Skip to content

Commit ee35056

Browse files
authored
chore: Cleanup udev changes (#10656)
Cleanup old udev "fixes", now that #10619 has been merged.
1 parent 5ee93a4 commit ee35056

4 files changed

Lines changed: 9 additions & 28 deletions

File tree

ic-os/components/early-boot/fstab/fstab-guestos

Lines changed: 1 addition & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -3,8 +3,7 @@ tmpfs /tmp tmpfs defaults 0 2
33
/dev/disk/by-partuuid/b78084e2-3363-1346-8c25-d426f26b8928 /boot/efi vfat defaults 0 2
44
/dev/disk/by-partuuid/6788e4cf-f456-104e-9a34-a2c58cfb0ee6 /boot/grub vfat defaults 0 2
55
/dev/disk/by-partuuid/a5ba3816-beaa-d74d-993e-cfa5aa6ba1f6 /boot/config ext4 defaults,sync 0 2
6-
# Remove the BindsTo on the underlying crypt device. We suspect the device flapping in udev can lead to the mount locking up.
7-
/dev/mapper/var_crypt /var ext4 defaults,x-systemd.device-bound=false 0 2
6+
/dev/mapper/var_crypt /var ext4 defaults 0 2
87
# If you add a new mount that depends on /dev/mapper/store, don't forget to add it to maybe-disable-store-mounts.service
98
/dev/mapper/store-shared--backup /var/lib/ic/backup ext4 defaults,context=system_u:object_r:ic_data_t:s0 0 2
109
/dev/mapper/store-shared--crypto /var/lib/ic/crypto ext4 defaults 0 2

ic-os/components/guestos.bzl

Lines changed: 0 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -64,7 +64,6 @@ def component_files(mode):
6464
Label("guestos/init/setup-encryption/setup-data-encryption.sh"): "/opt/ic/bin/setup-data-encryption.sh",
6565
Label("guestos/init/setup-encryption/setup-data-encryption.service"): "/etc/systemd/system/setup-data-encryption.service",
6666
Label("guestos/init/setup-encryption/setup-var-encryption.sh"): "/opt/ic/bin/setup-var-encryption.sh",
67-
Label("guestos/init/setup-encryption/systemd-fsck@dev-mapper-var_crypt.service"): "/etc/systemd/system/systemd-fsck@dev-mapper-var_crypt.service",
6867
Label("guestos/init/setup-lvs/setup-lvs.service"): "/etc/systemd/system/setup-lvs.service",
6968
Label("guestos/init/setup-lvs/setup-lvs.sh"): "/opt/ic/bin/setup-lvs.sh",
7069
Label("guestos/init/cleanup-config-bootstrap/cleanup-config-bootstrap.service"): "/etc/systemd/system/cleanup-config-bootstrap.service",

ic-os/components/guestos/init/setup-encryption/systemd-fsck@dev-mapper-var_crypt.service

Lines changed: 0 additions & 19 deletions
This file was deleted.

ic-os/components/upgrade/systemd-generators/mount-generator

Lines changed: 8 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -130,37 +130,38 @@ function make_var_cryptsetup() {
130130
echo "Description=Cryptography Setup for var_crypt"
131131
echo "DefaultDependencies=no"
132132
echo "IgnoreOnIsolate=true"
133-
echo "After=cryptsetup-pre.target"
133+
echo "After=cryptsetup-pre.target systemd-udevd-kernel.socket"
134134
echo "Before=blockdev@dev-mapper-var_crypt.target"
135135
echo "Wants=blockdev@dev-mapper-var_crypt.target"
136136
echo "Before=var.mount"
137+
# Run fsck after we are done, since we also create the FS in this generated unit
138+
echo "Before=systemd-fsck@dev-mapper-var_crypt.service"
137139
echo "Conflicts=umount.target"
138140
echo "Before=cryptsetup.target"
139141
echo "Requires=init-config.service"
140142
echo "After=init-config.service"
141143
echo "Wants=ic-node-tmpfiles.service"
142144
echo "After=ic-node-tmpfiles.service" # needed for metrics
143145
# We need /boot/config for the decryption key (unless SEV is enabled)
144-
echo "RequiresMountsFor=/boot/config"
146+
echo "RequiresMountsFor=/boot/config/store.keyfile"
145147
echo "BindsTo=${SYSTEMD_DEVICE}"
146148
echo "After=${SYSTEMD_DEVICE}"
147149
echo "Before=umount.target"
148150
echo ""
149151
echo "[Service]"
150152
echo "Type=oneshot"
151153
echo "RemainAfterExit=yes"
152-
echo "TimeoutSec=0"
154+
echo "TimeoutSec=infinity"
153155
echo "KeyringMode=shared"
156+
echo "OOMScoreAdjust=500"
154157
echo "ExecStart=/opt/ic/bin/setup-var-encryption.sh /dev/disk/by-partuuid/${PARTUUID} /dev/disk/by-partuuid/${ALT_PARTUUID}"
155158
echo "ExecStop=/lib/systemd/systemd-cryptsetup detach var_crypt"
156-
echo "StandardOutput=journal+console"
157-
echo "StandardError=journal+console"
158159
}
159160

160161
CURRENT_SYSTEM=$(get_boot_arg_value dfinity.system)
161162

162163
make_boot_mount "$CURRENT_SYSTEM" >"$UNIT_DIR"/boot.mount
163-
make_requires localfs.target boot.mount
164+
make_requires local-fs.target boot.mount
164165
make_requires boot-efi.mount boot.mount
165166
make_requires boot-grub.mount boot.mount
166167

@@ -170,4 +171,5 @@ if [ "$OS_TYPE" == "hostos" ]; then
170171
else
171172
make_var_cryptsetup "$CURRENT_SYSTEM" >"$UNIT_DIR"/systemd-cryptsetup@var_crypt.service
172173
make_requires dev-mapper-var_crypt.device systemd-cryptsetup@var_crypt.service
174+
make_requires cryptsetup.target systemd-cryptsetup@var_crypt.service
173175
fi

0 commit comments

Comments
 (0)