Files
takana/scripts/farm/vps-setup.sh
T
sergioandClaude Opus 4.8 f9a60ed469 Etapa G: fixes del kit de granja distribuida (validados en VPS Hetzner real)
Tres frentes que aparecieron al provisionar un CCX13 (Ubuntu 24.04) de verdad:
- bootstrap-devfs §3b: el loader musl-256-keys ahora DETECTA la versión del
  rootfs (apk db) en vez de hardcodear 1.2.5. Alpine edge avanzó a musl 1.2.6 ⇒
  un loader 1.2.5 vs coreutils 1.2.6 da `renameat2: symbol not found` → chmod
  roto en el sandbox → el wrapper zig-cc no queda +x → EACCES. case con sha de
  1.2.5 y 1.2.6, die si aparece una nueva.
- vps-setup §2b: compila bubblewrap 0.11.2 si el de la distro no soporta
  --overlay-src (Ubuntu 24.04 trae 0.9.0 sin overlayfs; el sandbox lo necesita).
- farm-sync: excluye /.scratch (44G de fuentes mrustc/rustc) + *.png/content*
  del rsync al worker (casi copia 44G de más).

Smoke test en el VPS: builds compilan código real (pasan cc/chmod), rustc 2
cores al 93%, RAM holgada. Worker funcional.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-24 04:35:57 -04:00

74 lines
3.3 KiB
Bash
Executable File

#!/usr/bin/env bash
# vps-setup.sh — provisiona un WORKER de granja hammer en un VPS Debian/Ubuntu fresco.
#
# Modelo hub-and-spoke: el LAPTOP es el hub (tiene la clave de firma + gitea). El worker
# NO toca gitea ni firma nada — sólo construye la cola `recipes/incoming/` y sella al store
# local (PROMOTE=0). El hub le rsync-ea código+cola y le baja el store con `farm-sync.sh`.
#
# El hub corre esto por SSH tras rsync-ear el repo a $HAMMER_DIR. Idempotente (re-correr
# actualiza in-place). Necesita root (apt + sysctl + swap + systemd).
#
# Uso (en el VPS, como root): HAMMER_DIR=/opt/hammer ./scripts/farm/vps-setup.sh
set -euo pipefail
HAMMER_DIR="${HAMMER_DIR:-/opt/hammer}"
cd "$HAMMER_DIR"
echo "==> 1. deps del sistema (apt)"
export DEBIAN_FRONTEND=noninteractive
apt-get update -q
apt-get install -y -q git build-essential curl pkg-config libssl-dev \
bubblewrap rsync ca-certificates uidmap xz-utils
echo "==> 2. user namespaces para bwrap (Debian/Ubuntu los capan por defecto)"
sysctl -w kernel.unprivileged_userns_clone=1 2>/dev/null || true
sysctl -w kernel.apparmor_restrict_unprivileged_userns=0 2>/dev/null || true
cat > /etc/sysctl.d/99-hammer-userns.conf <<'EOF'
kernel.unprivileged_userns_clone=1
kernel.apparmor_restrict_unprivileged_userns=0
EOF
sysctl --system >/dev/null 2>&1 || true
echo "==> 2b. bubblewrap con soporte overlay (el de la distro suele ser viejo/sin overlayfs)"
# El sandbox del lab usa `bwrap --overlay-src --tmp-overlay`; bubblewrap <0.10 (p.ej. el 0.9.0 de
# Ubuntu 24.04) responde "Unknown option --overlay-src". Compilamos 0.11.2 a /usr/local/bin (gana
# el PATH de systemd) si el instalado no lo soporta.
if ! bwrap --help 2>&1 | grep -q overlay-src; then
apt-get install -y -q meson ninja-build libcap-dev
BWV=0.11.2
curl -sL "https://github.com/containers/bubblewrap/releases/download/v${BWV}/bubblewrap-${BWV}.tar.xz" -o /tmp/bwrap.tar.xz
( cd /tmp && rm -rf "bubblewrap-${BWV}" && tar xf bwrap.tar.xz && cd "bubblewrap-${BWV}" \
&& meson setup _build --prefix=/usr/local -Dman=disabled -Dtests=false >/dev/null \
&& ninja -C _build >/dev/null && ninja -C _build install >/dev/null )
hash -r
echo " bwrap actualizado: $(/usr/local/bin/bwrap --version)"
fi
echo "==> 3. swap 16G (8GB de RAM es justo para builds Rust con JOBS=2)"
if ! swapon --show 2>/dev/null | grep -q /swapfile; then
fallocate -l 16G /swapfile 2>/dev/null || dd if=/dev/zero of=/swapfile bs=1M count=16384 status=none
chmod 600 /swapfile; mkswap /swapfile >/dev/null; swapon /swapfile
grep -q '/swapfile' /etc/fstab || echo '/swapfile none swap sw 0 0' >> /etc/fstab
fi
echo "==> 4. rust host toolchain (para buildear el binario hammer)"
if ! command -v cargo >/dev/null 2>&1; then
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | \
sh -s -- -y --profile minimal --default-toolchain stable
fi
. "$HOME/.cargo/env"
echo "==> 5. build hammer (target/release/hammer)"
cargo build --release --bin hammer
echo "==> 6. rootfs Alpine edge + zig (bootstrap reproducible; varios min la 1ra vez)"
./scripts/bootstrap-devfs.sh
echo "==> 7. systemd unit del loop"
cp scripts/farm/hammer-farm.service /etc/systemd/system/hammer-farm.service
systemctl daemon-reload
echo "✓ worker provisionado."
echo " arrancar: systemctl enable --now hammer-farm"
echo " logs: journalctl -u hammer-farm -f"