Merge branch '8784-dir-listings'
[arvados.git] / tools / arvbox / lib / arvbox / docker / service / sso / run-service
1 #!/bin/bash
2 # Copyright (C) The Arvados Authors. All rights reserved.
3 #
4 # SPDX-License-Identifier: AGPL-3.0
5
6 exec 2>&1
7 set -ex -o pipefail
8
9 . /usr/local/lib/arvbox/common.sh
10
11 cd /usr/src/sso
12 export RAILS_ENV=development
13
14 run_bundler --without=development
15 bundle exec passenger start --runtime-check-only --runtime-dir=/var/lib/passenger
16
17 if test "$1" = "--only-deps" ; then
18     exit
19 fi
20
21 set -u
22
23 if ! test -s /var/lib/arvados/sso_uuid_prefix ; then
24   ruby -e 'puts "#{rand(2**64).to_s(36)[0,5]}"' > /var/lib/arvados/sso_uuid_prefix
25 fi
26 uuid_prefix=$(cat /var/lib/arvados/sso_uuid_prefix)
27
28 if ! test -s /var/lib/arvados/sso_secret_token ; then
29   ruby -e 'puts rand(2**400).to_s(36)' > /var/lib/arvados/sso_secret_token
30 fi
31 secret_token=$(cat /var/lib/arvados/sso_secret_token)
32
33 if ! test -s /var/lib/arvados/self-signed.key ; then
34   openssl req -new -x509 -nodes -out /var/lib/arvados/self-signed.pem -keyout /var/lib/arvados/self-signed.key -days 365 -subj '/CN=localhost'
35 fi
36
37 cat >config/application.yml <<EOF
38 development:
39   uuid_prefix: $uuid_prefix
40   secret_token: $secret_token
41   default_link_url: "http://$localip"
42   allow_account_registration: true
43 EOF
44
45 (cd config && /usr/local/lib/arvbox/application_yml_override.py)
46
47 if ! test -f /var/lib/arvados/sso_database_pw ; then
48     ruby -e 'puts rand(2**128).to_s(36)' > /var/lib/arvados/sso_database_pw
49 fi
50 database_pw=$(cat /var/lib/arvados/sso_database_pw)
51
52 if ! (psql postgres -c "\du" | grep "^ arvados_sso ") >/dev/null ; then
53     psql postgres -c "create user arvados_sso with password '$database_pw'"
54     psql postgres -c "ALTER USER arvados_sso CREATEDB;"
55 fi
56
57 sed "s/password:.*/password: $database_pw/" <config/database.yml.example >config/database.yml
58
59 if ! test -f /var/lib/arvados/sso_database_setup ; then
60    bundle exec rake db:setup
61
62    if ! test -s /var/lib/arvados/sso_app_secret ; then
63        ruby -e 'puts rand(2**400).to_s(36)' > /var/lib/arvados/sso_app_secret
64    fi
65    app_secret=$(cat /var/lib/arvados/sso_app_secret)
66
67    bundle exec rails console <<EOF
68 c = Client.new
69 c.name = "joshid"
70 c.app_id = "arvados-server"
71 c.app_secret = "$app_secret"
72 c.save!
73 EOF
74
75    touch /var/lib/arvados/sso_database_setup
76 fi
77
78 rm -rf tmp
79 mkdir -p tmp/cache
80
81 bundle exec rake db:migrate
82
83 set +u
84 if test "$1" = "--only-setup" ; then
85     exit
86 fi
87
88 exec bundle exec passenger start --port=${services[sso]} \
89      --runtime-dir=/var/lib/passenger \
90      --ssl --ssl-certificate=/var/lib/arvados/self-signed.pem \
91      --ssl-certificate-key=/var/lib/arvados/self-signed.key