mirror of
https://github.com/zokradonh/kopano-docker.git
synced 2026-08-20 21:03:06 +00:00
Run all containers read-only (#314)
* switch containers in compose file to read-only related to https://github.com/zokradonh/kopano-docker/issues/310 * make scheduler container read-only * make meet container read-only * fix konnect for read-only * make core mostly read-only * add custom location for ldap.cfg to default config * sort config option for readability * update makefile pull workaround * make kdav read-only * remove locale generation code from core startup * fix commander tests * fix store language tests * add test for a dutch mailbox * make it possible to run webapp read-only * add locale hint to the compose file * finish read-only mode for z-push
This commit is contained in:
@@ -61,6 +61,13 @@ RUN \
|
||||
${ADDITIONAL_KOPANO_PACKAGES} \
|
||||
&& rm -rf /var/cache/apt /var/lib/apt/lists
|
||||
|
||||
# tweak to make the container read-only
|
||||
RUN mkdir -p /tmp/z-push/ && \
|
||||
for i in /etc/z-push/*; do \
|
||||
mv "$i" "$i.dist"; \
|
||||
ln -s /tmp/z-push/"$(basename "$i")" "$i"; \
|
||||
done
|
||||
|
||||
COPY apache2-kopano.conf /etc/apache2/sites-available/kopano.conf
|
||||
|
||||
# configure basics
|
||||
|
||||
+22
-12
@@ -39,6 +39,8 @@ php_cfg_gen() {
|
||||
fi
|
||||
}
|
||||
|
||||
# Hint: this is not compatible with a read-only container.
|
||||
# The general recommendation is to already build a container that has all required packages installed.
|
||||
ADDITIONAL_KOPANO_PACKAGES=$(echo "$ADDITIONAL_KOPANO_PACKAGES" | tr -d '"')
|
||||
[ -n "${ADDITIONAL_KOPANO_PACKAGES// }" ] && apt update
|
||||
[ -n "${ADDITIONAL_KOPANO_PACKAGES// }" ] && for installpkg in $ADDITIONAL_KOPANO_PACKAGES; do
|
||||
@@ -50,6 +52,13 @@ ADDITIONAL_KOPANO_PACKAGES=$(echo "$ADDITIONAL_KOPANO_PACKAGES" | tr -d '"')
|
||||
fi
|
||||
done
|
||||
|
||||
# copy latest config template
|
||||
mkdir -p /tmp/z-push/
|
||||
for i in /etc/z-push/*.dist; do
|
||||
filename=$(basename -- "$i")
|
||||
cp "$i" "/tmp/z-push/${filename%.*}"
|
||||
done
|
||||
|
||||
# Ensure directories
|
||||
mkdir -p /run/sessions
|
||||
|
||||
@@ -62,58 +71,58 @@ if [ "$KCCONF_SERVERHOSTNAME" == "127.0.0.1" ]; then
|
||||
echo "Z-Push is using the default: connection"
|
||||
else
|
||||
echo "Z-Push is using an ip connection"
|
||||
php_cfg_gen /etc/z-push/kopano.conf.php MAPI_SERVER "https://${KCCONF_SERVERHOSTNAME}:${KCCONF_SERVERPORT}/kopano"
|
||||
php_cfg_gen /tmp/z-push/kopano.conf.php MAPI_SERVER "https://${KCCONF_SERVERHOSTNAME}:${KCCONF_SERVERPORT}/kopano"
|
||||
fi
|
||||
|
||||
echo "Configuring Z-Push for use behind a reverse proxy"
|
||||
php_cfg_gen /etc/z-push/z-push.conf.php USE_CUSTOM_REMOTE_IP_HEADER HTTP_X_FORWARDED_FOR
|
||||
php_cfg_gen /tmp/z-push/z-push.conf.php USE_CUSTOM_REMOTE_IP_HEADER HTTP_X_FORWARDED_FOR
|
||||
|
||||
# configuring z-push from env
|
||||
for setting in $(compgen -A variable KCCONF_ZPUSH_); do
|
||||
setting2=${setting#KCCONF_ZPUSH_}
|
||||
php_cfg_gen /etc/z-push/z-push.conf.php "${setting2}" "${!setting}"
|
||||
php_cfg_gen /tmp/z-push/z-push.conf.php "${setting2}" "${!setting}"
|
||||
done
|
||||
|
||||
# configuring autodiscover
|
||||
for setting in $(compgen -A variable KCCONF_ZPUSHAUTODISCOVER_); do
|
||||
setting2=${setting#KCCONF_ZPUSHAUTODISCOVER_}
|
||||
php_cfg_gen /etc/z-push/autodiscover.conf.php "${setting2}" "${!setting}"
|
||||
php_cfg_gen /tmp/z-push/autodiscover.conf.php "${setting2}" "${!setting}"
|
||||
done
|
||||
|
||||
# configuring z-push gabsync
|
||||
php_cfg_gen /etc/z-push/gabsync.conf.php USERNAME SYSTEM
|
||||
php_cfg_gen /tmp/z-push/gabsync.conf.php USERNAME SYSTEM
|
||||
|
||||
for setting in $(compgen -A variable KCCONF_ZPUSHGABSYNC_); do
|
||||
setting2=${setting#KCCONF_ZPUSHGAVSYNC_}
|
||||
php_cfg_gen /etc/z-push/z-push.conf.php "${setting2}" "${!setting}"
|
||||
php_cfg_gen /tmp/z-push/z-push.conf.php "${setting2}" "${!setting}"
|
||||
done
|
||||
|
||||
# configuring z-push sql state engine
|
||||
for setting in $(compgen -A variable KCCONF_ZPUSHSQL_); do
|
||||
setting2=${setting#KCCONF_ZPUSHSQL_}
|
||||
php_cfg_gen /etc/z-push/state-sql.conf.php "${setting2}" "${!setting}"
|
||||
php_cfg_gen /tmp/z-push/state-sql.conf.php "${setting2}" "${!setting}"
|
||||
done
|
||||
|
||||
# configuring z-push memcached
|
||||
for setting in $(compgen -A variable KCCONF_ZPUSHMEMCACHED_); do
|
||||
setting2=${setting#KCCONF_ZPUSHMEMCACHED_}
|
||||
php_cfg_gen /etc/z-push/memcached.conf.php "${setting2}" "${!setting}"
|
||||
php_cfg_gen /tmp/z-push/memcached.conf.php "${setting2}" "${!setting}"
|
||||
done
|
||||
|
||||
# configuring z-push gab2contacts
|
||||
for setting in $(compgen -A variable KCCONF_ZPUSHGA2CONTACTS_); do
|
||||
setting2=${setting#KCCONF_ZPUSHSQL_}
|
||||
php_cfg_gen /etc/z-push/gab2contacts.conf.php "${setting2}" "${!setting}"
|
||||
php_cfg_gen /tmp/z-push/gab2contacts.conf.php "${setting2}" "${!setting}"
|
||||
done
|
||||
|
||||
# configuring z-push shared folders
|
||||
perl -i -0pe 's/\$additionalFolders.*\);//s' /etc/z-push/z-push.conf.php
|
||||
echo -e " \$additionalFolders = array(" >> /etc/z-push/z-push.conf.php
|
||||
perl -i -0pe 's/\$additionalFolders.*\);//s' /tmp/z-push/z-push.conf.php
|
||||
echo -e " \$additionalFolders = array(" >> /tmp/z-push/z-push.conf.php
|
||||
echo "$ZPUSH_ADDITIONAL_FOLDERS" | jq -c '.[]' | while read -r folder; do
|
||||
eval "$(echo "$folder" | jq -r '@sh "NAME=\(.name) ID=\(.id) TYPE=\(.type) FLAGS=\(.flags)"')"
|
||||
echo -e " array('store' => \"SYSTEM\", 'folderid' => \"$ID\", 'name' => \"$NAME\", 'type' => $TYPE, 'flags' => $FLAGS)," >> /etc/z-push/z-push.conf.php
|
||||
done
|
||||
echo -e ' );' >> /etc/z-push/z-push.conf.php
|
||||
echo -e ' );' >> /tmp/z-push/z-push.conf.php
|
||||
|
||||
echo "Ensure config ownership"
|
||||
chown -R www-data:www-data /run/sessions
|
||||
@@ -124,6 +133,7 @@ dockerize \
|
||||
-wait file:///var/lib/dbus/machine-id
|
||||
|
||||
echo "Activate z-push log rerouting"
|
||||
mkdir -p /var/log/z-push/
|
||||
touch /var/log/z-push/{z-push.log,z-push-error.log,autodiscover.log,autodiscover-error.log}
|
||||
chown -R www-data:www-data /var/log/z-push
|
||||
tail --pid=$$ -F --lines=0 -q /var/log/z-push/z-push.log &
|
||||
|
||||
Reference in New Issue
Block a user