modfied to use public IP for keystone.
[joid.git] / ci / openstack.sh
1 #!/bin/bash -ex
2
3 ##############################################################################
4 # All rights reserved. This program and the accompanying materials
5 # are made available under the terms of the Apache License, Version 2.0
6 # which accompanies this distribution, and is available at
7 # http://www.apache.org/licenses/LICENSE-2.0
8 ##############################################################################
9
10 #./openstack.sh "$opnfvsdn" "$opnfvlab" "$opnfvdistro" "$openstack" || true
11
12 opnfvsdn=$1
13 opnfvlab=$2
14 opnfvdistro=$3
15 opnfvos=$4
16
17 jujuver=`juju --version`
18
19 if [ -f ./deployconfig.yaml ];then
20     EXTERNAL_NETWORK=`grep floating-ip-range deployconfig.yaml | cut -d ' ' -f 4 `
21
22     # split EXTERNAL_NETWORK=first ip;last ip; gateway;network
23
24     EXTNET=(${EXTERNAL_NETWORK//,/ })
25
26     EXTNET_FIP=${EXTNET[0]}
27     EXTNET_LIP=${EXTNET[1]}
28     EXTNET_GW=${EXTNET[2]}
29     EXTNET_NET=${EXTNET[3]}
30     EXTNET_PORT=`grep "ext-port" deployconfig.yaml | cut -d ' ' -f 4 | sed -e 's/ //' | tr ',' ' '`
31     ADMNET_GW=`grep "admNetgway" deployconfig.yaml | cut -d ' ' -f 4 | sed -e 's/ //' | tr ',' ' '`
32     API_FQDN=`grep "os-domain-name" deployconfig.yaml | cut -d ' ' -f 4 | sed -e 's/ //' | tr ',' ' '`
33 fi
34
35 # launch eth on computer nodes and remove default gw route
36 launch_eth() {
37     computer_list=$(juju status --format short | grep -Eo 'nova-compute/[0-9]')
38     for node in $computer_list; do
39         echo "node name is ${node}"
40         juju ssh $node "sudo ifconfig $EXTNET_PORT up"
41         #juju ssh $node "sudo route del default gw $ADMNET_GW"
42     done
43 }
44
45 # Update gateway mac to onos for l3 function
46 update_gw_mac() {
47     ## get gateway mac
48     EXTNET_GW_MAC=$(juju ssh nova-compute/0 "arp -a ${EXTNET_GW} | grep -Eo '([0-9a-fA-F]{2})(([/\s:-][0-9a-fA-F]{2}){5})'")
49     ## set external gateway mac in onos
50     if [[ "$jujuver" < "2" ]]; then
51         juju set onos-controller gateway-mac=$EXTNET_GW_MAC
52     else
53         juju config onos-controller gateway-mac=$EXTNET_GW_MAC
54     fi
55 }
56
57 unitAddress() {
58     if [[ "$jujuver" < "2" ]]; then
59         juju status --format yaml | python -c "import yaml; import sys; print yaml.load(sys.stdin)[\"services\"][\"$1\"][\"units\"][\"$1/$2\"][\"public-address\"]" 2> /dev/null
60     else
61         juju status --format yaml | python -c "import yaml; import sys; print yaml.load(sys.stdin)[\"applications\"][\"$1\"][\"units\"][\"$1/$2\"][\"public-address\"]" 2> /dev/null
62     fi
63 }
64
65 unitMachine() {
66     if [[ "$jujuver" < "2" ]]; then
67         juju status --format yaml | python -c "import yaml; import sys; print yaml.load(sys.stdin)[\"services\"][\"$1\"][\"units\"][\"$1/$2\"][\"machine\"]" 2> /dev/null
68     else
69         juju status --format yaml | python -c "import yaml; import sys; print yaml.load(sys.stdin)[\"applications\"][\"$1\"][\"units\"][\"$1/$2\"][\"machine\"]" 2> /dev/null
70     fi
71 }
72
73 keystoneIp() {
74     if [ $(juju status keystone --format=short | grep " keystone"|wc -l) == 1 ];then
75         unitAddress keystone 0
76     else
77         if [[ "$jujuver" < "2" ]]; then
78             juju get keystone | python -c "import yaml; import sys; print yaml.load(sys.stdin)['settings']['vip']['value']" | cut -d " " -f 1
79         else
80             juju config keystone | python -c "import yaml; import sys; print yaml.load(sys.stdin)['settings']['vip']['value']" | cut -d " " -f 1
81         fi
82     fi
83 }
84
85 # create external network and subnet in openstack
86 create_openrc() {
87     mkdir -m 0700 -p cloud
88     keystoneIp=$(keystoneIp)
89     if [[ "$jujuver" < "2" ]]; then
90         adminPasswd=$(juju get keystone | grep admin-password -A 5 | grep value | awk '{print $2}' 2> /dev/null)
91     else
92         adminPasswd=$(juju config keystone | grep admin-password -A 5 | grep value | awk '{print $2}' 2> /dev/null)
93     fi
94
95     v3api=`juju config keystone  preferred-api-version`
96
97     if [[ "$v3api" == "3" ]]; then
98         configOpenrc admin $adminPasswd admin http://$keystoneIp:5000/v3 RegionOne publicURL > ~/joid_config/admin-openrc
99         chmod 0600 ~/joid_config/admin-openrc
100         source ~/joid_config/admin-openrc
101         projectid=`openstack project show admin -c id -f value`
102         configOpenrc admin $adminPasswd admin http://$keystoneIp:5000/v3 RegionOne publicURL $projectid > ~/joid_config/admin-openrcinternal
103         urlapi=`openstack catalog show keystone --format yaml | python -c "import yaml; import sys; print yaml.load(sys.stdin)['endpoints']" | grep public | cut -d " " -f 4`
104         configOpenrc admin $adminPasswd admin $urlapi RegionOne publicURL $projectid > ~/joid_config/admin-openrc
105     else
106         configOpenrc2 admin $adminPasswd admin http://$keystoneIp:5000/v2.0 RegionOne > ~/joid_config/admin-openrc
107         chmod 0600 ~/joid_config/admin-openrc
108     fi
109 }
110
111 configOpenrc2() {
112 cat <<-EOF
113 export SERVICE_ENDPOINT=$4
114 unset SERVICE_TOKEN
115 unset SERVICE_ENDPOINT
116 export OS_USERNAME=$1
117 export OS_PASSWORD=$2
118 export OS_TENANT_NAME=$3
119 export OS_AUTH_URL=$4
120 export OS_REGION_NAME=$5
121 EOF
122 }
123
124 configOpenrc() {
125 cat <<-EOF
126 export OS_NO_CACHE='true'
127 export OS_TENANT_NAME=$3
128 #export OS_TENANT_ID=$7
129 export OS_PROJECT_NAME=$3
130 export OS_USERNAME=$1
131 export OS_PASSWORD=$2
132 export OS_IDENTITY_API_VERSION=3
133 export OS_DEFAULT_DOMAIN=admin_domain
134 export OS_USER_DOMAIN_NAME=admin_domain
135 export OS_PROJECT_DOMAIN_NAME=admin_domain
136 export OS_AUTH_STRATEGY='keystone'
137 export OS_REGION_NAME=$5
138 export CINDER_ENDPOINT_TYPE=$6
139 export GLANCE_ENDPOINT_TYPE=$6
140 export KEYSTONE_ENDPOINT_TYPE=$6
141 export NOVA_ENDPOINT_TYPE=$6
142 export NEUTRON_ENDPOINT_TYPE=$6
143 export OS_ENDPOINT_TYPE=$6
144 export OS_INTERFACE=public
145 export OS_AUTH_URL=$4
146 EOF
147 }
148
149 if [ "$API_FQDN" != "None" ]; then
150     # Push api fqdn local ip to all /etc/hosts
151     if [[ "$jujuver" < "2" ]]; then
152         API_FQDN=$(juju get keystone | python -c "import yaml; import sys;\
153             print yaml.load(sys.stdin)['settings']['os-public-hostname']['value']")
154     else
155         API_FQDN=$(juju config keystone | python -c "import yaml; import sys;\
156             print yaml.load(sys.stdin)['settings']['os-public-hostname']['value']")
157     fi
158
159
160     KEYSTONEIP=$(keystoneIp)
161     juju run --all "if grep $API_FQDN /etc/hosts > /dev/null; then \
162                         echo 'API FQDN already present'; \
163                     else \
164                         sudo sh -c 'echo $KEYSTONEIP $API_FQDN >> /etc/hosts'; \
165                         echo 'API FQDN injected'; \
166                     fi"
167
168     # remove this enhancement for heat that does not manage endpoints
169     juju run --service=heat "cp /etc/hosts /tmp/hosts ; \
170                              grep -v $API_FQDN /tmp/hosts > /etc/hosts"
171
172     #change in jumphost as well as below commands will run on jumphost
173     if grep $API_FQDN /etc/hosts; then
174         echo 'API FQDN already present'
175     else
176         sudo sh -c "echo $KEYSTONEIP $API_FQDN >> /etc/hosts"
177         echo 'API FQDN injected'
178     fi
179 fi
180
181 # Create an load openrc
182 create_openrc
183
184 . ~/joid_config/admin-openrc
185
186 echo "...... deploy public api proxy ......"
187
188 if ([ "$opnfvlab" == "orangepod1" ] \
189     || [ "$opnfvlab" == "intelpod6" ]) \
190     && [ "$opnfvsdn" == "nosdn" ] \
191     && [ "$API_FQDN" != "None" ]; then # only for first test phase
192     if [ -e ./labconfig.yaml ]; then
193         PUB_API_MASK=$(grep floating-ip-range ./labconfig.yaml |cut -d/ -f2)
194         PUB_API_NET=$(grep floating-ip-range ./labconfig.yaml |cut -d, -f4)
195         PUB_API_IP=$(grep public-api-ip ./labconfig.yaml |cut -d: -f2)
196         if grep "- type: public" ./labconfig.yaml; then
197             # The public network exists on MAAS, so we push the dns record to it
198
199             # Recover maas ips and login to it
200             maas_ip=$(grep " ip_address" deployconfig.yaml | cut -d ':' -f 2 | sed -e 's/ //')
201             maas_pubip=$(grep floating-ip-range ./labconfig.yaml |cut -d, -f4 |perl -pe 's!^(.*)\.\d+/\d+$!$1.5!')
202             apikey=$(grep maas-oauth: environments.yaml | cut -d "'" -f 2)
203             maas login maas http://${maas_ip}/MAAS/api/1.0 ${apikey}
204
205             # Configure maas to add the record
206             CLUSTER_UUID=$(maas ubuntu node-groups list | grep uuid | cut -d\" -f4)
207             PUBLIC_MAAS_IF=$(maas ubuntu node-group-interfaces list $cluster_uuid |\
208                              python -c "import yaml; import sys; cfg=yaml.load(sys.stdin); net_h={net['ip']:net['name'] for net in cfg}; print(net_h['$maas_pubip'])")
209             maas maas node-group-interface update ${CLUSTER_UUID} ${PUBLIC_MAAS_IF} static_ip_range_high=${PUB_API_IP} static_ip_range_low=${PUB_API_IP}
210             maas maas ipaddresses reserve network=${PUB_API_NET} requested_address=${PUB_API_IP} hostname=${API_FQDN}
211             dig ${PUB_API_IP} @${maas_ip} # just for log
212         fi
213         juju run --unit nodes/0 "sudo ip a a ${PUB_API_IP}/${PUB_API_MASK} dev br-ex" || true
214         juju run --unit nodes/0 "sudo ip l set dev br-ex up" || true
215         python genPublicAPIProxyBundle.py -l labconfig.yaml >> bundles.yaml
216         juju-deployer -vW -d -t 7200 -r 5 -c bundles.yaml $opnfvdistro-"$opnfvos" || true
217     fi
218 fi
219
220 echo "...... deploy end public api proxy ......"
221
222 ##
223 ## removing the swift API endpoint which is created by radosgw.
224 ## one option is not to used radosgw and other one is remove endpoint.
225 ##
226
227 #echo "Removing swift endpoint and service"
228 #swift_service_id=$(openstack service list | grep swift | cut -d ' ' -f 2)
229 #swift_endpoint_id=$(openstack endpoint list | grep swift | cut -d ' ' -f 2)
230 #openstack endpoint delete $swift_endpoint_id
231 #openstack service delete $swift_service_id
232
233 ##
234 ## Create external subnet Network
235 ##
236
237 if [ "onos" == "$opnfvsdn" ]; then
238     launch_eth
239     neutron net-show ext-net > /dev/null 2>&1 || neutron net-create ext-net \
240                                                    --router:external=True
241 else
242     neutron net-show ext-net > /dev/null 2>&1 || neutron net-create ext-net \
243                                                    --router:external=True \
244                                                    --provider:network_type flat \
245                                                    --provider:physical_network physnet1
246 fi
247
248 neutron subnet-show ext-subnet > /dev/null 2>&1 || neutron subnet-create ext-net \
249    --name ext-subnet --allocation-pool start=$EXTNET_FIP,end=$EXTNET_LIP \
250    --disable-dhcp --gateway $EXTNET_GW $EXTNET_NET
251
252 #congress team is not updating and supporting charm anymore so defer it.
253
254 # Create Congress datasources
255 #sudo apt-get install -y python-congressclient
256
257 #openstack congress datasource create nova "nova" \
258 #  --config username=$OS_USERNAME \
259 #  --config tenant_name=$OS_TENANT_NAME \
260 #  --config password=$OS_PASSWORD \
261 #  --config auth_url=http://$keystoneIp:5000/v2.0
262 #openstack congress datasource create neutronv2 "neutronv2" \
263 #  --config username=$OS_USERNAME \
264 #  --config tenant_name=$OS_TENANT_NAME \
265 #  --config password=$OS_PASSWORD \
266 #  --config auth_url=http://$keystoneIp:5000/v2.0
267 #openstack congress datasource create ceilometer "ceilometer" \
268 #  --config username=$OS_USERNAME \
269 #  --config tenant_name=$OS_TENANT_NAME \
270 #  --config password=$OS_PASSWORD \
271 #  --config auth_url=http://$keystoneIp:5000/v2.0
272 #openstack congress datasource create cinder "cinder" \
273 #  --config username=$OS_USERNAME \
274 #  --config tenant_name=$OS_TENANT_NAME \
275 #  --config password=$OS_PASSWORD \
276 #  --config auth_url=http://$keystoneIp:5000/v2.0
277 #openstack congress datasource create glancev2 "glancev2" \
278 #  --config username=$OS_USERNAME \
279 #  --config tenant_name=$OS_TENANT_NAME \
280 #  --config password=$OS_PASSWORD \
281 #  --config auth_url=http://$keystoneIp:5000/v2.0
282 #openstack congress datasource create keystone "keystone" \
283 #  --config username=$OS_USERNAME \
284 #  --config tenant_name=$OS_TENANT_NAME \
285 #  --config password=$OS_PASSWORD \
286 #  --config auth_url=http://$keystoneIp:5000/v2.0