]> git.ipfire.org Git - thirdparty/mkosi.git/log
thirdparty/mkosi.git
2 years agohash signing: Use keyring of running user for non-root builds 1516/head
Michael A Cassaniti [Wed, 26 Apr 2023 04:32:12 +0000 (14:32 +1000)] 
hash signing: Use keyring of running user for non-root builds

`gpg` will attempt to use the root user keyring When running as a non-root
user instead of using the keyring of the user that is executing `mkosi`.
This change will attempt to use the keyring given by `GNUPGHOME` and
fallback to using `~/.gnupg`.

2 years agohash signing: Fix using default key
Michael A Cassaniti [Wed, 26 Apr 2023 04:27:04 +0000 (14:27 +1000)] 
hash signing: Fix using default key

The default key needs to be specified before the file to sign

2 years agoMerge pull request #1509 from DaanDeMeyer/profiles-prep
Jörg Behrmann [Tue, 25 Apr 2023 16:01:57 +0000 (18:01 +0200)] 
Merge pull request #1509 from DaanDeMeyer/profiles-prep

Profiles preparation

2 years agoUnbreak Invokinguser
Joerg Behrmann [Tue, 25 Apr 2023 15:10:34 +0000 (17:10 +0200)] 
Unbreak Invokinguser

2 years agochdir() without going back in parse() 1509/head
Daan De Meyer [Tue, 25 Apr 2023 12:58:35 +0000 (14:58 +0200)] 
chdir() without going back in parse()

We never need to leave the directory specified with --directory, so
let's not leave it.

2 years agoMake sure path to parse_config() is correct after chdir()
Daan De Meyer [Tue, 25 Apr 2023 12:57:00 +0000 (14:57 +0200)] 
Make sure path to parse_config() is correct after chdir()

2 years agoMove cache, build and install directories to [Output] section.
Daan De Meyer [Tue, 25 Apr 2023 11:53:37 +0000 (13:53 +0200)] 
Move cache, build and install directories to [Output] section.

2 years agoRemove distro specific output directory
Daan De Meyer [Tue, 25 Apr 2023 11:41:42 +0000 (13:41 +0200)] 
Remove distro specific output directory

Let's move the cache images to mkosi.cache/ and go back to non
distro specific output directories. This gives us a stable path
for the build outputs that doesn't depend on the specific distro or
version used.

2 years agoRestore old PATH when prepend_to_environ_path finishes
Daan De Meyer [Tue, 25 Apr 2023 10:42:17 +0000 (12:42 +0200)] 
Restore old PATH when prepend_to_environ_path finishes

2 years agoMake bump and genkey CLI image independent verbs
Daan De Meyer [Tue, 25 Apr 2023 10:19:30 +0000 (12:19 +0200)] 
Make bump and genkey CLI image independent verbs

In preparation for adding multiple images support, let's make these
commands work only with command line arguments.

2 years agoSplit MkosiArgs from MkosiConfig
Daan De Meyer [Tue, 25 Apr 2023 09:21:50 +0000 (11:21 +0200)] 
Split MkosiArgs from MkosiConfig

Let's put the arguments that are not associated with an image into
a separate dataclass.

2 years agoReturn MkosiConfig from MkosiConfigParser.parse()
Daan De Meyer [Tue, 25 Apr 2023 09:03:50 +0000 (11:03 +0200)] 
Return MkosiConfig from MkosiConfigParser.parse()

2 years agoRemove support for passing arguments to the build script.
Daan De Meyer [Tue, 25 Apr 2023 09:14:09 +0000 (11:14 +0200)] 
Remove support for passing arguments to the build script.

This doesn't end up working well in practice, so let's drop support
for this.

2 years agoUse default_factory for selecting default mirror
Daan De Meyer [Mon, 24 Apr 2023 20:57:57 +0000 (22:57 +0200)] 
Use default_factory for selecting default mirror

2 years agoMerge pull request #1508 from behrmann/evenmorematch
Jörg Behrmann [Tue, 25 Apr 2023 14:05:27 +0000 (16:05 +0200)] 
Merge pull request #1508 from behrmann/evenmorematch

Allow globs if image ID matches and implement not equal for image version matches

2 years agoMerge pull request #1500 from behrmann/followupsv1
Daan De Meyer [Tue, 25 Apr 2023 13:35:55 +0000 (15:35 +0200)] 
Merge pull request #1500 from behrmann/followupsv1

Assorted followups

2 years agodoc: add a table which match supports what 1508/head
Joerg Behrmann [Tue, 25 Apr 2023 13:21:09 +0000 (15:21 +0200)] 
doc: add a table which match supports what

2 years agoconfig: allow globs when matching image IDs
Joerg Behrmann [Tue, 25 Apr 2023 12:39:56 +0000 (14:39 +0200)] 
config: allow globs when matching image IDs

2 years agoci: drop unneeded build dependency
Joerg Behrmann [Tue, 25 Apr 2023 12:21:08 +0000 (14:21 +0200)] 
ci: drop unneeded build dependency

2 years agoconfig: add missing version comparision for non-equality
Joerg Behrmann [Tue, 25 Apr 2023 12:20:40 +0000 (14:20 +0200)] 
config: add missing version comparision for non-equality

2 years agoImplement __bool__ and __str__ for compression enum 1500/head
Joerg Behrmann [Mon, 24 Apr 2023 12:44:01 +0000 (14:44 +0200)] 
Implement __bool__ and __str__ for compression enum

2 years agoMake keyword arguments of config_make_list_parser keyword-only
Joerg Behrmann [Mon, 24 Apr 2023 10:42:21 +0000 (12:42 +0200)] 
Make keyword arguments of config_make_list_parser keyword-only

2 years agoconfig: default to True for required in path parsing functions
Joerg Behrmann [Mon, 24 Apr 2023 10:57:46 +0000 (12:57 +0200)] 
config: default to True for required in path parsing functions

2 years agoAdd back bootable to summary output
Joerg Behrmann [Mon, 24 Apr 2023 10:41:33 +0000 (12:41 +0200)] 
Add back bootable to summary output

2 years agoMake InvokingUser just a namespace for functions
Joerg Behrmann [Fri, 21 Apr 2023 20:54:26 +0000 (22:54 +0200)] 
Make InvokingUser just a namespace for functions

The sequence of calls to the underlying functions remains the same, but it's
shorter and there are no intermediate dataclass instance constructed.

2 years agoMerge pull request #1504 from behrmann/morematch
Daan De Meyer [Tue, 25 Apr 2023 11:39:57 +0000 (13:39 +0200)] 
Merge pull request #1504 from behrmann/morematch

Add matching on image ID and version

2 years agoci: build current systemd-analyze for unit tests 1504/head
Joerg Behrmann [Tue, 25 Apr 2023 08:04:49 +0000 (10:04 +0200)] 
ci: build current systemd-analyze for unit tests

2 years agoaction: add back version output of the binaries we build
Joerg Behrmann [Tue, 25 Apr 2023 06:52:37 +0000 (08:52 +0200)] 
action: add back version output of the binaries we build

2 years agoEnable --repo-dir for Debian and Ubuntu
Georges Discry [Sun, 23 Apr 2023 10:27:01 +0000 (12:27 +0200)] 
Enable --repo-dir for Debian and Ubuntu

Additional repositories can now be configured for Debian and Ubuntu.

Because APT can only be configured with a single path for
`Dir::Etc::sourceparts`, the content of the directories listed in
`repo_dirs` are copied in a `apt/sources.list.d` directory managed by
mkosi outside the image root. Therefore, only one file will be kept if
several files have the same name.

Like the main `sources.list` generated by mkosi, the additional
repositories are copied in the image if APT is installed.

2 years agoconfig: add ImageVersion matching
Joerg Behrmann [Mon, 24 Apr 2023 18:20:25 +0000 (20:20 +0200)] 
config: add ImageVersion matching

2 years agoconfig: Improve GenericVersion performance
Joerg Behrmann [Mon, 24 Apr 2023 18:19:59 +0000 (20:19 +0200)] 
config: Improve GenericVersion performance

2 years agoconfig: Add Match on ImageId
Joerg Behrmann [Mon, 24 Apr 2023 15:41:43 +0000 (17:41 +0200)] 
config: Add Match on ImageId

2 years agoMerge pull request #1491 from DaanDeMeyer/exception
Daan De Meyer [Mon, 24 Apr 2023 20:00:16 +0000 (22:00 +0200)] 
Merge pull request #1491 from DaanDeMeyer/exception

Tweak exception handling

2 years agoTweak exception handling 1491/head
Daan De Meyer [Sun, 23 Apr 2023 13:47:38 +0000 (15:47 +0200)] 
Tweak exception handling

- Remove optional exception argument of die() in favor of just using
  logging.error() and re-raising the exception
- Instead of raising RuntimeError in die(), just call sys.exit()
  instead which raises SystemExit.
- Show stacktrace of every exception that isn't SystemExit,
  KeyboardInterrupt or subprocess.CalledProcessError.

2 years agoDrop safe_tar_extract()
Daan De Meyer [Sun, 23 Apr 2023 13:46:26 +0000 (15:46 +0200)] 
Drop safe_tar_extract()

Let's just run tar as a child process instead.

2 years agoFix FileExistsError exception
Daan De Meyer [Mon, 24 Apr 2023 16:23:30 +0000 (18:23 +0200)] 
Fix FileExistsError exception

2 years agoMerge pull request #1501 from DaanDeMeyer/fixes
Daan De Meyer [Mon, 24 Apr 2023 15:53:49 +0000 (17:53 +0200)] 
Merge pull request #1501 from DaanDeMeyer/fixes

Various fixes

2 years agotests: Add tests for Match sections
Joerg Behrmann [Mon, 24 Apr 2023 15:34:18 +0000 (17:34 +0200)] 
tests: Add tests for Match sections

2 years agoRemove unnecessary newline in log_step() 1501/head
Daan De Meyer [Mon, 24 Apr 2023 13:18:18 +0000 (15:18 +0200)] 
Remove unnecessary newline in log_step()

2 years agoRevert back to shell based chmod solution for bwrap
Daan De Meyer [Mon, 24 Apr 2023 13:11:11 +0000 (15:11 +0200)] 
Revert back to shell based chmod solution for bwrap

Mounting the host directories doesn't work because those directories
are owned by root on the host which translates to nobody in the user
namespace, breaking systemd tmpfiles tests.

2 years agoUse conditional apivfs with Debian/Ubuntu and Arch as well
Daan De Meyer [Mon, 24 Apr 2023 14:28:59 +0000 (16:28 +0200)] 
Use conditional apivfs with Debian/Ubuntu and Arch as well

Arch's filesystem package ships apivfs directories as well and
in Debian/Ubuntu, we don't want to have apivfs mounted when running
the apt update and when only downloading packages.

2 years agoUse stderr to check for tty in foreground()
Daan De Meyer [Mon, 24 Apr 2023 13:10:07 +0000 (15:10 +0200)] 
Use stderr to check for tty in foreground()

stdin/stdout might be redirected for other purposes, let's use stderr
instead to detect if we're connected to a terminal.

2 years agoDrop var_tmp() from MkosiState
Daan De Meyer [Mon, 24 Apr 2023 13:09:48 +0000 (15:09 +0200)] 
Drop var_tmp() from MkosiState

2 years agoMake --debug a boolean and add --debug-shell
Daan De Meyer [Mon, 24 Apr 2023 11:38:51 +0000 (13:38 +0200)] 
Make --debug a boolean and add --debug-shell

Let's drop the support for multiple string arguments since we only
have "run" anyway and make --boolean a simple yes/no option. To
get an interactive shell on failure, a new option --debug-shell is
added.

2 years agoSupport matching against any of a list of releases
Georges Discry [Mon, 24 Apr 2023 11:02:45 +0000 (13:02 +0200)] 
Support matching against any of a list of releases

2 years agoMerge pull request #1495 from DaanDeMeyer/stuff
Daan De Meyer [Mon, 24 Apr 2023 11:00:40 +0000 (13:00 +0200)] 
Merge pull request #1495 from DaanDeMeyer/stuff

Various refactorings and improvements

2 years agoRemove for_cache from MkosiState and centralize cached in build_image() 1495/head
Daan De Meyer [Sat, 22 Apr 2023 17:28:48 +0000 (19:28 +0200)] 
Remove for_cache from MkosiState and centralize cached in build_image()

Instead of passing these two booleans to every function, let's centralize
their usage in build_image().

2 years agoRemove --cache-initrd
Daan De Meyer [Sat, 22 Apr 2023 17:16:37 +0000 (19:16 +0200)] 
Remove --cache-initrd

2 years agoUse uid, gid directly instead of state.uid, state.gid
Daan De Meyer [Sat, 22 Apr 2023 17:12:42 +0000 (19:12 +0200)] 
Use uid, gid directly instead of state.uid, state.gid

2 years agoMove MkosiConfig and load_args() and config.py
Daan De Meyer [Fri, 21 Apr 2023 20:38:55 +0000 (22:38 +0200)] 
Move MkosiConfig and load_args() and config.py

And all the other related changes to make that work.

2 years agoMove MkosiState to state.py
Daan De Meyer [Fri, 21 Apr 2023 20:25:40 +0000 (22:25 +0200)] 
Move MkosiState to state.py

2 years agoRework bwrap run functions
Daan De Meyer [Fri, 21 Apr 2023 20:19:47 +0000 (22:19 +0200)] 
Rework bwrap run functions

- To split up our dependencies more, we need to make run.py
  independent of MkosiState, so let's do that.
- To get rid of the shell hacks in both functions to chmod /tmp,
  /var/tmp and /dev/shm, let's just mount the relevant files from
  the host which have the right permissions.
- Fixing the above exposed a bug in the logic to set up rpm based
  systems, which all ship a filesystem package that includes
  directories such as /tmp, /proc, /sys, ... which we overmount
  with apivfs or tmpfs filesystems when running rpm, causing errors
  when the filesystem package tries to set up these directories. To
  ensure these directories are created with the permissions from the
  filesystem package, the run_with_apivfs() function is renamed to
  bwrap() and gains an apivfs argument, which takes a path to set
  up apivfs directories in. If not provided, no apivfs is set up.
  This is then used to install the filesystem package without apivfs
  so that the directories can be created with the right permissions.
- The various rpm distributions now install the filesystem package
  instead of the setup package by default, so we can disable apivfs
  properly while filesystem is being installed. system-user-root
  was removed for opensuse because the filesystem package depends on
  it.

2 years agoFix rpmdb symlinks
Daan De Meyer [Mon, 24 Apr 2023 10:42:48 +0000 (12:42 +0200)] 
Fix rpmdb symlinks

On CentOS, we were creating the wrong symlink. Let's use a proper
relative symlink that always works regardless of whether we're chrooted
or not.

On Debian/Ubuntu, we weren't creating a symlink at all. So let's make
sure we also create a symlink there and use a relative symlink there as
well.

We use os.path.relpath() because Path().relative_to() can only do relative
paths to subpaths which isn't the case here. In the future we can set
strict=False and use relative_to().

2 years agoRename backend.py to util.py
Daan De Meyer [Fri, 21 Apr 2023 19:47:07 +0000 (21:47 +0200)] 
Rename backend.py to util.py

backend.py is a horrible name, let's use util.py instead.

2 years agoUse an entry point instead of a script
Georges Discry [Thu, 20 Apr 2023 20:10:06 +0000 (22:10 +0200)] 
Use an entry point instead of a script

The use of a custom script to launch mkosi has several shortcomings:

1. It translates `$PKEXEC_UID` into various `$SUDO_`* variables. That
   translation is lost if mkosi is run as a zipapp or as a module with
   `pkexec python3 -m mkosi`.
2. It has to muck around with `$PYTHONPATH` to launch mkosi directly
   from its source code.
3. It is tied to setuptools and has no equivalent in the standard
   project metadata (as in pyproject.toml).
4. And it also has to find the correct interpreter and maybe muck around
   with `$PYTHONPATH` to launch mkosi from its installation, which may
   be on the system, in the user's sitedir or in a virtualenv, as a
   standard or an editable installation.

Point 1 is not needed anymore now that `mkosi.backend.current_user()` is
used everywhere.

Point 2 can be done by directly running mkosi as a module from its
sources with:

- `[sudo|pkexec] python3 -m mkosi` inside the project directory
- `[sudo] PYTHONPATH=<PROJECT_PATH> python3 -m mkosi` from anywhere
- `[sudo|pkexec] <PROJECT_PATH>/bin/mkosi` from anywhere. The script is
  now a simple shim that is only used for this use case and not
  installed anymore.

Point 3 and 4 are better supported by using a `"console_scripts"` entry
point when installed. However, it is not possible anymore to run a
user-installed mkosi with sudo/pkexec.

2 years agoAdd missing complete_step() when installing build packages
Daan De Meyer [Mon, 24 Apr 2023 07:55:26 +0000 (09:55 +0200)] 
Add missing complete_step() when installing build packages

2 years agofix duplicate entry in github action
Malte Poll [Mon, 24 Apr 2023 07:52:19 +0000 (09:52 +0200)] 
fix duplicate entry in github action

2 years agoUse `getpass.getuser()` to get the name of the current user
Georges Discry [Sun, 23 Apr 2023 20:35:38 +0000 (22:35 +0200)] 
Use `getpass.getuser()` to get the name of the current user

`os.getlogin()` can fail and has no fallback, whereas
`getpass.getuser()` takes the environment variables into account and
falls back on `pwd`.

2 years agoDisallow `<SOURCE>:<TARGET>` with an empty target
Georges Discry [Sun, 23 Apr 2023 12:51:08 +0000 (14:51 +0200)] 
Disallow `<SOURCE>:<TARGET>` with an empty target

The configurations of the form `<SOURCE>[:<TARGET>]` require an absolute
target if given. However, `<SOURCE>:` would be ambiguously interpreted
as `<SOURCE>` so it is now disallowed.

For reference, `systemd-nspawn --bind` uses a similar form and refuses
to take an empty target.

2 years agoAllow setting empty environment variables
Georges Discry [Sun, 23 Apr 2023 12:47:44 +0000 (14:47 +0200)] 
Allow setting empty environment variables

Trying to set an empty environment variable with `FOO=` would instead
pass the `FOO` variable from the host, which is the expected behavior
when `=` is missing.

2 years agodebian: Add TODO to drop /var/lib/dpkg/status logic when possible
Daan De Meyer [Sat, 22 Apr 2023 20:41:33 +0000 (22:41 +0200)] 
debian: Add TODO to drop /var/lib/dpkg/status logic when possible

It's created automatically by apt since apt 2.5.4 so add a note that
we can drop it once that version is widely available. Also disable
dpkg locking since it causes a apt failure due to not being able to
access the lock file in /var/lib/dpkg. Since we're building in a
chroot, we don't care about locking anyway.

2 years agoUse python logging module for logging
Daan De Meyer [Fri, 21 Apr 2023 19:18:14 +0000 (21:18 +0200)] 
Use python logging module for logging

Let's get rid of our home grown solution and use python's logging
module instead.

2 years agoSupport matching against any of a list of distributions
Daan De Meyer [Sun, 23 Apr 2023 12:35:55 +0000 (14:35 +0200)] 
Support matching against any of a list of distributions

2 years agoDisplay "Skeleton Trees" in the summary again
Georges Discry [Sat, 22 Apr 2023 10:13:30 +0000 (12:13 +0200)] 
Display "Skeleton Trees" in the summary again

The skeleton trees were lost from the summary with e1bbc39.

2 years agoFix installation of essential packages on Debian stretch
Georges Discry [Fri, 21 Apr 2023 23:24:24 +0000 (01:24 +0200)] 
Fix installation of essential packages on Debian stretch

There is a bug in Debian stretch where `libuuid1` (which is essential)
unnecessarily depends on `passwd`. When configuring the essential
packages and their dependencies, `passwd` is configured before
`base-passwd` and the installation fails.

debootstrap did not have this issue because it explicitly orders the
installation of some essential packages, including `base-passwd`.

By explicitly installing `base-passwd` first, the rest of the essential
packages can then be configured without failure.

2 years agoUse shlex escaping in Environment
Georges Discry [Fri, 21 Apr 2023 19:56:10 +0000 (21:56 +0200)] 
Use shlex escaping in Environment

The Environment configuration takes lists of space-separated values and
combine them in a single list, splitting the values on spaces and
newlines. However, environment variables might sometimes need a space in
their value, which is currently impossible to configure.

Instead of blindly splitting the values on spaces and newlines, they are
now split with shlex. Spaces, newlines and backslashes can be escaped
with backslashes, single quotes and double quotes.

This behavior also more closely matches the Environment directive of systemd.

2 years agoAdd MakeInitrd=
Daan De Meyer [Fri, 21 Apr 2023 11:40:21 +0000 (13:40 +0200)] 
Add MakeInitrd=

Instead of automatically making cpio's initrds, let's put this behind
a MakeInitrd= option. This allows booting directly into cpios with systemd
when they're not configured as an initramfs.

2 years agoMerge pull request #1472 from gdiscry/path-expansion
Daan De Meyer [Fri, 21 Apr 2023 17:49:45 +0000 (19:49 +0200)] 
Merge pull request #1472 from gdiscry/path-expansion

Path expansion

2 years agoApply path expansion when parsing 1472/head
Georges Discry [Thu, 20 Apr 2023 20:09:58 +0000 (22:09 +0200)] 
Apply path expansion when parsing

When the `extra_search_paths` configuration was introduced, it would
perform path expansions with the environment variables (using $) and the
home directories (starting with ~). Home directories would not be
expanded when mkosi was run with sudo or pkexec. Instead, `$SUDO_HOME`
could be used but only when run with sudo or pkexec.

However, those expansions were not applied to other paths in the
configuration and were broken with the rewrite of the configuration
loading, as the parser would check if the paths exist before expanding.

Those expansions are now handled directly in the parser and are
performed before validation. Environment variables expansion is enabled
for all paths and home directory expansion is enabled for all paths on
the host.

Furthermore, home directory expansion is always available, with `~`
expanding to the user's home directory when sudo or pkexec are used (and
not `/root`), replacing the need for `$SUDO_HOME`.

2 years agoUnify the parsers for the path options
Georges Discry [Thu, 20 Apr 2023 20:09:56 +0000 (22:09 +0200)] 
Unify the parsers for the path options

There were several parsers for path options/arguments, each with their
own implementation. They now all use `parse_path` internally.

2 years agoUnify loading the current user info
Georges Discry [Thu, 20 Apr 2023 20:09:54 +0000 (22:09 +0200)] 
Unify loading the current user info

There are a few places where mkosi wants to know who is the current user
invoking the script with sudo or pkexec, instead of root. Some
combinations of `$SUDO_UID`, `$PKEXEC_UID` and `$SUDO_USER` are used,
but without consistency. Furthermore, when pkexec is used, several
places depend on `bin/mkosi` setting the correct `$SUDO_`* environment
variables.

Those places now use the `mkosi.backend.current_user()` function.
Furthermore, that function returns an `InvokingUser` wrapping the
complete passwd entry from the `pwd` module instead of just the uid/gid.

2 years agoMerge pull request #1468 from DaanDeMeyer/base-tree
Daan De Meyer [Fri, 21 Apr 2023 11:47:59 +0000 (13:47 +0200)] 
Merge pull request #1468 from DaanDeMeyer/base-tree

Split up --base-image into --base-tree and --overlay

2 years agoSplit up --base-image into --base-tree and --overlay 1468/head
Daan De Meyer [Thu, 20 Apr 2023 10:46:04 +0000 (12:46 +0200)] 
Split up --base-image into --base-tree and --overlay

--base-tree indicates a base image. It differs from --skeleton-tree
in that use of --base-tree indicates that we've already installed a
distribution and should only install extra packages, not install the
distribution from scratch.

If --overlay is not specified, we just copy all the specified base trees
to the root directory before doing anything else (even before copying the
skeleton trees) and after that we operate as usual.

If --overlay is specified, instead of copying all the base trees to
the root directory, we set up an overlayfs mount with all the base
trees as lowerdirs. After that we operate as usual. The effect is that
all our usual steps will operate on a full view of the image, but the
output will only contain the additions we made on top of the specified
base trees.

2 years agoEmpty install directory before running build script
Daan De Meyer [Fri, 21 Apr 2023 10:25:01 +0000 (12:25 +0200)] 
Empty install directory before running build script

The install directory is shared between distros, and depending on
the distro, different files might be installed. Let's make sure we
empty the install directory before running the build so that files
from different distros don't end up mixed in the install directory.

2 years agoFix stdin being redirect to /dev/null when running ssh, shell or qemu
Daan De Meyer [Fri, 21 Apr 2023 09:51:20 +0000 (11:51 +0200)] 
Fix stdin being redirect to /dev/null when running ssh, shell or qemu

30b8996a22022289bbf9820b6a04c5bfaf771d5e changed the default of
stdin to /dev/null, which is great, but for the ssh, shell, boot and
qemu commands, we actually need it connected to stdin of the calling
terminal, so let's fix that.

2 years agoCheck if already root in become_root
Georges Discry [Thu, 20 Apr 2023 20:09:34 +0000 (22:09 +0200)] 
Check if already root in become_root

Instead of requiring the check for `os.getuid() != 0` before calling
`mkosi.run.become_root()`, that check is now performed at the beginning
with an early return if the user is already root.

2 years agoOverride sys.excepthook when calling main
Georges Discry [Thu, 20 Apr 2023 20:31:45 +0000 (22:31 +0200)] 
Override sys.excepthook when calling main

Overriding `sys.excepthook` with `mkosi.run.excepthook` has to happen
when calling `mkosi.__main__.main()`, otherwise it is not applied when
`main` is simply imported and then called (by using a zipapp or a
console script entry point).

2 years agoMerge pull request #1467 from keszybz/run-stdin
Daan De Meyer [Thu, 20 Apr 2023 12:40:56 +0000 (14:40 +0200)] 
Merge pull request #1467 from keszybz/run-stdin

Redirect run() input from /dev/null, adjust formatting

2 years agoUse the appropriate quote type 1467/head
Zbigniew Jędrzejewski-Szmek [Thu, 20 Apr 2023 11:56:08 +0000 (13:56 +0200)] 
Use the appropriate quote type

2 years agoWhen invoking qemu, put all -drive args adjacent
Zbigniew Jędrzejewski-Szmek [Thu, 20 Apr 2023 08:30:00 +0000 (10:30 +0200)] 
When invoking qemu, put all -drive args adjacent

The -smbios args are very long. I was checking out secureboot config,
and I thought that the second -drive argument is missing. Let's make
them adjacent again.

2 years agoReformat run commands to have "--option", "value" pairs on the same line
Zbigniew Jędrzejewski-Szmek [Thu, 20 Apr 2023 08:27:05 +0000 (10:27 +0200)] 
Reformat run commands to have "--option", "value" pairs on the same line

We were already doing this for the majority of invocations, but there
were some exceptions. Since this makes it much easier to mentally
split the command into logical parts, let's do this everywhere.

To make the command stand out a bit, add one space of seperation between
"[" and the first argument and between the last argument and "]".

2 years agoSet stdin=/dev/null for all commands invoked by run()
Zbigniew Jędrzejewski-Szmek [Thu, 20 Apr 2023 08:12:01 +0000 (10:12 +0200)] 
Set stdin=/dev/null for all commands invoked by run()

In ed93e8c49fc2afb9255280d1dec9b7d81d07ff94 I added this for two
commands that were invoked directly from summary. But the same issue
occurs for other commands that we invoke. Instead of handling them
one-by-one, let's set stdin for all commands. We don't want anything that
we invoke to ever read input from the console, so this is a suitable
default for us.

2 years agoFix trees doc names
Daan De Meyer [Thu, 20 Apr 2023 11:06:53 +0000 (13:06 +0200)] 
Fix trees doc names

These are plural

2 years agoMove --initrd to the Content group
Daan De Meyer [Thu, 20 Apr 2023 10:11:32 +0000 (12:11 +0200)] 
Move --initrd to the Content group

2 years agoFix invocation of kernel-install --verbose
Zbigniew Jędrzejewski-Szmek [Wed, 19 Apr 2023 15:26:46 +0000 (17:26 +0200)] 
Fix invocation of kernel-install --verbose

‣   Running kernel-install…
+ bwrap --unshare-ipc --unshare-pid --unshare-cgroup --bind /home/zbyszek/src/mkosi/.mkosi.tmpj5z62xil/root / --tmpfs /run --tmpfs /tmp --dev /dev --proc /proc --ro-bind /sys /sys --bind /home/zbyszek/src/mkosi/.mkosi.tmpj5z62xil/var-tmp /var/tmp --die-with-parent --unshare-net sh -c 'chmod 1777 /tmp /var/tmp /dev/shm && PATH=$PATH:/usr/bin:/usr/sbin exec kernel-install add 6.2.11-300.fc38.x86_64 /lib/modules/6.2.11-300.fc38.x86_64/vmlinuz --verbose || exit $?'
Error: initrd '--verbose' not a file.

2 years agoFail with a clear error if sd-stub is not installed in the image
Daan De Meyer [Wed, 19 Apr 2023 19:39:07 +0000 (21:39 +0200)] 
Fail with a clear error if sd-stub is not installed in the image

2 years agoFail with a clear error if sd-stub is not installed in the image
Daan De Meyer [Wed, 19 Apr 2023 19:39:07 +0000 (21:39 +0200)] 
Fail with a clear error if sd-stub is not installed in the image

2 years agoMerge pull request #1463 from keszybz/error-printing-reformat
Daan De Meyer [Thu, 20 Apr 2023 06:27:19 +0000 (08:27 +0200)] 
Merge pull request #1463 from keszybz/error-printing-reformat

Reformat error printing a bit

2 years agoDo not print hint about exception for RuntimeError 1463/head
Zbigniew Jędrzejewski-Szmek [Wed, 19 Apr 2023 14:21:16 +0000 (16:21 +0200)] 
Do not print hint about exception for RuntimeError

If debug is already on, the hint is not useful. Also, if we already printed an
error, we don't need to tell the user that we internally used an exception,
this is not relevant to the user.

Also, change str(e) to e.__class__.__name__. 'str(e)' is the same as 'e' here,
and is not guaranteed to contain any message. E.g. for 'raise ValueError',
str(e) is just ''. Let's say "internal exception CLASS" instead.

I still don't think RuntimeError is a great choice. It'd be totally unsuitable
if mkosi was used as a library. We don't do this right now, so it's not so bad,
but we could still get confused by RuntimeError generated in some sloppy code
in one of the packages that we call. This is hopefully unlikely, but our own
custom exception would be clearer and free of this risk. Alas, RuntimeError was
added purposefully in e25d746f9d7668edc5134cde4ec381c8b2da0136, so I'm not
changing it.

2 years agoReformat hint and don't print as part of the error
Zbigniew Jędrzejewski-Szmek [Wed, 19 Apr 2023 14:18:08 +0000 (16:18 +0200)] 
Reformat hint and don't print as part of the error

The error about SecureBoot keys was line-broken in the source code and looked
strange on the tty: the line break was in the middle of the terminal. Let's
rework things a bit to print the hint in gray and print the two filenames at
the end so it is easy to select-and-paste into an actual command. Also
use hint= in other cases where part of the error is advisory.

2 years agoFix grammar in comment
Zbigniew Jędrzejewski-Szmek [Wed, 19 Apr 2023 09:37:33 +0000 (11:37 +0200)] 
Fix grammar in comment

2 years agoMerge pull request #1462 from DaanDeMeyer/cpio
Jörg Behrmann [Wed, 19 Apr 2023 15:27:33 +0000 (17:27 +0200)] 
Merge pull request #1462 from DaanDeMeyer/cpio

Allow booting cpio images in qemu

2 years agoUpdate default Fedora release to 38
Daan De Meyer [Wed, 19 Apr 2023 14:48:02 +0000 (16:48 +0200)] 
Update default Fedora release to 38

2 years agoUse merged usr path in kernel_image() 1462/head
Daan De Meyer [Wed, 19 Apr 2023 14:14:02 +0000 (16:14 +0200)] 
Use merged usr path in kernel_image()

Let's assume merged usr everywhere.

2 years agoAlways check in usr/lib/modules for the kernel image
Daan De Meyer [Wed, 19 Apr 2023 14:10:48 +0000 (16:10 +0200)] 
Always check in usr/lib/modules for the kernel image

This helps with finding self compiled kernels that are installed
in another location than the distro default.

2 years agoAllow booting cpio images in qemu
Daan De Meyer [Wed, 19 Apr 2023 13:48:47 +0000 (15:48 +0200)] 
Allow booting cpio images in qemu

Let's add back some form of direct linux boot by allowing to boot
cpio images. To make this work, either the user has to pass -kernel
or a kernel has to be installed inside the cpio, which we'll copy
out and use as the -kernel argument.

2 years agoShow exception string when we fail
Daan De Meyer [Wed, 19 Apr 2023 13:47:10 +0000 (15:47 +0200)] 
Show exception string when we fail

To at least give a little information to users about what went wrong

2 years agoStop compressing split kernel
Daan De Meyer [Wed, 19 Apr 2023 13:39:15 +0000 (15:39 +0200)] 
Stop compressing split kernel

The individual components of the UKI are already compressed so it
doesn't make sense to compress the UKI itself as well.

2 years agoDon't run kernel-install if the output format is a cpio
Daan De Meyer [Wed, 19 Apr 2023 13:29:31 +0000 (15:29 +0200)] 
Don't run kernel-install if the output format is a cpio

If we're building a cpio, we're very likely not going to want to
install a kernel, so don't do it if bootable is in "auto" mode.

2 years agoSymlink /etc/initrd-release to /etc/os-release
Daan De Meyer [Wed, 19 Apr 2023 13:28:03 +0000 (15:28 +0200)] 
Symlink /etc/initrd-release to /etc/os-release

This also does the trick and is simpler than renaming os-release.