Vagrantで開発環境

http://www.vagrantup.com/
ここからdmgをダウンロードしてインストールする。

.zshrcに
export PATH=/Application/vagrant/bin:$PATH
を追加しておく。

VirtualBoxは導入済み。

vagrantで使うboxのリスト。
http://www.vagrantbox.es/

適当なものをチョイス。

> vagrant box add centos_64_nocm http://puppet-vagrant-boxes.puppetlabs.com/centos-64-x64-vbox4210-nocm.box
> vagrant box list
centos_64_nocm (virtualbox)

サーバ起動の準備

> mkdir develop
> cd develop
> vagrant init centos_64_nocm

Vagrantfileを編集する。
今回は自分のmacから開発環境をつくるのが目的なのでブリッジ接続することにした。

> vi Vagrantfile
config.vm.network :public_network

固定にするなら

config.vm.network :private_network, ip: "192.168.0.124"

メモリの設定をする。

config.vm.provider :virtualbox do |vb|
  vb.customize ["modifyvm", :id, "--memory", "1024"]
end

起動する。

> vagrant up

途中で、

[default] Available bridged network interfaces:
1) en1: Ethernet 2 (AirPort)
2) en0: Ethernet 1
3) p2p0
What interface should the network bridge to? 1

と聞かれるので1を入力。

サーバに入る。

> vagrant ssh
[vagrant@localhost ~]$ pwd
/home/vagrant
[vagrant@localhost ~]$ ifconfig
eth0      Link encap:Ethernet  HWaddr 08:00:27:B1:58:9A
          inet addr:10.0.2.15  Bcast:10.0.2.255  Mask:255.255.255.0
          inet6 addr: fe80::a00:27ff:feb1:589a/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:569 errors:0 dropped:0 overruns:0 frame:0
          TX packets:356 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:56092 (54.7 KiB)  TX bytes:46757 (45.6 KiB)

eth1      Link encap:Ethernet  HWaddr 08:00:27:94:8D:7F
          inet addr:192.168.0.124  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::a00:27ff:fe94:8d7f/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:408 errors:0 dropped:0 overruns:0 frame:0
          TX packets:97 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:52461 (51.2 KiB)  TX bytes:13714 (13.3 KiB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

macからsshしてみる。パスワードはユーザ名と一緒みたい。

> ssh vagrant@192.168.0.124

ここにansible-playbookで環境を流す。
vagrant pluginでansibleと連携できるみたいだけど、今回は以前つくったplaybookを流す。

(ansible-env)> ansible-playbook -i develop develop.yml -K -v

環境ができたらvagrantのboxを作成しておく。

> vagrant package

package.boxというファイルができるのでこれをdropboxかどこかで開発者に共有してもらって、

> vagrant add develop http://共有したURL/package.box

みたいな感じで環境がすぐできる。

次回はvagrantでAWSとvSphere(切実)の連携を予定。

Rubymotionのアレコレ2

RubyMotionのアレコレの続き。

・app.provisioning_profileの指定
Xcode5でファイル特定ができなくなった?っぽいのでterminalから直接調べにいきます。
cd ~/Library/MobileDevice/Provisioning Profiles で移動して、head * すると、ファイルの中身に

<key>AppIDName</key>
<string>アプリ名</string>

みたいなのが出てくるので、そのファイルをapp.provisioning_profileに指定する。
ちょっとめんどくさい。

・AppStoreへのリリース時
rake archive:distributionで.ipaを作成。
Xcodeを起動して、メニューの[Xcode] > [Open Developer Tool] > [Application Loader]を起動する。
Deliver Your Appをクリックすると事前にiTunes Connectで登録した情報が出てくる(出てこない場合は何かしら情報が足りてないかAgreeしていない項目があるかも)ので、そこからアップロードする。
指定したprovisioning profileが違うとか、アイコンファイルが足りないとか色々でるので頑張って用意する。
あとはレビューを経てReady For Saleになるまで待つ。

nginx + spdy + pagespeed + passenger + ruby2.0 + rails4 + varnish

という構成のログ。

nginxのconfigure –hlepとpassenger-install-nginx-mobule –helpをみるとこんな感じ。

passenger-install-nginx-module --help
Usage: passenger-install-nginx-module [options]

Options:
        --auto                       Automatically confirm 'Press ENTER to
                                     continue' prompts.
        --prefix=DIR                 Use the given Nginx install prefix instead
                                     of asking for it interactively.
        --auto-download              Download and install Nginx automatically,
                                     instead of asking interactively whether to
                                     download+install or to use an existing
                                     Nginx source directory.
        --nginx-source-dir=DIR       Compile and install Nginx using the given
                                     Nginx source directory, instead of
                                     interactively asking to download+install
                                     or to use an existing Nginx source
                                     directory. Conflicts with --auto-download.
        --extra-configure-flags=STRING
                                     Pass these extra flags to Nginx's
                                     'configure' script, instead of asking for
                                     it interactively. Specify 'none' if you
                                     do not want to pass additional flags but do
                                     not want this installer to ask
                                     interactively either.
./configure --help

  --help                             print this message

  --prefix=PATH                      set installation prefix
  --sbin-path=PATH                   set nginx binary pathname
  --conf-path=PATH                   set nginx.conf pathname
  --error-log-path=PATH              set error log pathname
  --pid-path=PATH                    set nginx.pid pathname
  --lock-path=PATH                   set nginx.lock pathname

  --user=USER                        set non-privileged user for
                                     worker processes
  --group=GROUP                      set non-privileged group for
                                     worker processes

  --builddir=DIR                     set build directory

  --with-rtsig_module                enable rtsig module
  --with-select_module               enable select module
  --without-select_module            disable select module
  --with-poll_module                 enable poll module
  --without-poll_module              disable poll module

  --with-file-aio                    enable file AIO support
  --with-ipv6                        enable IPv6 support

  --with-http_ssl_module             enable ngx_http_ssl_module
  --with-http_spdy_module            enable ngx_http_spdy_module
  --with-http_realip_module          enable ngx_http_realip_module
  --with-http_addition_module        enable ngx_http_addition_module
  --with-http_xslt_module            enable ngx_http_xslt_module
  --with-http_image_filter_module    enable ngx_http_image_filter_module
  --with-http_geoip_module           enable ngx_http_geoip_module
  --with-http_sub_module             enable ngx_http_sub_module
  --with-http_dav_module             enable ngx_http_dav_module
  --with-http_flv_module             enable ngx_http_flv_module
  --with-http_mp4_module             enable ngx_http_mp4_module
  --with-http_gunzip_module          enable ngx_http_gunzip_module
  --with-http_gzip_static_module     enable ngx_http_gzip_static_module
  --with-http_random_index_module    enable ngx_http_random_index_module
  --with-http_secure_link_module     enable ngx_http_secure_link_module
  --with-http_degradation_module     enable ngx_http_degradation_module
  --with-http_stub_status_module     enable ngx_http_stub_status_module

  --without-http_charset_module      disable ngx_http_charset_module
  --without-http_gzip_module         disable ngx_http_gzip_module
  --without-http_ssi_module          disable ngx_http_ssi_module
  --without-http_userid_module       disable ngx_http_userid_module
  --without-http_access_module       disable ngx_http_access_module
  --without-http_auth_basic_module   disable ngx_http_auth_basic_module
  --without-http_autoindex_module    disable ngx_http_autoindex_module
  --without-http_geo_module          disable ngx_http_geo_module
  --without-http_map_module          disable ngx_http_map_module
  --without-http_split_clients_module disable ngx_http_split_clients_module
  --without-http_referer_module      disable ngx_http_referer_module
  --without-http_rewrite_module      disable ngx_http_rewrite_module
  --without-http_proxy_module        disable ngx_http_proxy_module
  --without-http_fastcgi_module      disable ngx_http_fastcgi_module
  --without-http_uwsgi_module        disable ngx_http_uwsgi_module
  --without-http_scgi_module         disable ngx_http_scgi_module
  --without-http_memcached_module    disable ngx_http_memcached_module
  --without-http_limit_conn_module   disable ngx_http_limit_conn_module
  --without-http_limit_req_module    disable ngx_http_limit_req_module
  --without-http_empty_gif_module    disable ngx_http_empty_gif_module
  --without-http_browser_module      disable ngx_http_browser_module
  --without-http_upstream_ip_hash_module
                                     disable ngx_http_upstream_ip_hash_module
  --without-http_upstream_least_conn_module
                                     disable ngx_http_upstream_least_conn_module
  --without-http_upstream_keepalive_module
                                     disable ngx_http_upstream_keepalive_module

  --with-http_perl_module            enable ngx_http_perl_module
  --with-perl_modules_path=PATH      set Perl modules path
  --with-perl=PATH                   set perl binary pathname

  --http-log-path=PATH               set http access log pathname
  --http-client-body-temp-path=PATH  set path to store
                                     http client request body temporary files
  --http-proxy-temp-path=PATH        set path to store
                                     http proxy temporary files
  --http-fastcgi-temp-path=PATH      set path to store
                                     http fastcgi temporary files
  --http-uwsgi-temp-path=PATH        set path to store
                                     http uwsgi temporary files
  --http-scgi-temp-path=PATH         set path to store
                                     http scgi temporary files

  --without-http                     disable HTTP server
  --without-http-cache               disable HTTP cache

  --with-mail                        enable POP3/IMAP4/SMTP proxy module
  --with-mail_ssl_module             enable ngx_mail_ssl_module
  --without-mail_pop3_module         disable ngx_mail_pop3_module
  --without-mail_imap_module         disable ngx_mail_imap_module
  --without-mail_smtp_module         disable ngx_mail_smtp_module

  --with-google_perftools_module     enable ngx_google_perftools_module
  --with-cpp_test_module             enable ngx_cpp_test_module

  --add-module=PATH                  enable an external module

  --with-cc=PATH                     set C compiler pathname
  --with-cpp=PATH                    set C preprocessor pathname
  --with-cc-opt=OPTIONS              set additional C compiler options
  --with-ld-opt=OPTIONS              set additional linker options
  --with-cpu-opt=CPU                 build for the specified CPU, valid values:
                                     pentium, pentiumpro, pentium3, pentium4,
                                     athlon, opteron, sparc32, sparc64, ppc64

  --without-pcre                     disable PCRE library usage
  --with-pcre                        force PCRE library usage
  --with-pcre=DIR                    set path to PCRE library sources
  --with-pcre-opt=OPTIONS            set additional build options for PCRE
  --with-pcre-jit                    build PCRE with JIT compilation support

  --with-md5=DIR                     set path to md5 library sources
  --with-md5-opt=OPTIONS             set additional build options for md5
  --with-md5-asm                     use md5 assembler sources

  --with-sha1=DIR                    set path to sha1 library sources
  --with-sha1-opt=OPTIONS            set additional build options for sha1
  --with-sha1-asm                    use sha1 assembler sources

  --with-zlib=DIR                    set path to zlib library sources
  --with-zlib-opt=OPTIONS            set additional build options for zlib
  --with-zlib-asm=CPU                use zlib assembler sources optimized
                                     for the specified CPU, valid values:
                                     pentium, pentiumpro

  --with-libatomic                   force libatomic_ops library usage
  --with-libatomic=DIR               set path to libatomic_ops library sources

  --with-openssl=DIR                 set path to OpenSSL library sources
  --with-openssl-opt=OPTIONS         set additional build options for OpenSSL

  --with-debug                       enable debug logging

で以下ログ。002_pagespeed.shと005_nginx_passenger.shがちょっと詰まりそうなところ。


rpm -Uvh http://pkgs.repoforge.org/rpmforge-release/rpmforge-release-0.5.3-1.el6.rf.x86_64.rpm
rpm -Uvh http://ftp.jaist.ac.jp/pub/Linux/Fedora/epel/6/x86_64/epel-release-6-8.noarch.rpm
rpm -Uvh http://dl.iuscommunity.org/pub/ius/stable/Redhat/6/x86_64/ius-release-1.0-11.ius.el6.noarch.rpm
yum -y install vim git wget curl-devel curl
yum -y install gcc-c++ pcre-devel zlib-devel make ncurses-devel
yum -y install yum-plugin-replace
yum -y install openssl-devel
yum replace openssl –replace-with=openssl10
#yum -y install openssl10-devel
#> openssl
#OpenSSL> version
#OpenSSL 1.0.1e 11 Feb 2013
#OpenSSL> quit
yum -y install gd-devel libxslt-devel

view raw

000_common.sh

hosted with ❤ by GitHub


cd /usr/local/src
wget http://repo.varnish-cache.org/source/varnish-3.0.3.tar.gz
tar zxvf varnish-3.0.3.tar.gz
cd varnish-3.0.3
./configure –prefix=/usr/local/varnish
make && make install

view raw

001_varnish.sh

hosted with ❤ by GitHub


cd /usr/local/src
git clone https://github.com/pagespeed/ngx_pagespeed.git
cd ngx_pagespeed
wget https://dl.google.com/dl/page-speed/psol/1.5.27.3.tar.gz
tar zxvf 1.5.27.3.tar.gz


cd /usr/local/src
wget http://nginx.org/download/nginx-1.5.0.tar.gz
tar zxvf nginx-1.5.0.tar.gz
cd nginx-1.5.0

view raw

003_nginx.sh

hosted with ❤ by GitHub


cd /usr/local/src
wget ftp://ftp.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p195.tar.gz
tar zxvf ruby-2.0.0-p195.tar.gz
cd ruby-2.0.0-p195
./configure
make && make install
gem install bundler
gem install passenger

view raw

004_ruby.sh

hosted with ❤ by GitHub


passenger-install-nginx-module –auto –prefix=/usr/local/nginx –nginx-source-dir=/usr/local/src/nginx-1.5.0 –extra-configure-flags=" –prefix=/usr/local/nginx –conf-path=/etc/nginx/nginx.conf –error-log-path=/var/log/nginx/error.log –pid-path=/var/run/nginx.pid –http-log-path=/var/log/nginx/access.log –with-http_ssl_module –with-http_spdy_module –add-module=/usr/local/src/ngx_pagespeed "
cd /etc/nginx
vim nginx.conf
http {
passenger_root /usr/local/lib/ruby/gems/2.0.0/gems/passenger-4.0.5;
passenger_ruby /usr/local/bin/ruby;
server {
listen 443 ssl spdy default_server;
server_name localhost;
root /var/www/vhost/foo/public;
passenger_enabled on;
ssl_certificate server.crt;
ssl_certificate_key server.key;
}
}
openssl genrsa -out server.key 2048
openssl req -new -key server.key -out server.csr
openssl rsa -in server.key -out server.key
penssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

varnishがちょっと宙ぶらりん。

Ansible on OSX

Chefがゴツいというか大げさな感じがしてきたので、Ansibleにしようかなと。
ドキュメントは以下。
http://www.ansibleworks.com/docs/

感覚的にはcapistranoでシェルスクリプトとかコマンドをリモートに実行させたり、レシピを書いてゴニョゴニョできる感じなのかな。
そういうのわりとすき。

コマンドラインではなくブラウザからできそうな、AnsibleWorks AWXというのもある。
http://www.ansibleworks.com/ansibleworks-awx/

コマンドラインからやってみよう。

https://weluse.de/blog/installing-ansible-on-os-x.html
大体上記に書いてあるやり方でOSXに設定できるのですが、うまくいかないことがあるので以下。

pythonのバージョンは、ansibleを実行するOSX上は2.7
サーバー側は2.6以上でないとそのまま実行できないっぽい。
centos5とかだと2.4なので、以下をインストールしておく

remote$ yum install python-simplejson

sshの鍵認証でログインできるようにしておく。
別にパスワードでもいいみたいだけど、あまりないかな。

osxで作業。

> python --version
Python 2.7.5

> easy_install virtualenv
> virtualenv ansible-env
> source ansible-env/bin/activate
(ansible-env)> easy_install pip
(ansible-env)> pip install paramiko PyYAML jinja2
(ansible-env)> pip install ansible
(ansible-env)> export ANSIBLE_HOSTS=~/.ansible/hosts

準備完了。hostsを作成して実行先を書く。centosとかなら/etc/ansible/hostsでいいみたい。

(ansible-env)> vim ~/.ansible/hosts
localhost

[testserver]
192.168.100.5
192.168.100.6:22222
192.168.100.7:22222

[hoge]
hoge.runeleaf.jp

sshのポートが22以外ならそれも書く。
.ssh/configの設定をみてくれてると思ったのだけれど、微妙に見ていないところがある?
サーバーの実行ユーザーは、ansibleコマンドを実行するユーザーと合わせておくとよいかも。
ユーザーの指定もできる。

(ansible-env)> ansible
Usage: ansible <host-pattern> [options]

Options:
  -a MODULE_ARGS, --args=MODULE_ARGS
                        module arguments
  -k, --ask-pass        ask for SSH password
  -K, --ask-sudo-pass   ask for sudo password
  -B SECONDS, --background=SECONDS
                        run asynchronously, failing after X seconds
                        (default=N/A)
  -C, --check           don't make any changes, instead try to predict some of
                        the changes that may occur
  -c CONNECTION, --connection=CONNECTION
                        connection type to use (default=smart)
  -f FORKS, --forks=FORKS
                        specify number of parallel processes to use
                        (default=5)
  -h, --help            show this help message and exit
  -i INVENTORY, --inventory-file=INVENTORY
                        specify inventory host file
                        (default=/Users/kawashima/.ansible/hosts)
  -l SUBSET, --limit=SUBSET
                        further limit selected hosts to an additional pattern
  --list-hosts          dump out a list of hosts matching input pattern, does
                        not execute any modules!
  -m MODULE_NAME, --module-name=MODULE_NAME
                        module name to execute (default=command)
  -M MODULE_PATH, --module-path=MODULE_PATH
                        specify path(s) to module library
                        (default=/Users/kawashima/works/srv/ansible-
                        env/bin/../share/ansible/)
  -o, --one-line        condense output
  -P POLL_INTERVAL, --poll=POLL_INTERVAL
                        set the poll interval if using -B (default=15)
  --private-key=PRIVATE_KEY_FILE
                        use this file to authenticate the connection
  -s, --sudo            run operations with sudo (nopasswd)
  -U SUDO_USER, --sudo-user=SUDO_USER
                        desired sudo user (default=root)
  -T TIMEOUT, --timeout=TIMEOUT
                        override the SSH timeout in seconds (default=10)
  -t TREE, --tree=TREE  log output to this directory
  -u REMOTE_USER, --user=REMOTE_USER
                        connect as this user (default=kawashima)
  -v, --verbose         verbose mode (-vvv for more)
  --version             show program's version number and exit

pingモジュールを実行してみる。

(ansible-env)> ansible testserver -m ping
192.168.100.5 | success >> {
    "changed": false,
    "ping": "pong"
}

192.168.100.6 | success >> {
    "changed": false,
    "ping": "pong"
}

192.168.100.7 | success >> {
    "changed": false,
    "ping": "pong"
}

コマンド送ってみる。

(ansible-env)> ansible testserver -a "uptime"
192.168.100.5 | success | rc=0 >>
 14:07:20 up 35 days,  8:08,  1 user,  load average: 0.00, 0.00, 0.00

192.168.100.6 | success | rc=0 >>
 14:07:20 up 35 days,  8:48,  2 users,  load average: 0.00, 0.00, 0.00

192.168.100.7 | success | rc=0 >>
 14:06:50 up 141 days,  3:54,  1 user,  load average: 0.08, 0.08, 0.08

yum install vimしてみる。

(ansible-env)> ansible testserver -m yum -a "name=vim-enhanced state=installed"
192.168.100.5 | FAILED >> {
    "changed": true,
    "msg": "You need to be root to perform this command.\n",
    "rc": 1,
    "results": [
        ""
    ]
}

192.168.100.6 | success >> {
    "changed": false,
    "msg": "",
    "rc": 0,
    "results": [
        "vim-enhanced-2:7.2.411-1.8.el6.x86_64 providing vim is already installed"
    ]
}

192.168.100.7 | success >> {
    "changed": false,
    "msg": "",
    "rc": 0,
    "results": [
        "vim-enhanced-2:7.2.411-1.8.el6.x86_64 providing vim is already installed"
    ]
}

.6と.7にはインストールされてたみたいですが、.5にはなくてrootで実行しろ的な。

(ansible-env)> ansible testserver -m yum -a "name=vim-enhanced state=installed" -K
192.168.100.5 | success >> {
    "changed": true,
    "msg": "",
    "rc": 0,
    "results": [
        "\n================================================================================\n Package              Arch         Version                   Repository    Size\n================================================================================\nInstalling:\n vim-enhanced         i386         2:7.0.109-7.2.el5         base         1.2 M\n\nTransaction Summary\n================================================================================\nInstall       1 Package(s)\nUpgrade       0 Package(s)\n\nTotal download size: 1.2 M\n\nInstalled:\n  vim-enhanced.i386 2:7.0.109-7.2.el5                                           \n\n"
    ]
}

192.168.100.6 | success >> {
    "changed": false,
    "msg": "",
    "rc": 0,
    "results": [
        "vim-enhanced-2:7.2.411-1.8.el6.x86_64 providing vim is already installed"
    ]
}

192.168.100.7 | success >> {
    "changed": false,
    "msg": "",
    "rc": 0,
    "results": [
        "vim-enhanced-2:7.2.411-1.8.el6.x86_64 providing vim is already installed"
    ]
}

1台だけ実行したければ、testserverの部分を192.168.100.5にすればOK。
デフォルトで並列実行が5のようなので、もっと台数があるなら-fで指定する。

これら一連の作業を自動的に構成するのがplaybookと。
ヘルプはansible-playbook -hで、各モジュールのヘルプはansible-doc yumとかansible-doc commandとかで確認できる。

実行する。

(ansible-env)> ansible-playbook develop.yml -K -v

make && make installみたいにコンパイルしているところはモジュールにしてしまうのがいいのかな。

playbookの中身はこんな感じ。


# setup
# export ANSIBLE_HOSTS=~/.ansible/hosts
# https://gist.github.com/runeleaf/5721014
– hosts: develop
user: kawashima
sudo: yes
tasks:
– include: centos/system-setup.yml
– include: centos/install-common-item.yml
– include: centos/install-add-item.yml
– include: centos/install-ruby.yml
– include: centos/install-varnish.yml
– include: centos/install-pagespeed.yml
#- include: centos/install-nginx-default.yml
#- include: centos/install-nginx-enhanced.yml

view raw

00-develop.yml

hosted with ❤ by GitHub


# add packages
– name: add munin-node
yum: name=munin-node state=installed


# TODO: yum replace creates check
– name: add rpmforge
command: rpm –force -Uvh http://pkgs.repoforge.org/rpmforge-release/rpmforge-release-0.5.3-1.el6.rf.x86_64.rpm
– name: add epel
command: rpm –force -Uvh http://ftp.jaist.ac.jp/pub/Linux/Fedora/epel/6/x86_64/epel-release-6-8.noarch.rpm
– name: add ius
command rpm –force -Uvh http://dl.iuscommunity.org/pub/ius/stable/Redhat/6/x86_64/ius-release-1.0-11.ius.el6.noarch.rpm
– name: add remi
command: rpm –force -Uvh http://rpms.famillecollet.com/enterprise/remi-release-6.rpm
– name: yum dependencies
yum: name={{ item }} state=installed
with_items:
– vim-enhanced
– git
– gcc-c++
– autoconf
– make
– automake
– wget
– patch
– readline-devel
– zlib-devel
– libffi-devel
– openssl-devel
– make
– bzip2
– autoconf
– automake
– libtool
– bison
– gdbm-devel
– tcl-devel
– tk-devel
– libxslt-devel
– libxml2-devel
– libyaml-devel
– sqlite-devel
– curl
– libcurl-devel
– ncurses-devel
– pcre-devel
– gd-devel
– yum-plugin-replace
– name: replace openssl
command: yum -y replace openssl –replace-with=openssl10


– hosts: develop
user: kawashima
sudo: yes
tasks:
– name: nginx install
yum: name=nginx state=installed
– name: copy nginx.conf
template: src=centos/conf/nginx.conf.j2 dest=/etc/nginx/nginx.conf
notify:
– restart nginx


# Nginx
# source: https://gist.github.com/runeleaf/5684008
# conf: https://gist.github.com/runeleaf/5898426
– hosts: develop
user: kawashima
sudo: yes
vars:
url: http://nginx.org/download/nginx-1.5.0.tar.gz
path: /usr/local/src/nginx-1.5.0
tasks:
– name: state directory
file: state=directory path=/usr/local/src
– name: nginx download
get_url: url=$url dest=/usr/local/src
– name: nginx extracted
command: tar zxf nginx-1.5.0.tar.gz chdir=/usr/local/src creates=$path
– name: configure nginx passenger
command: passenger-install-nginx-module –auto –prefix=/usr/local/nginx –nginx-source-dir=/usr/local/src/nginx-1.5.0 –extra-configure-flags=" –prefix=/usr/local/nginx –conf-path=/etc/nginx/nginx.conf –error-log-path=/var/log/nginx/error.log –pid-path=/var/run/nginx.pid –http-log-path=/var/log/nginx/access.log –with-http_ssl_module –with-http_spdy_module –add-module=/usr/local/src/ngx_pagespeed "


# pagespeed
– hosts: develop
user: kawashima
sudo: yes
vars:
clone_url: https://github.com/pagespeed/ngx_pagespeed.git
url: https://dl.google.com/dl/page-speed/psol/1.5.27.3.tar.gz
path: /usr/local/src/ngx_pagespeed
tasks:
– name: state directory
file: state=directory path=/usr/local/src
– name: clone pagespeed
command: git clone $clone_url
– name: ngx_pagespeed download
get_url: url=$url dest=$path
– name: ngx_pagespeed extracted
command: tar zxf 1.5.27.3.tar.gz chdir=$path


# ruby
# https://gist.github.com/runeleaf/6155058
– hosts: develop
user: kawashima
sudo: yes
vars:
url: ftp://ftp.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p247.tar.gz
path: /usr/local/src/ruby-2.0.0-p247
tasks:
– name: ruby state directory
file: state=directory path=/usr/local/src
– name: ruby download
get_url: url=$url dest=/usr/local/src
– name: ruby extracted
command: tar zxf ruby-2.0.0-p247.tar.gz chdir=/usr/local/src creates=$path
– name: ruby configured
command: ./configure chdir=$path creates=$path/Makefile
– name: ruby compiled
command: make chdir=$path creates=$path/ruby
– name: ruby install
command: make install chdir=$path creates=/usr/local/bin/ruby
– name: gem install
command: /usr/local/bin/gem install {{ item }}
with_items:
– bundler
– passenger
– capistrano


# Varnish
– hosts: develop
user: kawashima
sudo: yes
vars:
url: http://repo.varnish-cache.org/source/varnish-3.0.3.tar.gz
path: /usr/local/src/varnish-3.0.3
tasks:
– name: state directory
file: state=directory path=/usr/local/src
– name: varnish download
get_url: url=$url dest=/usr/local/src
– name: varnish extracted
command: tar zxf varnish-3.0.3.tar.gz chdir=/usr/local/src creates=$path
– name: varnish configured
command: ./configure –prefix=/usr/local/varnish chdir=$path
– name: varnish compiled
command: make chdir=$path
– name: varnish install
command: make install chdir=$path


# sshd_config
# port: 22
# PasswordAuthentication no
# /etc/sysconfig/iptables
# service iptables restart
# /etc/sysconfig/network
# /etc/sysconfig/network-script/ifcfg-eth0
# /etc/hosts
# /etc/resolv.conf
# useradd kawashima
# visudo kawashima
# cp /home/kawashima/.ssh/authorized_keys2
# service sshd restart
# – name: selinux setup disabled
# selinux: state=disabled
– name: develop user enabled
user: name=develop system=yes

Infrastructure as Code!

[追記]
Best Practicesみてちょっと変えてみたり。
https://github.com/runeleaf/ansible-playbook

dotCloudでRails3.2.9とpostgresqlを動かす

therubyracerがアレすぎですが、herokuよりはやりやすかった。sshできるのが大きいです。
gemfileにtwitter-bootstrapとかless-railsとか積んでると面倒かも。

自分のPCで

> pybrew use Python-2.7.3
> pip install dotcloud
> cd APP_ROOT
> dotcloud create [appname]
> vi dotcloud.yml
www:
  type: ruby
db:
  type: postgresql
> git add .
> git ci -m 'add yml'

dotcloudにアプリをアップ

> dotcloud push

dotcloudにデータベースを作成

> dotcloud run db
# createdb [dbname]
# exit

アップされたrailsアプリを動くように色々作業

> dotcloud run www
$ cd current
$ rm -rf vendor/bundle # 自分のPCではvendor/bundleにbundle installしているので削除
$ rm .bundle # 設定も削除
$ vim Gemfile
gem 'therubyracer', '0.11.0beta8', :platforms => :ruby # therubyracerが0.11.0beta8じゃないとbundle installが失敗する
$ bundle install

データベースの設定を記述

$ cat ../environment.yml
$ vi config/database.yml # productionを編集

具体的には、

<% 
require 'json'
env = JSON.parse(File.read('/home/dotcloud/environment.json'))
%>
production:
  adapter: postgresql
  encoding: unicode
  database: [dbname]
  pool: 5
  username: <%= env['DOTCLOUD_DB_SQL_LOGIN'] %>
  password: <%= env['DOTCLOUD_DB_SQL_PASSWORD'] %>
  host: <%= env['DOTCLOUD_DB_SQL_HOST'] %>
  port: <%= env['DOTCLOUD_DB_SQL_PORT'] %>

ここに書いてある
http://docs.dotcloud.com/0.9/guides/environment/

rake db:migrateの実行

$ rake db:migrate RAILS_ENV=production
$ exit

自分のPCに戻って、dotcloud open

これだとdotcloud pushしたときに設定が全部上書きされてしまうので、作業側のコードも編集しておき、rbenvあたりでgem管理しておけばいいかも。

RhodesでAndroidとiPhoneのアプリを、と思ったけれど…

たぶん使わないと思うので足早に。

インストール

> mkdir rhodes_projects
> cd rhodes_projects
> rbenv gemset create 1.9.3-p194 rhodes
> echo rhodes > .rbenv-gemsets
> gem install rhodes
> rbenv rehash
> rhodes-setup
We will ask you a few questions below about your dev environment.

JDK path (required) (/Library/Java/Home): 
Android SDK path (blank to skip) (): /usr/local/Cellar/android-sdk/r20.0.1
Android NDK path (blank to skip) (): /usr/local/Cellar/android-ndk/r8b
Windows Mobile 6 SDK CabWiz (blank to skip) (): 
BlackBerry JDE 4.6 (blank to skip) (): 
BlackBerry JDE 4.6 MDS (blank to skip) (): 
BlackBerry JDE 4.2 (blank to skip) (): 
BlackBerry JDE 4.2 MDS (blank to skip) ():

プロジェクト作成

> rhogen app basestation
> cd basestation
> vi build.yml
android:
  version: 4.1

scaffold的ななにか。

> rhodes model cbase id
Generating with model generator:
     [ADDED]  app/Cbase/index.erb
     [ADDED]  app/Cbase/edit.erb
     [ADDED]  app/Cbase/new.erb
     [ADDED]  app/Cbase/show.erb
     [ADDED]  app/Cbase/index.bb.erb
     [ADDED]  app/Cbase/edit.bb.erb
     [ADDED]  app/Cbase/new.bb.erb
     [ADDED]  app/Cbase/show.bb.erb
     [ADDED]  app/Cbase/cbase_controller.rb
     [ADDED]  app/Cbase/cbase.rb
     [ADDED]  app/test/cbase_spec.rb

ビルド
> rake -T
> rake run:android

rakeながいよ

run:iphoneするならXcodeのPreferencesからiOS 5.0 Simulatorをinstallしておく。

> rake run:iphone

ながいー

うーん、Rubyでマルチプラットフォームは魅力なんだけど、うーん。。

Androidアプリをscalaで作りたい

homebrewでsbtとscalaは入れてある前提。

> brew install android-sdk
> android

SDKマネージャーが立ち上がるので適当なバージョンをインストール

> android list targets
Available Android targets:
----------
id: 1 or "android-16"
     Name: Android 4.1
     Type: Platform
     API level: 16
     Revision: 2
     Skins: HVGA, QVGA, WQVGA400, WQVGA432, WSVGA, WVGA800 (default), WVGA854, WXGA720, WXGA800, WXGA800-7in
     ABIs : armeabi-v7a
----------
id: 2 or "Google Inc.:Google APIs:16"
     Name: Google APIs
     Type: Add-On
     Vendor: Google Inc.
     Revision: 2
     Description: Android + Google APIs
     Based on Android 4.1 (API level 16)
     Libraries:
      * com.google.android.media.effects (effects.jar)
          Collection of video effects
      * com.android.future.usb.accessory (usb.jar)
          API for USB Accessories
      * com.google.android.maps (maps.jar)
          API for Google Maps
     Skins: WVGA854, WQVGA400, WSVGA, WXGA800-7in, WXGA720, HVGA, WQVGA432, WVGA800 (default), QVGA, WXGA800
     ABIs : armeabi-v7a

> android create avd -n android_test -t 1
Auto-selecting single ABI armeabi-v7a
Android 4.1 is a basic Android platform.
Do you wish to create a custom hardware profile [no]
Created AVD 'android_test' based on Android 4.1, ARM (armeabi-v7a) processor,
with the following hardware config:
hw.lcd.density=240
vm.heapSize=48
hw.ramSize=512

プロジェクト作成

> android create project -t 1 -k com.example.testapps -a HelloTest -p hello_test

ビルド

> ant debug

リリース用ならant releaseなのかな。

エミュレータ転送

> adb install bin/HelloTest-debug.apk

ここからscalaで開発するための準備。

> curl https://raw.github.com/n8han/conscript/master/setup.sh | sh
> cs n8han/giter8

$HOME/binにファイルがある

> mkdir scala-test
> cd scala-test
> g8 jberkel/android-app
api_level [10]: 16

androidコマンドで起動するSDKマネージャーでインストールしているものが
Android 4.1 (API 16)
だったので16を指定した。

> git clone git://github.com/jberkel/android-plugin.git
> cd android-plugin
> sbt update
> sbt publish-local

0.6.3-SNAPSHOTだった

> cd test-scala #g8でつくったプロジェクトのディレクトリ
> vi projects/plugins.sbt

0.6.3-SNAPSHOTに書き換える。

> sbt
> compile

OutOfMemoryErrorが出る時がある。が何度かやればいける。*1

デバッグ

> android:package-debug

エミュレータ起動してデプロイ

> android:emulator-start scala_android_test
> PANIC: Could not open: /usr/local/Cellar/android-sdk/r20.0.1/.android/avd/scala_android_test.ini

ここからPANIC: 部分の修正ログ。

> export ANDROID_SDK_HOME=/usr/local/Cellar/android-sdk/r20.0.1

してから

> android create avd -n scala_android_test -t 1

> sbt
> android:package-debug
> android:emulator-start scala_android_test
[error] Expected 'scala_android_test'
[error] android:emulator-start scala_android_test

~/.androidと$ANDROID_SDK_HOMEの両方にavdがあって、ごちゃってきたのでシンボリックリンクすることにした(強引)

> cd /usr/local/Cellar/android-sdk/r20.0.1
> ln -s ~/.android .android

> sbt
> android:emulator-start scala_android_test
> android:start-emulator

android:emulator-start scala_android_testでエミュレータが起動した時に画面にロックがかかっていたらandroid:start-emulatorする前にロックを外してホーム画面にしておく。

android:install-emulatorでもいい。
実機なら、
android:install-device
android:start-device

スクリーンショットも取れた。

> android:screenshot-emulator

sbtでandroid:のあとにタブ打てば色々とコマンドがでます。

[追記]
*1
sbtのファイルをみてみたら、

> cat /usr/local/bin/sbt
#!/bin/sh
test -f ~/.sbtconfig && . ~/.sbtconfig
exec java -Xmx512M ${SBT_OPTS} -jar /usr/local/Cellar/sbt/0.12.0/libexec/sbt-launch.jar "$@"

となっているので、

vi ~/.sbtconfig
SBT_OPTS=-Xmx1024M

としてみたらとりあえずOutOfMemoryErrorが出なくなった(いまのところ)
psみたら、
/usr/bin/java -Xmx512M -Xmx1024M -jar /usr/local/Cellar/sbt/0.12.0/libexec/sbt-launch.jar
いいのかな。。

RubyMotionのアレコレ

詰まりそうなところ。

・app.provisioning_profileの指定

XcodeのOrganizerでプロファイルなど作っているとどこにあるのか、また誰のデバイスを登録してあるのかわからなくなることがありますが、Provisioning Profilesの適当なプロファイルを右クリックして、Reveal Profile in Finderとかクリックすればファイルの場所がわかります。

ちなにみOrganizerで更新するとファイル名が変わったりすることがあり混乱。

・testflightappでテストアプリをインストール出来ない

デバイス登録ができてないはず。
testflightappからテスター登録した人のデバイスIDのメールが来たら、iOS Provisioning PortalのDevicesからAdd Devicesで追加し、それが反映したProvisioning Profileをapp.provisioning_profileで指定してあげればよい。
ワイルドカードだとうまくいかない?のかもしれないので、App IDsから新しいID作って、それからProvisioning Profileを作るといいかも。
Portal上でApp ID作ったらProvisioning ProfileはそのままPortalで作りダウンロードしてもいいし、XcodeのOrganizerで作ってもいい。

・Rakefileまわりのひな形

bundle install –path vendor/bundleした時にbundle exec rakeは面倒なのです。
なので自分テンプレ


# -*- coding: utf-8 -*-
$:.unshift("/Library/RubyMotion/lib")
require 'motion/project'
require 'bundler'
Bundler.require
Motion::Project::App.setup do |app|
app.name = 'app_name'
app.device_family = [:iphone, :ipad]
app.icons = ['icon.png', 'iconx2.png']
app.identifier = 'jp.runeleaf.app_name'
app.frameworks << "GameKit"
app.frameworks << "AVFoundation"
app.frameworks << "QuartzCore"
app.frameworks << "CoreGraphics"
app.frameworks << "CoreImage"
app.frameworks << "StoreKit"
# test flight
app.testflight.sdk = 'vendor/TestFlightSDK'
app.testflight.api_token = 'api_token'
app.testflight.team_token = 'team_token'
app.testflight.distribution_lists = ['team名']
app.development do
app.provisioning_profile = '/Users/<user>/Library/MobileDevice/Provisioning Profiles/なんちゃらadhoc用.mobileprovision'
app.codesign_certificate = 'iPhone Developer: <username>'
end
app.release do
app.provisioning_profile = '/Users/<user>/Library/MobileDevice/Provisioning Profiles/なんちゃらリリース用.mobileprovision'
app.codesign_certificate = 'iPhone Developer: <username>'
end
## END
app.pods do
pod 'NanoStore', '~> 2.1.4'
pod 'AQGridView'
end
end
desc "Generate model controller view file."
task :generate do
task :model do
p 'model'
end
task :controller do
p 'controller'
end
task :view do
p 'view'
end
end

view raw

Rakefile

hosted with ❤ by GitHub

これでbundle execしなくても、ちゃんとvendor/bundleを見てる。

・app.podsで指定したライブラリが読み込まない?

pod ‘NanoStore’とかで指定したのにNanoStoreクラスないよとかエラーがでたらrm -rf vendor/Podsしてrakeすればよい。

・AppStoreへのリリース時

rake archive:releaseでできた.ipaをアップするんだとおもうが、これOrganizerからできるのかな。
TODO: リリースしたら書く
続きを書いた。

あまりメモってなかったな。。

OpenCV, osxでopencv(とruby)

ちょいと駆け足でインストールからrubyで実行まで。

XQuartzのインストール
http://xquartz.macosforge.org/

numpyが必要っぽかったのでインストール

> pybrew install 3.2.3 (or 2.7.3)
> pybrew switch 3.2.3
> pip install numpy

homebrewでopencvインストール

> brew install opencv

rubyから利用する準備

> mkdir test
> vim Gemfile
gem 'opencv', :git => 'git://github.com/ruby-opencv/ruby-opencv.git'

> bundle install --path vendor/bundle
#coding: utf-8
require 'opencv'

image = OpenCV::IplImage.load(ARGV[0])

detector = OpenCV::CvHaarClassifierCascade::load('/usr/local/share/OpenCV/haarcascades/haarcascade_frontalface_alt2.xml')

detector.detect_objects(image) do |rect|
  image.rectangle!(rect.top_left, rect.bottom_right, color: OpenCV::CvColor::Blue)
end

image.save_image('output.jpg')

顔認識テスト

bundle exec ruby app.rb test.jpg

顔傾けてる写真だとあまり認識してくれないみたい。
あとでProcessingとかiOSとかでも試してみよう。

Ruby, rbenv

最近はrbenv使っているので。

homebrewでインストール。

brew install rbenv

簡単な使い方。

rbenv install
usage: rbenv install VERSION
       rbenv install /path/to/definition

Available versions:
  1.8.6-p420
  1.8.7-p249
  1.8.7-p334
  1.8.7-p352
  1.9.1-p378
  1.9.2-p180
  1.9.2-p290
  1.9.3-dev
  1.9.3-p0
  1.9.3-preview1
  1.9.3-rc1
  2.0.0-dev
  jruby-1.6.3
  jruby-1.6.4
  jruby-1.6.5
  jruby-1.7.0-dev
  rbx-1.2.4
  rbx-2.0.0-dev
  ree-1.8.6-2009.06
  ree-1.8.7-2010.02
  ree-1.8.7-2011.03

rbenv install 1.9.2-p290
rbenv install 1.9.3-p0

プロジェクトのRAILS_ROOTとかで、

rbenv local 1.9.3-p0

などすれば、.rbenv-versionというファイルができます。
このファイルがある場所に移動するだけでrubyのバージョンが変わります。

この時gem install capistranoとかすると、
~/.rbenv/versions/1.9.3-p0
以下にインストールされるのですが、capifyコマンドが見つからない場合があります。
なので、

rbenv rehash

と実行すると、~/.rbenv/shims以下を更新してくれるのでコマンドが利用できるようになります。

ただ、railsに限ったことではないですが、rubyのスクリプト書くときはだいたいGemfileでbundle execなので、あまり気にすることもないのかな。