planet"
160   group "planet"
161   mode "600"
162   variables :password => db_passwords["planetdiff"]
163 end
164
165 ## Changeset replication
166
167 directory "/store/planet/replication/changesets" do
168   owner "planet"
169   group "planet"
170   mode "755"
171 end
172
173 template "/etc/replication/changesets.conf" do
174   source "changesets.conf.erb"
175   user "root"
176   group "planet"
177   mode "640"
178   variables :password => db_passwords["planetdiff"]
179 end
180
181 ## Minutely replication
182
183 directory "/store/planet/replication/minute" do
184   owner "planet"
185   group "planet"
186   mode "755"
187 end
188
189 directory "/var/lib/replication/minute" do
190   owner "planet"
191   group "planet"
192   mode "755"
193 end
194
195 directory "/store/replication/minute" do
196   owner "planet"
197   group "planet"
198   mode "755"
199 end
200
201 osmdbt_config = {
202   "database" => {
203     "host" => node[:web][:database_host],
204     "dbname" => "openstreetmap",
205     "user" => "planetdiff",
206     "password" => db_passwords["planetdiff"],
207     "replication_slot" => "osmdbt"
208   },
209   "log_dir" => "/var/lib/replication/minute",
210   "changes_dir" => "/store/planet/replication/minute",
211   "tmp_dir" => "/store/replication/minute",
212   "run_dir" => "/run/replication"
213 }
214
215 file "/etc/replication/osmdbt-config.yaml" do
216   user "root"
217   group "planet"
218   mode "640"
219   content YAML.dump(osmdbt_config)
220 end
221
222 systemd_service "replication-minutely" do
223   description "Minutely replication"
224   user "planet"
225   working_directory "/etc/replication"
226   exec_start "/usr/local/bin/replicate-minute"
227   private_tmp true
228   private_devices true
229   protect_system "full"
230   protect_home true
231   restrict_address_families %w[AF_INET AF_INET6]
232   no_new_privileges true
233 end
234
235 systemd_timer "replication-minutely" do
236   description "Minutely replication"
237   on_boot_sec 60
238   on_unit_active_sec 60
239   accuracy_sec 5
240 end
241
242 ## Hourly replication
243
244 directory "/store/planet/replication/hour" do
245   owner "planet"
246   group "planet"
247   mode "755"
248 end
249
250 directory "/var/lib/replication/hour" do
251   owner "planet"
252   group "planet"
253   mode "755"
254 end
255
256 link "/var/lib/replication/hour/data" do
257   to "/store/planet/replication/hour"
258 end
259
260 template "/var/lib/replication/hour/configuration.txt" do
261   source "replication.config.erb"
262   owner "planet"
263   group "planet"
264   mode "644"
265   variables :base => "minute", :interval => 3600
266 end
267
268 systemd_service "replication-hourly" do
269   description "Hourly replication"
270   user "planet"
271   exec_start "/usr/local/bin/osmosis -q --merge-replication-files workingDirectory=/var/lib/replication/hour"
272   private_tmp true
273   private_devices true
274   protect_system "full"
275   protect_home true
276   restrict_address_families %w[AF_INET AF_INET6]
277   no_new_privileges true
278 end
279
280 systemd_timer "replication-hourly" do
281   description "Daily replication"
282   on_calendar "*-*-* *:02/15:00"
283 end
284
285 ## Daily replication
286
287 directory "/store/planet/replication/day" do
288   owner "planet"
289   group "planet"
290   mode "755"
291 end
292
293 directory "/var/lib/replication/day" do
294   owner "planet"
295   group "planet"
296   mode "755"
297 end
298
299 link "/var/lib/replication/day/data" do
300   to "/store/planet/replication/day"
301 end
302
303 template "/var/lib/replication/day/configuration.txt" do
304   source "replication.config.erb"
305   owner "planet"
306   group "planet"
307   mode "644"
308   variables :base => "hour", :interval => 86400
309 end
310
311 systemd_service "replication-daily" do
312   description "Daily replication"
313   user "planet"
314   exec_start "/usr/local/bin/osmosis -q --merge-replication-files workingDirectory=/var/lib/replication/day"
315   private_tmp true
316   private_devices true
317   protect_system "full"
318   protect_home true
319   restrict_address_families %w[AF_INET AF_INET6]
320   no_new_privileges true
321 end
322
323 systemd_timer "replication-daily" do
324   description "Daily replication"
325   on_calendar "*-*-* *:02/15:00"
326 end
327
328 ## Enable/disable feeds
329
330 if node[:planet][:replication] == "enabled"
331   cron_d "users-agreed" do
332     minute "0"
333     hour "7"
334     user "planet"
335     command "/usr/local/bin/users-agreed"
336     mailto "zerebubuth@gmail.com"
337   end
338
339   cron_d "users-deleted" do
340     minute "0"
341     hour "17"
342     user "planet"
343     command "/usr/local/bin/users-deleted"
344     mailto "zerebubuth@gmail.com"
345   end
346
347   cron_d "replication-changesets" do
348     user "planet"
349     command "/usr/local/bin/replicate-changesets /etc/replication/changesets.conf"
350     mailto "zerebubuth@gmail.com"
351   end
352
353   service "replication-minutely.timer" do
354     action [:enable, :start]
355   end
356
357   service "replication-hourly.timer" do
358     action [:enable, :start]
359   end
360
361   service "replication-daily.timer" do
362     action [:enable, :start]
363   end
364 else
365   cron_d "users-agreed" do
366     action :delete
367   end
368
369   cron_d "users-deleted" do
370     action :delete
371   end
372
373   cron_d "replication-changesets" do
374     action :delete
375   end
376
377   service "replication-minutely.timer" do
378     action [:stop, :disable]
379   end
380
381   service "replication-hourly.timer" do
382     action [:stop, :disable]
383   end
384
385   service "replication-daily.timer" do
386     action [:stop, :disable]
387   end
388 end