LINUX.ORG.RU

Matrix-synapse на Devuan

 ,


0

1

Установил Devuan с sysvinit, поставил через dpkg .deb пакет matrix-synapse. Нашел скрипт инициализации sysvinit для matrix-synapse, добавил по пути /etc/init.d/matrix-synapse. Дал ему права на запуск: chmod +x /etc/init.d/matrix-synapse:

#!/bin/sh
### BEGIN INIT INFO
# Provides:          matrix-synapse
# Required-Start:    $local_fs $network $remote_fs $syslog
# Required-Stop:     $local_fs $network $remote_fs $syslog
# Default-Start:     2 3 4 5
# Default-Stop:      0 1 6
# Short-Description: <Enter a short description of the software>
# Description:       <Enter a long description of the software>
#                    <...>
#                    <...>
### END INIT INFO

# Author: Paul "LeoNerd" Evans <paul@matrix.org>

# Do NOT "set -e"

# PATH should only include /usr/* if it runs after the mountnfs.sh script
PATH=/sbin:/usr/sbin:/bin:/usr/bin
DESC="matrix-synapse"
NAME=matrix-synapse
SCRIPTNAME=/etc/init.d/$NAME
CONFIGFILE_SERVERNAME="/etc/matrix-synapse/conf.d/server_name.yaml"

PYTHON="/usr/bin/python3"
CONFIGS="--config-path /etc/matrix-synapse/homeserver.yaml --config-path /etc/matrix-synapse/conf.d/"
USER="matrix-synapse"
SHAREDIR=/var/lib/$NAME

# Exit if the package is not installed
[ -f "/etc/matrix-synapse/homeserver.yaml" ] || exit 0

# Read configuration variable file if it is present
[ -r /etc/default/$NAME ] && . /etc/default/$NAME

# Load the VERBOSE setting and other rcS variables
. /lib/init/vars.sh

# Define LSB log_* functions.
# Depend on lsb-base (>= 3.2-14) to ensure that this file is present
# and status_of_proc is working.
. /lib/lsb/init-functions

get_config_key()
{
	/usr/share/matrix-synapse/get-config-key $CONFIGS "$1" 2>/dev/null || return 2
}

#
# Function that starts the daemon/service
#
do_start()
{
	# Fail silently if server name isn’t set
	SERVER_NAME="$(get_config_key server_name)"
	if [ -z "$SERVER_NAME" ]
	then
	    log_warning_msg "Server name not set, not starting synapse."
	    return 0
	fi

	TLS_CERT_FILE="$(get_config_key tls_certificate_path)"
	if [ ! -f "$TLS_CERT_FILE" ]
	then
	    log_failure_msg "TLS certificate file $TLS_CERT_FILE not found"
	    return 2
	fi
	TLS_PRIV_FILE="$(get_config_key tls_private_key_path)"
	if [ ! -f "$TLS_PRIV_FILE" ]
	then
	    log_failure_msg "TLS private key file $TLS_PRIV_FILE not found"
	    return 2
	fi

	KEYFILE="$(get_config_key signing_key_path)"
	# Running --generate-config to create keys if any are absent.
	# Doesn't matter if not
	if [ ! -f "$KEYFILE" ]
	then
	    $PYTHON -m "synapse.app.homeserver" $CONFIGS --generate-keys || return 2
	fi
	# Make sure the key file is owned by the user running synapse
	chown $USER:nogroup $KEYFILE
	chmod 0600 $KEYFILE

	# Return
	#   0 if daemon has been started
	#   1 if daemon was already running
	#   2 if daemon could not be started
	PIDFILE=$(get_config_key pid_file)
	RETVAL=$?
	if [ "$RETVAL" != 0 ]; then
		return $RETVAL
	fi
	if [ -r "$PIDFILE" ]; then
		kill -0 $(cat $PIDFILE) 2>/dev/null && return 1
	fi

	export PYTHONPATH

	# Create the PID file so that synapse can write to it as nonroot
	touch $PIDFILE
	chown $USER:nogroup $PIDFILE
	chown $USER:nogroup $SHAREDIR/media/
	chown $USER:nogroup $SHAREDIR/uploads/

	start-stop-daemon --start --background --pidfile $PIDFILE --chuid $USER \
	  --exec $PYTHON -- -m "synapse.app.homeserver" $CONFIGS || return 2

	return 0
}

#
# Function that stops the daemon/service
#
do_stop()
{
	# Return
	#   0 if daemon has been stopped
	#   1 if daemon was already stopped
	#   2 if daemon could not be stopped
	#   other if a failure occurred
	PIDFILE=$(get_config_key pid_file)
	RETVAL=$?
	if [ "$RETVAL" != 0 ]; then
		return $RETVAL
	fi

	start-stop-daemon --stop --quiet --retry=TERM/30/KILL/5 --pidfile $PIDFILE --user $USER --exec $PYTHON
	RETVAL="$?"
	[ "$RETVAL" = 2 ] && return 2

	# Many daemons don't delete their pidfiles when they exit.
	rm -f $PIDFILE
	return "$RETVAL"
}

#
# Function that sends a SIGHUP to the daemon/service
#
do_reload() {
	#
	# If the daemon can reload its configuration without
	# restarting (for example, when it is sent a SIGHUP),
	# then implement that here.
	#
	return 1
}

case "$1" in
  start)
	[ "$VERBOSE" != no ] && log_daemon_msg "Starting $DESC" "$NAME"
	do_start
	case "$?" in
		0|1) [ "$VERBOSE" != no ] && log_end_msg 0 ;;
		2) [ "$VERBOSE" != no ] && log_end_msg 1 ;;
	esac
	;;
  stop)
	[ "$VERBOSE" != no ] && log_daemon_msg "Stopping $DESC" "$NAME"
	do_stop
	case "$?" in
		0|1) [ "$VERBOSE" != no ] && log_end_msg 0 ;;
		2) [ "$VERBOSE" != no ] && log_end_msg 1 ;;
	esac
	;;
  status)
	PIDFILE=$(get_config_key pid_file)
	RETVAL=$?
	if [ "$RETVAL" != 0 ]; then
		return $RETVAL
	fi
	status_of_proc -p "$PIDFILE" "$PYTHON" "$NAME" && exit 0 || exit $?
	;;
  #reload|force-reload)
	#
	# If do_reload() is not implemented then leave this commented out
	# and leave 'force-reload' as an alias for 'restart'.
	#
	#log_daemon_msg "Reloading $DESC" "$NAME"
	#do_reload
	#log_end_msg $?
	#;;
  restart|force-reload)
	#
	# If the "reload" option is implemented then remove the
	# 'force-reload' alias
	#
	log_daemon_msg "Restarting $DESC" "$NAME"
	do_stop
	case "$?" in
	  0|1)
		do_start
		case "$?" in
			0) log_end_msg 0 ;;
			1) log_end_msg 1 ;; # Old process is still running
			*) log_end_msg 1 ;; # Failed to start
		esac
		;;
	  *)
		# Failed to stop
		log_end_msg 1
		;;
	esac
	;;
  *)
	#echo "Usage: $SCRIPTNAME {start|stop|restart|reload|force-reload}" >&2
	echo "Usage: $SCRIPTNAME {start|stop|status|restart|force-reload}" >&2
	exit 3
	;;
esac

: vi:noet:ts=8

Настроил сертификаты, nginx, homeserver.yaml. Указал server_name. Но при запуске service matrix-synapse start, получаю ошибку: Server name not set, not starting synapse. ... (warning).

Вопрос: что я делаю не так?

★★★
Ответ на: комментарий от Pinkbyte

Каталог /usr/share/matrix-synapse/ отсутствует. Получается, дело в самом установочном пакете матрицы? Ставилась версия matrix-synapse-py3_1.138.2+bookworm1_amd64.deb что соответствует Devuan 5 daedalus, насколько понимаю.

Riniko ★★★
() автор топика
Ответ на: комментарий от Riniko

https://pkginfo.devuan.org/cgi-bin/package-query.html?c=package&q=matrix-synapse=1.136.0-1

https://pkginfo.devuan.org/cgi-bin/policy-query.html?c=package&q=matrix-synapse&x=submit

Почему нельзя поставить нормально из официального репозитория?

А не через dpkg -i, в официальных пакетах всё есть, смотри выше этого предложения. Но версии пакетов другие.

kostik87 ★★★★★
()

Не понятно зачем вот это: " Нашел скрипт инициализации sysvinit для matrix-synapse, добавил по пути /etc/init.d/matrix-synapse."

Если в официальных пакетах есть:

/etc/default/matrix-synapse
/etc/init.d/matrix-synapse
/etc/logrotate.d/matrix-synapse
/etc/matrix-synapse/homeserver.yaml
...
/usr/share/matrix-synapse/get-config-key

https://pkginfo.devuan.org/cgi-bin/package-query.html?c=package&q=matrix-synapse=1.136.0-1

Может ты всё же попробуешь поставить всё нормально?

kostik87 ★★★★★
()
Ответ на: комментарий от kostik87

Почему нельзя поставить нормально из официального репозитория?

Это от незнания. Благодарю, поставлю через официальные репозитории. Я вначале пакет matrix-synapse не нашел в репах, потому и подумал что только через .deb пакеты возможна установка.

Мне тогда добавить в sources.list репозиторий http:deb.devuan.org/merged ceres/main amd64?

и у системы есть FQDN имя?

Ну, там указаны mail.mycoolsite.com, для почтового сервера в будущем в том числе. Для матрицы это не так критично, главное что бы DNS указывали что mycoolsite.com = MY_VPS_IP.

Riniko ★★★
() автор топика
Ответ на: комментарий от Riniko

Вот:

apt search matrix-synapse
Sorting... Done
Full Text Search... Done
matrix-synapse-ldap3/stable 0.1.4+git20201015+a3c7a9f-1 all
  LDAP auth provider for the Matrix homeserver

matrix-synapse-py3/now 1.138.2+bookworm1 amd64 [installed,local]
  Open federated Instant Messaging and VoIP server

synadm/stable 0.38-1 all
  Command line admin tool for Synapse (Matrix reference homeserver)
Riniko ★★★
() автор топика
Ответ на: комментарий от mx__

Извините, раз уж речь зашла про установку, как вы думаете контейнеры это оверхед ядра или нет?

Извините, не знаю. Я не использую Docker, потому как не было надобности. Возможно, более опытные коллеги подскажут вам лучше:

kostik87, Pinkbyte.

Riniko ★★★
() автор топика
Ответ на: комментарий от Riniko

/etc/apt/preferences.d/99pinning

Package: *
Pin: release n=daedalus
Pin-Priority: 900

Package: *
Pin: release n=ceres
Pin-Priority: 100

/etc/apt/sources.list

deb http://deb.devuan.org/merged daedalus main contrib non-free
deb http://deb.devuan.org/merged ceres main

Проверяешь политику, что в приоритете daedalus

apt-cache policy
Package files:
 100 /var/lib/dpkg/status
     release a=now
 100 http://deb.devuan.org/merged ceres/main amd64 Packages
     release v=1.0.0,o=Devuan,a=unstable,n=ceres,l=Devuan,c=main,b=amd64
     origin deb.devuan.org
 900 http://deb.devuan.org/merged daedalus/non-free amd64 Packages
     release v=5.0,o=Devuan,a=stable,n=daedalus,l=Devuan,c=non-free,b=amd64
     origin deb.devuan.org
 900 http://deb.devuan.org/merged daedalus/contrib amd64 Packages
     release v=5.0,o=Devuan,a=stable,n=daedalus,l=Devuan,c=contrib,b=amd64
     origin deb.devuan.org
 900 http://deb.devuan.org/merged daedalus/main amd64 Packages
     release v=5.0,o=Devuan,a=stable,n=daedalus,l=Devuan,c=main,b=amd64
     origin deb.devuan.org
Pinned packages:

Ставишь из ceres пакет

apt install -t ceres matrix-synapse
kostik87 ★★★★★
()
Ответ на: комментарий от Riniko

В init-скрипте что ты вставил в посте проверка на правильность конфига идет используя команду с теми путями, что я указал. Либо init-скрипт ты взял не из пакета, либо его никто просто давно не проверял на работоспособность

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: комментарий от mx__

Я последние несколько стараюсь все сервисы разворачивать в Docker, если только нет серьезных причин этого не делать. А именно(в порядке убывания вероятности причины):

1) ынтерпрайзно-легаси-всратость, препятствующая нормальной контейнеризации приложения;
2) специфические требования приложения(например сырой доступ к определенным устройствам/сокетам/еще чему-либо, который не обеспечивается пробросом соответствующих нод в /dev);
3) отсутствие готовых контейнеров и нежелание делать и поддерживать свой;
4) проблемы с производительностью конкретного контейнеризированного приложения;

Недостатки? Конечно таковые есть. Например: шаг влево, шаг вправо от задуманной Docker топологии сети - и у тебя куча геморроя на ровном месте. Выпустить контейнерную сеть наружу без NAT - это для неподготовленного человека достаточный квест с брожением по документации. И нет, речь не о host-режиме сети.

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 2)
Ответ на: комментарий от Pinkbyte

Это был намек автору темы, особенно касаемое сабжа, постоянно развивающего и фиксящего с кучей всякого питона и прочего внтури. Но на верное так проще и это не интересно.

P.S. @Pinkbyte, это не совсем в тему, но я не использую эту фигню docker, я юзаю podman. (мне не нравится когда все усложнено и не контролируемое).

mx__ ★★★★★
()
Последнее исправление: mx__ (всего исправлений: 2)
Ответ на: комментарий от mx__

Сервис по умолчанию за Nginx Proxy. Не то что бы я хейтер контейнеризации, но пока обхожусь без него. Хотя конечно, стоит начать его использовать. Опять же, если мы говорим о возможных дырах связанных с питоном, то есть альтернативные варианты реализаци, например Conduit.

Riniko ★★★
() автор топика
Ответ на: комментарий от mx__

Если ядро всё равно собрано с поддержкой namespaces, оверхед незначительный. Разве что памяти и места чуть больше сожрёт из-за контейнерной libc. lxc ещё может замедлять чтение некоторых записей из /proc т.к подменяет их через fuse.
У десктпоных котнейнеров (snap,fatpak) большой оверхед из-за того графическим приложением нужно слишком много из системы и контейнер всё это дублирует с ожидаемым результатом

mittorn ★★★★★
()
Ответ на: комментарий от kostik87

А что делать, если после apt install -t ceres matrix-synapse получаю ошибку:

Preconfiguring packages ...
(Reading database ... 51474 files and directories currently installed.)
Preparing to unpack .../base-files_14devuan1_amd64.deb ...


******************************************************************************
*
* The base-files package cannot be installed because
* /bin is a symbolic link and not pointing at usr/bin exactly.
*
* This is an unexpected situation. Cannot proceed with the upgrade.
*
* For more information please read https://wiki.debian.org/UsrMerge.
*
******************************************************************************


dpkg: error processing archive /var/cache/apt/archives/base-files_14devuan1_amd6                                                                                             4.deb (--unpack):
 new base-files package pre-installation script subprocess returned error exit s                                                                                             tatus 1
Errors were encountered while processing:
 /var/cache/apt/archives/base-files_14devuan1_amd64.deb
E: Sub-process /usr/bin/dpkg returned an error code (1)

Установил usrmerge, выполнил /usr/lib/usrmerge/convert-usrmerge, dpkg-reconfigure usrmerge. Сама команда usrmerge: command not found.

Удалил /bin, указал ln -s /usr/bin /bin. Выполнил apt install --reinstall base-files. Сейчас результат по каталогам такой:

lrwxrwxrwx 1 root root 8 Sep 29 21:07 /bin -> /usr/bin
lrwxrwxrwx 1 root root 7 Sep 29 19:59 /lib -> usr/lib
lrwxrwxrwx 1 root root 9 Sep 29 19:59 /lib64 -> usr/lib64
lrwxrwxrwx 1 root root 8 Sep 29 19:59 /sbin -> usr/sbin

Но matrix-synapse по прежнему не устанавливается. Что я делаю не так?

Riniko ★★★
() автор топика