Merge branch 'master' into 3859-api-job-lock-method
[arvados.git] / services / api / script / crunch-dispatch.rb
1 #!/usr/bin/env ruby
2
3 include Process
4
5 $options = {}
6 (ARGV.any? ? ARGV : ['--jobs', '--pipelines']).each do |arg|
7   case arg
8   when '--jobs'
9     $options[:jobs] = true
10   when '--pipelines'
11     $options[:pipelines] = true
12   else
13     abort "Unrecognized command line option '#{arg}'"
14   end
15 end
16 if not ($options[:jobs] or $options[:pipelines])
17   abort "Nothing to do. Please specify at least one of: --jobs, --pipelines."
18 end
19
20 ARGV.reject! { |a| a =~ /--jobs|--pipelines/ }
21
22 $warned = {}
23 $signal = {}
24 %w{TERM INT}.each do |sig|
25   signame = sig
26   Signal.trap(sig) do
27     $stderr.puts "Received #{signame} signal"
28     $signal[:term] = true
29   end
30 end
31
32 if ENV["CRUNCH_DISPATCH_LOCKFILE"]
33   lockfilename = ENV.delete "CRUNCH_DISPATCH_LOCKFILE"
34   lockfile = File.open(lockfilename, File::RDWR|File::CREAT, 0644)
35   unless lockfile.flock File::LOCK_EX|File::LOCK_NB
36     abort "Lock unavailable on #{lockfilename} - exit"
37   end
38 end
39
40 ENV["RAILS_ENV"] = ARGV[0] || ENV["RAILS_ENV"] || "development"
41
42 require File.dirname(__FILE__) + '/../config/boot'
43 require File.dirname(__FILE__) + '/../config/environment'
44 require 'open3'
45
46 class Dispatcher
47   include ApplicationHelper
48
49   def sysuser
50     return act_as_system_user
51   end
52
53   def refresh_todo
54     @todo = []
55     if $options[:jobs]
56       @todo = Job.queue.select(&:repository)
57     end
58     @todo_pipelines = []
59     if $options[:pipelines]
60       @todo_pipelines = PipelineInstance.queue
61     end
62   end
63
64   def each_slurm_line(cmd, outfmt, max_fields=nil)
65     max_fields ||= outfmt.split(":").size
66     max_fields += 1  # To accommodate the node field we add
67     @@slurm_version ||= Gem::Version.new(`sinfo --version`.match(/\b[\d\.]+\b/)[0])
68     if Gem::Version.new('2.3') <= @@slurm_version
69       `#{cmd} --noheader -o '%n:#{outfmt}'`.each_line do |line|
70         yield line.chomp.split(":", max_fields)
71       end
72     else
73       # Expand rows with hostname ranges (like "foo[1-3,5,9-12]:idle")
74       # into multiple rows with one hostname each.
75       `#{cmd} --noheader -o '%N:#{outfmt}'`.each_line do |line|
76         tokens = line.chomp.split(":", max_fields)
77         if (re = tokens[0].match /^(.*?)\[([-,\d]+)\]$/)
78           tokens.shift
79           re[2].split(",").each do |range|
80             range = range.split("-").collect(&:to_i)
81             (range[0]..range[-1]).each do |n|
82               yield [re[1] + n.to_s] + tokens
83             end
84           end
85         else
86           yield tokens
87         end
88       end
89     end
90   end
91
92   def slurm_status
93     slurm_nodes = {}
94     each_slurm_line("sinfo", "%t") do |hostname, state|
95       state.sub!(/\W+$/, "")
96       state = "down" unless %w(idle alloc down).include?(state)
97       slurm_nodes[hostname] = {state: state, job: nil}
98     end
99     each_slurm_line("squeue", "%j") do |hostname, job_uuid|
100       slurm_nodes[hostname][:job] = job_uuid if slurm_nodes[hostname]
101     end
102     slurm_nodes
103   end
104
105   def update_node_status
106     return unless Server::Application.config.crunch_job_wrapper.to_s.match /^slurm/
107     @node_state ||= {}
108     slurm_status.each_pair do |hostname, slurmdata|
109       next if @node_state[hostname] == slurmdata
110       begin
111         node = Node.where('hostname=?', hostname).order(:last_ping_at).last
112         if node
113           $stderr.puts "dispatch: update #{hostname} state to #{slurmdata}"
114           node.info["slurm_state"] = slurmdata[:state]
115           node.job_uuid = slurmdata[:job]
116           if node.save
117             @node_state[hostname] = slurmdata
118           else
119             $stderr.puts "dispatch: failed to update #{node.uuid}: #{node.errors.messages}"
120           end
121         elsif slurmdata[:state] != 'down'
122           $stderr.puts "dispatch: SLURM reports '#{hostname}' is not down, but no node has that name"
123         end
124       rescue => error
125         $stderr.puts "dispatch: error updating #{hostname} node status: #{error}"
126       end
127     end
128   end
129
130   def positive_int(raw_value, default=nil)
131     value = begin raw_value.to_i rescue 0 end
132     if value > 0
133       value
134     else
135       default
136     end
137   end
138
139   NODE_CONSTRAINT_MAP = {
140     # Map Job runtime_constraints keys to the corresponding Node info key.
141     'min_ram_mb_per_node' => 'total_ram_mb',
142     'min_scratch_mb_per_node' => 'total_scratch_mb',
143     'min_cores_per_node' => 'total_cpu_cores',
144   }
145
146   def nodes_available_for_job_now(job)
147     # Find Nodes that satisfy a Job's runtime constraints (by building
148     # a list of Procs and using them to test each Node).  If there
149     # enough to run the Job, return an array of their names.
150     # Otherwise, return nil.
151     need_procs = NODE_CONSTRAINT_MAP.each_pair.map do |job_key, node_key|
152       Proc.new do |node|
153         positive_int(node.info[node_key], 0) >=
154           positive_int(job.runtime_constraints[job_key], 0)
155       end
156     end
157     min_node_count = positive_int(job.runtime_constraints['min_nodes'], 1)
158     usable_nodes = []
159     Node.find_each do |node|
160       good_node = (node.info['slurm_state'] == 'idle')
161       need_procs.each { |node_test| good_node &&= node_test.call(node) }
162       if good_node
163         usable_nodes << node
164         if usable_nodes.count >= min_node_count
165           return usable_nodes.map { |node| node.hostname }
166         end
167       end
168     end
169     nil
170   end
171
172   def nodes_available_for_job(job)
173     # Check if there are enough idle nodes with the Job's minimum
174     # hardware requirements to run it.  If so, return an array of
175     # their names.  If not, up to once per hour, signal start_jobs to
176     # hold off launching Jobs.  This delay is meant to give the Node
177     # Manager an opportunity to make new resources available for new
178     # Jobs.
179     #
180     # The exact timing parameters here might need to be adjusted for
181     # the best balance between helping the longest-waiting Jobs run,
182     # and making efficient use of immediately available resources.
183     # These are all just first efforts until we have more data to work
184     # with.
185     nodelist = nodes_available_for_job_now(job)
186     if nodelist.nil? and not did_recently(:wait_for_available_nodes, 3600)
187       $stderr.puts "dispatch: waiting for nodes for #{job.uuid}"
188       @node_wait_deadline = Time.now + 5.minutes
189     end
190     nodelist
191   end
192
193   def start_jobs
194     @todo.each do |job|
195       next if @running[job.uuid]
196
197       cmd_args = nil
198       case Server::Application.config.crunch_job_wrapper
199       when :none
200         if @running.size > 0
201             # Don't run more than one at a time.
202             return
203         end
204         cmd_args = []
205       when :slurm_immediate
206         nodelist = nodes_available_for_job(job)
207         if nodelist.nil?
208           if Time.now < @node_wait_deadline
209             break
210           else
211             next
212           end
213         end
214         cmd_args = ["salloc",
215                     "--chdir=/",
216                     "--immediate",
217                     "--exclusive",
218                     "--no-kill",
219                     "--job-name=#{job.uuid}",
220                     "--nodelist=#{nodelist.join(',')}"]
221       else
222         raise "Unknown crunch_job_wrapper: #{Server::Application.config.crunch_job_wrapper}"
223       end
224
225       if Server::Application.config.crunch_job_user
226         cmd_args.unshift("sudo", "-E", "-u",
227                          Server::Application.config.crunch_job_user,
228                          "PATH=#{ENV['PATH']}",
229                          "PERLLIB=#{ENV['PERLLIB']}",
230                          "PYTHONPATH=#{ENV['PYTHONPATH']}",
231                          "RUBYLIB=#{ENV['RUBYLIB']}",
232                          "GEM_PATH=#{ENV['GEM_PATH']}")
233       end
234
235       job_auth = ApiClientAuthorization.
236         new(user: User.where('uuid=?', job.modified_by_user_uuid).first,
237             api_client_id: 0)
238       if not job_auth.save
239         $stderr.puts "dispatch: job_auth.save failed"
240         next
241       end
242
243       crunch_job_bin = (ENV['CRUNCH_JOB_BIN'] || `which arv-crunch-job`.strip)
244       if crunch_job_bin == ''
245         raise "No CRUNCH_JOB_BIN env var, and crunch-job not in path."
246       end
247
248       require 'shellwords'
249
250       arvados_internal = Rails.configuration.git_internal_dir
251       if not File.exists? arvados_internal
252         $stderr.puts `mkdir -p #{arvados_internal.shellescape} && cd #{arvados_internal.shellescape} && git init --bare`
253       end
254
255       repo_root = Rails.configuration.git_repositories_dir
256       src_repo = File.join(repo_root, job.repository + '.git')
257       if not File.exists? src_repo
258         src_repo = File.join(repo_root, job.repository, '.git')
259         if not File.exists? src_repo
260           $stderr.puts "dispatch: No #{job.repository}.git or #{job.repository}/.git at #{repo_root}"
261           sleep 1
262           next
263         end
264       end
265
266       git = "git --git-dir=#{arvados_internal.shellescape}"
267
268       # check if the commit needs to be fetched or not
269       commit_rev = `#{git} rev-list -n1 #{job.script_version.shellescape} 2>/dev/null`.chomp
270       unless $? == 0 and commit_rev == job.script_version
271         # commit does not exist in internal repository, so import the source repository using git fetch-pack
272         cmd = "#{git} fetch-pack --no-progress --all #{src_repo.shellescape}"
273         $stderr.puts cmd
274         $stderr.puts `#{cmd}`
275         unless $? == 0
276           $stderr.puts "dispatch: git fetch-pack failed"
277           sleep 1
278           next
279         end        
280       end
281
282       # check if the commit needs to be tagged with this job uuid
283       tag_rev = `#{git} rev-list -n1 #{job.uuid.shellescape} 2>/dev/null`.chomp
284       if $? != 0
285         # no job tag found, so create one
286         cmd = "#{git} tag #{job.uuid.shellescape} #{job.script_version.shellescape}"
287         $stderr.puts cmd
288         $stderr.puts `#{cmd}`
289         unless $? == 0
290           $stderr.puts "dispatch: git tag failed"
291           sleep 1
292           next
293         end
294       else
295         # job tag found, check that it has the expected revision
296         unless tag_rev == job.script_version
297           # Uh oh, the tag doesn't point to the revision we were expecting.
298           # Someone has been monkeying with the job record and/or git.
299           $stderr.puts "dispatch: Already a tag #{job.script_version} pointing to commit #{tag_rev} but expected commit #{job.script_version}"
300           job.state = "Failed"
301           if not job.save
302             $stderr.puts "dispatch: job.save failed"
303             next
304           end
305           next
306         end
307       end
308
309       cmd_args << crunch_job_bin
310       cmd_args << '--job-api-token'
311       cmd_args << job_auth.api_token
312       cmd_args << '--job'
313       cmd_args << job.uuid
314       cmd_args << '--git-dir'
315       cmd_args << arvados_internal
316
317       $stderr.puts "dispatch: #{cmd_args.join ' '}"
318
319       begin
320         i, o, e, t = Open3.popen3(*cmd_args)
321       rescue
322         $stderr.puts "dispatch: popen3: #{$!}"
323         sleep 1
324         next
325       end
326
327       $stderr.puts "dispatch: job #{job.uuid}"
328       start_banner = "dispatch: child #{t.pid} start #{Time.now.ctime.to_s}"
329       $stderr.puts start_banner
330
331       @running[job.uuid] = {
332         stdin: i,
333         stdout: o,
334         stderr: e,
335         wait_thr: t,
336         job: job,
337         stderr_buf: '',
338         started: false,
339         sent_int: 0,
340         job_auth: job_auth,
341         stderr_buf_to_flush: '',
342         stderr_flushed_at: 0,
343         bytes_logged: 0,
344         events_logged: 0,
345         log_truncated: false
346       }
347       i.close
348       update_node_status
349     end
350   end
351
352   def read_pipes
353     @running.each do |job_uuid, j|
354       job = j[:job]
355
356       # Throw away child stdout
357       begin
358         j[:stdout].read_nonblock(2**20)
359       rescue Errno::EAGAIN, EOFError
360       end
361
362       # Read whatever is available from child stderr
363       stderr_buf = false
364       begin
365         stderr_buf = j[:stderr].read_nonblock(2**20)
366       rescue Errno::EAGAIN, EOFError
367       end
368
369       if stderr_buf
370         j[:stderr_buf] << stderr_buf
371         if j[:stderr_buf].index "\n"
372           lines = j[:stderr_buf].lines("\n").to_a
373           if j[:stderr_buf][-1] == "\n"
374             j[:stderr_buf] = ''
375           else
376             j[:stderr_buf] = lines.pop
377           end
378           lines.each do |line|
379             $stderr.print "#{job_uuid} ! " unless line.index(job_uuid)
380             $stderr.puts line
381             pub_msg = "#{Time.now.ctime.to_s} #{line.strip} \n"
382             if not j[:log_truncated]
383               j[:stderr_buf_to_flush] << pub_msg
384             end
385           end
386
387           if not j[:log_truncated]
388             if (Rails.configuration.crunch_log_bytes_per_event < j[:stderr_buf_to_flush].size or
389                 (j[:stderr_flushed_at] + Rails.configuration.crunch_log_seconds_between_events < Time.now.to_i))
390               write_log j
391             end
392           end
393         end
394       end
395     end
396   end
397
398   def reap_children
399     return if 0 == @running.size
400     pid_done = nil
401     j_done = nil
402
403     if false
404       begin
405         pid_done = waitpid(-1, Process::WNOHANG | Process::WUNTRACED)
406         if pid_done
407           j_done = @running.values.
408             select { |j| j[:wait_thr].pid == pid_done }.
409             first
410         end
411       rescue SystemCallError
412         # I have @running processes but system reports I have no
413         # children. This is likely to happen repeatedly if it happens at
414         # all; I will log this no more than once per child process I
415         # start.
416         if 0 < @running.select { |uuid,j| j[:warned_waitpid_error].nil? }.size
417           children = @running.values.collect { |j| j[:wait_thr].pid }.join ' '
418           $stderr.puts "dispatch: IPC bug: waitpid() error (#{$!}), but I have children #{children}"
419         end
420         @running.each do |uuid,j| j[:warned_waitpid_error] = true end
421       end
422     else
423       @running.each do |uuid, j|
424         if j[:wait_thr].status == false
425           pid_done = j[:wait_thr].pid
426           j_done = j
427         end
428       end
429     end
430
431     return if !pid_done
432
433     job_done = j_done[:job]
434     $stderr.puts "dispatch: child #{pid_done} exit"
435     $stderr.puts "dispatch: job #{job_done.uuid} end"
436
437     # Ensure every last drop of stdout and stderr is consumed
438     read_pipes
439     write_log j_done # write any remaining logs
440
441     if j_done[:stderr_buf] and j_done[:stderr_buf] != ''
442       $stderr.puts j_done[:stderr_buf] + "\n"
443     end
444
445     # Wait the thread (returns a Process::Status)
446     exit_status = j_done[:wait_thr].value.exitstatus
447
448     jobrecord = Job.find_by_uuid(job_done.uuid)
449     if exit_status != 75 and jobrecord.state == "Running"
450       # crunch-job did not return exit code 75 (see below) and left the job in
451       # the "Running" state, which means there was an unhandled error.  Fail
452       # the job.
453       jobrecord.state = "Failed"
454       if not jobrecord.save
455         $stderr.puts "dispatch: jobrecord.save failed"
456       end
457     else
458       # Don't fail the job if crunch-job didn't even get as far as
459       # starting it. If the job failed to run due to an infrastructure
460       # issue with crunch-job or slurm, we want the job to stay in the
461       # queue. If crunch-job exited after losing a race to another
462       # crunch-job process, it exits 75 and we should leave the job
463       # record alone so the winner of the race do its thing.
464       #
465       # There is still an unhandled race condition: If our crunch-job
466       # process is about to lose a race with another crunch-job
467       # process, but crashes before getting to its "exit 75" (for
468       # example, "cannot fork" or "cannot reach API server") then we
469       # will assume incorrectly that it's our process's fault
470       # jobrecord.started_at is non-nil, and mark the job as failed
471       # even though the winner of the race is probably still doing
472       # fine.
473     end
474
475     # Invalidate the per-job auth token
476     j_done[:job_auth].update_attributes expires_at: Time.now
477
478     @running.delete job_done.uuid
479   end
480
481   def update_pipelines
482     expire_tokens = @pipe_auth_tokens.dup
483     @todo_pipelines.each do |p|
484       pipe_auth = (@pipe_auth_tokens[p.uuid] ||= ApiClientAuthorization.
485                    create(user: User.where('uuid=?', p.modified_by_user_uuid).first,
486                           api_client_id: 0))
487       puts `export ARVADOS_API_TOKEN=#{pipe_auth.api_token} && arv-run-pipeline-instance --run-pipeline-here --no-wait --instance #{p.uuid}`
488       expire_tokens.delete p.uuid
489     end
490
491     expire_tokens.each do |k, v|
492       v.update_attributes expires_at: Time.now
493       @pipe_auth_tokens.delete k
494     end
495   end
496
497   def run
498     act_as_system_user
499     @running ||= {}
500     @pipe_auth_tokens ||= { }
501     $stderr.puts "dispatch: ready"
502     while !$signal[:term] or @running.size > 0
503       read_pipes
504       if $signal[:term]
505         @running.each do |uuid, j|
506           if !j[:started] and j[:sent_int] < 2
507             begin
508               Process.kill 'INT', j[:wait_thr].pid
509             rescue Errno::ESRCH
510               # No such pid = race condition + desired result is
511               # already achieved
512             end
513             j[:sent_int] += 1
514           end
515         end
516       else
517         refresh_todo unless did_recently(:refresh_todo, 1.0)
518         update_node_status
519         unless @todo.empty? or did_recently(:start_jobs, 1.0) or $signal[:term]
520           start_jobs
521         end
522         unless (@todo_pipelines.empty? and @pipe_auth_tokens.empty?) or did_recently(:update_pipelines, 5.0)
523           update_pipelines
524         end
525       end
526       reap_children
527       select(@running.values.collect { |j| [j[:stdout], j[:stderr]] }.flatten,
528              [], [], 1)
529     end
530   end
531
532   protected
533
534   def too_many_bytes_logged_for_job(j)
535     return (j[:bytes_logged] + j[:stderr_buf_to_flush].size >
536             Rails.configuration.crunch_limit_log_event_bytes_per_job)
537   end
538
539   def too_many_events_logged_for_job(j)
540     return (j[:events_logged] >= Rails.configuration.crunch_limit_log_events_per_job)
541   end
542
543   def did_recently(thing, min_interval)
544     @did_recently ||= {}
545     if !@did_recently[thing] or @did_recently[thing] < Time.now - min_interval
546       @did_recently[thing] = Time.now
547       false
548     else
549       true
550     end
551   end
552
553   # send message to log table. we want these records to be transient
554   def write_log running_job
555     return if running_job[:log_truncated]
556     return if running_job[:stderr_buf_to_flush] == ''
557     begin
558       # Truncate logs if they exceed crunch_limit_log_event_bytes_per_job
559       # or crunch_limit_log_events_per_job.
560       if (too_many_bytes_logged_for_job(running_job))
561         running_job[:log_truncated] = true
562         running_job[:stderr_buf_to_flush] =
563           "Server configured limit reached (crunch_limit_log_event_bytes_per_job: #{Rails.configuration.crunch_limit_log_event_bytes_per_job}). Subsequent logs truncated"
564       elsif (too_many_events_logged_for_job(running_job))
565         running_job[:log_truncated] = true
566         running_job[:stderr_buf_to_flush] =
567           "Server configured limit reached (crunch_limit_log_events_per_job: #{Rails.configuration.crunch_limit_log_events_per_job}). Subsequent logs truncated"
568       end
569       log = Log.new(object_uuid: running_job[:job].uuid,
570                     event_type: 'stderr',
571                     owner_uuid: running_job[:job].owner_uuid,
572                     properties: {"text" => running_job[:stderr_buf_to_flush]})
573       log.save!
574       running_job[:bytes_logged] += running_job[:stderr_buf_to_flush].size
575       running_job[:events_logged] += 1
576     rescue
577       running_job[:stderr_buf] = "Failed to write logs\n" + running_job[:stderr_buf]
578     end
579     running_job[:stderr_buf_to_flush] = ''
580     running_job[:stderr_flushed_at] = Time.now.to_i
581   end
582
583 end
584
585 # This is how crunch-job child procs know where the "refresh" trigger file is
586 ENV["CRUNCH_REFRESH_TRIGGER"] = Rails.configuration.crunch_refresh_trigger
587
588 Dispatcher.new.run