support login+host usernames for client secrets
[cloudstore.git] / rsync-piper.pl
1 #!/usr/bin/perl
2 use warnings;
3 use strict;
4
5 use autodie;
6 use POSIX;
7 use File::Slurp;
8 use IO::Select;
9 use Time::HiRes;
10 use Data::Dump qw(dump);
11 use English;
12
13 use lib 'lib';
14 use CloudStore::JSON;
15 use CloudStore::dedup;
16
17 my $dir   = $ENV{RSYNC_DIR}  || '/srv/cloudstore';
18 my $port  = $ENV{RSYNC_PORT} || 6501;
19 my $users = "users";
20
21 my $log_fifo = "$dir/var/$port.log";
22 my $pid_file = "$dir/var/$port.pid";
23 my $cfg_file = "$dir/var/$port.conf";
24
25 my $rsync = 'rsync';
26 $rsync = 'bin/rsync' if -x 'bin/rsync'; # use 3.1dev version!
27
28 my @transfer = qw(
29 timestamp:%t:timestamp
30 login:%m:text
31 port:$port:int
32 auth:%u:text
33 host:%h:text
34 pid:%p:int
35 perms:%B:text
36 itemize:%i:text
37 mtime:%M:timestamp
38 md5:%C:text
39 op:%o:text
40 size:%l:int
41 transfered:%b:int
42 file:%f:text
43 );
44
45 $transfer[2] = "port:$port:int"; # expand $port
46
47 my @transfer_names =          map { ( split(/:/,$_,3) )[0] } @transfer;
48 my $transfer_log   = join('|',map { ( split(/:/,$_,3) )[1] } @transfer );
49
50 if ( $ENV{SQL} ) {
51         print "CREATE TABLE rsync_transfer (\n\t",
52         join(",\n\t", map { my @m = split(/:/,$_,3); "$m[0] $m[2]" } @transfer),
53         "\n);\n";
54         exit 1;
55 }
56
57 mkdir "$dir/var" if ! -e "$dir/var";
58
59 mkfifo $log_fifo, 0700 unless -p $log_fifo;
60
61 my $rsync_config = qq{
62
63 #uid = nobody
64 #gid = nogroup
65 #use chroot = yes
66 use chroot = no
67
68 #max connections = 4
69 lock file = $dir/var/$port.lock
70
71 #syslog facility = local5
72 log file  = $log_fifo
73
74 transfer logging = yes
75 log format = transfer-log:$transfer_log
76 max verbosity = 5
77
78 pid file  = $pid_file
79
80 # don't check secrets file permission (uid)
81 strict modes = no
82
83 #pre-xfer exec = /srv/cloudstore/pre-xfer.sh
84 #post-xfer exec = /srv/cloudstore/post-xfer.sh
85
86 };
87
88 foreach my $path ( glob "$users/*" ) {
89
90         my $login = $path;
91         $login =~ s{^.+/([^/]+)$}{$1}; 
92
93         if ( -d $path && -d "$path/blob" && -f "$path/secrets" ) {
94                 my @secrets = map { chomp; $_ } read_file "$path/secrets";
95                 my $auth_users = join(', ', map { s/:.+$//; $_ } @secrets );
96
97                 $rsync_config .= <<__RSYNC_MODULE__;
98
99 [$login]
100         path = $dir/users/$login/blob
101         auth users = $auth_users
102         secrets file = $dir/users/$login/secrets
103         read only = false
104
105 __RSYNC_MODULE__
106
107                 print "INFO: added $login = $auth_users\n";
108
109         } else {
110                 warn "skipped $login: $!";
111         }
112
113 }
114
115 write_file $cfg_file, $rsync_config;
116 warn "created $cfg_file ", -s $cfg_file, " bytes\n";
117
118 if ( -e $pid_file ) {
119         my $pid = read_file $pid_file;
120         chomp($pid);
121         if ( kill 0, $pid ) {
122                 warn "found rsync pid $pid";
123         } else {
124                 unlink $pid_file;
125         }
126 }
127
128 if ( ! -e $pid_file ) {
129         my $exec = "$rsync --daemon --config $cfg_file --no-detach --port=$port";
130         warn "START $exec\n";
131
132         die "could not fork\n" unless defined(my $pid = fork);
133         unless ($pid) {
134                 warn "start server with $exec\n";
135                 exec $exec || die $!;
136         }
137
138         warn "wait for pid file";
139         while ( ! -e $pid_file ) {
140                 sleep 1;
141         }
142 }
143
144 use Gearman::Client;
145 my $gearman = Gearman::Client->new;
146 $gearman->job_servers('127.0.0.1:4730');
147
148 while(1) {
149         warn "# reading log output from $log_fifo\n";
150         open(my $fifo, '<', $log_fifo);
151         while( my $line = <$fifo> ) {
152                 die $line if $line =~ /rsync error:/;
153                 chomp $line;
154                 print $line, $/;
155
156                 if ( $line =~ /transfer-log:(.+)/ ) {
157                         my $transfer = $1;
158                         $transfer =~ s|(\d\d\d\d)/(\d\d)/(\d\d)[-\s](\d\d:\d\d:\d\d)|$1-$2-$3T$4|g;
159                         my ( $yyyy,$mm,$dd,undef,$login,undef ) = split( /[\-T\|]/, $transfer, 6 );
160                         my $host = $1 if $login =~ s/\+(.+)//;
161
162                         my $path = "users/$login/log";
163                         mkdir $path unless -d $path;
164                         $path .= "/$yyyy-$mm-$dd";
165                         my $new_log = ! -e $path;
166                         open( my $log, '>>', $path );
167                         print $log join('|',@transfer),"\n" if $new_log; # store header
168                         print $log "$transfer\n";
169                         close $log;
170
171                         my @v = split(/\|/,$transfer,$#transfer + 1);
172                         my %data;
173                         @data{@transfer_names} = @v ; # FIXME validate?
174
175                         print ">>> data ",dump( \%data ) if $ENV{DEBUG};
176
177                         CloudStore::dedup::data \%data; # uses deleted json files!
178
179                         my $json = CloudStore::JSON::rsync_transfer \%data;
180
181                         $gearman->dispatch_background( 'rsync_transfer' => $json );
182
183                 }
184         }
185         close($fifo);
186         sleep 1;
187 }
188