]> git.ipfire.org Git - thirdparty/mkosi.git/log
thirdparty/mkosi.git
20 months agoProcess all overlays before we do any bind mounts 2188/head
Daan De Meyer [Mon, 18 Dec 2023 20:13:18 +0000 (21:13 +0100)] 
Process all overlays before we do any bind mounts

Otherwise, later overlays will hide earlier bind mounts.

20 months agoDrop empty directories
Daan De Meyer [Mon, 18 Dec 2023 20:26:36 +0000 (21:26 +0100)] 
Drop empty directories

Instead, let's declare them in the config and they'll get created
as needed.

20 months agoMerge pull request #2185 from DaanDeMeyer/tools
Daan De Meyer [Mon, 18 Dec 2023 18:39:31 +0000 (19:39 +0100)] 
Merge pull request #2185 from DaanDeMeyer/tools

Move default tools tree configuration to mkosi/resources/mkosi-tools

20 months agoci: Add tools trees to integration test matrix 2185/head
Daan De Meyer [Sat, 16 Dec 2023 19:28:35 +0000 (20:28 +0100)] 
ci: Add tools trees to integration test matrix

Let's make sure our tools trees actually work as intended by
introducing a second axis to our test matrix.

20 months agoci: Drop rocky, alma and rhel-ubi
Daan De Meyer [Sat, 16 Dec 2023 19:31:01 +0000 (20:31 +0100)] 
ci: Drop rocky, alma and rhel-ubi

The next commit is going to add a second dimension to the test
matrix which will dramatically introduce the number of CI jobs.
Let's keep things manageable by dropping rhel-ubi, alma and rocky
which should be covered by the centos job already.

20 months agoci: Drop unused matrix.format
Daan De Meyer [Sat, 16 Dec 2023 19:51:29 +0000 (20:51 +0100)] 
ci: Drop unused matrix.format

20 months agotests: Only log warning level and up to console by default
Daan De Meyer [Sun, 17 Dec 2023 16:56:33 +0000 (17:56 +0100)] 
tests: Only log warning level and up to console by default

The debug logs are too noisy to forward them to the console by
default. Let's stick to warning and up only.

20 months agotests: Use default release from config file
Daan De Meyer [Sun, 17 Dec 2023 16:55:43 +0000 (17:55 +0100)] 
tests: Use default release from config file

Let's allow setting the default release in the mkosi.conf files
instead which is much more flexible.

20 months agotests: Use cryptsetup.passphrase for test_initrd_luks_lvm() as well
Daan De Meyer [Mon, 18 Dec 2023 11:39:59 +0000 (12:39 +0100)] 
tests: Use cryptsetup.passphrase for test_initrd_luks_lvm() as well

The credential now applies to all instances of systemd-crypsetup@,
so let's use it for the LUKS+LVM test as well.

20 months agomkosi-initrd: Add comment on initrd always being compressed
Daan De Meyer [Mon, 18 Dec 2023 13:46:36 +0000 (14:46 +0100)] 
mkosi-initrd: Add comment on initrd always being compressed

20 months agomkosi-initrd: Don't remove perl-base on Debian/Ubuntu
Daan De Meyer [Mon, 18 Dec 2023 13:33:51 +0000 (14:33 +0100)] 
mkosi-initrd: Don't remove perl-base on Debian/Ubuntu

This doesn't work on older stable releases, so let's keep it in.

20 months agomkosi-initrd: Drop explicit CompressOutput=yes
Daan De Meyer [Mon, 18 Dec 2023 13:32:31 +0000 (14:32 +0100)] 
mkosi-initrd: Drop explicit CompressOutput=yes

This allows the compression passed by mkosi or the default compression
to be used instead. Note that the default is to compress the initrd, so
this doesn't change anything.

20 months agoLog with which compression algorithm we're compressing
Daan De Meyer [Mon, 18 Dec 2023 13:33:34 +0000 (14:33 +0100)] 
Log with which compression algorithm we're compressing

20 months agoFix remove packages log message
Daan De Meyer [Mon, 18 Dec 2023 08:09:54 +0000 (09:09 +0100)] 
Fix remove packages log message

20 months agoInstall archlinux-keyring and makepkg in default debian/ubuntu image
Daan De Meyer [Sun, 17 Dec 2023 20:01:35 +0000 (21:01 +0100)] 
Install archlinux-keyring and makepkg in default debian/ubuntu image

Also run pacman-key --init and pacman-key --populate in a prepare
script.

20 months agoAdd more vsock debug logging
Daan De Meyer [Sun, 17 Dec 2023 16:54:31 +0000 (17:54 +0100)] 
Add more vsock debug logging

20 months agoqemu: Always use smbios on x86
Daan De Meyer [Sun, 17 Dec 2023 16:53:54 +0000 (17:53 +0100)] 
qemu: Always use smbios on x86

On x86, smbios is always there even if we're not booting from UEFI
so let's make sure we make use of it.

20 months agoMake sure systemd-coredump is installed in default images
Daan De Meyer [Sun, 17 Dec 2023 15:29:02 +0000 (16:29 +0100)] 
Make sure systemd-coredump is installed in default images

This isn't installed by default on Debian/Ubuntu/OpenSUSE so let's
install it manually there.

20 months agoLook for shimx64.efi.signed.latest first
Daan De Meyer [Sat, 16 Dec 2023 23:21:09 +0000 (00:21 +0100)] 
Look for shimx64.efi.signed.latest first

shimx64.efi.signed is an absolute symlink on Ubuntu to some path
in /etc so let's make sure we try shimx64.efi.signed.latest first.

Also, for safety, let's ignore any absolute symlinks while traversing
shim binaries.

20 months agoopensuse: Use curl to fetch repomd.xml
Daan De Meyer [Sat, 16 Dec 2023 23:01:56 +0000 (00:01 +0100)] 
opensuse: Use curl to fetch repomd.xml

urllib.request.urlopen() means we're responsible for catching all
the exceptions and showing a proper error message to the user.
Instead, let's just shell out to curl to fetch the file which can
translate any errors into user friendly error messages for us.

20 months agorpm: Disable plugins
Daan De Meyer [Sat, 16 Dec 2023 21:59:46 +0000 (22:59 +0100)] 
rpm: Disable plugins

Just like we disable all dnf plugins, let's also disable all rpm plugins.

20 months agoSplit out rpm.py and hook up rpm logic with zypper as well
Daan De Meyer [Sat, 16 Dec 2023 21:58:21 +0000 (22:58 +0100)] 
Split out rpm.py and hook up rpm logic with zypper as well

We have a bunch of rpm related logic that's required when using
dnf and zypper so let's split out rpm.py and hook up everything in
both dnf and zypper.

20 months agoMove default tools tree configuration to mkosi/resources/mkosi-tools
Daan De Meyer [Sat, 16 Dec 2023 19:27:16 +0000 (20:27 +0100)] 
Move default tools tree configuration to mkosi/resources/mkosi-tools

Our default initrd configuration already lives in
mkosi/resources/mkosi-initrd, let's do the same for our tools tree
configuration.

20 months agoMove Architecture enum to config.py
Daan De Meyer [Sun, 17 Dec 2023 17:16:54 +0000 (18:16 +0100)] 
Move Architecture enum to config.py

All our other config enums live there as well so let's colocate
the Architecture enum with them. It also makes the next commit
easier.

20 months agoMount over various other directories as well if needed
Daan De Meyer [Sat, 16 Dec 2023 21:35:53 +0000 (22:35 +0100)] 
Mount over various other directories as well if needed

On Opensuse the openssl certificates are stored in
/var/lib/ca-certificates so let's make sure we mount this directory
from the tools tree into the host as well.

The pacman keyring is stored in /etc/pacman.d/gnupg so we mount over
/etc/pacman.d as well if needed.

20 months agoAdd tools tree settings to cache manifest
Daan De Meyer [Sat, 16 Dec 2023 19:43:42 +0000 (20:43 +0100)] 
Add tools tree settings to cache manifest

All of these might affect the cached image so let's make sure
they're in the cache manifest.

20 months agoAdd HostArchitecture= match
Daan De Meyer [Sat, 16 Dec 2023 19:19:37 +0000 (20:19 +0100)] 
Add HostArchitecture= match

20 months agotests: add pytest CLI args for distribution and release
Joerg Behrmann [Fri, 1 Dec 2023 13:30:05 +0000 (14:30 +0100)] 
tests: add pytest CLI args for distribution and release

Pass them to test functions via a fixture and the new Config subclass
of Image.

Also move pytest.ini into pyproject.toml while we're at it.

20 months agoMerge pull request #2182 from DaanDeMeyer/ssh
Daan De Meyer [Sun, 17 Dec 2023 21:10:00 +0000 (22:10 +0100)] 
Merge pull request #2182 from DaanDeMeyer/ssh

Use mkosi.key/mkosi.crt for SSH authentication

20 months agoUse mkosi.key/mkosi.crt for SSH authentication 2182/head
Daan De Meyer [Fri, 15 Dec 2023 09:55:23 +0000 (10:55 +0100)] 
Use mkosi.key/mkosi.crt for SSH authentication

Instead of using the user's SSH certificate and key, let's use the
X509 certificate and private key generated by 'mkosi genkey' instead.

This saves us from having to rely on ssh-agent to get the public key
or doing otherwise complicated logic to try and find the public and
private key. We also avoid always needing a separate public/private
key just for SSH by automatically converting the X509 certificate to
a SSH public key.

20 months agoMark private keys as secrets
Daan De Meyer [Fri, 15 Dec 2023 09:54:42 +0000 (10:54 +0100)] 
Mark private keys as secrets

Let's ensure that these have a strict access mode.

20 months agoOnly query credentials when they're needed
Daan De Meyer [Fri, 15 Dec 2023 09:53:11 +0000 (10:53 +0100)] 
Only query credentials when they're needed

We might run commands that potentially need some time to complete so
let's only run them when needed.

20 months agoFix config settings ordering
Daan De Meyer [Fri, 15 Dec 2023 09:39:38 +0000 (10:39 +0100)] 
Fix config settings ordering

Let's make sure this matches the order in the summary and MkosiConfig
class.

20 months agoMerge pull request #2183 from DaanDeMeyer/s390
Daan De Meyer [Sat, 16 Dec 2023 17:54:08 +0000 (18:54 +0100)] 
Merge pull request #2183 from DaanDeMeyer/s390

Support booting Fedora default image on s390x

20 months agoSupport booting Fedora default image on s390x 2183/head
Daan De Meyer [Fri, 15 Dec 2023 13:32:21 +0000 (14:32 +0100)] 
Support booting Fedora default image on s390x

20 months agoSet defaults for bootloaders
Daan De Meyer [Fri, 15 Dec 2023 14:38:41 +0000 (15:38 +0100)] 
Set defaults for bootloaders

For testing purposes we might want to override these.

20 months agoAdd default serial tty for s390(x)
Daan De Meyer [Fri, 15 Dec 2023 14:22:41 +0000 (15:22 +0100)] 
Add default serial tty for s390(x)

20 months agoTerminate virtiofsd when shutting down
Daan De Meyer [Fri, 15 Dec 2023 13:33:35 +0000 (14:33 +0100)] 
Terminate virtiofsd when shutting down

If qemu fails to start then virtiofsd won't shut down on its own
so let's explicitly send it a signal to shut down.

20 months agoSupport multiple [Match] sections
Daan De Meyer [Fri, 15 Dec 2023 13:23:22 +0000 (14:23 +0100)] 
Support multiple [Match] sections

Instead of considering all match sections part of the same match,
let's consider each [Match] section on its own. This allows doing
multiple independent triggers, such as:

"""
[Match]
Format=|disk
Format=|directory

[Match]
Architecture=|x86-64
Architecture=|arm64
"""

Which now means to match if the format is one of disk or directory
and the architecture is one of x86-64 or arm64.

20 months agoBuild initrd if Bootable=auto
Daan De Meyer [Fri, 15 Dec 2023 13:20:49 +0000 (14:20 +0100)] 
Build initrd if Bootable=auto

If building a bootable image is not explicitly disabled and we
don't split out an initrd from a UKI because the dependencies are
not installed or we're on the wrong architecture, let's still build
an initrd so that booting with qemu direct kernel boot still works.

20 months agoAdd support for loading environment files
Kuntal Majumder [Sat, 16 Dec 2023 17:02:56 +0000 (18:02 +0100)] 
Add support for loading environment files

Fixes #738

20 months agoOnly check tools for current verb
Daan De Meyer [Fri, 15 Dec 2023 16:20:40 +0000 (17:20 +0100)] 
Only check tools for current verb

20 months agoMount over /etc/passwd again for virtiofsd
Daan De Meyer [Thu, 14 Dec 2023 21:43:25 +0000 (22:43 +0100)] 
Mount over /etc/passwd again for virtiofsd

When running unprivileged with a tools tree and runtime trees we
still have to mount over /etc/passwd to keep things working.

20 months agoFix install_tree()
Daan De Meyer [Thu, 14 Dec 2023 15:30:02 +0000 (16:30 +0100)] 
Fix install_tree()

Let's make sure that all the skeleton, extra and package manager
trees we get have absolute targets. That allows us to stop using
with_prefix() when installing these trees, which means we pass
target=None instead of target="/" which makes install_tree do the
right thing.

20 months agoMerge pull request #2179 from DaanDeMeyer/dnf5-plugins
Daan De Meyer [Thu, 14 Dec 2023 21:44:54 +0000 (22:44 +0100)] 
Merge pull request #2179 from DaanDeMeyer/dnf5-plugins

Install dnf5-plugins in fedora tools tree

20 months agozypper: Enable autorefresh with refresh delay of 48h 2179/head
Daan De Meyer [Thu, 14 Dec 2023 18:15:21 +0000 (19:15 +0100)] 
zypper: Enable autorefresh with refresh delay of 48h

Instead of never refreshing repository metadata, let's refresh
every 48h, which is the same default that dnf uses.

20 months agoFix fedora mirror source path
Daan De Meyer [Thu, 14 Dec 2023 16:17:39 +0000 (17:17 +0100)] 
Fix fedora mirror source path

20 months agoInstall dnf plugins in tools trees
Daan De Meyer [Thu, 14 Dec 2023 16:08:08 +0000 (17:08 +0100)] 
Install dnf plugins in tools trees

For running dnf builddep

20 months agoMerge pull request #2177 from DaanDeMeyer/ssh
Daan De Meyer [Thu, 14 Dec 2023 16:07:48 +0000 (17:07 +0100)] 
Merge pull request #2177 from DaanDeMeyer/ssh

Stop using the tools tree for the ssh verb

20 months agoSet SYSTEMD_UPDATE_HWDB_BYPASS=1
Daan De Meyer [Thu, 14 Dec 2023 10:08:44 +0000 (11:08 +0100)] 
Set SYSTEMD_UPDATE_HWDB_BYPASS=1

We run systemd-hwdb ourselves, so let's set this new environment
variable to skip its execution by package managers.

20 months agoDon't unmount final tools tree 2177/head
Daan De Meyer [Thu, 14 Dec 2023 15:01:22 +0000 (16:01 +0100)] 
Don't unmount final tools tree

Let's instead just rely on it getting unmounted by the mkosi process
exiting and its mount namespace getting deleted.

20 months agoStop using the tools tree for the ssh verb
Daan De Meyer [Thu, 14 Dec 2023 14:54:27 +0000 (15:54 +0100)] 
Stop using the tools tree for the ssh verb

This allows us to run ssh out of the user namespace which means we
can get rid of the passwd hack to make ssh work. ssh is widespread
enough that we can require users to install it on the host machine
instead of using the tools tree.

20 months agoUse RuntimeTrees= instead of RuntimeMounts=
Daan De Meyer [Thu, 14 Dec 2023 12:50:59 +0000 (13:50 +0100)] 
Use RuntimeTrees= instead of RuntimeMounts=

20 months agoMerge pull request #2174 from DaanDeMeyer/aarch64
Daan De Meyer [Thu, 14 Dec 2023 10:05:34 +0000 (11:05 +0100)] 
Merge pull request #2174 from DaanDeMeyer/aarch64

Two more aarch64 improvements

20 months agoFall back to fw_cfg if SMBIOS is not available 2174/head
Daan De Meyer [Thu, 14 Dec 2023 08:57:12 +0000 (09:57 +0100)] 
Fall back to fw_cfg if SMBIOS is not available

20 months agoSet $ARCHITECTURE when running scripts
Daan De Meyer [Thu, 14 Dec 2023 08:44:11 +0000 (09:44 +0100)] 
Set $ARCHITECTURE when running scripts

20 months agoDefault to ttyAMA0 when building/booting arm images
Daan De Meyer [Wed, 13 Dec 2023 13:23:54 +0000 (14:23 +0100)] 
Default to ttyAMA0 when building/booting arm images

On ARM, the first serial console is generally called ttyAMA0, so let's
configure that as the console instead of ttyS0.

20 months agoMerge pull request #2171 from DaanDeMeyer/kernel-install
Daan De Meyer [Wed, 13 Dec 2023 11:59:48 +0000 (12:59 +0100)] 
Merge pull request #2171 from DaanDeMeyer/kernel-install

kernel-install: Use host's package manager configuration and repos

20 months agokernel-install: Use host's package manager configuration and repos 2171/head
Daan De Meyer [Wed, 13 Dec 2023 09:14:25 +0000 (10:14 +0100)] 
kernel-install: Use host's package manager configuration and repos

Let's make sure we use the host's package manager configuration and
repositories in the kernel-install plugin. The initrd we produce
should be as compatible with the host as we can make it and making
sure we use the same packages that the host uses is a good step in
achieving that.

20 months agoAdd dereference argument to copy_tree()
Daan De Meyer [Wed, 13 Dec 2023 09:10:55 +0000 (10:10 +0100)] 
Add dereference argument to copy_tree()

Let's allow configuring whether symlinks should be followed or not.

20 months agoHave WithRecommends= override package manager trees
Daan De Meyer [Wed, 13 Dec 2023 09:03:03 +0000 (10:03 +0100)] 
Have WithRecommends= override package manager trees

Now that we have an explicit setting for this, let's have it override
any configuration from the package manager config file.

Let's also make sure that WithDocs= overrides package manager trees
when using zypper.

20 months agoAllow building CentOS/Fedora default images for arm64 architecture
Daan De Meyer [Wed, 13 Dec 2023 09:34:27 +0000 (10:34 +0100)] 
Allow building CentOS/Fedora default images for arm64 architecture

Let's introduce a little conditionalization to allow building the
CentOS/Fedora default images for arm64.

20 months agoMerge pull request #2164 from DaanDeMeyer/kernel-install
Daan De Meyer [Wed, 13 Dec 2023 09:00:45 +0000 (10:00 +0100)] 
Merge pull request #2164 from DaanDeMeyer/kernel-install

mkosi-initrd: Rewrite kernel-install plugin in python and support UKIs

20 months agomkosi-initrd: Rewrite kernel-install plugin in python and support UKIs 2164/head
Daan De Meyer [Tue, 12 Dec 2023 11:26:45 +0000 (12:26 +0100)] 
mkosi-initrd: Rewrite kernel-install plugin in python and support UKIs

There's really no point for the kernel-install plugin to be in bash,
so let's rewrite it in python. While we're at it, let's also support
running as a UKI generator.

20 months agoAdd SecureBootAutoEnroll= option
Cornelius Hoffmann [Wed, 13 Dec 2023 00:22:17 +0000 (01:22 +0100)] 
Add SecureBootAutoEnroll= option

Closes https://github.com/systemd/mkosi/issues/2169

20 months agoMerge pull request #2166 from DaanDeMeyer/vmlinuz
Daan De Meyer [Tue, 12 Dec 2023 17:51:07 +0000 (18:51 +0100)] 
Merge pull request #2166 from DaanDeMeyer/vmlinuz

Make kernel image lookup logic more robust

20 months agodocs: Mention OVMF files with MS certs enrolled
Septatrix [Tue, 12 Dec 2023 17:21:56 +0000 (18:21 +0100)] 
docs: Mention OVMF files with MS certs enrolled

20 months agoMake kernel image lookup logic more robust 2166/head
Daan De Meyer [Tue, 12 Dec 2023 14:39:54 +0000 (15:39 +0100)] 
Make kernel image lookup logic more robust

20 months agoAdd InitrdInclude= option
Daan De Meyer [Tue, 12 Dec 2023 12:29:28 +0000 (13:29 +0100)] 
Add InitrdInclude= option

Same as Include=, but for the default initrd. This is a more
generic version of InitrdPackages=.

20 months agoRevert "Look for vmlinuz.efi as well"
Daan De Meyer [Tue, 12 Dec 2023 14:32:47 +0000 (15:32 +0100)] 
Revert "Look for vmlinuz.efi as well"

The kernel install target will install vmlinuz.efi as vmlinuz,
so no need to look for vmlinuz.efi after all.

This reverts commit f3871e3e843cbe28a03175aa14dc060e0ce06897.

20 months agomake_cpio: sort files used as cpio input
Malte Poll [Mon, 11 Dec 2023 10:40:18 +0000 (11:40 +0100)] 
make_cpio: sort files used as cpio input

Pathlib's glob functions return files in the order used by the filesystem.
This may differ between implementations and configuration (file system, locale).
For better reproducibility, the file list should be sorted.

20 months agoSimplify log_setup() a bit
Daan De Meyer [Tue, 12 Dec 2023 11:25:50 +0000 (12:25 +0100)] 
Simplify log_setup() a bit

20 months agoDefault to sys.exit() in uncaught_exception_handler()
Daan De Meyer [Tue, 12 Dec 2023 11:25:24 +0000 (12:25 +0100)] 
Default to sys.exit() in uncaught_exception_handler()

20 months agoSave kernel image and stub when building UKI/ESP images
Daan De Meyer [Tue, 12 Dec 2023 11:22:44 +0000 (12:22 +0100)] 
Save kernel image and stub when building UKI/ESP images

When building a UKI image, it's not unreasonable for users to not
want to ship the large vmlinuz kernel image file inside their UKI
initrd. However, because we process remove_files() before we build
the UKI, the kernel image might already have been removed by the
time we build the UKI. To avoid this problem, let's save the UKI
(and the stub while we're at it) in the workspace directory before
we process file removals.

Let's also only process cmdline files from the rootfs when we're
building a bootable image and ignore them if we're building a UKI.

20 months agomkosi-initrd: Pass image ID to initrd build
Daan De Meyer [Tue, 12 Dec 2023 11:21:23 +0000 (12:21 +0100)] 
mkosi-initrd: Pass image ID to initrd build

Let's allow passing in an image ID and use no image ID by default.
Let's also allow overriding the output

20 months agoLook for vmlinuz.efi as well
Daan De Meyer [Mon, 11 Dec 2023 22:53:43 +0000 (23:53 +0100)] 
Look for vmlinuz.efi as well

On aarch64, vmlinuz.efi is installed instead of vmlinuz so let's
make sure we look for both.

20 months agotests: Test "none" output format as well
Daan De Meyer [Mon, 11 Dec 2023 17:51:28 +0000 (18:51 +0100)] 
tests: Test "none" output format as well

Let's build an image with "none" as well. There won't be any output,
but we can at least test that nothing breaks when specifying "none"
as the output format.

Also apply the "integration" marker to the entire file while we're
at it.

20 months agoMinor fix: remove duplicate shim-signed package
Renjaya Raga Zenta [Mon, 11 Dec 2023 14:03:12 +0000 (21:03 +0700)] 
Minor fix: remove duplicate shim-signed package

20 months agoman: fix name of option RepartOffline
Joerg Behrmann [Mon, 11 Dec 2023 11:21:13 +0000 (12:21 +0100)] 
man: fix name of option RepartOffline

20 months agoAdd RepartOffline= option
Daan De Meyer [Mon, 11 Dec 2023 09:17:19 +0000 (10:17 +0100)] 
Add RepartOffline= option

Instead of auto-detecting all cases where --offline=no has to be
used with systemd-repart, let's allow configuring it via an option
so that if we discover any new cases, users can easily disable
offline mode themselves.

20 months agoqemu: Remove --posix-acl and add --no-announce-submounts to virtiofsd
Daan De Meyer [Sun, 10 Dec 2023 21:09:55 +0000 (22:09 +0100)] 
qemu: Remove --posix-acl and add --no-announce-submounts to virtiofsd

--posix-acl causes an error from virtiofsd saying the client doesn't
support this feature. We also get a warning about announcing submounts
not being supported so let's make sure we disable both features to
avoid these warnings/errors.

20 months agoUpdate NEWS.md
Daan De Meyer [Sun, 10 Dec 2023 22:47:47 +0000 (23:47 +0100)] 
Update NEWS.md

20 months agoMerge pull request #2155 from DaanDeMeyer/grub
Daan De Meyer [Sun, 10 Dec 2023 20:53:30 +0000 (21:53 +0100)] 
Merge pull request #2155 from DaanDeMeyer/grub

undefined

20 months agoWrite grub BIOS partition definition after ESP definition 2155/head
Daan De Meyer [Sun, 10 Dec 2023 18:40:41 +0000 (19:40 +0100)] 
Write grub BIOS partition definition after ESP definition

The BIOS partition is ordered after the ESP so let's write their
config file in the same order for clarity.

20 months agoMake sure grub fonts directory exists
Daan De Meyer [Sun, 10 Dec 2023 18:40:24 +0000 (19:40 +0100)] 
Make sure grub fonts directory exists

20 months agoUse grub's search.file module instead of hardcoding partition numbers
Daan De Meyer [Sun, 10 Dec 2023 18:39:05 +0000 (19:39 +0100)] 
Use grub's search.file module instead of hardcoding partition numbers

We can tell grub to search for the first partition containing a
/grub/grub.cfg file. This still isn't ideal, but it's better than
hardcoding partition numbers.

20 months agoMove ESP grub shim configuration to prepare_grub_efi()
Daan De Meyer [Sun, 10 Dec 2023 18:37:23 +0000 (19:37 +0100)] 
Move ESP grub shim configuration to prepare_grub_efi()

20 months agoMerge pull request #2154 from DaanDeMeyer/kernel-install
Jörg Behrmann [Sun, 10 Dec 2023 18:48:28 +0000 (19:48 +0100)] 
Merge pull request #2154 from DaanDeMeyer/kernel-install

Use kernel-install entry token if available

20 months agoInstall kernels to /boot 2154/head
Daan De Meyer [Sun, 10 Dec 2023 16:06:51 +0000 (17:06 +0100)] 
Install kernels to /boot

If users want to use XBOOTLDR partitions, then we have to put the
kernels in a separate location from the ESP stuff. Currently we put
everything in /efi when building the image, which means that users
don't have a way to specify that the kernels should be put in an
XBOOTLDR partition.

Let's fix this by installing kernels to /boot so that users can
populate an XBOOTLDR partition by simply using CopyFiles=/boot:/
in a repart xbootldr partition definition.

20 months agoUse kernel-install entry token if available
Daan De Meyer [Sun, 10 Dec 2023 13:24:04 +0000 (14:24 +0100)] 
Use kernel-install entry token if available

Let's try and look for the kernel-install entry token if
kernel-install v255 or newer is available. This makes us more
compatible with package manager upgrades as we'll use the same
directory that kernel-install will look for when invoked by a
package manager.

20 months agoFix tool display in check_systemd_tool()
Daan De Meyer [Sun, 10 Dec 2023 16:14:05 +0000 (17:14 +0100)] 
Fix tool display in check_systemd_tool()

20 months agoReturn full version from systemd_tool_version()
Daan De Meyer [Sun, 10 Dec 2023 16:10:33 +0000 (17:10 +0100)] 
Return full version from systemd_tool_version()

Let's allow comparing against stable releases as well by returning
the full version.

20 months agoaction: Switch to systemd v255 stable branch
Daan De Meyer [Sun, 10 Dec 2023 15:30:43 +0000 (16:30 +0100)] 
action: Switch to systemd v255 stable branch

Let's stop tracking systemd's latest commit on main and switch to
the v255 stable branch instead.

20 months agoAdd QemuFirmwareVariables=
Daan De Meyer [Sun, 10 Dec 2023 11:48:15 +0000 (12:48 +0100)] 
Add QemuFirmwareVariables=

This allows configuring the path to the qemu firmware variables to
use. This allows users to configure their own variables using
https://pypi.org/project/virt-firmware/ before passing it to mkosi.

This also fixes a bug where we didn't pass the variables file to
qemu if the firmware doesn't support secure boot.

20 months agoLook for /usr/lib/kernel/uki.conf as well
Daan De Meyer [Sun, 10 Dec 2023 13:23:37 +0000 (14:23 +0100)] 
Look for /usr/lib/kernel/uki.conf as well

20 months agoMerge pull request #2153 from DaanDeMeyer/min-version
Jörg Behrmann [Sun, 10 Dec 2023 13:18:47 +0000 (14:18 +0100)] 
Merge pull request #2153 from DaanDeMeyer/min-version

Allow specifying minimum mkosi version

20 months agoAllow specifying minimum mkosi version 2153/head
Daan De Meyer [Sun, 10 Dec 2023 12:17:45 +0000 (13:17 +0100)] 
Allow specifying minimum mkosi version

Currently, users often get a confusing message about some property
not existing when they try to use an older version of mkosi to build
a configuration that requires a newer version. Let's improve on this
by allowing configurations to declare the minimum version required to
build the configuration.

20 months agoClean up load_config() a little
Daan De Meyer [Sun, 10 Dec 2023 12:06:28 +0000 (13:06 +0100)] 
Clean up load_config() a little

20 months agoMerge pull request #2151 from DaanDeMeyer/pacman
Daan De Meyer [Sun, 10 Dec 2023 11:21:02 +0000 (12:21 +0100)] 
Merge pull request #2151 from DaanDeMeyer/pacman

arch: Move arch specific configuration out of setup_pacman()

20 months agotests: Use temporary mount point
Daan De Meyer [Sun, 10 Dec 2023 09:54:31 +0000 (10:54 +0100)] 
tests: Use temporary mount point

Instead of creating a directory owned by root in the cwd, let's just
use a temporary directory that we remove again afterwards.