]> git.openstreetmap.org Git - chef.git/blob - cookbooks/tile/recipes/default.rb
Use systemctl to restart replication
[chef.git] / cookbooks / tile / recipes / default.rb
1 #
2 # Cookbook Name:: tile
3 # Recipe:: default
4 #
5 # Copyright 2013, OpenStreetMap Foundation
6 #
7 # Licensed under the Apache License, Version 2.0 (the "License");
8 # you may not use this file except in compliance with the License.
9 # You may obtain a copy of the License at
10 #
11 #     http://www.apache.org/licenses/LICENSE-2.0
12 #
13 # Unless required by applicable law or agreed to in writing, software
14 # distributed under the License is distributed on an "AS IS" BASIS,
15 # WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
16 # See the License for the specific language governing permissions and
17 # limitations under the License.
18 #
19
20 include_recipe "apache"
21 include_recipe "git"
22 include_recipe "nodejs"
23 include_recipe "postgresql"
24 include_recipe "tools"
25
26 blocks = data_bag_item("tile", "blocks")
27
28 apache_module "alias"
29 apache_module "cgi"
30 apache_module "expires"
31 apache_module "headers"
32 apache_module "remoteip"
33 apache_module "rewrite"
34
35 apache_module "tile" do
36   conf "tile.conf.erb"
37 end
38
39 tilecaches = search(:node, "roles:tilecache").sort_by { |n| n[:hostname] }
40
41 apache_site "default" do
42   action [:disable]
43 end
44
45 apache_site "tile.openstreetmap.org" do
46   template "apache.erb"
47   variables :caches => tilecaches
48 end
49
50 template "/etc/logrotate.d/apache2" do
51   source "logrotate.apache.erb"
52   owner "root"
53   group "root"
54   mode 0o644
55 end
56
57 directory "/srv/tile.openstreetmap.org" do
58   owner "tile"
59   group "tile"
60   mode 0o755
61 end
62
63 package "renderd"
64
65 systemd_service "renderd" do
66   description "Mapnik rendering daemon"
67   after "postgresql.service"
68   wants "postgresql.service"
69   user "www-data"
70   exec_start "/usr/bin/renderd -f"
71   standard_error "null"
72   private_tmp true
73   private_devices true
74   private_network true
75   protect_system "full"
76   protect_home true
77   restart "on-failure"
78 end
79
80 service "renderd" do
81   action [:enable, :start]
82 end
83
84 directory "/srv/tile.openstreetmap.org/tiles" do
85   owner "tile"
86   group "tile"
87   mode 0o755
88 end
89
90 template "/etc/renderd.conf" do
91   source "renderd.conf.erb"
92   owner "root"
93   group "root"
94   mode 0o644
95   notifies :reload, "service[apache2]"
96   notifies :restart, "service[renderd]"
97 end
98
99 remote_directory "/srv/tile.openstreetmap.org/html" do
100   source "html"
101   owner "tile"
102   group "tile"
103   mode 0o755
104   files_owner "tile"
105   files_group "tile"
106   files_mode 0o644
107 end
108
109 template "/srv/tile.openstreetmap.org/html/index.html" do
110   source "index.html.erb"
111   owner "tile"
112   group "tile"
113   mode 0o644
114 end
115
116 package "python-cairo"
117 package "python-mapnik"
118
119 package "ttf-dejavu"
120 package "ttf-unifont"
121 package "fonts-droid-fallback"
122 package "fonts-sipa-arundina"
123 package "fonts-sil-padauk"
124 package "fonts-khmeros"
125 package "fonts-beng-extra"
126 package "fonts-gargi"
127 package "fonts-taml-tscu"
128 package "fonts-tibetan-machine"
129
130 directory "/srv/tile.openstreetmap.org/cgi-bin" do
131   owner "tile"
132   group "tile"
133   mode 0o755
134 end
135
136 template "/srv/tile.openstreetmap.org/cgi-bin/export" do
137   source "export.erb"
138   owner "tile"
139   group "tile"
140   mode 0o755
141   variables :blocks => blocks
142 end
143
144 template "/srv/tile.openstreetmap.org/cgi-bin/debug" do
145   source "debug.erb"
146   owner "tile"
147   group "tile"
148   mode 0o755
149 end
150
151 template "/etc/cron.hourly/export" do
152   source "export.cron.erb"
153   owner "root"
154   group "root"
155   mode 0o755
156 end
157
158 directory "/srv/tile.openstreetmap.org/data" do
159   owner "tile"
160   group "tile"
161   mode 0o755
162 end
163
164 package "mapnik-utils"
165
166 node[:tile][:data].each_value do |data|
167   url = data[:url]
168   file = "/srv/tile.openstreetmap.org/data/#{File.basename(url)}"
169
170   if data[:directory]
171     directory = "/srv/tile.openstreetmap.org/data/#{data[:directory]}"
172
173     directory directory do
174       owner "tile"
175       group "tile"
176       mode 0o755
177     end
178   else
179     directory = "/srv/tile.openstreetmap.org/data"
180   end
181
182   if file =~ /\.tgz$/
183     package "tar"
184
185     execute file do
186       action :nothing
187       command "tar -zxf #{file} -C #{directory}"
188       user "tile"
189       group "tile"
190     end
191   elsif file =~ /\.tar\.bz2$/
192     package "tar"
193
194     execute file do
195       action :nothing
196       command "tar -jxf #{file} -C #{directory}"
197       user "tile"
198       group "tile"
199     end
200   elsif file =~ /\.zip$/
201     package "unzip"
202
203     execute file do
204       action :nothing
205       command "unzip -qq -o #{file} -d #{directory}"
206       user "tile"
207       group "tile"
208     end
209   end
210
211   execute "#{file}_shapeindex" do
212     action :nothing
213     command "find #{directory} -type f -iname '*.shp' -print0 | xargs -0 --no-run-if-empty shapeindex --shape_files"
214     user "tile"
215     group "tile"
216     subscribes :run, "execute[#{file}]", :immediately
217   end
218
219   remote_file file do
220     if data[:refresh]
221       action :create
222       use_conditional_get true
223       ignore_failure true
224     else
225       action :create_if_missing
226     end
227
228     source url
229     owner "tile"
230     group "tile"
231     mode 0o644
232     backup false
233     notifies :run, "execute[#{file}]", :immediately
234     notifies :restart, "service[renderd]"
235   end
236 end
237
238 nodejs_package "carto"
239 nodejs_package "millstone"
240
241 directory "/srv/tile.openstreetmap.org/styles" do
242   owner "tile"
243   group "tile"
244   mode 0o755
245 end
246
247 node[:tile][:styles].each do |name, details|
248   style_directory = "/srv/tile.openstreetmap.org/styles/#{name}"
249   tile_directory = "/srv/tile.openstreetmap.org/tiles/#{name}"
250
251   template "/usr/local/bin/update-lowzoom-#{name}" do
252     source "update-lowzoom.erb"
253     owner "root"
254     group "root"
255     mode 0o755
256     variables :style => name
257   end
258
259   template "/etc/init.d/update-lowzoom-#{name}" do
260     source "update-lowzoom.init.erb"
261     owner "root"
262     group "root"
263     mode 0o755
264     variables :style => name
265   end
266
267   service "update-lowzoom-#{name}" do
268     action :disable
269     supports :restart => true
270   end
271
272   directory tile_directory do
273     owner "tile"
274     group "tile"
275     mode 0o755
276   end
277
278   details[:tile_directories].each do |directory|
279     directory directory[:name] do
280       owner "www-data"
281       group "www-data"
282       mode 0o755
283     end
284
285     directory[:min_zoom].upto(directory[:max_zoom]) do |zoom|
286       directory "#{directory[:name]}/#{zoom}" do
287         owner "www-data"
288         group "www-data"
289         mode 0o755
290       end
291
292       link "#{tile_directory}/#{zoom}" do
293         to "#{directory[:name]}/#{zoom}"
294         owner "tile"
295         group "tile"
296       end
297     end
298   end
299
300   file "#{tile_directory}/planet-import-complete" do
301     action :create_if_missing
302     owner "tile"
303     group "tile"
304     mode 0o444
305   end
306
307   git style_directory do
308     action :sync
309     repository details[:repository]
310     revision details[:revision]
311     user "tile"
312     group "tile"
313   end
314
315   link "#{style_directory}/data" do
316     to "/srv/tile.openstreetmap.org/data"
317     owner "tile"
318     group "tile"
319   end
320
321   execute "#{style_directory}/project.mml" do
322     action :nothing
323     command "carto project.mml > project.xml"
324     cwd style_directory
325     user "tile"
326     group "tile"
327     subscribes :run, "git[#{style_directory}]"
328     notifies :restart, "service[renderd]", :immediately
329     notifies :restart, "service[update-lowzoom-#{name}]"
330   end
331 end
332
333 package "postgis"
334
335 postgresql_user "jburgess" do
336   cluster node[:tile][:database][:cluster]
337   superuser true
338 end
339
340 postgresql_user "tomh" do
341   cluster node[:tile][:database][:cluster]
342   superuser true
343 end
344
345 postgresql_user "tile" do
346   cluster node[:tile][:database][:cluster]
347 end
348
349 postgresql_user "www-data" do
350   cluster node[:tile][:database][:cluster]
351 end
352
353 postgresql_database "gis" do
354   cluster node[:tile][:database][:cluster]
355   owner "tile"
356 end
357
358 postgresql_extension "postgis" do
359   cluster node[:tile][:database][:cluster]
360   database "gis"
361 end
362
363 %w(geography_columns planet_osm_nodes planet_osm_rels planet_osm_ways raster_columns raster_overviews spatial_ref_sys).each do |table|
364   postgresql_table table do
365     cluster node[:tile][:database][:cluster]
366     database "gis"
367     owner "tile"
368     permissions "tile" => :all
369   end
370 end
371
372 %w(geometry_columns planet_osm_line planet_osm_point planet_osm_polygon planet_osm_roads).each do |table|
373   postgresql_table table do
374     cluster node[:tile][:database][:cluster]
375     database "gis"
376     owner "tile"
377     permissions "tile" => :all, "www-data" => :select
378   end
379 end
380
381 postgresql_munin "gis" do
382   cluster node[:tile][:database][:cluster]
383   database "gis"
384 end
385
386 file node[:tile][:node_file] do
387   owner "tile"
388   group "www-data"
389   mode 0o640
390 end
391
392 directory "/var/log/tile" do
393   owner "tile"
394   group "tile"
395   mode 0o755
396 end
397
398 package "osm2pgsql"
399 package "osmosis"
400
401 package "ruby"
402 package "ruby-dev"
403
404 package "libproj-dev"
405 package "libxml2-dev"
406
407 gem_package "proj4rb"
408 gem_package "libxml-ruby"
409
410 remote_directory "/usr/local/lib/site_ruby" do
411   source "ruby"
412   owner "root"
413   group "root"
414   mode 0o755
415   files_owner "root"
416   files_group "root"
417   files_mode 0o644
418 end
419
420 template "/usr/local/bin/expire-tiles" do
421   source "expire-tiles.erb"
422   owner "root"
423   group "root"
424   mode 0o755
425 end
426
427 template "/etc/sudoers.d/tile" do
428   source "sudoers.erb"
429   owner "root"
430   group "root"
431   mode 0o440
432 end
433
434 directory "/var/lib/replicate" do
435   owner "tile"
436   group "tile"
437   mode 0o755
438 end
439
440 template "/var/lib/replicate/configuration.txt" do
441   source "replicate.configuration.erb"
442   owner "tile"
443   group "tile"
444   mode 0o644
445 end
446
447 template "/usr/local/bin/replicate" do
448   source "replicate.erb"
449   owner "root"
450   group "root"
451   mode 0o755
452 end
453
454 systemd_service "replicate" do
455   description "Rendering database replication service"
456   after "postgresql.service"
457   wants "postgresql.service"
458   user "tile"
459   exec_start "/usr/local/bin/replicate"
460   private_tmp true
461   private_devices true
462   protect_system "full"
463   protect_home true
464   restart "on-failure"
465 end
466
467 service "replicate" do
468   action [:enable, :start]
469   subscribes :restart, "template[/usr/local/bin/replicate]"
470   subscribes :restart, "systemd_service[replicate]"
471 end
472
473 template "/etc/logrotate.d/replicate" do
474   source "replicate.logrotate.erb"
475   owner "root"
476   group "root"
477   mode 0o644
478 end
479
480 template "/usr/local/bin/render-lowzoom" do
481   source "render-lowzoom.erb"
482   owner "root"
483   group "root"
484   mode 0o755
485 end
486
487 template "/etc/cron.d/render-lowzoom" do
488   source "render-lowzoom.cron.erb"
489   owner "root"
490   group "root"
491   mode 0o644
492 end
493
494 package "liblockfile-simple-perl"
495 package "libfilesys-df-perl"
496
497 template "/usr/local/bin/cleanup-tiles" do
498   source "cleanup-tiles.erb"
499   owner "root"
500   group "root"
501   mode 0o755
502 end
503
504 tile_directories = node[:tile][:styles].collect do |_, style|
505   style[:tile_directories].collect { |directory| directory[:name] }
506 end.flatten.sort.uniq
507
508 template "/etc/cron.d/cleanup-tiles" do
509   source "cleanup-tiles.cron.erb"
510   owner "root"
511   group "root"
512   mode 0o644
513   variables :directories => tile_directories
514 end
515
516 munin_plugin "mod_tile_fresh"
517 munin_plugin "mod_tile_latency"
518 munin_plugin "mod_tile_response"
519 munin_plugin "mod_tile_zoom"
520
521 munin_plugin "renderd_processed"
522 munin_plugin "renderd_queue"
523 munin_plugin "renderd_queue_time"
524 munin_plugin "renderd_zoom"
525 munin_plugin "renderd_zoom_time"
526
527 munin_plugin "replication_delay" do
528   conf "munin.erb"
529 end