]> git.openstreetmap.org Git - chef.git/blob - cookbooks/community/recipes/default.rb
community: fix certificate paths
[chef.git] / cookbooks / community / recipes / default.rb
1 #
2 # Cookbook:: community
3 # Recipe:: default
4 #
5 # Copyright:: 2021, OpenStreetMap Foundation
6 #
7 # Licensed under the Apache License, Version 2.0 (the "License");
8 # you may not use this file except in compliance with the License.
9 # You may obtain a copy of the License at
10 #
11 #     https://www.apache.org/licenses/LICENSE-2.0
12 #
13 # Unless required by applicable law or agreed to in writing, software
14 # distributed under the License is distributed on an "AS IS" BASIS,
15 # WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
16 # See the License for the specific language governing permissions and
17 # limitations under the License.
18 #
19
20 include_recipe "docker"
21 include_recipe "git"
22 include_recipe "ssl"
23 include_recipe "geoipupdate"
24
25 passwords = data_bag_item("community", "passwords")
26 license_keys = data_bag_item("geoipupdate", "license-keys")
27
28 ssl_certificate "community.openstreetmap.org" do
29   domains ["community.openstreetmap.org", "community.osm.org"]
30   notifies :run, "execute[discourse_container_web_only_rebuild]"
31 end
32
33 directory "/srv/community.openstreetmap.org" do
34   owner "root"
35   group "root"
36   mode "755"
37 end
38
39 directory "/srv/community.openstreetmap.org/shared" do
40   owner "community"
41   group "community"
42   mode "755"
43 end
44
45 git "/srv/community.openstreetmap.org/docker" do
46   action :sync
47   repository "https://github.com/discourse/discourse_docker.git"
48   revision "main"
49   depth 1
50   user "root"
51   group "root"
52   notifies :run, "execute[discourse_container_data_rebuild]"
53   notifies :run, "execute[discourse_container_web_only_rebuild]"
54   notifies :run, "execute[discourse_container_mail_receiver_rebuild]"
55 end
56
57 template "/srv/community.openstreetmap.org/docker/containers/data.yml" do
58   source "data.yml.erb"
59   owner "root"
60   group "root"
61   mode "644"
62   variables :passwords => passwords
63   notifies :run, "execute[discourse_container_data_rebuild]"
64 end
65
66 template "/srv/community.openstreetmap.org/docker/containers/web_only.yml" do
67   source "web_only.yml.erb"
68   owner "root"
69   group "root"
70   mode "644"
71   variables :license_keys => license_keys, :passwords => passwords
72   notifies :run, "execute[discourse_container_web_only_rebuild]"
73 end
74
75 template "/srv/community.openstreetmap.org/docker/containers/mail-receiver.yml" do
76   source "mail-receiver.yml.erb"
77   owner "root"
78   group "root"
79   mode "644"
80   variables :passwords => passwords
81   notifies :run, "execute[discourse_container_mail_receiver_rebuild]"
82 end
83
84 execute "discourse_container_data_rebuild" do
85   action :nothing
86   command "./launcher rebuild data"
87   cwd "/srv/community.openstreetmap.org/docker/"
88   user "root"
89   group "root"
90 end
91
92 execute "discourse_container_web_only_rebuild" do
93   action :nothing
94   command "./launcher rebuild web_only"
95   cwd "/srv/community.openstreetmap.org/docker/"
96   user "root"
97   group "root"
98 end
99
100 execute "discourse_container_mail_receiver_rebuild" do
101   action :nothing
102   command "./launcher rebuild mail-receiver"
103   cwd "/srv/community.openstreetmap.org/docker/"
104   user "root"
105   group "root"
106 end
107
108 ## FIXME
109 # Backup the backups
110 # Maybe use /srv/community.openstreetmap.org/shared/web-only/backups/
111 # Or https://github.com/discourse/discourse_docker/blob/8b0ae9b4da2f48d62d7a88035018dba403918325/templates/postgres.template.yml#L240
112 #    and tar of the shared web uploads