]> git.openstreetmap.org Git - chef.git/blob - cookbooks/tile/recipes/default.rb
Enable wikimedia authentication
[chef.git] / cookbooks / tile / recipes / default.rb
1 #
2 # Cookbook Name:: tile
3 # Recipe:: default
4 #
5 # Copyright 2013, OpenStreetMap Foundation
6 #
7 # Licensed under the Apache License, Version 2.0 (the "License");
8 # you may not use this file except in compliance with the License.
9 # You may obtain a copy of the License at
10 #
11 #     http://www.apache.org/licenses/LICENSE-2.0
12 #
13 # Unless required by applicable law or agreed to in writing, software
14 # distributed under the License is distributed on an "AS IS" BASIS,
15 # WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
16 # See the License for the specific language governing permissions and
17 # limitations under the License.
18 #
19
20 include_recipe "apache"
21 include_recipe "git"
22 include_recipe "nodejs"
23 include_recipe "postgresql"
24 include_recipe "tools"
25
26 blocks = data_bag_item("tile", "blocks")
27
28 apache_module "alias"
29 apache_module "cgi"
30 apache_module "expires"
31 apache_module "headers"
32 apache_module "remoteip"
33 apache_module "rewrite"
34
35 apache_module "tile" do
36   conf "tile.conf.erb"
37 end
38
39 tilecaches = search(:node, "roles:tilecache").sort_by { |n| n[:hostname] }
40
41 apache_site "default" do
42   action [:disable]
43 end
44
45 apache_site "tile.openstreetmap.org" do
46   template "apache.erb"
47   variables :caches => tilecaches
48 end
49
50 template "/etc/logrotate.d/apache2" do
51   source "logrotate.apache.erb"
52   owner "root"
53   group "root"
54   mode 0o644
55 end
56
57 directory "/srv/tile.openstreetmap.org" do
58   owner "tile"
59   group "tile"
60   mode 0o755
61 end
62
63 package "renderd"
64
65 systemd_service "renderd" do
66   description "Mapnik rendering daemon"
67   after "postgresql.service"
68   wants "postgresql.service"
69   user "www-data"
70   exec_start "/usr/bin/renderd -f"
71   runtime_directory "renderd"
72   standard_error "null"
73   private_tmp true
74   private_devices true
75   private_network true
76   protect_system "full"
77   protect_home true
78   restart "on-failure"
79 end
80
81 service "renderd" do
82   action [:enable, :start]
83 end
84
85 directory "/srv/tile.openstreetmap.org/tiles" do
86   owner "tile"
87   group "tile"
88   mode 0o755
89 end
90
91 template "/etc/renderd.conf" do
92   source "renderd.conf.erb"
93   owner "root"
94   group "root"
95   mode 0o644
96   notifies :reload, "service[apache2]"
97   notifies :restart, "service[renderd]"
98 end
99
100 remote_directory "/srv/tile.openstreetmap.org/html" do
101   source "html"
102   owner "tile"
103   group "tile"
104   mode 0o755
105   files_owner "tile"
106   files_group "tile"
107   files_mode 0o644
108 end
109
110 template "/srv/tile.openstreetmap.org/html/index.html" do
111   source "index.html.erb"
112   owner "tile"
113   group "tile"
114   mode 0o644
115 end
116
117 package "python-cairo"
118 package "python-mapnik"
119
120 package "fonts-noto-cjk"
121 package "fonts-noto-hinted"
122 package "fonts-noto-unhinted"
123 package "ttf-unifont"
124
125 directory "/srv/tile.openstreetmap.org/cgi-bin" do
126   owner "tile"
127   group "tile"
128   mode 0o755
129 end
130
131 template "/srv/tile.openstreetmap.org/cgi-bin/export" do
132   source "export.erb"
133   owner "tile"
134   group "tile"
135   mode 0o755
136   variables :blocks => blocks
137 end
138
139 template "/srv/tile.openstreetmap.org/cgi-bin/debug" do
140   source "debug.erb"
141   owner "tile"
142   group "tile"
143   mode 0o755
144 end
145
146 template "/etc/cron.hourly/export" do
147   source "export.cron.erb"
148   owner "root"
149   group "root"
150   mode 0o755
151 end
152
153 directory "/srv/tile.openstreetmap.org/data" do
154   owner "tile"
155   group "tile"
156   mode 0o755
157 end
158
159 package "mapnik-utils"
160
161 node[:tile][:data].each_value do |data|
162   url = data[:url]
163   file = "/srv/tile.openstreetmap.org/data/#{File.basename(url)}"
164
165   if data[:directory]
166     directory = "/srv/tile.openstreetmap.org/data/#{data[:directory]}"
167
168     directory directory do
169       owner "tile"
170       group "tile"
171       mode 0o755
172     end
173   else
174     directory = "/srv/tile.openstreetmap.org/data"
175   end
176
177   if file =~ /\.tgz$/
178     package "tar"
179
180     execute file do
181       action :nothing
182       command "tar -zxf #{file} -C #{directory}"
183       user "tile"
184       group "tile"
185     end
186   elsif file =~ /\.tar\.bz2$/
187     package "tar"
188
189     execute file do
190       action :nothing
191       command "tar -jxf #{file} -C #{directory}"
192       user "tile"
193       group "tile"
194     end
195   elsif file =~ /\.zip$/
196     package "unzip"
197
198     execute file do
199       action :nothing
200       command "unzip -qq -o #{file} -d #{directory}"
201       user "tile"
202       group "tile"
203     end
204   end
205
206   execute "#{file}_shapeindex" do
207     action :nothing
208     command "find #{directory} -type f -iname '*.shp' -print0 | xargs -0 --no-run-if-empty shapeindex --shape_files"
209     user "tile"
210     group "tile"
211     subscribes :run, "execute[#{file}]", :immediately
212   end
213
214   remote_file file do
215     if data[:refresh]
216       action :create
217       use_conditional_get true
218       ignore_failure true
219     else
220       action :create_if_missing
221     end
222
223     source url
224     owner "tile"
225     group "tile"
226     mode 0o644
227     backup false
228     notifies :run, "execute[#{file}]", :immediately
229     notifies :restart, "service[renderd]"
230   end
231 end
232
233 nodejs_package "carto"
234 nodejs_package "millstone"
235
236 directory "/srv/tile.openstreetmap.org/styles" do
237   owner "tile"
238   group "tile"
239   mode 0o755
240 end
241
242 node[:tile][:styles].each do |name, details|
243   style_directory = "/srv/tile.openstreetmap.org/styles/#{name}"
244   tile_directory = "/srv/tile.openstreetmap.org/tiles/#{name}"
245
246   template "/usr/local/bin/update-lowzoom-#{name}" do
247     source "update-lowzoom.erb"
248     owner "root"
249     group "root"
250     mode 0o755
251     variables :style => name
252   end
253
254   template "/etc/init.d/update-lowzoom-#{name}" do
255     source "update-lowzoom.init.erb"
256     owner "root"
257     group "root"
258     mode 0o755
259     variables :style => name
260   end
261
262   service "update-lowzoom-#{name}" do
263     action :disable
264     supports :restart => true
265   end
266
267   directory tile_directory do
268     owner "tile"
269     group "tile"
270     mode 0o755
271   end
272
273   details[:tile_directories].each do |directory|
274     directory directory[:name] do
275       owner "www-data"
276       group "www-data"
277       mode 0o755
278     end
279
280     directory[:min_zoom].upto(directory[:max_zoom]) do |zoom|
281       directory "#{directory[:name]}/#{zoom}" do
282         owner "www-data"
283         group "www-data"
284         mode 0o755
285       end
286
287       link "#{tile_directory}/#{zoom}" do
288         to "#{directory[:name]}/#{zoom}"
289         owner "tile"
290         group "tile"
291       end
292     end
293   end
294
295   file "#{tile_directory}/planet-import-complete" do
296     action :create_if_missing
297     owner "tile"
298     group "tile"
299     mode 0o444
300   end
301
302   git style_directory do
303     action :sync
304     repository details[:repository]
305     revision details[:revision]
306     user "tile"
307     group "tile"
308   end
309
310   link "#{style_directory}/data" do
311     to "/srv/tile.openstreetmap.org/data"
312     owner "tile"
313     group "tile"
314   end
315
316   execute "#{style_directory}/project.mml" do
317     action :nothing
318     command "carto project.mml > project.xml"
319     cwd style_directory
320     user "tile"
321     group "tile"
322     subscribes :run, "git[#{style_directory}]"
323     notifies :restart, "service[renderd]", :immediately
324     notifies :restart, "service[update-lowzoom-#{name}]"
325   end
326 end
327
328 postgresql_version = node[:tile][:database][:cluster].split("/").first
329
330 package "postgis"
331 package "postgresql-#{postgresql_version}-postgis-2.3"
332
333 postgresql_user "jburgess" do
334   cluster node[:tile][:database][:cluster]
335   superuser true
336 end
337
338 postgresql_user "tomh" do
339   cluster node[:tile][:database][:cluster]
340   superuser true
341 end
342
343 postgresql_user "tile" do
344   cluster node[:tile][:database][:cluster]
345 end
346
347 postgresql_user "www-data" do
348   cluster node[:tile][:database][:cluster]
349 end
350
351 postgresql_database "gis" do
352   cluster node[:tile][:database][:cluster]
353   owner "tile"
354 end
355
356 postgresql_extension "postgis" do
357   cluster node[:tile][:database][:cluster]
358   database "gis"
359 end
360
361 %w(geography_columns planet_osm_nodes planet_osm_rels planet_osm_ways raster_columns raster_overviews spatial_ref_sys).each do |table|
362   postgresql_table table do
363     cluster node[:tile][:database][:cluster]
364     database "gis"
365     owner "tile"
366     permissions "tile" => :all
367   end
368 end
369
370 %w(geometry_columns planet_osm_line planet_osm_point planet_osm_polygon planet_osm_roads).each do |table|
371   postgresql_table table do
372     cluster node[:tile][:database][:cluster]
373     database "gis"
374     owner "tile"
375     permissions "tile" => :all, "www-data" => :select
376   end
377 end
378
379 postgresql_munin "gis" do
380   cluster node[:tile][:database][:cluster]
381   database "gis"
382 end
383
384 file node[:tile][:node_file] do
385   owner "tile"
386   group "www-data"
387   mode 0o640
388 end
389
390 directory "/var/log/tile" do
391   owner "tile"
392   group "tile"
393   mode 0o755
394 end
395
396 package "osm2pgsql"
397 package "osmosis"
398
399 package "ruby"
400 package "ruby-dev"
401
402 package "libproj-dev"
403 package "libxml2-dev"
404
405 gem_package "proj4rb"
406 gem_package "libxml-ruby"
407
408 remote_directory "/usr/local/lib/site_ruby" do
409   source "ruby"
410   owner "root"
411   group "root"
412   mode 0o755
413   files_owner "root"
414   files_group "root"
415   files_mode 0o644
416 end
417
418 template "/usr/local/bin/expire-tiles" do
419   source "expire-tiles.erb"
420   owner "root"
421   group "root"
422   mode 0o755
423 end
424
425 template "/etc/sudoers.d/tile" do
426   source "sudoers.erb"
427   owner "root"
428   group "root"
429   mode 0o440
430 end
431
432 directory "/var/lib/replicate" do
433   owner "tile"
434   group "tile"
435   mode 0o755
436 end
437
438 template "/var/lib/replicate/configuration.txt" do
439   source "replicate.configuration.erb"
440   owner "tile"
441   group "tile"
442   mode 0o644
443 end
444
445 template "/usr/local/bin/replicate" do
446   source "replicate.erb"
447   owner "root"
448   group "root"
449   mode 0o755
450 end
451
452 systemd_service "replicate" do
453   description "Rendering database replication service"
454   after "postgresql.service"
455   wants "postgresql.service"
456   user "tile"
457   exec_start "/usr/local/bin/replicate"
458   private_tmp true
459   private_devices true
460   protect_system "full"
461   protect_home true
462   restart "on-failure"
463 end
464
465 service "replicate" do
466   action [:enable, :start]
467   subscribes :restart, "template[/usr/local/bin/replicate]"
468   subscribes :restart, "systemd_service[replicate]"
469 end
470
471 template "/etc/logrotate.d/replicate" do
472   source "replicate.logrotate.erb"
473   owner "root"
474   group "root"
475   mode 0o644
476 end
477
478 template "/usr/local/bin/render-lowzoom" do
479   source "render-lowzoom.erb"
480   owner "root"
481   group "root"
482   mode 0o755
483 end
484
485 template "/etc/cron.d/render-lowzoom" do
486   source "render-lowzoom.cron.erb"
487   owner "root"
488   group "root"
489   mode 0o644
490 end
491
492 package "liblockfile-simple-perl"
493 package "libfilesys-df-perl"
494
495 template "/usr/local/bin/cleanup-tiles" do
496   source "cleanup-tiles.erb"
497   owner "root"
498   group "root"
499   mode 0o755
500 end
501
502 tile_directories = node[:tile][:styles].collect do |_, style|
503   style[:tile_directories].collect { |directory| directory[:name] }
504 end.flatten.sort.uniq
505
506 template "/etc/cron.d/cleanup-tiles" do
507   source "cleanup-tiles.cron.erb"
508   owner "root"
509   group "root"
510   mode 0o644
511   variables :directories => tile_directories
512 end
513
514 munin_plugin "mod_tile_fresh"
515 munin_plugin "mod_tile_latency"
516 munin_plugin "mod_tile_response"
517 munin_plugin "mod_tile_zoom"
518
519 munin_plugin "renderd_processed"
520 munin_plugin "renderd_queue"
521 munin_plugin "renderd_queue_time"
522 munin_plugin "renderd_zoom"
523 munin_plugin "renderd_zoom_time"
524
525 munin_plugin "replication_delay" do
526   conf "munin.erb"
527 end