Paraleliza el build a un/varios VPS sin exponer gitea ni la clave de firma. Modelo: el laptop es el HUB (firma + gitea); el worker sólo construye la cola incoming/ y sella al store local (PROMOTE=0). Reproducibilidad bit-a-bit + content-addressing ⇒ el store del worker es byte-idéntico, se rsync-ea de vuelta y el hash valida solo (no hay que confiar en el VPS). - vps-setup.sh: provisiona Debian/Ubuntu (deps, userns p/bwrap, swap 16G, rustup, build hammer, bootstrap-devfs rootfs Alpine edge, systemd unit). - farm-worker-loop.sh: loop autónomo 24/7, PROMOTE=0, watchdog de disco integrado; muele lo que haya sin esperar al hub. - hammer-farm.service: systemd, JOBS=2 (CCX13 = 2 vCPU dedicado), Nice/idle-io. - farm-sync.sh (hub): rsync código+cola arriba, store sellado abajo, promote+firma+commit+push. Acceso único laptop->VPS por SSH. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
44 lines
1.8 KiB
Bash
Executable File
44 lines
1.8 KiB
Bash
Executable File
#!/usr/bin/env bash
|
|
# farm-worker-loop.sh — loop AUTÓNOMO del worker. Construye la cola recipes/incoming/ en
|
|
# bucle (PROMOTE=0: sólo sella al store local, NO promueve, NO firma, NO toca gitea), con
|
|
# watchdog de disco integrado. El hub (laptop) le mete recetas nuevas vía farm-sync.sh y le
|
|
# baja el store sellado; este loop sólo muele lo que haya, 24/7, sin esperar a nadie.
|
|
#
|
|
# Idempotente: cada ciclo re-escanea incoming/; lo ya-sellado sale por cache-hit (instantáneo),
|
|
# sólo construye lo nuevo. Cuando la cola está toda construida, duerme IDLE_SLEEP y reintenta.
|
|
#
|
|
# Lo lanza systemd (hammer-farm.service). Manual: JOBS=2 ./scripts/farm/farm-worker-loop.sh
|
|
set -uo pipefail
|
|
HAMMER_DIR="${HAMMER_DIR:-/opt/hammer}"
|
|
cd "$HAMMER_DIR"
|
|
. "$HOME/.cargo/env" 2>/dev/null || true
|
|
JOBS="${JOBS:-$(nproc)}"
|
|
IDLE_SLEEP="${IDLE_SLEEP:-300}"
|
|
|
|
# --- watchdog de disco: cada 3 min borra work/sources/* que ningún bwrap activo bind-monta
|
|
# (seguro: sellada=store CAS, en-cola=se re-extrae sola). Evita que el vendoring llene el disco.
|
|
(
|
|
while :; do
|
|
sleep 180
|
|
active=$(pgrep -af bwrap 2>/dev/null | grep -oE 'work/sources/[^ ]+' | sort -u)
|
|
for d in work/sources/*/; do
|
|
[ -d "$d" ] || continue; dd=${d%/}
|
|
printf '%s\n' "$active" | grep -qxF "$dd" && continue
|
|
rm -rf "$dd"
|
|
done
|
|
done
|
|
) &
|
|
|
|
echo "$(date -u +%FT%TZ) worker-loop arrancado: JOBS=$JOBS IDLE_SLEEP=$IDLE_SLEEP"
|
|
while :; do
|
|
n=$(ls recipes/incoming/*.toml 2>/dev/null | wc -l)
|
|
if [ "$n" -gt 0 ]; then
|
|
echo "$(date -u +%FT%TZ) ciclo: $n recetas en cola"
|
|
JOBS="$JOBS" PROMOTE=0 scripts/build-farm.sh 2>&1 | tail -50
|
|
echo "$(date -u +%FT%TZ) ciclo terminado; store sellado disponible para el hub"
|
|
else
|
|
echo "$(date -u +%FT%TZ) cola vacía; durmiendo ${IDLE_SLEEP}s"
|
|
fi
|
|
sleep "$IDLE_SLEEP"
|
|
done
|