Repository navigation
Expand file tree
/
Copy pathgit.py
More file actions
326 lines (275 loc) · 14.4 KB
/
Copy pathgit.py
File metadata and controls
326 lines (275 loc) · 14.4 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
import subprocess
import os
import getpass
from typing import Optional,Callable
from libs.JBLibs.helper import getLogger
import re
from pathlib import Path
log = getLogger('git_updater')
class git:
"""Třída pro správu git repozitářů, kontrolu a aktualizaci.
- Pokud chceme jen zkontrolvat update tak voláme git.check(path,user)
- Pokud chceme provést update tak voláme git.update(path,user)
**Path** je cesta k repozitáři na disku, tzn tam kde je přítomný adresář .git,
**User** je uživatel systému pod kterým chceme spustit git příkazy (může být root nebo jiný systémový uživatel)
soubor credential je potom hledán buď u: (pokud je nastaven, pokud je v konstruktoru None tak bude vynecháno hledání cred souborů)
- root v `/opt/kiosk/creds/root/.g_c` tzn cesta je `{credDirRoot}/{credSubDir}/root/{credFilename}`
- sys_user v `/opt/kiosk/creds/sys_user/.g_c` tzn cesta je `{credDirRoot}/{credSubDir}/{username}/{credFilename}`
Pozor pokud použijeme overrideDirUser tak se použije tento uživatel pro hledání credentials místo uživatele systému - pokud není vstup 'root'.
Tzn pro root bude cesta stejná jako výše ale pro jakéhokoliv jinho uživatele bude:
`/opt/kiosk/creds/{overrideDirUser}/.g_c` tzn cesta je `{credDirRoot}/{credSubDir}/{overrideDirUser}/{credFilename}`
"""
__VERSION__:str="2.0.0"
dbg:bool=False
def __init__(
self,
credDirRoot:str|None="/opt/kiosk/",
credSubDir:str="creds",
credFilename:str=".g_c",
overrideDirUser:str=None
):
"""Inicializace třídy git pro správu git repozitářů.
Arguments:
credDirRoot (str|None): kořenový adresář kde jsou uložené git credentials
pokud je None, tak se nebudou hledat
credSubDir (str): podadresář uvnitř root adresáře kde jsou uložené git credentials pro různé uživatele
credFilename (str): název souboru s git credentials uvnitř uživatelského adresáře
Raises:
FileNotFoundError: pokud neexistuje adresář s credentials
"""
if credDirRoot is None:
self.credDir=None
else:
self.credDir:str=os.path.join(credDirRoot,credSubDir)
"""Adresář kde jsou uložené git credentials pro různé uživatele systému."""
if not os.path.exists(self.credDir) or not os.path.isdir(self.credDir):
raise FileNotFoundError(f"Creds dir '{self.credDir}' not found.")
self.credFilename:str=credFilename
"""Název souboru s git credentials uvnitř uživatelského adresáře."""
self.overrideDirUser:str=overrideDirUser
"""Pokud je nastaveno, použije se tento uživatel pro hledání credentials místo uživatele systému - pokud není vstup 'root'. Tzn jakýkoliv
jiný user než 'root' bude mít stejný adresář pro credentials s tímto názvem"""
def _get_git_url_from_netrc(self,file:str) -> str:
"""
Načte .netrc pro daného uživatele a vrátí plnou URL s přihlašovacími údaji.
Pokud se nepodaří načíst, vrátí původní repo_url.
"""
if not os.path.exists(file) or os.path.isdir(file):
raise FileNotFoundError(f"Cred file '{file}' not found")
netrc_path = Path(file)
content = netrc_path.read_text().strip()
match = re.search(r"machine\s+(\S+)\s+login\s+(\S+)\s+password\s+(\S+)", content)
if not match:
raise ValueError(f".netrc file '{file}' is malformed.")
machine, login, password = match.groups()
return f"https://{login}:{password}@{machine}"
def _spc(self, cnt:int=1):
return " " * (cnt * 3)
def _run(self, cmd: list[str], cwd: str, user: Optional[str] = None) -> tuple[int, str, str]:
"""Spustí příkaz a vrátí (retcode, stdout, stderr).
Arguments:
cmd (list): seznam argumentů příkazu
cwd (str): pracovní adresář
user (str | None): uživatel systému pod kterým spustit příkaz, pokud None tak se veme aktuální uživatel
Returns:
tuple: (retcode, stdout, stderr)
"""
spc = self._spc
temp_cred_file = None
log.info(spc(2) + f"> RUN CMD : '{' '.join(cmd)}'")
proc = None
try:
u = getpass.getuser()
if user is None:
user = u
log.info(spc(3) + f"-* USER : '{user}' (aktuální: '{u}')")
credUser = user if user == "root" else (self.overrideDirUser if self.overrideDirUser else user)
log.info(spc(3) + f"-* CRED-USER: {credUser}")
if not self.credDir is None:
home = os.path.join(self.credDir, credUser)
if not os.path.isdir(home):
raise FileNotFoundError(f"Credential directory '{home}' not found for user '{credUser}'.")
if self.dbg: log.info(spc(3) + f"-* HOME : '{home}'")
cred_path = os.path.join(home, ".g_c")
if not os.path.exists(cred_path):
raise FileNotFoundError(f"Credential file '{cred_path}' not found for user '{user}'.")
if self.dbg: log.info(spc(3) + f"-* CRED FILE : '{cred_path}'")
if os.path.exists(cred_path) and os.path.isfile(cred_path):
# Pozor: Git očekává jen jednu volbu po -c
cmd = cmd[:1] + ["-c", f"credential.helper=store --file={cred_path}"] + cmd[1:]
else:
log.info(spc(3) + f"-* CRED file not used")
if self.dbg: log.info(spc(3) + f"-* CWD : '{cwd}'")
# Použij sudo jen pokud spouštíš pod jiným uživatelem
if user != u:
cmd = ["sudo", "-u", user] + cmd
if self.dbg: log.info(spc(3) + f"-*** CMD : '{' '.join(cmd)}'")
proc = subprocess.run(
cmd,
cwd=cwd,
shell=False,
stdout=subprocess.PIPE,
stderr=subprocess.PIPE,
text=True,
timeout=60,
)
log.info(spc(2) + " - RUN EOF")
return proc.returncode, proc.stdout.strip(), proc.stderr.strip()
except Exception as e:
log.exception(e)
return 1, "", str(e)
finally:
if proc:
log.info(f" < RETURN CODE: {proc.returncode}")
if self.dbg:
if proc.stdout:
log.info(f" < - STDOUT : {proc.stdout.strip()}")
if proc.stderr:
log.info(f" < - STDERR : {proc.stderr.strip()}")
if temp_cred_file and os.path.exists(temp_cred_file):
try:
os.remove(temp_cred_file)
except OSError:
pass
def _getSubmodules(self,path: str, user: Optional[str]) -> (list[(bool,str)],bool):
"""Vrátí seznam názvů submodulů v repozitáři se stavem jestli vyžaduje update
Arguments:
path (str): cesta k git repozitáři
user (str | None): uživatel systému pod kterým spustit příkaz
Returns:
list[(bool,str)]: seznam dvojic (requires_update, submodule_name)
bool: True pokud má nějaký submodul update, jinak False
"""
code, out, err = self._run(["git", "submodule"], path, user)
submodules = []
rq_update=False
if code == 0 and out:
lines = out.splitlines()
for line in lines:
parts = line.strip().split()
if len(parts) >= 2:
submodule_name = parts[1]
requires_update = parts[0].startswith('+')
submodules.append((requires_update, submodule_name))
if requires_update:
rq_update=True
return submodules,rq_update
def _get_upstream(self, path: str, user: Optional[str]) -> Optional[str]:
"""Vrátí plný název upstream refu (např. 'origin/main') nebo None, pokud není nastaven."""
code, out, err = self._run(["git", "rev-parse", "--abbrev-ref", "--symbolic-full-name", "@{u}"], path, user)
if code == 0 and out and out != "@{u}":
return out
return None
def _get_branch(self, path: str, user: Optional[str] = None) -> str:
"""Vrátí jméno aktuální větve, nebo 'main' pokud se nepodaří zjistit.
Arguments:
path (str): cesta k git repozitáři
user (str | None): uživatel systému pod kterým spustit příkaz, pokud None tak se veme aktuální uživatel
Returns:
str: jméno větve nebo 'main'
"""
code, out, err = self._run(["git", "rev-parse", "--abbrev-ref", "HEAD"], path, user)
# detached HEAD vrací 'HEAD' → v tom případě raději fallback na 'main'
if code == 0 and out and out != "HEAD":
return out
return "main"
def check(self, path: str, user: Optional[str] = None) -> bool:
"""Vrátí True pokud existují nové commity k fetchnutí.
Pokud cesta neexistuje, není git repozitář nebo nemá remote, vrací False.
Arguments:
path (str): cesta k git repozitáři
user (str | None): uživatel systému pod kterým spustit příkaz, pokud None tak se veme aktuální uživatel
Returns:
bool: True pokud jsou nové commity, jinak False
"""
if not os.path.isdir(path):
raise FileNotFoundError(f"Cesta {path} neexistuje nebo není adresář.")
if not os.path.isdir(os.path.join(path, ".git")):
raise FileNotFoundError(f"{path} není git repozitář.")
log.info(f">>> Kontroluji {path}, existuje .git.")
# test na remote definici
# code, out, err = self._run(["git", "remote"], path, user)
# if code != 0 or not out:
# log.error(f" - {path}: nemá žádný remote (readonly).")
# return False
# Zjisti upstream (preferuj @{u}), fallback na origin/<branch>
upstream = self._get_upstream(path, user)
if not upstream:
branch = self._get_branch(path, user)
upstream = f"origin/{branch}"
# Fetch konkrétní upstream remote (odděl remote a větev)
if "/" in upstream:
remote, remote_branch = upstream.split("/", 1)
else:
# extrémní fallback
remote, remote_branch = "origin", "main"
log.info(f" - {path}: kontrola vůči {upstream} ...")
fcode, _, ferr = self._run(["git", "fetch", remote, remote_branch], path, user)
if fcode != 0:
log.error(f" ! fetch selhal: {ferr}")
return False
# Zkontroluj submoduly
log.info(f" - -- {path}: kontrola submodulů ... --")
subm=self._getSubmodules(path, user)
log.info(f" - ****** {path}: submoduly: {subm[0]} ******")
if subm[1]:
log.info(f" - {path}: některé submoduly vyžadují update.")
return True
# Porovnej HEAD s čerstvě fetchnutým FETCH_HEAD.
# Pozn.: při `git fetch <remote> <branch>` nemusí být vždy spolehlivě
# aktualizován lokální remote-tracking ref (`origin/<branch>`),
# takže porovnání proti upstreamu může vracet false-negative.
code, out, err = self._run(["git", "rev-list", "HEAD..FETCH_HEAD", "--count"], path, user)
if code == 0 and out.isdigit():
log.info(f" = rozdíl vůči FETCH_HEAD ({upstream}) je {out} commitů.")
return int(out) > 0
else:
log.error(f" ! {path}: selhalo zjištění rozdílu vůči FETCH_HEAD ({upstream}). {err}")
return False
def update(
self,
path: str,
user: Optional[str] = None,
onFinish:Optional[Callable[[str,str],None]]=None
) -> Optional[str]:
"""Provede update (git pull), pokud jsou dostupné změny.
Vrací None pokud je vše v pořádku, jinak chybový text.
Arguments:
path (str): cesta k git repozitáři
user (str | None): uživatel systému pod kterým spustit příkaz, pokud None tak se veme aktuální uživatel
onFinish (Callable[[str,str],None] | None): funkce **(userName,currPath)->None**, volatelná funkce která se zavolá po úspěšnémdokončení update
Returns:
str | None: None pokud je vše v pořádku, jinak chybový text
"""
if not self.check(path, user):
return None
# Stejná logika upstreamu jako v check()
upstream = self._get_upstream(path, user)
if upstream and "/" in upstream:
remote, remote_branch = upstream.split("/", 1)
else:
remote, remote_branch = "origin", self._get_branch(path, user)
log.info(f" ******* Aktualizuji {path} ({remote}/{remote_branch}) ... *******")
code, out, err = self._run(["git", "pull", remote, remote_branch], path, user)
if code == 0:
log.info(f"{path}: aktualizace úspěšná.")
# přidáme update submodulů pokud nějaké jsou
try:
# nejdřív synchronizovat konfiguraci submodulů (pro jistotu)
self._run(["git", "submodule", "sync", "--recursive"], path, user)
# pak inicializovat a zároveň fetchnout remote data
code2, out2, err2 = self._run(["git", "submodule", "update", "--init", "--recursive", "--remote"], path, user)
if code2 == 0:
log.info(f"{path}: submoduly aktualizovány.")
else:
log.error(f"{path}: selhalo aktualizování submodulů: {err2}")
except Exception as e:
log.exception(e)
log.error(f"{path}: výjimka při aktualizaci submodulů")
if onFinish:
onFinish(user,path)
return None
else:
msg = f"{path}: aktualizace selhala: {err or out}"
log.error(msg)
return msg