erplibre/script/install/install_suse_dependency.sh
Mathieu Benoit 2b27ad73c8 [FIX] install s390x : pyproj exige le binaire proj, pas ses en-tetes
openSUSE eclate PROJ en trois paquets — libproj25 la bibliotheque,
proj-devel les en-tetes, proj les outils. Seul proj-devel etait pose, et
il ne tire PAS le troisieme.

pyproj n'a pas de roue s390x : il compile, et sa configuration execute
« proj » pour localiser l'installation. D'ou l'arret sur « proj
executable not found. Please set the PROJ_DIR variable », en plein
milieu d'un poetry install, sans que rien n'ait manque plus tot.

apt nommait deja proj-bin. dnf s'en remettait a une arete transitive :
elle tient sur RHEL, elle manque sur openSUSE. On la nomme donc partout
plutot que d'en dependre.

--- EN ---

openSUSE splits PROJ into three packages — libproj25 the library,
proj-devel the headers, proj the tools. Only proj-devel was installed,
and it does NOT pull the third.

pyproj has no s390x wheel: it builds, and its configuration runs "proj"
to locate the installation. Hence the stop on "proj executable not
found. Please set the PROJ_DIR variable", mid poetry install, with
nothing missing earlier.

apt already named proj-bin. dnf relied on a transitive edge: it holds on
RHEL, it is absent on openSUSE. So we name it everywhere rather than
depend on it.

Assisted-by: Claude Opus 5
(cherry picked from commit c02805a42eebf23380762ff6fc56db0aec1680b5)
2026-08-23 02:11:50 -04:00

379 lines
17 KiB
Bash
Executable file

#!/usr/bin/env bash
# © 2021-2026 TechnoLibre (http://www.technolibre.ca)
# License AGPL-3.0 or later (http://www.gnu.org/licenses/agpl)
#
# Dépendances système ERPLibre pour la famille SUSE (zypper). Équivalent SUSE
# de install_debian_dependency.sh et install_fedora_dependency.sh.
#
# Visé : openSUSE Leap 16 (le défaut, numéroté et stable) et Tumbleweed (la
# rolling, gardée comme banc d'essai). Les deux livrent un qpdf au-dessus du
# seuil de pikepdf 10 — la compilation de qpdf, une demi-heure sous émulation
# s390x, ne s'y déclenche pas.
#
# Ce qui les sépare dans ce script tient en deux points, tous deux marqués par
# SUSE_ROLLING : le chemin des dépôts, et « dup » contre « up ».
. ./env_var.sh
. ./script/install/lib_qpdf.sh
. ./script/install/lib_lowmem.sh
EL_USER=${USER}
# « --non-interactive » est une option GLOBALE de zypper, elle précède la
# sous-commande. Les deux autres appartiennent à « install » et doivent la
# SUIVRE : placées avant, zypper répond « The flag
# --auto-agree-with-licenses is not known » et s'arrête.
#
# On demande à zypper quelles options il accepte, plutôt que de le supposer :
# la famille SUSE n'est pas testée ici, et un drapeau inconnu fait échouer la
# commande entière au lieu du seul paquet visé.
# --auto-agree-with-licenses : sinon zypper attend l'acceptation d'une
# licence, réponse que personne ne donnera dans une installation détachée.
# --ignore-unknown : saute un nom de paquet absent au lieu de refuser tout
# le lot, l'équivalent de « --skip-unavailable » côté dnf.
ZYP="sudo zypper --non-interactive"
ZYP_HELP="$(zypper install --help 2>&1 || true)"
ZYP_LIC=""
ZYP_IGN=""
case "${ZYP_HELP}" in
*--auto-agree-with-licenses*) ZYP_LIC="--auto-agree-with-licenses" ;;
esac
case "${ZYP_HELP}" in
*--ignore-unknown*) ZYP_IGN="--ignore-unknown" ;;
esac
echo "zypper : options retenues = ${ZYP_LIC} ${ZYP_IGN}"
# Lot obligatoire : un paquet manquant doit se voir.
ZYP_IN="${ZYP} install ${ZYP_LIC}"
# Lot best-effort : un nom absent est sauté.
ZYP_SOFT="${ZYP_IN} ${ZYP_IGN}"
# openSUSE remplace des paquets par des variantes « compat » qui les FOURNISSENT
# sans en porter le nom : sur Tumbleweed, zlib-ng-compat-devel fournit
# zlib-devel et se trouve posé d'office. Demander « zlib-devel » par son nom
# force alors un échange, zypper soulève un conflit — et --non-interactive n'a
# aucune solution par défaut : il énumère les choix, puis ABANDONNE le lot
# entier. C'est ce qui a arrêté l'installation sur amd64, en emportant les huit
# autres dépendances de pyenv qui, elles, ne posaient aucun problème.
# « --ignore-unknown » ne couvre que les noms absents, jamais les conflits.
#
# On ne demande donc que ce que rien ne fournit déjà. rpm interroge les
# « Provides », pas seulement les noms : c'est la seule autorité sur la
# question. Effet de bord bienvenu, une relance ne redemande plus rien.
zyp_filter() {
local p
for p in "$@"; do
rpm -q --whatprovides "${p}" > /dev/null 2>&1 || printf '%s\n' "${p}"
done
}
# Un telechargement tronque par le miroir fait echouer le LOT ENTIER, et
# zypper ne reessaie pas. Vecu : « libLLVM22 ... OpenSSL SSL_read: unexpected
# eof while reading » a emporte « rust cargo », et l'absence de cargo n'est
# apparue qu'une heure plus tard, dans la compilation de bcrypt. Une seconde
# tentative suffit dans la quasi-totalite des cas.
zyp_retry() {
local cmd=("$@")
"${cmd[@]}" && return 0
echo " zypper a echoue (reseau ?), seconde tentative..." >&2
"${cmd[@]}"
}
zyp_in() {
local todo
mapfile -t todo < <(zyp_filter "$@")
if [ "${#todo[@]}" -eq 0 ]; then
echo " deja fourni : $*"
return 0
fi
zyp_retry ${ZYP_IN} "${todo[@]}"
}
zyp_soft() {
local todo
mapfile -t todo < <(zyp_filter "$@")
if [ "${#todo[@]}" -eq 0 ]; then
echo " deja fourni : $*"
return 0
fi
zyp_retry ${ZYP_SOFT} "${todo[@]}"
}
#--------------------------------------------------
# Miroir des dépôts
#--------------------------------------------------
# Le redirecteur officiel d'openSUSE n'est PAS géographique : mesuré depuis
# Montréal sur les métadonnées oss s390x (15 Mo), download.opensuse.org met
# 23,8 s — il sert depuis l'Europe — contre 2,7 s pour mirrors.rit.edu.
#
# Chaque miroir est SONDÉ sur le chemin de l'architecture courante : tous ne
# répliquent pas les architectures secondaires, et rit.edu sert justement
# zsystems mais pas x86_64. Aucun sondage concluant : on garde les dépôts de
# l'image, donc le comportement d'avant.
# Plusieurs miroirs, sondés dans l'ordre sur le chemin exact du produit et
# de l'architecture : aucun ne réplique tout. Relevé le 2026-08-12 —
# csclub sert Leap mais pas Tumbleweed, leaseweb sert Tumbleweed x86_64
# mais pas les ports zsystems, et rit.edu — seule entrée jusqu'ici — était
# injoignable ce jour-là, ce qui renvoyait tout le monde en Europe.
ZYP_MIRRORS="https://mirror.csclub.uwaterloo.ca/opensuse https://mirrors.rit.edu/opensuse https://mirror.us.leaseweb.net/opensuse"
# Leap et Tumbleweed sont deux PRODUITS, pas deux versions du même : arbres de
# dépôts différents, et surtout une mise à jour de nature différente (plus bas).
SUSE_ID="$([ -r /etc/os-release ] && . /etc/os-release && echo "${ID}")"
SUSE_VER="$([ -r /etc/os-release ] && . /etc/os-release && echo "${VERSION_ID}")"
case "${SUSE_ID}" in
*tumbleweed*) SUSE_ROLLING=1 ;;
*) SUSE_ROLLING=0 ;;
esac
if [ "${SUSE_ROLLING}" = 1 ]; then
# Tumbleweed isole les architectures secondaires sous /ports/.
zp=tumbleweed
[ "$(uname -m)" = s390x ] && zp=ports/zsystems/tumbleweed
else
# Leap 16 unifie tout : un seul arbre, avec s390x dedans. Les chemins
# /ports/ équivalents rendent 404 — relevé, pas déduit.
zp="distribution/leap/${SUSE_VER}"
fi
for zm in ${ZYP_MIRRORS}; do
if curl -fsS --max-time 20 -o /dev/null \
"${zm}/${zp}/repo/oss/repodata/repomd.xml"; then
sudo sed -i "s|https\?://download\.opensuse\.org|${zm}|g" \
/etc/zypp/repos.d/*.repo 2> /dev/null || true
echo "miroir openSUSE : ${zm}"
break
fi
done
echo -e "\n---- Rafraichissement des depots ----"
# Tumbleweed est ROLLING : installer sans rafraîchir mène à des paquets
# introuvables (l'index local pointe des versions déjà retirées du miroir).
sudo zypper --non-interactive refresh || true
# Mise à jour COMPLÈTE, obligatoire pour la même raison qu'Arch : une rolling
# release ne supporte PAS les mises à jour partielles. L'image cloud est un
# instantané figé dont les dépôts ont avancé — vécu sur s390x, git 2.54
# réclamait un perl-Git bâti contre un perl-base plus ancien que celui de
# l'image. zypper proposait alors trois solutions et ATTENDAIT un choix ;
# « --non-interactive » prend le défaut, « c » = annuler, et tout s'arrêtait.
if [ "${SUSE_ROLLING}" = 1 ]; then
echo -e "\n---- Mise a jour complete (dup) ----"
${ZYP} dup ${ZYP_LIC} --allow-vendor-change || true
else
# Sur Leap, « dup » sert à CHANGER de version, pas à mettre à jour : l'y
# appeler alignerait la machine sur ce que les dépôts contiennent, ce qui
# n'est pas ce qu'on veut d'une distribution justement choisie pour ne pas
# bouger. « up » suffit, l'image et ses dépôts étant de la même version.
echo -e "\n---- Mise a jour (up) ----"
${ZYP} up ${ZYP_LIC} || true
fi
#--------------------------------------------------
# Outils de compilation (build Python via pyenv, extensions Python)
#--------------------------------------------------
echo -e "\n---- Outils de developpement ----"
# Les compilateurs sont installés EXPLICITEMENT, jamais par le seul motif :
# un « pattern » absent ou incomplet laisserait le système sans g++, et
# l'échec n'apparaîtrait qu'à la compilation de numpy — la leçon d'EL, où le
# groupe « development-tools » n'existe pas et où le repli ne partait jamais.
# Les noms non versionnés existent bien dans Tumbleweed (relevé dans le
# primary.xml du dépôt oss) : « gcc » y est un méta-paquet qui tire gcc15.
zyp_in gcc gcc-c++ make automake patch
retVal=$?
if [[ ${retVal} -ne 0 ]]; then
echo "zypper install compilers error."
exit 1
fi
# Le motif ensuite, en complément et sans jamais bloquer.
${ZYP_IN} -t pattern devel_basis > /dev/null 2>&1 || true
# Python appelle son compilateur par le nom gravé dans sysconfig, souvent
# « cc ». Sur openSUSE ce lien n'est garanti par aucune déclaration de
# paquet — vécu sur amd64 : « cc -pthread … error: [Errno 2] No such file or
# directory » à la compilation de python-ldap, alors que gcc était installé.
if ! command -v cc > /dev/null 2>&1 && command -v gcc > /dev/null 2>&1; then
sudo ln -sf "$(command -v gcc)" /usr/local/bin/cc
echo "cc -> $(command -v gcc)"
fi
#--------------------------------------------------
# PostgreSQL
#--------------------------------------------------
echo -e "\n---- Install PostgreSQL Server ----"
zyp_in postgresql-server postgresql-contrib postgresql-server-devel
retVal=$?
if [[ ${retVal} -ne 0 ]]; then
echo "zypper install postgresql installation error."
exit 1
fi
# openSUSE n'initialise pas le cluster : le service le fait au 1er démarrage,
# mais seulement si le répertoire de données est vide.
sudo systemctl enable --now postgresql 2> /dev/null || true
# PostGIS : absent des dépôts Tumbleweed s390x. Optionnel, ne bloque pas.
zyp_soft postgis || echo "PostGIS non installe (optionnel)."
echo -e "\n---- Creating the ERPLibre PostgreSQL User ----"
sudo su - postgres -c "createuser -s ${EL_USER}" 2> /dev/null || true
#--------------------------------------------------
# Dépendances de build (extensions Python, Odoo)
#--------------------------------------------------
echo -e "\n--- Installing suse dependency --"
# git-daemon : comme sur Fedora, « git daemon » n'est pas dans le paquet git de
# base. ERPLibre sert son manifeste par git://127.0.0.1:9418/ pendant
# « repo sync » — sans lui, « Connection refused » et synchro impossible.
# Rust n'est nécessaire QUE là où les roues manquent : bcrypt et cryptography
# portent une extension Rust, et sur amd64 leurs roues masquent le besoin. Sur
# s390x tout compile, et bcrypt s'arrête sur « error: can't find Rust
# compiler ». Tumbleweed livre 1.94, bien au-dessus du 1.78 qu'exige le
# Cargo.lock v4 de cryptography. On évite ainsi ~200 Mo inutiles sur amd64.
if [ "$(uname -m)" = "s390x" ]; then
# La mémoire est la ressource qui manque en premier ici : cc1plus
# demande jusqu'à 2,5 Gio pour un seul fichier de matplotlib, et le
# tueur du noyau abrège sans jamais nommer la mémoire (« Killed signal
# terminated program cc1plus »). On complète par du swap avant d'en
# arriver là.
el_swap_ensure
zyp_soft rust cargo
if ! command -v cargo > /dev/null 2>&1; then
# FATAL, et non plus un simple avertissement : sur s390x, bcrypt et
# cryptography n'ont aucune roue et portent une extension Rust. Sans
# cargo l'installation est perdue d'avance — mais elle ne le montrait
# qu'une heure plus tard, au fond d'une trace pip. Mieux vaut s'arreter
# ici, ou la cause est encore lisible.
echo "cargo introuvable apres deux tentatives." >&2
echo " bcrypt et cryptography ne peuvent pas se compiler sans lui." >&2
echo " Verifiez le miroir zypper, puis relancez." >&2
exit 1
fi
# Sans roue s390x, TOUT se compile contre les en-têtes de la distribution.
# Cette liste reprend donc celles d'apt et de dnf, aux noms d'openSUSE près
# — relevés dans l'index oss de zsystems, jamais devinés. La tenir alignée
# ici plutôt que d'attendre : trois fois de suite, le même manque a été
# découvert d'abord par Debian, puis retrouvé une distribution à la fois.
# tbb-devel manifold3d refuse de configurer sans lui, et le dit dans un
# message de CMake, pas de compilateur : « Parallel mode
# enabled, but tbb was not found ».
# clang-devel pymupdf charge libclang.so par ctypes (lien juste après).
# cmake, pkgconf-pkg-config : nécessaires à el_qpdf_ensure, et ils
# n'arrivent que plus bas dans le script.
#
# « pkgconf-pkg-config » et non « pkg-config » : aucun RPM ne porte ce
# dernier nom dans Tumbleweed, il n'existe plus que comme capacité fournie
# par le premier. La capacité résout aujourd'hui, le nom réel ne dépend
# de rien.
#
# GeographicLib est absent : openSUSE n'empaquette que le binding Python,
# pas la bibliothèque C++. Rien à poser, contrairement à apt et dnf.
# proj le BINAIRE, pas seulement « proj-devel ». openSUSE éclate
# PROJ en trois paquets : libproj25 la bibliothèque, proj-devel
# les en-têtes, proj les outils en ligne de commande. pyproj ne
# se contente pas des en-têtes — il EXÉCUTE « proj » pour
# localiser l'installation, et sans lui s'arrête sur « proj
# executable not found. Please set the PROJ_DIR variable ».
# proj-devel ne le tire pas : la dépendance manque en silence
# jusqu'au build, et aucune roue s390x ne vient l'éviter.
zyp_soft qpdf-devel libjpeg8-devel cmake pkgconf-pkg-config \
tbb-devel geos-devel proj proj-devel krb5-devel ninja clang-devel \
llvm-devel
# Tumbleweed livre qpdf 12.3.2 : l'appel ne fait que le constater. Il est là
# pour que les trois familles suivent la même règle.
el_qpdf_ensure
# pymupdf charge « libclang.so » par son nom nu, via ctypes ; le paquet ne
# livre qu'un nom versionné. Il ne manque que le lien — même correctif que
# côté apt et dnf.
for d in /usr/lib64 /usr/lib; do
if [ -d "${d}" ] && [ ! -e "${d}/libclang.so" ]; then
so="$(ls -1 "${d}"/libclang.so.* 2> /dev/null | sort -V | tail -1)"
if [ -n "${so}" ]; then
sudo ln -s "${so}" "${d}/libclang.so" && sudo ldconfig
echo "libclang.so -> ${so}"
fi
fi
done
fi
zyp_soft \
git git-daemon wget libxslt-devel libzip-devel openldap2-devel \
cyrus-sasl-devel libffi-devel libbz2-devel gnu_parallel swig cmake \
portaudio-devel cups-devel xmlsec1 xmlsec1-openssl-devel \
libmariadb-devel freetds-devel
retVal=$?
if [[ ${retVal} -ne 0 ]]; then
echo "zypper suse tool installation error."
exit 1
fi
# Dépendances de build pour pyenv (compilation de CPython) — CRITIQUE.
# Python de la DISTRIBUTION d'abord : Tumbleweed livre python312 en 3.12.13,
# qui satisfait « >=3.12.10,<3.13 ». lib_python_provider.sh le prefere alors a
# toute compilation — decisif sur s390x, ou gcc 15.2 s'arrete sur une erreur
# interne en batissant Parser/parser.c de CPython 3.12.10.
# Le nom suit la version demandee : python312 pour 3.12.x.
PY_WANT="$(cat .python-odoo-version 2>/dev/null | xargs)"
PY_PKG="python$(echo "${PY_WANT}" | awk -F. '{print $1 $2}')"
if [ -n "${PY_WANT}" ]; then
echo -e "\n---- Python ${PY_WANT} depuis la distribution (${PY_PKG}) ----"
zyp_soft "${PY_PKG}" "${PY_PKG}-devel" "${PY_PKG}-pip"
fi
echo -e "\n---- Dependances pyenv (compilation Python) ----"
zyp_in \
make gcc zlib-devel libbz2-devel readline-devel sqlite3-devel \
libopenssl-devel tk-devel libffi-devel xz-devel patch findutils
retVal=$?
if [[ ${retVal} -ne 0 ]]; then
echo "zypper pyenv dependencies installation error."
exit 1
fi
# Dépendances selenium / bindings.
zyp_soft \
cairo-devel python3-devel pkgconf-pkg-config gobject-introspection-devel \
libXt-devel || echo "Dependances selenium partielles (optionnel)."
#--------------------------------------------------
# Node.js + npm (rtlcss, less)
#--------------------------------------------------
echo -e "\n---- Installing nodeJS NPM and rtlcss ----"
# openSUSE versionne les paquets node (nodejs22, nodejs24…) et ne fournit pas
# toujours de méta-paquet « nodejs ». On prend le plus récent disponible.
NODE_OK=0
for pkg in nodejs24 nodejs22 nodejs20 nodejs; do
if ${ZYP_IN} "${pkg}" "${pkg/nodejs/npm}" 2> /dev/null; then
NODE_OK=1
echo "node fourni par ${pkg}"
break
fi
done
if [[ ${NODE_OK} -ne 1 ]] || ! command -v npm > /dev/null 2>&1; then
echo "zypper nodejs installation error."
exit 1
fi
sudo npm install -g rtlcss less || echo "npm rtlcss/less: erreur (optionnel)."
echo -e "\n---- Test tool ----"
npm install || echo "npm install (prettier/plugin-xml): erreur (optionnel)."
sudo ln -fs /usr/local/bin/lessc /usr/bin/lessc 2> /dev/null || true
#--------------------------------------------------
# nginx (optionnel)
#--------------------------------------------------
if [ "${EL_INSTALL_NGINX}" = "True" ]; then
echo -e "\n---- Installing nginx ----"
zyp_soft nginx || echo "nginx: erreur (optionnel)."
fi
#--------------------------------------------------
# wkhtmltopdf (optionnel)
#--------------------------------------------------
if [ "${EL_INSTALL_WKHTMLTOPDF}" = "True" ]; then
if ! command -v wkhtmltopdf > /dev/null 2>&1; then
echo -e "\n---- Installing wkhtml (best-effort) ----"
# wkhtmltopdf ne publie AUCUN paquet openSUSE. Le dépôt de la distribution
# fournit « wkhtmltopdf » quand il existe pour l'architecture ; sinon on
# renonce, Odoo sait imprimer sans lui (rendu dégradé des PDF).
zyp_soft wkhtmltopdf || echo "wkhtmltopdf non installe (optionnel)."
else
echo -e "\n---- Already installed wkhtml ----"
fi
fi
echo -e "\n---- SUSE dependency installation done ----"