|
1 | 1 | #!/bin/bash |
2 | | -version="0.1.6" |
| 2 | +version="0.1.7" |
3 | 3 | echo "Fixing DocumentDB....(fixdocdb.sh v$version)" |
4 | 4 |
|
5 | 5 | if [ "$1" == "-h" ] || [ $# -lt 5 ]; then |
|
60 | 60 | mv "$RG_SRC/dump.tar.gz" "$RG_SRC/dump.old.tar.gz" |
61 | 61 | fi |
62 | 62 | echo "Downloading new dump file..." |
63 | | -# aws s3 cp s3://${S3_SOURCE}/dump.tar.gz "$RG_SRC" |
64 | | -# tar -xvf "$RG_SRC/dump.tar.gz" -C "$RG_SRC" |
65 | | -# if [ ! -d "$RG_SRC/dump/PROD-cc" ]; then |
66 | | -# echo "Could not find PROD-cc in downloaded file. Reverting to AMI version of dump." |
67 | | -# rm -rf "$RG_SRC/dump" |
68 | | -# mv "$RG_SRC/dump.old.tar.gz" "$RG_SRC/dump.tar.gz" |
69 | | -# tar -xvf "$RG_SRC/dump.tar.gz" -C "$RG_SRC" |
70 | | -# fi |
71 | 63 | aws s3 cp s3://${S3_SOURCE}/dump.zip "$RG_SRC" |
72 | 64 | echo "Extracting seed data from dump file." |
73 | | -unzip "$RG_SRC/dump.zip" -o -d "$RG_SRC" |
| 65 | +unzip -o "$RG_SRC/dump.zip" -d "$RG_SRC" |
74 | 66 | if [ ! "$(ls -A $RG_SRC/dump)" ]; then |
75 | 67 | echo "Error: No files found in dump folder. Your database cannot be seeded." |
76 | 68 | else |
@@ -103,32 +95,32 @@ db.configs.insert({"key":"snsUrl","value":"$baseurl"}); |
103 | 95 | EOF |
104 | 96 | fi |
105 | 97 |
|
106 | | -rootca="${RG_HOME}/config/rootCA.key" |
107 | | -rlca="${RG_HOME}/config/RL-CA.pem" |
108 | | -mongodbkey="${RG_HOME}/config/mongodb.key" |
109 | | -mongodbcsr="${RG_HOME}/config/mongodb.csr" |
110 | | -mongodbcrt="${RG_HOME}/config/mongodb.crt" |
111 | | -echo "Creating mongodb.pem file" |
112 | | -host_name="$(wget -q -O - http://169.254.169.254/latest/meta-data/local-hostname | sed -e 's/\..*//')" |
113 | | -openssl genrsa -out "$rootca" 2048 |
114 | | -openssl req -x509 -new -nodes -key "$rootca" -sha256 -days 1024 -out "$rlca" -subj "/CN=." |
115 | | -openssl genrsa -out "$mongodbkey" 2048 |
116 | | -openssl req -new -key "$mongodbkey" -out "$mongodbcsr" -subj "/CN=$host_name" |
117 | | -openssl x509 -req -in "$mongodbcsr" -CA "$rlca" -CAkey "$rootca" -CAcreateserial -out "$mongodbcrt" -days 500 -sha256 |
118 | | -cat "$mongodbkey" "$mongodbcrt" >"$RG_HOME/config/mongodb.pem" |
| 98 | +# rootca="${RG_HOME}/config/rootCA.key" |
| 99 | +# rlca="${RG_HOME}/config/RL-CA.pem" |
| 100 | +# mongodbkey="${RG_HOME}/config/mongodb.key" |
| 101 | +# mongodbcsr="${RG_HOME}/config/mongodb.csr" |
| 102 | +# mongodbcrt="${RG_HOME}/config/mongodb.crt" |
| 103 | +# echo "Creating mongodb.pem file" |
| 104 | +# host_name="$(wget -q -O - http://169.254.169.254/latest/meta-data/local-hostname | sed -e 's/\..*//')" |
| 105 | +# openssl genrsa -out "$rootca" 2048 |
| 106 | +# openssl req -x509 -new -nodes -key "$rootca" -sha256 -days 1024 -out "$rlca" -subj "/CN=." |
| 107 | +# openssl genrsa -out "$mongodbkey" 2048 |
| 108 | +# openssl req -new -key "$mongodbkey" -out "$mongodbcsr" -subj "/CN=$host_name" |
| 109 | +# openssl x509 -req -in "$mongodbcsr" -CA "$rlca" -CAkey "$rootca" -CAcreateserial -out "$mongodbcrt" -days 500 -sha256 |
| 110 | +# cat "$mongodbkey" "$mongodbcrt" >"$RG_HOME/config/mongodb.pem" |
119 | 111 |
|
120 | | -echo "Modifying mongo-config.json file" |
121 | | -mytemp=$(mktemp -d -p "${RG_HOME}/tmp" -t "config.old.XXX") |
122 | | -echo "$mytemp" |
123 | | -cp "${RG_HOME}/config/mongo-config.json" "$mytemp" |
124 | | -jq -r ".db_ssl_enable=true" "$mytemp/mongo-config.json" | |
125 | | - jq -r ".db_auth_enable=true" | |
126 | | - jq -r ".db_documentdb_enable=true" | |
127 | | - jq -r '.db_ssl_config.CAFile="rds-combined-ca-bundle.pem"' | |
128 | | - jq -r '.db_ssl_config.PEMFile="mongodb.pem"' | |
129 | | - jq -r ".db_auth_config.username=\"$mydbuser\"" | |
130 | | - jq -r ".db_auth_config.password=\"$mydbuserpwd\"" | |
131 | | - jq -r '.db_auth_config.authenticateDb="admin"' >"${RG_HOME}/config/mongo-config.json" |
| 112 | +# echo "Modifying mongo-config.json file" |
| 113 | +# mytemp=$(mktemp -d -p "${RG_HOME}/tmp" -t "config.old.XXX") |
| 114 | +# echo "$mytemp" |
| 115 | +# cp "${RG_HOME}/config/mongo-config.json" "$mytemp" |
| 116 | +# jq -r ".db_ssl_enable=true" "$mytemp/mongo-config.json" | |
| 117 | +# jq -r ".db_auth_enable=true" | |
| 118 | +# jq -r ".db_documentdb_enable=true" | |
| 119 | +# jq -r '.db_ssl_config.CAFile="rds-combined-ca-bundle.pem"' | |
| 120 | +# jq -r '.db_ssl_config.PEMFile="mongodb.pem"' | |
| 121 | +# jq -r ".db_auth_config.username=\"$mydbuser\"" | |
| 122 | +# jq -r ".db_auth_config.password=\"$mydbuserpwd\"" | |
| 123 | +# jq -r '.db_auth_config.authenticateDb="admin"' >"${RG_HOME}/config/mongo-config.json" |
132 | 124 |
|
133 | 125 | echo "Modifying docker-compose.yml file" |
134 | 126 | if [ -f "${RG_HOME}/docker-compose.yml" ]; then |
|
0 commit comments