~ubuntu-branches/ubuntu/quantal/lxc/quantal-201206191543

« back to all changes in this revision

Viewing changes to .pc/0085-pivot-dir/templates/lxc-ubuntu-cloud.in

  • Committer: Package Import Robot
  • Author(s): Stéphane Graber, Serge Hallyn, Stéphane Graber
  • Date: 2012-05-29 16:56:25 UTC
  • Revision ID: package-import@ubuntu.com-20120529165625-ybz5it72ydm3czbo
Tags: 0.8.0~rc1-4ubuntu10
[ Serge Hallyn ]
* 0084-lxc-ubuntu-drop-duplicate-code.patch: drop some duplicate code from
  the ubuntu template. (LP: #1004118)
* 0085-pivot-dir: use a directory other than /mnt to put the pivot_root
  old dir into (LP: #986385)

[ Stéphane Graber ]
* Ship /etc/dnsmasq.d/lxc to configure an eventual system wide
  dnsmasq daemon not to listen on the LXC bridge interface. (LP: #928524)
* Drop rm calls from postrm for apparmor rules, these were in the purge
  target so didn't really serve any purpose.

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
#!/bin/bash
 
2
 
 
3
# template script for generating ubuntu container for LXC based on released cloud
 
4
# images
 
5
#
 
6
# Copyright © 2012 Serge Hallyn <serge.hallyn@canonical.com>
 
7
#
 
8
# This program is free software; you can redistribute it and/or modify
 
9
# it under the terms of the GNU General Public License version 2, as
 
10
# published by the Free Software Foundation.
 
11
 
 
12
# This program is distributed in the hope that it will be useful,
 
13
# but WITHOUT ANY WARRANTY; without even the implied warranty of
 
14
# MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
 
15
# GNU General Public License for more details.
 
16
 
 
17
# You should have received a copy of the GNU General Public License along
 
18
# with this program; if not, write to the Free Software Foundation, Inc.,
 
19
# 51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA.
 
20
#
 
21
 
 
22
set -e
 
23
 
 
24
if [ -r /etc/default/lxc ]; then
 
25
    . /etc/default/lxc
 
26
fi
 
27
 
 
28
copy_configuration()
 
29
{
 
30
    path=$1
 
31
    rootfs=$2
 
32
    name=$3
 
33
    arch=$4
 
34
    release=$5
 
35
 
 
36
    if [ $arch = "i386" ]; then
 
37
        arch="i686"
 
38
    fi
 
39
 
 
40
    # if there is exactly one veth network entry, make sure it has an
 
41
    # associated hwaddr.
 
42
    nics=`grep -e '^lxc\.network\.type[ \t]*=[ \t]*veth' $path/config | wc -l`
 
43
    if [ $nics -eq 1 ]; then
 
44
        grep -q "^lxc.network.hwaddr" $path/config || cat <<EOF >> $path/config
 
45
lxc.network.hwaddr = 00:16:3e:$(openssl rand -hex 3| sed 's/\(..\)/\1:/g; s/.$//')
 
46
EOF
 
47
    fi
 
48
 
 
49
    cat <<EOF >> $path/config
 
50
lxc.utsname = $name
 
51
 
 
52
lxc.tty = 4
 
53
lxc.pts = 1024
 
54
lxc.rootfs = $rootfs
 
55
lxc.mount  = $path/fstab
 
56
lxc.arch = $arch
 
57
lxc.cap.drop = sys_module mac_admin
 
58
# uncomment the next line to run the container unconfined:
 
59
#lxc.aa_profile = unconfined
 
60
 
 
61
lxc.cgroup.devices.deny = a
 
62
# Allow any mknod (but not using the node)
 
63
lxc.cgroup.devices.allow = c *:* m
 
64
lxc.cgroup.devices.allow = b *:* m
 
65
# /dev/null and zero
 
66
lxc.cgroup.devices.allow = c 1:3 rwm
 
67
lxc.cgroup.devices.allow = c 1:5 rwm
 
68
# consoles
 
69
lxc.cgroup.devices.allow = c 5:1 rwm
 
70
lxc.cgroup.devices.allow = c 5:0 rwm
 
71
#lxc.cgroup.devices.allow = c 4:0 rwm
 
72
#lxc.cgroup.devices.allow = c 4:1 rwm
 
73
# /dev/{,u}random
 
74
lxc.cgroup.devices.allow = c 1:9 rwm
 
75
lxc.cgroup.devices.allow = c 1:8 rwm
 
76
lxc.cgroup.devices.allow = c 136:* rwm
 
77
lxc.cgroup.devices.allow = c 5:2 rwm
 
78
# rtc
 
79
lxc.cgroup.devices.allow = c 254:0 rwm
 
80
#fuse
 
81
lxc.cgroup.devices.allow = c 10:229 rwm
 
82
#tun
 
83
lxc.cgroup.devices.allow = c 10:200 rwm
 
84
#full
 
85
lxc.cgroup.devices.allow = c 1:7 rwm
 
86
#hpet
 
87
lxc.cgroup.devices.allow = c 10:228 rwm
 
88
#kvm
 
89
lxc.cgroup.devices.allow = c 10:232 rwm
 
90
EOF
 
91
 
 
92
    cat <<EOF > $path/fstab
 
93
proc            proc         proc    nodev,noexec,nosuid 0 0
 
94
sysfs           sys          sysfs defaults  0 0
 
95
EOF
 
96
 
 
97
    # rmdir /dev/shm in precise and quantal containers.
 
98
    # I'm afraid of doing rm -rf $rootfs/dev/shm, in case it did
 
99
    # get bind mounted to the host's /run/shm.  So try to rmdir
 
100
    # it, and in case that fails move it out of the way.
 
101
    if [ $release = "precise" ] || [ $release = "quantal" ]; then
 
102
        [ -d "$rootfs/dev/shm" ] && rmdir $rootfs/dev/shm
 
103
        [ -e "$rootfs/dev/shm" ] && mv $rootfs/dev/shm $rootfs/dev/shm.bak
 
104
        ln -s /run/shm $rootfs/dev/shm
 
105
    fi
 
106
 
 
107
    return 0
 
108
}
 
109
 
 
110
usage()
 
111
{
 
112
    cat <<EOF
 
113
LXC Container configuration for Ubuntu Cloud images.
 
114
 
 
115
Generic Options
 
116
[ -r | --release <release> ]: Release name of container, defaults to host
 
117
[ -a | --arch ]: Arhcitecture of container, defaults to host arcitecture
 
118
[ -C | --cloud ]: Configure container for use with meta-data service, defaults to no
 
119
[ -T | --tarball ]: Location of tarball
 
120
[ -d | --debug ]: Run with 'set -x' to debug errors
 
121
[ -s | --stream]: Use specified stream rather than 'released'
 
122
 
 
123
Options, mutually exclusive of "-C" and "--cloud":
 
124
  [ -i | --hostid ]:    HostID for cloud-init, defaults to random string
 
125
  [ -u | --userdata ]:  Cloud-init user-data file to configure container on start
 
126
  [ -S | --auth-key ]:  SSH Public key file to inject into container
 
127
  [ -L | --nolocales ]: Do not copy host's locales into container
 
128
 
 
129
EOF
 
130
    return 0
 
131
}
 
132
 
 
133
options=$(getopt -o a:hp:r:n:Fi:CLS:T:ds: -l arch:,help,path:,release:,name:,flush-cache,hostid:,auth-key:,cloud,no_locales,tarball:,debug,stream:,userdata: -- "$@")
 
134
if [ $? -ne 0 ]; then
 
135
    usage $(basename $0)
 
136
    exit 1
 
137
fi
 
138
eval set -- "$options"
 
139
 
 
140
release=lucid
 
141
if [ -f /etc/lsb-release ]; then
 
142
    . /etc/lsb-release
 
143
    case "$DISTRIB_CODENAME" in
 
144
        lucid|natty|oneiric|precise|quantal)
 
145
            release=$DISTRIB_CODENAME
 
146
        ;;
 
147
    esac
 
148
fi
 
149
 
 
150
arch=$(arch)
 
151
 
 
152
# Code taken from debootstrap
 
153
if [ -x /usr/bin/dpkg ] && /usr/bin/dpkg --print-architecture >/dev/null 2>&1; then
 
154
    arch=`/usr/bin/dpkg --print-architecture`
 
155
elif type udpkg >/dev/null 2>&1 && udpkg --print-architecture >/dev/null 2>&1; then
 
156
    arch=`/usr/bin/udpkg --print-architecture`
 
157
else
 
158
    arch=$(arch)
 
159
    if [ "$arch" = "i686" ]; then
 
160
        arch="i386"
 
161
    elif [ "$arch" = "x86_64" ]; then
 
162
        arch="amd64"
 
163
    elif [ "$arch" = "armv7l" ]; then
 
164
        # note: arm images don't exist before oneiric;  are called armhf in
 
165
        # precise and later;  and are not supported by the query, so we don't actually
 
166
        # support them yet (see check later on).  When Query2 is available,
 
167
        # we'll use that to enable arm images.
 
168
        arch="armel"
 
169
    fi
 
170
fi
 
171
 
 
172
debug=0
 
173
hostarch=$arch
 
174
cloud=0
 
175
locales=1
 
176
flushcache=0
 
177
stream="released"
 
178
while true
 
179
do
 
180
    case "$1" in
 
181
    -h|--help)         usage $0 && exit 0;;
 
182
    -p|--path)         path=$2; shift 2;;
 
183
    -n|--name)         name=$2; shift 2;;
 
184
    -F|--flush-cache)  flushcache=1; shift 1;;
 
185
    -r|--release)      release=$2; shift 2;;
 
186
    -a|--arch)         arch=$2; shift 2;;
 
187
    -i|--hostid)       host_id=$2; shift 2;;
 
188
    -u|--userdata)     userdata=$2; shift 2;;
 
189
    -C|--cloud)        cloud=1; shift 1;;
 
190
    -S|--auth-key)     auth_key=$2; shift 2;;
 
191
    -L|--no_locales)   locales=0; shift 2;;
 
192
    -T|--tarball)      tarball=$2; shift 2;;
 
193
    -d|--debug)        debug=1; shift 1;;
 
194
    -s|--stream)       stream=$2; shift 2;;
 
195
    --)                shift 1; break ;;
 
196
        *)              break ;;
 
197
    esac
 
198
done
 
199
 
 
200
if [ $debug -eq 1 ]; then
 
201
    set -x
 
202
fi
 
203
 
 
204
if [ "$arch" == "i686" ]; then
 
205
    arch=i386
 
206
fi
 
207
 
 
208
if [ $hostarch = "i386" -a $arch = "amd64" ]; then
 
209
    echo "can't create amd64 container on i386"
 
210
    exit 1
 
211
fi
 
212
 
 
213
if [ $arch != "i386" -a $arch != "amd64" ]; then
 
214
    echo "Only i386 and amd64 are supported by the ubuntu cloud template."
 
215
    exit 1
 
216
fi
 
217
 
 
218
if [ "$stream" != "daily" -a "$stream" != "released" ]; then
 
219
    echo "Only 'daily' and 'released' streams are supported"
 
220
    exit 1
 
221
fi
 
222
 
 
223
if [ -n "$userdata" -a ! -f "$userdata" ]; then
 
224
    echo "Userdata does not exist"
 
225
    exit 1
 
226
fi
 
227
 
 
228
if [ -z "$path" ]; then
 
229
    echo "'path' parameter is required"
 
230
    exit 1
 
231
fi
 
232
 
 
233
if [ "$(id -u)" != "0" ]; then
 
234
    echo "This script should be run as 'root'"
 
235
    exit 1
 
236
fi
 
237
 
 
238
rootfs=$path/rootfs
 
239
 
 
240
type ubuntu-cloudimg-query
 
241
type wget
 
242
 
 
243
# determine the url, tarball, and directory names
 
244
# download if needed
 
245
cache="/var/cache/lxc/cloud-$release"
 
246
 
 
247
mkdir -p $cache
 
248
 
 
249
if [ -n "$tarball" ]; then
 
250
        url2="$tarball"
 
251
else
 
252
        url1=`ubuntu-cloudimg-query $release $stream $arch --format "%{url}\n"`
 
253
        url2=`echo $url1 | sed -e 's/.tar.gz/-root\0/'`
 
254
fi
 
255
 
 
256
filename=`basename $url2`
 
257
 
 
258
buildcleanup()
 
259
{
 
260
    cd $rootfs
 
261
    umount -l $cache/$xdir || true
 
262
    rm -rf $cache
 
263
}
 
264
 
 
265
# if the release doesn't have a *-rootfs.tar.gz, then create one from the
 
266
# cloudimg.tar.gz by extracting the .img, mounting it loopback, and creating
 
267
# a tarball from the mounted image.
 
268
build_root_tgz()
 
269
{
 
270
    url=$1
 
271
    filename=$2
 
272
 
 
273
    xdir=`mktemp -d -p .`
 
274
    tarname=`basename $url`
 
275
    imgname="$release-*-cloudimg-$arch.img"
 
276
    trap buildcleanup EXIT
 
277
    if [ $flushcache -eq 1 -o ! -f $cache/$tarname ]; then
 
278
        rm -f $tarname
 
279
        echo "Downloading cloud image from $url"
 
280
        wget $url || { echo "Couldn't find cloud image $url."; exit 1; }
 
281
    fi
 
282
    echo "Creating new cached cloud image rootfs"
 
283
    tar --wildcards -zxf $tarname $imgname
 
284
    mount -o loop $imgname $xdir
 
285
    (cd $xdir; tar zcf ../$filename .)
 
286
    umount $xdir
 
287
    rm -f $tarname $imgname
 
288
    rmdir $xdir
 
289
    echo "New cloud image cache created"
 
290
    trap EXIT
 
291
}
 
292
 
 
293
mkdir -p /var/lock/subsys/
 
294
(
 
295
    flock -n -x 200
 
296
 
 
297
    cd $cache
 
298
    if [ $flushcache -eq 1 ]; then
 
299
        echo "Clearing the cached images"
 
300
        rm -f $filename
 
301
    fi
 
302
 
 
303
    if [ ! -f $filename ]; then
 
304
       wget $url2 || build_root_tgz $url1 $filename
 
305
    fi
 
306
 
 
307
    echo "Extracting container rootfs"
 
308
    mkdir -p $rootfs
 
309
    cd $rootfs
 
310
    tar -zxf $cache/$filename
 
311
 
 
312
 
 
313
    if [ $cloud -eq 0 ]; then
 
314
        echo "Configuring for running outside of a cloud environment"
 
315
        echo "If you want to configure for a cloud evironment, please use '-- -C' to create the container"
 
316
 
 
317
        seed_d=$rootfs/var/lib/cloud/seed/nocloud-net
 
318
        rhostid=$(uuidgen | cut -c -8)
 
319
        host_id=${hostid:-$rhostid}
 
320
        mkdir -p $seed_d
 
321
 
 
322
        cat > "$seed_d/meta-data" <<EOF
 
323
instance_id: lxc-$host_id
 
324
EOF
 
325
 
 
326
        rm $rootfs/etc/hostname
 
327
 
 
328
        if [ $locales -eq 1 ]; then
 
329
                cp /usr/lib/locale/locale-archive $rootfs/usr/lib/locale/locale-archive
 
330
        fi
 
331
 
 
332
 
 
333
        if [ -n "$auth_key" -a -f "$auth_key" ]; then
 
334
                u_path="/home/ubuntu/.ssh"
 
335
                root_u_path="$rootfs/$u_path"
 
336
                mkdir -p $root_u_path
 
337
                cp $auth_key "$root_u_path/authorized_keys"
 
338
                chroot $rootfs chown -R ubuntu: "$u_path"
 
339
 
 
340
                echo "Inserted SSH public key from $auth_key into /home/ubuntu/.ssh/authorized_keys"
 
341
        fi
 
342
 
 
343
        if [ -f "$userdata" ]; then
 
344
                echo "Using custom user-data"
 
345
                cp $userdata $seed_d/user-data
 
346
        else
 
347
 
 
348
                if [ -z "$MIRROR" ]; then
 
349
                        MIRROR="http://archive.ubuntu.com/ubuntu"
 
350
                fi
 
351
 
 
352
                cat > "$seed_d/user-data" <<EOF
 
353
#cloud-config
 
354
output: {all: '| tee -a /var/log/cloud-init-output.log'}
 
355
apt-mirror: $MIRROR
 
356
manage_etc_hosts: localhost
 
357
locale: $(/usr/bin/locale | awk -F= '/LANG=/ {print$NF}')
 
358
EOF
 
359
        fi
 
360
 
 
361
        chroot $rootfs /usr/sbin/usermod -U ubuntu
 
362
        echo "ubuntu:ubuntu" | chroot $rootfs chpasswd
 
363
        echo "Please login as user ubuntu with password ubuntu."
 
364
 
 
365
   else
 
366
 
 
367
        echo "Configured for running in a cloud environment."
 
368
        echo "If you do not have a meta-data service, this container will likely be useless."
 
369
 
 
370
   fi
 
371
 
 
372
) 200>/var/lock/subsys/lxc-ubucloud
 
373
 
 
374
copy_configuration $path $rootfs $name $arch $release
 
375
 
 
376
echo "Container $name created."
 
377
exit 0