enforce user quota on rsync xfer hooks
[cloudstore.git] / rsync-piper.pl
1 #!/usr/bin/perl
2 use warnings;
3 use strict;
4
5 use autodie;
6 use POSIX;
7 use File::Slurp;
8 use IO::Select;
9 use Time::HiRes;
10 use Data::Dump qw(dump);
11 use English;
12 use Module::Refresh;
13
14 use lib 'lib';
15 use CloudStore::Couchbase;
16
17 my $dir   = $ENV{RSYNC_DIR}  || '/srv/cloudstore';
18 my $port  = $ENV{RSYNC_PORT} || 6501;
19 my $users = "users";
20
21 my $log_fifo = "$dir/var/$port.log";
22 my $pid_file = "$dir/var/$port.pid";
23 my $cfg_file = "$dir/var/$port.conf";
24
25 my $rsync = 'rsync';
26 $rsync = 'bin/rsync' if -x 'bin/rsync'; # use 3.1dev version!
27
28 my @transfer = qw(
29 timestamp:%t:timestamp
30 login:%m:text
31 port:$port:int
32 auth:%u:text
33 host:%h:text
34 pid:%p:int
35 perms:%B:text
36 itemize:%i:text
37 mtime:%M:timestamp
38 md5:%C:text
39 op:%o:text
40 size:%l:int
41 transfered:%b:int
42 file:%f:text
43 );
44
45 $transfer[2] = "port:$port:int"; # expand $port
46
47 my @transfer_names =          map { ( split(/:/,$_,3) )[0] } @transfer;
48 my $transfer_log   = join('|',map { ( split(/:/,$_,3) )[1] } @transfer );
49
50 if ( $ENV{SQL} ) {
51         print "CREATE TABLE rsync_transfer (\n\t",
52         join(",\n\t", map { my @m = split(/:/,$_,3); "$m[0] $m[2]" } @transfer),
53         "\n);\n";
54         exit 1;
55 }
56
57 my $store = CloudStore::Couchbase->new;
58
59 mkdir "$dir/var" if ! -e "$dir/var";
60
61 unlink $log_fifo if -f $log_fifo;
62 mkfifo $log_fifo, 0700 unless -p $log_fifo;
63
64 my $rsync_config = qq{
65
66 #uid = nobody
67 #gid = nogroup
68 #use chroot = yes
69 use chroot = no
70
71 #max connections = 4
72 lock file = $dir/var/$port.lock
73
74 #syslog facility = local5
75 log file  = $log_fifo
76
77 transfer logging = yes
78 log format = transfer-log:$transfer_log
79 max verbosity = 5
80
81 pid file  = $pid_file
82
83 # don't check secrets file permission (uid)
84 strict modes = no
85
86 pre-xfer exec = /srv/cloudstore/rsync-xfer-trigger.pl
87 post-xfer exec = /srv/cloudstore/rsync-xfer-trigger.pl
88
89 };
90
91 foreach my $path ( glob "$users/*" ) {
92
93         my $login = $path;
94         $login =~ s{^.+/([^/]+)$}{$1}; 
95
96         if ( -d $path && -d "$path/blob" && -f "$path/secrets" ) {
97                 my @secrets = map { chomp; $_ } read_file "$path/secrets";
98                 my $auth_users = join(', ', map { s/:.+$//; $_ } @secrets );
99
100                 $rsync_config .= <<__RSYNC_MODULE__;
101
102 [$login]
103         path = $dir/users/$login/blob
104         auth users = $auth_users
105         secrets file = $dir/users/$login/secrets
106         read only = false
107
108 __RSYNC_MODULE__
109
110                 print "INFO: added $login = $auth_users\n";
111
112                 my $quota = read_file "$path/quota" if -e "$path/quota";
113                 chomp $quota && $quota * 1;
114                 $quota ||= 100 * 1024; # Kb - XXX default quota
115
116                 $store->user_set({
117                         login => $login,
118                         path => $path,
119                         secrets => [ @secrets ],
120                         quota => $quota,
121                         port => $port,
122                 });
123
124         } else {
125                 warn "skipped $login: $!";
126         }
127
128 }
129
130 write_file $cfg_file, $rsync_config;
131 warn "created $cfg_file ", -s $cfg_file, " bytes\n";
132
133 sub rsync_running_pid {
134         return unless -e $pid_file;
135         my $pid = read_file $pid_file;
136         chomp($pid);
137         return $pid;
138 }
139
140 if ( my $pid = rsync_running_pid ) {
141         if ( kill 0, $pid ) {
142                 warn "found rsync pid $pid\n";
143                 kill 2, $pid;
144                 while ( -e $pid_file ) {
145                         warn "waiting for rsync to die...\n";
146                         sleep 1;
147                 }
148                 
149                 open(my $fifo, '<', $log_fifo);
150                 while ( kill 0, $pid ) {
151                         my $line = <$fifo>;
152                         warn "<<< $line\n";
153                 }
154
155                 kill 0, $pid && die "can't kill it!";
156         } else {
157                 unlink $pid_file;
158         }
159 }
160
161 use POSIX ":sys_wait_h";
162 sub REAPER {
163         my $child;
164         while ((my $waitedpid = waitpid(-1,WNOHANG)) > 0) {
165                 warn "reaped $waitedpid" . ($? ? " with exit $?" : '');
166         }
167         $SIG{CHLD} = \&REAPER;  # loathe SysV
168 }
169
170 $SIG{CHLD} = \&REAPER;
171
172
173 if ( ! -e $pid_file ) {
174         my $exec = "$rsync --daemon --config $cfg_file --no-detach --port=$port";
175         warn "START $exec\n";
176
177         die "could not fork\n" unless defined(my $pid = fork);
178         unless ($pid) {
179                 warn "start server with $exec\n";
180                 exec $exec || die $!;
181         }
182
183         warn "wait for pid file";
184         while ( ! -e $pid_file ) {
185                 sleep 1;
186         }
187 }
188
189 =for gearman
190 use Gearman::Client;
191 my $gearman = Gearman::Client->new;
192 $gearman->job_servers('127.0.0.1:4730');
193 =cut
194
195 while(1) {
196         die "no rsync running" unless kill 0, rsync_running_pid;
197         warn "# reading log output from $log_fifo\n";
198         open(my $fifo, '<', $log_fifo);
199         while( my $line = <$fifo> ) {
200                 Module::Refresh->refresh;
201                 chomp $line;
202                 print $line, $/;
203
204                 if ( $line =~ /transfer-log:(.+)/ ) {
205                         my $transfer = $1;
206                         $transfer =~ s|(\d\d\d\d)/(\d\d)/(\d\d)[-\s](\d\d:\d\d:\d\d)|$1-$2-$3T$4|g;
207                         my ( $yyyy,$mm,$dd,undef,$login,undef ) = split( /[\-T\|]/, $transfer, 6 );
208                         my $host = $1 if $login =~ s/\+(.+)//;
209
210                         my $path = "users/$login/log";
211                         mkdir $path unless -d $path;
212                         $path .= "/$yyyy-$mm-$dd";
213                         my $new_log = ! -e $path;
214                         open( my $log, '>>', $path );
215                         print $log join('|',@transfer),"\n" if $new_log; # store header
216                         print $log "$transfer\n";
217                         close $log;
218
219                         my @v = split(/\|/,$transfer,$#transfer + 1);
220                         my %data;
221                         @data{@transfer_names} = @v ; # FIXME validate?
222
223                         print ">>> data ",dump( \%data ) if $ENV{DEBUG};
224
225                         $store->transfer( \%data );
226 =for gearman
227                         $gearman->dispatch_background( 'rsync_transfer' => $json );
228 =cut
229
230                         die "no rsync running" unless kill 0, rsync_running_pid;
231                 }
232         }
233         close($fifo);
234         sleep 1;
235 }
236