Compare commits

...

5 commits

Author SHA1 Message Date
6506e5cf9f [IMP] script todo: suivi install — colonnes État (8) et VM (22) plus étroites
- État : 10 -> 8. Le libellé « ❌ effacée » (10 cellules) forçait la largeur ;
  l'état « effacée » devient l'icône seule 🗑. Reste le plus long « ⏸ pause »
  (7), donc 8 suffit.
- VM : 26 -> 22 (tient les noms standards « erplibre-ubuntu-2604 » = 20 ; les
  rares noms suffixés d'arch défilent via overflow-x).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-07-30 03:44:38 -04:00
19c5f41751 [FIX] script todo: service Odoo dev — SELinux permissif (unconfined inefficace)
« SELinuxContext=unconfined_u:unconfined_r:unconfined_t:s0 » ne débloque PAS
l'exécution : la transition init_t -> unconfined_t est refusée par la
politique -> le service échouait toujours en 203/EXEC (« Permission denied »
sur run.sh, contexte user_home_t) sur Fedora.

En DEV (VM jetable, « SELinux relâché ») on passe désormais SELinux en
PERMISSIF (setenforce 0 + persistance dans /etc/selinux/config) si actif ->
le service exécute run.sh/venv sous /home sans blocage.

PROD reste confiné (/opt/erplibre hors user_home_t + restorecon) — à
peaufiner quand on reviendra sur la prod.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-07-30 03:21:58 -04:00
233fdf2d2b [IMP] script todo: suivi install — colonne État moins large (12 -> 10)
La colonne « État » réservait 12 caractères alors que le plus long libellé
(« ❌ effacée ») en fait 10 -> elle paraissait trop large. Ramenée à 10
(sans troncature).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-07-30 03:10:04 -04:00
e8c60a2d46 [FIX] install: apt lock — réessayer « update » (DPkg::Lock::Timeout insuffisant)
Le fix précédent (DPkg::Lock::Timeout) ne suffisait pas : cette option NE
couvre PAS le verrou /var/lib/apt/lists/lock de « apt-get update ». Au 1er
boot, cloud-init/apt-daily tient ce verrou -> update échouait AUSSITÔT
-> lists vides -> « Unable to locate package git » (exit 100), toujours sur
debian-12.

On RÉESSAIE désormais « apt-get update » jusqu'à libération du verrou (et
lists peuplées), borné à ~5 min (30×10s), avant l'install. Une fois update
OK, git/make s'installent normalement.

Note : le remote_cmd est construit côté HÔTE -> relancer le CLI todo pour
que la nouvelle commande soit envoyée aux VM.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-07-30 02:36:31 -04:00
bcb77df2d3 [IMP] script todo: suivi install — colonne # (séquence) + max de durée
- Nouvelle 1re colonne « # » : numéro de séquence de chaque VM.
- Sommaire enrichi du « max » de durée : la VM TERMINÉE la plus lente
  (pire cas), à côté du temps global et de l'ETA.

Validé headless : # = 1..N, sub_title « … · max MM:SS ».

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-07-30 02:30:29 -04:00
2 changed files with 41 additions and 26 deletions

View file

@ -685,16 +685,21 @@ def run_monitor(manifest_path: str, run_app: bool = True):
# Largeurs FIXES pour les colonnes courtes -> l'État n'est plus
# tronqué (« ❌ effacée », « ⏸ en pause » lisibles) ; la table
# défile horizontalement (overflow-x) pour les noms de VM longs.
table.add_column("VM", key="vm", width=26)
# « # » : numéro de séquence de la VM (première colonne).
table.add_column("#", key="seq", width=3)
table.add_column("VM", key="vm", width=22)
table.add_column("⚠", key="err", width=4)
table.add_column("État", key="state", width=12)
# width=8 : le plus long libellé restant est « ⏸ pause » (7) —
# « effacée » (10) est remplacé par l'icône 🗑 (voir plus bas).
table.add_column("État", key="state", width=8)
# « Odoo » : l'UI web répond-elle sur :8069 ? (🟢 up / — down)
table.add_column("Odoo", key="odoo", width=6)
table.add_column("Durée", key="elapsed", width=7)
table.add_column("Disque", key="disk", width=8)
for vm in vms:
for i, vm in enumerate(vms, 1):
table.add_row(
vm["name"], "", "⏳", "—", "--:--", "-", key=vm["name"]
str(i), vm["name"], "", "⏳", "—", "--:--", "-",
key=vm["name"],
)
# max_lines borne la mémoire/rendu (un install verbeux × 30 VM).
self._log = RichLog(
@ -839,9 +844,9 @@ def run_monitor(manifest_path: str, run_app: bool = True):
ds = self._domstate.get(name)
if ds == "gone":
self._final[name] = ("deleted", None, now - started)
self._set_cell(
table, name, "state", f"❌ {t('deleted')}"
)
# Icône seule (VM effacée) : évite « ❌ effacée » (10
# cellules) qui forçait une colonne État large.
self._set_cell(table, name, "state", "🗑")
continue
st = status.get(name)
if st is None:
@ -882,9 +887,14 @@ def run_monitor(manifest_path: str, run_app: bool = True):
eta = (
f" · ETA ~{_fmt_secs(max(remaining))}" if remaining else ""
)
# Max de durée : la VM TERMINÉE la plus lente (pire cas).
max_dur = max(
(el for _s, _c, el in self._final.values()), default=0
)
maxd = f" · max {self._fmt(max_dur)}" if max_dur else ""
self.sub_title = (
f"{done}/{len(vms)} {t('completed')} · "
f"{self._fmt(now - started)}{eta}"
f"{self._fmt(now - started)}{eta}{maxd}"
)
if tele:
self.query_one("#telemetry", Static).update(tele)

View file

@ -3080,26 +3080,28 @@ class TODO:
"""Snippet shell (exécuté dans la VM) qui installe ERPLibre/Odoo comme
service systemd puis l'active. N'est ajouté QUE pour les profils Odoo.
DEV : ERPLibre sous ~/home ; si SELinux est actif (Fedora), on lève le
confinement du service (unconfined) — un service système ne peut pas
exécuter du user_home_t. Acceptable pour une VM de dev.
DEV : ERPLibre sous ~/home. Un service système ne peut PAS exécuter
du user_home_t sous SELinux, et « SELinuxContext=unconfined » ne suffit
pas (transition init_t -> unconfined_t refusée -> toujours 203/EXEC).
Sur une VM de dev jetable, on passe donc SELinux en PERMISSIF (relâché).
PROD : ERPLibre sous /opt/erplibre (hors user_home_t) -> le service
reste CONFINÉ par SELinux ; on restaure les contextes (restorecon)."""
svc_dir = self._qemu_install_dir(prod)
selinux_shell = 'SELINUX_LINE=""; ' # pas de SELinuxContext (inefficace)
if prod:
pre = (
"command -v restorecon >/dev/null 2>&1 && "
"sudo restorecon -R /opt/erplibre >/dev/null 2>&1 || true; "
)
selinux_shell = 'SELINUX_LINE=""; ' # confiné : pas d'unconfined
else:
pre = ""
selinux_shell = (
'SELINUX_LINE=""; '
# DEV : SELinux permissif (persistant) si actif -> le service peut
# exécuter run.sh/venv sous /home.
pre = (
"if command -v getenforce >/dev/null 2>&1 && "
'[ "$(getenforce)" != "Disabled" ]; then '
'SELINUX_LINE="SELinuxContext=unconfined_u:unconfined_r:'
'unconfined_t:s0"; fi; '
'[ "$(getenforce)" = "Enforcing" ]; then '
"sudo setenforce 0 || true; "
"sudo sed -i 's/^SELINUX=enforcing/SELINUX=permissive/' "
"/etc/selinux/config 2>/dev/null || true; fi; "
)
return (
f'SVC_USER=$(whoami); SVC_GROUP=$(id -gn); SVC_DIR="{svc_dir}"; '
@ -3157,14 +3159,17 @@ class TODO:
# (Fedora) et pacman (Arch).
"PKGS='curl git make'; "
"if command -v apt-get >/dev/null 2>&1; then "
# DPkg::Lock::Timeout=600 : au 1er boot, cloud-init (install de
# qemu-guest-agent) et/ou apt-daily.service tiennent le verrou apt.
# Sans attente, « apt-get install » échouait aussitôt (« Could not
# get lock … held by process »). On ATTEND le verrou jusqu'à 10 min.
# update best-effort (|| true) puis install OBLIGATOIRE : sans le
# « || true », un « apt-get update » en échec (réseau) sautait
# l'install sans erreur (liste &&) -> git/make absents ensuite.
"sudo apt-get -o DPkg::Lock::Timeout=600 update -qq || true; "
# Au 1er boot, cloud-init (install qemu-guest-agent) et/ou
# apt-daily.service tiennent le verrou apt. IMPORTANT :
# « DPkg::Lock::Timeout » NE couvre PAS le verrou
# /var/lib/apt/lists/lock -> « apt-get update » échouait AUSSITÔT
# (« Could not get lock … lists/lock ») -> lists vides -> « Unable
# to locate package git ». On RÉESSAIE donc update jusqu'à ce que
# le verrou se libère (et les lists soient peuplées), borné à ~5 min.
"n=0; until sudo apt-get -o DPkg::Lock::Timeout=120 update -qq; do "
"n=$((n+1)); [ $n -ge 30 ] && break; "
'echo "apt verrouille (tentative $n), attente 10s..."; sleep 10; '
"done; "
"sudo apt-get -o DPkg::Lock::Timeout=600 install -y $PKGS; "
"elif command -v dnf >/dev/null 2>&1; then "
# makecache (dnf5 choisit les miroirs les plus rapides) puis